1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

Ongelma Ongelmana Baidu (HjT)

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi dremota 10.04.2015.

  1. dremota

    dremota Newbie

    Liittynyt:
    10.04.2015
    Viestejä:
    4
    Kiitokset:
    0
    Pisteet:
    1
    Koneeseen päätti iskeä jokin tauti, joka toi mukanaan mm. 400 epäilyttävää haittaa ja yhden troijalaisen. Sain poistettua troijan ja 340 haittaa, sekä sain estettyä konetta asentamasta itsenäisesti toistakymmentä tiedostoa. Nyt kone toimii suhtkoht normaalisti, mutta tähän on pesiytynyt Baidu-niminen ohjelma, joka ei tunnu lähtevän pois niin millään.

    Olen poistanut HjT:lla kahdesti kaikki silmääni sattuneet Baidut, mutta yhäkin ne siellä kummittelee. Tarttisin asiantuntevampaa apua! Jokin istartsurf tahtoo myös uusia itsensä poistoista huolimatta.

    Näemmä haittaakin on tullut muutama kappale lisää... Malwarebytes Antimalwaresin loki sanoo:

     
    Viimeksi muokattu: 10.04.2015
  2.  
  3. JoniS

    JoniS Active member

    Liittynyt:
    06.10.2008
    Viestejä:
    2,951
    Kiitokset:
    261
    Pisteet:
    93
    ensi alkuun aja "custom scan" kaikki kiintolevyt valittuna malwarebytesillä, tuo threat scan käy läpi vain murto-osan tiedostoista.
     
    dremota kiitti tästä.
  4. IlmoPJ

    IlmoPJ Moderator Ylläpitäjä

    Liittynyt:
    17.03.2006
    Viestejä:
    6,847
    Kiitokset:
    786
    Pisteet:
    193
    Malwarebytes Anti-Malwaren jälkeen aja vielä AdwCleaner, sillä poistat selainkaapparit ja muut ei toivotut tunkeilijat.
    http://www.bleepingcomputer.com/download/adwcleaner/

    Suorita ensin "Scan" ja sitten "Cleaning", kone käynnistyy uudelleen ja suorittaa poiston.
     
    dremota ja JoniS kiittävät tästä.
  5. dremota

    dremota Newbie

    Liittynyt:
    10.04.2015
    Viestejä:
    4
    Kiitokset:
    0
    Pisteet:
    1
    Kiitos teille! AdwCleaner antoi seuraavanlaisen lokin:
    Mutta tuo perhanan Baidu ei ole vieläkään poistunut.
     
  6. 1pertti

    1pertti Senior member

    Liittynyt:
    10.09.2008
    Viestejä:
    9,161
    Kiitokset:
    1,221
    Pisteet:
    243
    Eikö Baidu lähde omalla uninstall-sovelluksellaan? Start -> Ohjauspaneeli -> Ohjelmat -> Ohjelmat ja toiminnot
    Etsi Baidu, kaksoisklikkaa sitä. Klikkaa ‘I want to uninstall Baidu Antivirus’ ja lopuksi klikkaa ‘Uninstall’.
    http://antivirus.baidu.com/en/faq.PHP

    Edit:
    Tuo ei aivan tarkkaan ottaen pidä paikkaansa. Threat Scan eli Uhka Scan käy kyllä läpi koko järjestelmälevyn aivan yhtä tarkasti kuin Custom Scan. Custom Scanilla voi kuitenkin tarkistaa myös muut kovalevyt kuin C-aseman.
     
    Viimeksi muokattu: 10.04.2015
  7. dremota

    dremota Newbie

    Liittynyt:
    10.04.2015
    Viestejä:
    4
    Kiitokset:
    0
    Pisteet:
    1
    Ei lähtenyt, oli onnellisesti koko roska kiinaksi :D

    Mutta päädyin lopulta palauttamaan koneen. Nyt kaikki on taas reilassa.
     
  8. djjari

    djjari Active member

    Liittynyt:
    17.12.2010
    Viestejä:
    1,122
    Kiitokset:
    6
    Pisteet:
    68
    itsellä kans sama ongelma,enkä saa sitä millään pois,se haittaohjelma oli päässyt tunkeutuun virranhallinta asetuksiin

    näyttö sammui ihan eri aikaan,kun normaalisti,olisko jotain ehdotuksia jollain miten sen saan pois,ennenkun alan miettimään windowsin asentamista uudestaan
     
  9. Yrjana

    Yrjana Member

    Liittynyt:
    05.01.2009
    Viestejä:
    39
    Kiitokset:
    0
    Pisteet:
    16
    Oli vähän vastaava tilanne päällä kuin tämän ketjun aloittajalla, 10v poikani omilla tunnuksillaan onnistui asentamaan jollain ihmeen tavalla tuo crossbrowserin järjestelmänlaajuisesti eli kaikille käyttäjille, myös admin-tunnukselle. Malwarebytes Anti-Malware poisti crossbrowserin ja kaikki mukana tulleet muutkin pöpöt. AdwCleaner sen jälkeen tosin sammui skannauksessa, mutta vaikuttaa että ilmankin puhdistui. Kiitos IlmoPJ vinkistä.
     
  10. verovanki

    verovanki Regular member

    Liittynyt:
    15.08.2007
    Viestejä:
    594
    Kiitokset:
    86
    Pisteet:
    38
    Baidun versiosta riippuen se baidun prosessi pitää sulkea ensin tehtävienhallinnan kautta, vasta sitten adwcleaner pystyy poistamaan baidun.
    combofix lähtee kýllä ilman tehävienhallinnan avaamista:
    http://www.bleepingcomputer.com/download/combofix/
    Lokalisoitu suomeksi helppoa käyttää.
     

Jaa tämä sivu