System Security ohjelman poisto

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi teelippe 20.07.2009.

  1. teelippe

    teelippe Member

    Liittynyt:
    20.07.2009
    Viestejä:
    6
    Kiitokset:
    0
    Pisteet:
    11
    Aamulla tuli käytyä yhdellä pelisivulla ja sieltä Panda AV 2009 löi kipinää ja ilmoitti löytäneensä ongelman. Valitsin estä.

    Hetken kuluttua koneeseen latautui itsestään jokin virustorjuntaohjelma nimeltään System Security.
    Kun käynnistän koneeni niin tämä ohjelma scannaa ja sen jälkeen ilmoittaa löytäneensä 31 virusta (trojans/multidropper.RBD) tjsp. Eikö voi poistaa tai tehdä mitään vaan pyytää aktivoitumaan.

    Oikeassa alakulmassa on punainen rasti, jonka yläpuolella lukee:

    Warning: Your computer is infected! jne.

    En voi poistaa ohjelmaa, en voi käynnistää muita ohjelmia jostain syystä. Omat tiedostot kansio aukeaa, sekä Oma tietokone, muuta tietokone ei suostu aukaisemaan. En tiennyt mitä tehdä, joten tänne kirjoitin. Siinä toivossa, että joku vastaisi ja auttaisi!

    Odottelen kysymyksiä, koska itse en ymmärrä mistään melkein mitään, mitä pitäisi tänne laittaa.
     
  2.  
  3. teelippe

    teelippe Member

    Liittynyt:
    20.07.2009
    Viestejä:
    6
    Kiitokset:
    0
    Pisteet:
    11
    Joo, otin hieman selvää tästä ohjelmasta ja olikin feikki kyseessä.
    Ohjelma pyytää rahaa siis.

    Olen lukenut poisto-ohjeet hyvin läpi ja olen ymmärtänyt ne hyvin mutta...

    Mikään prosessi ei suostu toimimaan. Tämän ohjelman kuvakkeen yläpuolella lukee:

    "WARNING: Application cannot be executed! The file TPServ.exe is infected. Please active your antivirus software."

    Voisiko joku auttaa? Olen yrittänyt "Suorita" kohtaan kirjoittaa "regedit" "taskmgr" eikä suostu avaamaan.

    Onko mitään tehtävissä?
     
  4. recoil

    recoil Regular member

    Liittynyt:
    21.07.2004
    Viestejä:
    125
    Kiitokset:
    1
    Pisteet:
    28
  5. _kooma_

    _kooma_ Active member

    Liittynyt:
    28.06.2007
    Viestejä:
    2,051
    Kiitokset:
    29
    Pisteet:
    78
    Pääsetkö koneella nettiin? Ellet, niin hae vaikka kaverin koneella nämä ohjelmat: Hijackthis
    Superantispyware ja ccleaner. Siirrä nuo esim USB tikulle, tai polta CD:lle.
    Käynnistä kone vikasietotilassa, (xp:llä paina F8, ja ilmeisesti vistalla sama) eli painat F8:a koneen käynnistyessä.
    Kun pääset windowsiin, avaa CD/USB tikku ja siirrä tiedostot työpydälle. Aluksi asenna superantispyware, aja se. Saattaa kulua pitkäkin aika mikäli "mörköjä" löytyy, puhdista. Seuraavaksi, avaa HijackThis.
    Aja ohjelma "do a system scan and save a logfile", tallenna tuo skannauksessa seuraava teksti tiedosto, siirrä/kopioi se USB tikulle teksti tiedostona.
    Jos mahdollista, käytä jälleen kaverisi konetta, ja loggaa itsesi jälleen hijackthis.de:n kotisivulle, kopioi teksti tiedosto kohtaan: "You can paste a logfile in this textbox ", seuraavaksi menet sivun ala-laitaan ja klikkaa "analyze". Menee pieni hetki. Voit myös postata log filen tänne, afterdawnin hijackthis:n logiin. Tuo sivusto kertoo suoraan että mikämikäkin ohjelma on, ja jollet itse tiedä mikä ohjelma se on, eikä Hijackthis:kään tiedä että mikä on, niin siihen kannattaa suhtautua varauksella (ole kuitenkin äärimmäisen varovainen poistaessasi mitään, suosittelenkin postaamaan login tänne Afteriin HijackThis logiin.
    Kun olet saanut tuon tehtyä, ja olet varma siitä mikä on haittaohjelma ja mikä ei, niin käynnistä koneesi jälleen, vikasietotilassa ja aja hjt jälleen, poista tartunnan saaneet tiedostot.
    Seuraavaksi, asenna CCleaner (älä asenna Yahoo Toolbar:ia). Mene asetuksiin, ja valitse "tiedostojen poisto, kirjoitus 3 kertaa päälle" palaa pää valikkoon, ja tutki jonka jälkeen poista tiedostot. Tutki vielä rekisteri, ja korjaa kaikki.
    Mikäli koneestasi löytyy vielä jokin epämääräinen kansio, liittyen nimeen System Security, hae Eraser niminen ohjelma. Asenna se, ja aja kansio/kansiot (SIIS NE KANSIOT MITKÄ VIITTAAVAT TUOHON System Securityyn) sillä. Tämän jälkeen aja vielä Pandan oma skanneri, poista mahdolliset tartunnan saaneet tiedostot. Nyt pitäisi alkaa toimimaan...
     
  6. teelippe

    teelippe Member

    Liittynyt:
    20.07.2009
    Viestejä:
    6
    Kiitokset:
    0
    Pisteet:
    11
    Kiitos vastauksista!

    Älysin ladata tuon malwaren vikasietotilassa ja sain poistettua osan viruksista. Sinne jäi kuitenkin pesimään jokin pöpö, jonka f-secure ja panda av 2009 löysi, mutta ei kehannut poistaa jostain syystä.
    Sain neuvoa IRCnetistä afterdawnin kanavalta. Eli kannattaa formatoida /c: tai kokeilla Linux Ubuntua. Päätin kokeilla Ubuntua, koska olen jo pitkään harkinnut Ubuntun asentamista, niinpä asensin.

    Kone pelittää hyvin ja opettelen Ubuntun saloja.

    Enempää en vaivaa teitä, topicci voi mennä vaikka poistoon. =)
     

Jaa tämä sivu