Backdoor Win32:Fynloski.A

Juuh :/

Okei onnistuin siis kyseisellä viruksella saastuttamaan tietokoneeni, tiedän että on tyhmää asentaa .exe tiedostoja joista ei tiedä mitään.

Kun käynnistin kyseisen sovelluksen alkoi MSE hälyttämään. Noh, sammutin kyseisen ohjelman ja sitten poistin, ja katsoin mitä MSE olis anonut, oli kuulemma laittanut karanteeniin tuon kyseisen viruksen. Kun sitten yritin sen poistaa alkoi ruikuttamaan jotain että tiedostoa ei löysy (koska poistin sen)

Sitten yritin myöhemmin avata MSE samana päivänä, ja huomasin että se alkaa valittamaan puuttuvasta tiedostosta käynnistäessä. Poistin MSE ja yritin asentaa uudelleen, ei onnistu asentamaan vaan tulee virhekoodi 0X8004FF81, google ei auttanut paljoa.

Seuraavaksi tein kuten olen oppinut; Käynnistin tietokoneen siinä tilassa mikä ikinä onkaan (käynnistyksen yhteydessä F8) Ja sieltä sitten ajoin läpi Panda cloud cleanerin, Fsecure cloudin, Kaspersky cloudin, sekä Trend micro cloudin. Ainoastaan Panda löysi kyseisen viruksen ja väitti poistaneensa. Kun sitten kaikkien näiden jälkeen käynnistin koneen normaalisti, jotenkin näytölle aukesi heti alussa tuo sama ohjelma jonka olin jo poistanut. Tässä vaiheessa aloin ottamaan siitä selvää.

Menin %appdata% / sitten yksi taaksepäin ja Local-kansio / sieltä jokin Temp kansio ja sieltä etsin sovelluksia jotka olivat käyynistyneet samana päivänä. Löysin kaksi sovellusta joilla oli sama kuvake kuin kyseisellä viruksella. Poistin ne, ja käynnistin uudestaan. Enää ei auennut seuraavalla kerralla sovellus, mutta Tehtävienhallinnassa näkyi silti kolme samannimistä ''Client'' prosessia. Tiesin että nämä olivat kyseisestä viruksesta, joten ensin poistin kaikilta kaikki käyttöoikeudet, ja sitten sammutin kyseiset prosessit.

Enää ne eivät aukea, mutta olen huomannut mitä tuhoa kyseinen virus teki Windowsissani; Järjestelmän palautus EI TOIMI, vaan tulee windowserror, en muista enää minkälainen mutta sanoo että Järjestelmän palauttamista ei ole määritelty tälle koneelle (Ccleanerilla tarkistin, koneella oli 7 palautuspistettä)
Myöskään vieläkään en voi MSe asentaa, sama virheilmoitus.


LOPPUTUOLS: Kyseistä virusta ei huomaa enää missään, mutta myöskään Windows ei toimi. Apua? Vielä pariin viikkoon en saa uutta Windowslevyäkään, ja jos se jotain auttaa niin nuo 3 clientprosessia, niiden tiedostosijainti oli Jossain aivan oudossa kansiossa, jos oikein muistan se oli (Program^3/Java0)

Juuh, toivottavasti joku sai jotain selvää, jostain luin keskustelupalsatalta kyseisestä viruksesta, joku tietoturva-asiantuntija oli käskenyt samantien asentaa windowsin uudeleenn, sekä soittaa pankkiin että hänen tunnkset saattavat olla viety..

13

162

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Juuh :/

      Nyt löysin huolestuttavia tietoja: tapahtumienvalvonta näyttää Diagnosis-DPS kohdassa tällaista virheraporttia minuutin välin tämän ja eilisen päivän ajan; Diagnostiikkakäytäntöpalvelu ei voinut luoda diagnostiikkamoduulin isäntäesiintymää diagnostiikkamoduulille {9c5a40da-b965-4fc3-8781-88dd50a6299d} (%SystemRoot%\system32\perftrack.dll). Virhekoodi: 2147942405. Skenaario {fd5aa730-b53f-4b39-84e5-cb4303621d74}, esiintymä {36c00c77-38ed-4c23-a291-80e3aad0a5eb}, alkuperäinen toiminnon tunnus {00000000-0000-0000-0000-000000000000} hylätään.

      Myös tällaista tapahtuu;Tämän sovelluksen käynnistäminen kesti normaalia kauemmin, mikä heikensi järjestelmän käynnistysprosessia:
      Tiedostonimi : ODOAZT~1.EXE
      Kutsumanimi :
      Versio :
      Kokonaisaika : 21016ms
      Heikennysaika : 16016ms

      Tuo on kyseinen tiedosto jonka poistin.

      Myös tällaista löytyy poistettuani kyseisen ohjelman Windowsin käynnistsohjelmista;
      Tiedostoa \Device\HarddiskVolume2\ProgramData\Java0\odoaztybt.exe koskeva toiminto poistettiin virtualisoinnista.

      Lisää...
      Windowsin palomuuri ei pystynyt ilmoittamaan käyttäjälle, että se esti sovellusta hyväksymästä verkon saapuvia yhteyksiä.

      Syy: Sovellus on järjestelmäpalvelu
      Sovelluksen polku: C:\windows\system32\lsass.exe
      IP-versio: IPv4
      Protokolla: TCP
      Portti: 49157
      Prosessitunnus: 680

    • Windowsin uudelleen asennus olisi paras ratkaisu sillä se korjaisi noi ongelmat ja haittaohjelmat lähtisivät varmasti koneelta.

      Mutta siis Windows ei lähde käyntiin vai pääsetkö työpöydälle asti?

    • Juuh :/

      Pääsen työpöydälle ja kaikki toimii muuten paitsi että pieniä ongelmia huomaa kokoajan (ei voi paalauttaa järjestelmää, eikä ole tälläkään hetkellä mitään teitoturvaohjelmaa koska en voiasentaa)

      Mitenkä tuo windowsin uudelleenasennus ilman levyä toimiikaan jos osaat selittää? Jostain luin että tarvitsee samat koddit mitä nykyisessä koneessa on mutta eikös ne ole jo kertaalleen aktivoitu?

      • Windowsin uudelleen asennus ilman levyä ei välttämättä onnistu. Tämä riippuu täysin siitä, onko koneen levyllä erillinen palautusosio. ( Tämän näkee levyhallinnasta)


    • Juuh :/

      Kaiken mitä tajuan tästä levyhallinasta lukee tässä: OS (C) Tavallinen Peruslevy NTFS Kunnossa (Järjestelmä, Tietokoneen käynnistys, Sivutustiedosto, Aktiivinen, Kaatumisvedos, Ensisijainen osio)

      Tuo kaikki luki C-levyn kohdalla, jos tuo ei ollut mitä tarvitsit niin selitä miten löydän tarvitsemasi tiedon :)

    • Ja muita osioita ei näy kuin toi C? Jos näin niin palautusosiota ei ole eli ainoa keino on hankkia Windows XP asennuslevy jos haluaa asentaa sen uudestaan.

    • Juuh :/

      On vielä osiot 0? (en tiedä miksi tällainen täällä on, kapasiteettiä löytyy 25 gigaa= sekä D, kummassakaan ei lue mitään palautkusesta tai muustakaan, tarkennettuna tässä screenshot:
      http://imgur.com/msqv50i

    • Kyseessä olikin siis Windows 7. Jostakinsyystä luulin että XP. Kertoisitko koneen tarkan mallin niin voisin etsiä tietoa että onko siinä palautusosiota. ( Se voi olla myös piilotettu).

    • Juuh :/

      Tämä kone on niin ihmellinen että huhhuh :D Asus itse tuskin edes ilmoittaa siitä että tällainen malli on olemassa :D Se kuitenkin on Asus K73TK.
      Tässä on vielä screenshot siitä kun yrittää palauttaa: http://imgur.com/7SRCUnY

    • Juuh :/

      Vielä sen mainitsen että kuuluu ''X73T'' sarjaan

    • Juuh :/

      Kiitos erittäin paljon tästä vastauksesta, yritän nyt samantien tuota. Vielä sen varmistan kun tuossa on kaksi vaihtoehtoa: Palauta Windows vain ensimmäiselle osiolle, ja Palauta Windows koko HDD:lle, oman käsitykseni mukaan jälkimmäinen vaihtoehto?

    • Ota tuo Palautus koko HDD levylle. ( Ota huomioon että tämä poistaa kaikki ohjelmat ja omat tiedostot levyltä).

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Tällä kertaa Marinia kadehtii Minäminä Päivärinta

      Kokoomuksen tyhjäntoimittelija itkeä tuhertaa, kun kansainvälinen superstaramme ei leiki hänen kanssaan. Oikean puoluee
      Maailman menoa
      439
      2024
    2. Miksi jollain jää "talvi päälle"

      Huvittaa kastoa ullkona jotain vahempaa äijää joka pukeutuu edelleen kun olisi +5 astetta lämmittä vaikka on helle keli
      Maailman menoa
      207
      1730
    3. Miksi koulut pakottavat

      Lapset uimaan sekaryhmänä? Murrosikäiset tunnetusti häpeilevät vartalossa tapahtuvia muutoksia. Tulee turhia poissaoloja
      Maailman menoa
      184
      1478
    4. Minua itkettää tämä tilanne

      Meidän pitäisi jutella. Eikö niin? Miehelle.
      Ikävä
      109
      1471
    5. Mitkä oli suurimmat

      Syyt mihin hänessä ihastuit alussa ja pikkuhiljaa tunteiden edetessä
      Ikävä
      50
      1167
    6. Suomen Pallolitto: Tasoryhmät lasten jalkapallossa - Erätauko-tilaisuus ma 20.5.2024

      Tasoryhmät lasten ja nuorten jalkapallossa herättävät paljon keskustelua. Mitä tasoryhmät ovat ja mikä on niiden tarkoit
      Suomi24 Blogi ★
      2
      1134
    7. Mitä et hyväksy miehessä/naisessa josta olet kiinnostunut?

      Itse en halua, että miehellä olisi lapsia!
      Ikävä
      132
      1078
    8. Minulla oli tunteita

      Tein itsestäni pellen. Sait hyvät naurut ja minä 💔
      Ikävä
      63
      1006
    9. Susanne Päivärinta kirjassaan: Sannalla nousi valta päähän, Big Time!

      Päivärinta toteaa ettei ole nähnyt kenenkään muuttuvan niin totaalisesti kuin Marinin, eikä siis todellakaan parempaan s
      Maailman menoa
      96
      978
    10. Se katse silloin

      Oli hetki, jolloin katseemme kohtasivat. Oli talvi vielä. Kerta toisensa jälkeen palaan tuohon jaettuun katseeseen. Tunt
      Ikävä
      34
      976
    Aihe