Backdoor Win32:Fynloski.A

Juuh :/

Okei onnistuin siis kyseisellä viruksella saastuttamaan tietokoneeni, tiedän että on tyhmää asentaa .exe tiedostoja joista ei tiedä mitään.

Kun käynnistin kyseisen sovelluksen alkoi MSE hälyttämään. Noh, sammutin kyseisen ohjelman ja sitten poistin, ja katsoin mitä MSE olis anonut, oli kuulemma laittanut karanteeniin tuon kyseisen viruksen. Kun sitten yritin sen poistaa alkoi ruikuttamaan jotain että tiedostoa ei löysy (koska poistin sen)

Sitten yritin myöhemmin avata MSE samana päivänä, ja huomasin että se alkaa valittamaan puuttuvasta tiedostosta käynnistäessä. Poistin MSE ja yritin asentaa uudelleen, ei onnistu asentamaan vaan tulee virhekoodi 0X8004FF81, google ei auttanut paljoa.

Seuraavaksi tein kuten olen oppinut; Käynnistin tietokoneen siinä tilassa mikä ikinä onkaan (käynnistyksen yhteydessä F8) Ja sieltä sitten ajoin läpi Panda cloud cleanerin, Fsecure cloudin, Kaspersky cloudin, sekä Trend micro cloudin. Ainoastaan Panda löysi kyseisen viruksen ja väitti poistaneensa. Kun sitten kaikkien näiden jälkeen käynnistin koneen normaalisti, jotenkin näytölle aukesi heti alussa tuo sama ohjelma jonka olin jo poistanut. Tässä vaiheessa aloin ottamaan siitä selvää.

Menin %appdata% / sitten yksi taaksepäin ja Local-kansio / sieltä jokin Temp kansio ja sieltä etsin sovelluksia jotka olivat käyynistyneet samana päivänä. Löysin kaksi sovellusta joilla oli sama kuvake kuin kyseisellä viruksella. Poistin ne, ja käynnistin uudestaan. Enää ei auennut seuraavalla kerralla sovellus, mutta Tehtävienhallinnassa näkyi silti kolme samannimistä ''Client'' prosessia. Tiesin että nämä olivat kyseisestä viruksesta, joten ensin poistin kaikilta kaikki käyttöoikeudet, ja sitten sammutin kyseiset prosessit.

Enää ne eivät aukea, mutta olen huomannut mitä tuhoa kyseinen virus teki Windowsissani; Järjestelmän palautus EI TOIMI, vaan tulee windowserror, en muista enää minkälainen mutta sanoo että Järjestelmän palauttamista ei ole määritelty tälle koneelle (Ccleanerilla tarkistin, koneella oli 7 palautuspistettä)
Myöskään vieläkään en voi MSe asentaa, sama virheilmoitus.


LOPPUTUOLS: Kyseistä virusta ei huomaa enää missään, mutta myöskään Windows ei toimi. Apua? Vielä pariin viikkoon en saa uutta Windowslevyäkään, ja jos se jotain auttaa niin nuo 3 clientprosessia, niiden tiedostosijainti oli Jossain aivan oudossa kansiossa, jos oikein muistan se oli (Program^3/Java0)

Juuh, toivottavasti joku sai jotain selvää, jostain luin keskustelupalsatalta kyseisestä viruksesta, joku tietoturva-asiantuntija oli käskenyt samantien asentaa windowsin uudeleenn, sekä soittaa pankkiin että hänen tunnkset saattavat olla viety..

13

257

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Juuh :/

      Nyt löysin huolestuttavia tietoja: tapahtumienvalvonta näyttää Diagnosis-DPS kohdassa tällaista virheraporttia minuutin välin tämän ja eilisen päivän ajan; Diagnostiikkakäytäntöpalvelu ei voinut luoda diagnostiikkamoduulin isäntäesiintymää diagnostiikkamoduulille {9c5a40da-b965-4fc3-8781-88dd50a6299d} (%SystemRoot%\system32\perftrack.dll). Virhekoodi: 2147942405. Skenaario {fd5aa730-b53f-4b39-84e5-cb4303621d74}, esiintymä {36c00c77-38ed-4c23-a291-80e3aad0a5eb}, alkuperäinen toiminnon tunnus {00000000-0000-0000-0000-000000000000} hylätään.

      Myös tällaista tapahtuu;Tämän sovelluksen käynnistäminen kesti normaalia kauemmin, mikä heikensi järjestelmän käynnistysprosessia:
      Tiedostonimi : ODOAZT~1.EXE
      Kutsumanimi :
      Versio :
      Kokonaisaika : 21016ms
      Heikennysaika : 16016ms

      Tuo on kyseinen tiedosto jonka poistin.

      Myös tällaista löytyy poistettuani kyseisen ohjelman Windowsin käynnistsohjelmista;
      Tiedostoa \Device\HarddiskVolume2\ProgramData\Java0\odoaztybt.exe koskeva toiminto poistettiin virtualisoinnista.

      Lisää...
      Windowsin palomuuri ei pystynyt ilmoittamaan käyttäjälle, että se esti sovellusta hyväksymästä verkon saapuvia yhteyksiä.

      Syy: Sovellus on järjestelmäpalvelu
      Sovelluksen polku: C:\windows\system32\lsass.exe
      IP-versio: IPv4
      Protokolla: TCP
      Portti: 49157
      Prosessitunnus: 680

    • Windowsin uudelleen asennus olisi paras ratkaisu sillä se korjaisi noi ongelmat ja haittaohjelmat lähtisivät varmasti koneelta.

      Mutta siis Windows ei lähde käyntiin vai pääsetkö työpöydälle asti?

    • Juuh :/

      Pääsen työpöydälle ja kaikki toimii muuten paitsi että pieniä ongelmia huomaa kokoajan (ei voi paalauttaa järjestelmää, eikä ole tälläkään hetkellä mitään teitoturvaohjelmaa koska en voiasentaa)

      Mitenkä tuo windowsin uudelleenasennus ilman levyä toimiikaan jos osaat selittää? Jostain luin että tarvitsee samat koddit mitä nykyisessä koneessa on mutta eikös ne ole jo kertaalleen aktivoitu?

      • Windowsin uudelleen asennus ilman levyä ei välttämättä onnistu. Tämä riippuu täysin siitä, onko koneen levyllä erillinen palautusosio. ( Tämän näkee levyhallinnasta)


    • Juuh :/

      Kaiken mitä tajuan tästä levyhallinasta lukee tässä: OS (C) Tavallinen Peruslevy NTFS Kunnossa (Järjestelmä, Tietokoneen käynnistys, Sivutustiedosto, Aktiivinen, Kaatumisvedos, Ensisijainen osio)

      Tuo kaikki luki C-levyn kohdalla, jos tuo ei ollut mitä tarvitsit niin selitä miten löydän tarvitsemasi tiedon :)

    • Ja muita osioita ei näy kuin toi C? Jos näin niin palautusosiota ei ole eli ainoa keino on hankkia Windows XP asennuslevy jos haluaa asentaa sen uudestaan.

    • Juuh :/

      On vielä osiot 0? (en tiedä miksi tällainen täällä on, kapasiteettiä löytyy 25 gigaa= sekä D, kummassakaan ei lue mitään palautkusesta tai muustakaan, tarkennettuna tässä screenshot:
      http://imgur.com/msqv50i

    • Kyseessä olikin siis Windows 7. Jostakinsyystä luulin että XP. Kertoisitko koneen tarkan mallin niin voisin etsiä tietoa että onko siinä palautusosiota. ( Se voi olla myös piilotettu).

    • Juuh :/

      Tämä kone on niin ihmellinen että huhhuh :D Asus itse tuskin edes ilmoittaa siitä että tällainen malli on olemassa :D Se kuitenkin on Asus K73TK.
      Tässä on vielä screenshot siitä kun yrittää palauttaa: http://imgur.com/7SRCUnY

    • Juuh :/

      Vielä sen mainitsen että kuuluu ''X73T'' sarjaan

    • Juuh :/

      Kiitos erittäin paljon tästä vastauksesta, yritän nyt samantien tuota. Vielä sen varmistan kun tuossa on kaksi vaihtoehtoa: Palauta Windows vain ensimmäiselle osiolle, ja Palauta Windows koko HDD:lle, oman käsitykseni mukaan jälkimmäinen vaihtoehto?

    • Ota tuo Palautus koko HDD levylle. ( Ota huomioon että tämä poistaa kaikki ohjelmat ja omat tiedostot levyltä).

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Oletko tyytyväinen viime tapaamiseemme?

      Vai toivoitko sen menevän toisella tavalla? Miten?
      Ikävä
      87
      3217
    2. Nyt se sit loppuu

      Et ei enää nähdä ja yhteyttä pidetä.
      Ikävä
      62
      2917
    3. Kuoleman pelko katosi

      Olen pelännyt koko elämän ajan kuolemaa mutta yhtäkkiä kun hindut paljastivat totuuksia uskonnoista noin aloin yhtäkkiä
      Hindulaisuus
      432
      2435
    4. Viikonloppu terveiset kaivatulle

      tähän alas ⬇️⬇️⬇️
      Ikävä
      80
      2273
    5. Myötähäpeä kun näkee sut,

      tekisit jotain ittelles. Ihan hyvällä tämä!
      Ikävä
      74
      2179
    6. Jos sitä keittelis teetä

      Ja miettis mitä mies siellä jossain touhuilee... ☕️
      Ikävä
      95
      2026
    7. Huomenta ........

      Huomenta 💗 Tiedän, että tuntuisit hyvälle.
      Ikävä
      12
      1616
    8. Kuhmolainen on selvästi kepun lehti

      Kuhmolaise etukannessa oli Kuva kun Jaskalle annettiin karhu patsas.mutta kukmolaislehti oli niin kepulainen että Jaskan
      Kuhmo
      19
      1593
    9. Ei mun tunteet

      ole mihinkään kadonnut. Enkä mä sua inhoa tai ole kyllästynyt. Mä ymmärsin, ettet ole kiinnostunut minusta, ainakaan sil
      Ikävä
      30
      1440
    10. Toiselle puolikkaalleni

      Sinulla ei taida olla kaikki nyt ihan hyvin? Minua itketti eilen kauheasti, sinunko itkuja itkin? Kyllä kaikki selviää j
      Ikävä
      32
      1423
    Aihe