Avast löysi tällaisen

Päivitin äsken Windows 7:n (64bit) kolme tärkeää päivitystä ja kun kone käynnistyi uudelleen päivittämisen jälkeen niin avast löysi ja esti tällaisen, laittoi sen karanteeniin. Onkohan väärä hälytys?

Nimi: FancyStart.exe

Alkuperäinen sijainti: ProgramFiles(x86)\ASUS\FancyStart

Viimeisin muutos: 18.12.2009 22:15:46

Siirtoaika: 12.12.2014 9:45:35

Virus: Win32:Malware-gen

20

400

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • vähäuntamo

      Tuossa tietoa ko. hommasta.

      http://www.remove-pcvirus.com/fi/win32-malware-gen-poisto/

      Eikö sitä pysty Avastilla poistamaan? Tuossa olevaa ohjelmaa (tuntematta) tarkemmin en kuitenkaan kehoita latailemaan vaan jos ei muu auta niin sitten malwarebytesilla tarkistus ja poisto. Siihen ohjeita löytyy tältä palstalta kyllä. Avast pois siksi aikaa ainakin jos tuon ajaa.

    • hipheihurraa
    • vähäuntamo

      En tiedä sitten tuon haitallisuuden asteesta, koska se voi olla jopa tehtaan asentama "apuohjelma" jolla muokata käynnistysvalikon asetuksia tai näytön logoja ym. vastaavaa.

      Mutta se on myös ladattavissa oleva sälä eli jos ei tarvitse mihinkään, niin pois vaan.

    • En ole kokeillut avastilla poistamista koska halusin ensin kysyä tuosta jutusta. Avast laittoi tuon siis karanteeniin joten mitä teen seuraavaksi, poistanko sen sieltä?

      Kokeilin tuota virustotal.com -scannausta ja antoi tällaisen tuloksen:

      File already analysed
      This file was last analysed by VirusTotal on 2014-12-11 09:47:55 UTC, it was first analysed by VirusTotal on 2014-05-24 11:10:03 UTC.

      Detection ratio: 0/56

      You can take a look at the last analysis or analyse it again now.

      • Tarkastin tuon tiedoston äsken myös avastilla ja ilmoitti että tartuntoja ei löytynyt.


    • Eli näyttäisi väärältä hälytykseltä.

    • No niin, vähän päivitystä tähän tilanteeseen...

      Tuon virustotal-jutun jälkeen laitoin koneen vähäksi aikaan kiinni ja kun aukaisin uudestaan niin jokin asennusohjelma alkoi asentaa ja kysyi myös lupaa tehdä koneeseen muutoksia johon tietysti vastasin ei jonka jälkeen asennus loppui.

      Sitten ajattelin tarkistaa koko koneen avast-ohjelmalla ja se löysi 2 tartuntaa jotka siirsi karanteeniin, sitten avast pyysi käynnistämään koneen uudestaan ja hyväksyin sen, tosin se alkoi tarkistamaan uudestaan koko konetta käynnistyksen yhteydessä eikä löytänyt mitään.

      Sitten tuli taas uusi englanninkielinen ilmoitus johon piti vastata joko ok tai cancell, vastasin cancell.

      Ajattelin että mitä jos asentaisi ja tarkistaisi koneen vielä tuolla malwarebytes-ohjelmalla, laitoin siihen kaikki asetukset jotka täällä joku, taisi olla vapunen, kertoi jossakin viestiketjussa...eli mukautettu tarkistus ja ei löytynyt mitään tartuntoja. En tiedä että johtuiko siitä että avast oli jo ne löytänyt vai jostain muusta.

      Karanteenissa on siis nyt yhteensä 3 tiedostoa ja sama virus(ko?) kyseessä eli Win32:malware-gen:

      Nimi: 12049.msi
      Alk.per sij.: C:\Windows\installer
      Virus: Win32:malware-gen

      Nimi: Fancystart.exe
      Alk.per sij.: C:\Program Files (x86)\ASUS\Fancystart
      Virus:Win32:malware-gen

      Nimi: Fancystart.msi
      Alk.per. sij.: C:\support\eDriver\Software\ASUS\Fancystart
      Virus: Win32:malware-gen

      Eli mitkä olisivat minun vaihtoehdot nyt: jättää/poistaa/palauttaa ne karanteenista tai pitäiskö kone viedä tarkastettavaksi/korjattavaksi tietokoneliikkeeseen. Mä en tiedä näistä konejutuista kovinkaan paljon joten siksi kysyn teiltä viisaammilta.

      Koneen merkki ASUS ja tuotekoodi X72DR-TY022V, malli X72D.

      • a.v.

        Jos Malvarebytes free vaikka auttaisi

        https://www.malwarebytes.org/

        Ruksi pois kokeiluversio kohdasta.


        Anna niiden olla karanteenissa, jos joku kaipaa asiallisesti niin kai sittenvoi palauttaa. Aina olen kylläkin kaikki poistanut.


    • Fancy start on Asuksen ohjelma jolla voit muokata BIOS ikkunan ulkoasua ja käynnistysääntä. Eli se ei ole virus vaan pieni ohjelma.

      • vähäuntamo

        Mutta eikö tuo ole jo "haitake" vähintäin jos se alkaa omia aikojaan latailemaan tai pyrkii suorittamaan koneessa muutoksia?

        Tuolla eka linkissä, vaikka WOT sille näyttääkin pun. niin siellä se on luokiteltu yhdeksi monista samantapaisista win32:malware-gen viruksista.
        Ajoin sen linkin läpi virustotalilla niin 0/56.

        Ps.Itse pitäisin sen nyt sitten karanteenissa tai jopa poistaisin jos vielä hyppii outoa esille, mutta kysyjä tehköön ratkaisun itse.


      • vähäuntamo kirjoitti:

        Mutta eikö tuo ole jo "haitake" vähintäin jos se alkaa omia aikojaan latailemaan tai pyrkii suorittamaan koneessa muutoksia?

        Tuolla eka linkissä, vaikka WOT sille näyttääkin pun. niin siellä se on luokiteltu yhdeksi monista samantapaisista win32:malware-gen viruksista.
        Ajoin sen linkin läpi virustotalilla niin 0/56.

        Ps.Itse pitäisin sen nyt sitten karanteenissa tai jopa poistaisin jos vielä hyppii outoa esille, mutta kysyjä tehköön ratkaisun itse.

        WOT hommaan ei pidä luottaa. Se voi näyttää ties mitä.


      • varsinainen vaklaaja
        kannyman kirjoitti:

        WOT hommaan ei pidä luottaa. Se voi näyttää ties mitä.

        Eikä Googlen "vakoilusta" eikä mistään vissiin muutenkaan.


      • vähäuntamo
        varsinainen vaklaaja kirjoitti:

        Eikä Googlen "vakoilusta" eikä mistään vissiin muutenkaan.

        No ei tietenkään tuo WOT ole kuin sivuston käyttäjien arviot siitä, mutta moni varoo kyllä tuota punaista, ja joskus varmasti aihetta onkin, joten niiltä latailua on syytä varoa ennen kuin varmistaa itse asian.


    • Tuli uudestaan tällainen ilmoitus koneen käynnistämisen jälkeen:

      Windows Installer -ohjelma

      The feature you are trying to use is on a network resource that is unvailable.

      Click Ok to try again, or enter an altemate path to a folder containg the
      installation package ´FancyStart.msi´ in the box below.

      Vastasin tuohon uudestaan Cancell.

      • vähäuntamo

        Joku on nyt sotkenut noita toimintoja siinä koneessa. Ellei se ole jonkin viruksen aikaansaama, niin sitten nuo päivitykset ehkä.

        Oletko kokeillut järjestelmän palautuksen pisteeseen ennen noita päivityksiä?
        Toinen mitä kokeilla on poistaa nuo päivitykset ja käynnistää kone.

        Noilla selviää ainakin ovatko nuo syynä. Aloittaisin palauttamisesta.


    • kännimän

      asenna Cleaner, niin ongelmat poistuu..

    • virusmän

      Googletin noita.

      Win32:malware-gen löytyi kymmeniä tuhansia hittejä. Hassua vain, että joka tulos johtaa jollekin sivulle tai foorumille, jossa annetaan tarkkoja ohjeita sen poistoon. Missään niistä ei selitetä mikä se uhka on. Sivuilta löytyy myös linkkejä eri työkaluihin jotka ovat erikoistuneet tämän poistoon. Ensimmäinenkään linkki ei johda minkäänlaisen tunnetun AV-valmistajan sivuille - Symantec, Kaspersky, F-Secure, Bitdefender...

      Pikkuisen hakuehtoja muuttamalla löytyi linkki AV-Comparativesin sivulle. Tämä on yksi maailman johtavia Antivirus-ohjelmistojen testaajia. Win32:malware-gen mainitaan julkaisussa http://www.av-comparatives.org/details-about-discovered-false-alarms_1/ maaliskuulta 2014. Moneen kertaan. Avast on 23 testatusta AV:sta toiseksi huonoin, 94 väärää hälytystä. Baidu meni yli sadan. Listan 21, Vipre, näytti 19...

      Ainoa sivu josta löytyi jotain selvitystä siitä mistä on kyse oli http://www.im-infected.com/trojan/win32malware-gen.html:

      "Win32:Malware-gen is a heuristic detection for any kind of computer threat that performs numerous actions once executed."

      Eli kyseessä on jokin palikka jota ko. AV ei tunnista, mutta oman heuristiikkansa perusteella määrittää sen mahdolliseksi uhkaksi. Win32:malware-gen = Win32:malware-GENERAL.

      Fancystartia googlatessani löysin Asusin pelaajafoorumeille. Eräs Asusin käyttäjä luetteli siellä mitä on asennettuna ja voiko poistaa turvallisesti, ja Fancystart oli listassa. Toinen ohjasi hänet noteboorkeview.comista löytyvään Asus bloatware -listaan, jossa on tällainen selvitys:

      "FancyStart - A utility that allows users to edit the the start-up/boot spash screen. This utility is not necessary for your notebook to fully function. "

      Kaikkeen ei kannata uskoa mitä Internetistä lukee. Etenkään jos ei haun perusteella löydy ensimmäistäkään joka-kodin-tuttua nimeä. Tämäntapaisen kohdalle osuessa kannattaa tehdä toinen tsekkaus online-skannerilla. Noita löytyy Kasperskyltä, Bitdefenderiltä, F-Securelta, McAfeelta, Pandalta...

      Eli oikea vastaus tuli pcboyltä, kännimäniltä tuli paras vinkki. Asenna CCleaner ja poista nuo Asusin roskat. Tai sitten annat sen olla koneessasi - ei siitä haittaa ole. Ehkä kannattaisi myös harkita virusskannerin vaihtoa ;-)

    Ketjusta on poistettu 3 sääntöjenvastaista viestiä.

    Takaisin ylös

    Luetuimmat keskustelut

    1. S-kauppa nosti hintoja, K-kauppa laski

      Elintarvikkeiden arvonlisävero laski vuodenvaihteessa 13,5 prosenttiin. S-kauppa siirsi alennuksen suoraan katteisiin pi
      Maailman menoa
      26
      4879
    2. Vilma Nissinen pyytää anteeksi rasistisia lausuntojaan

      Nöyrtyi kuten persut yleensäkin. On kyllä noloa tuollainen vätystely, kun ei ole miestä seisoa omien lausuntojensa takan
      Maailman menoa
      254
      4569
    3. Hiihtäjä Vilma Nissisen kommentit aiheutti paniikkia

      ja hernettä vedettiin nenään. Nissinen kertoi torstaina haastattelussa, kun häneltä kysyttiin, että tykkääkö hän hiihtä
      Maailman menoa
      45
      4385
    4. Riikka Purra: "Kokoomus haluaa leikata pienituloisten etuuksista - Se ei meille käy"

      Näin vakuutti persujen Purra edellisten eduskunta vaalien alla,. https://www.ku.fi/artikkeli/4910942-kun-uudessa-videos
      Maailman menoa
      66
      2390
    5. Sandels tölkin hinta nousi 1,29 eurosta 1,32 euroon

      Mitähän järkeä valtiolla on verottaa tuotakin elintarviketta niin kovasti, että on järkevämpää käydä hakemassa ulkomailt
      Köyhyys
      46
      1828
    6. Nyt ottaa persua pattiin: sähköauto joulukuun myydyin

      🤣 prööt prööt pakoputkellaan pörisevää persua ottaa nyt saamaristi pattiin, kun paristoilla kulkeva sähköauto on noussu
      Maailman menoa
      24
      1771
    7. Ovatko Perussuomalaiset kommunisteja?

      Toiset sanovat että ovat, toiset sanovat että eivät. Ainakin heillä on paljon sen aatteen piirteitä, koska haluavat kont
      Maailman menoa
      17
      1718
    8. Lindtmanin pääministeriys lähenee päivä päivältä

      Suomen kansan kissanpäivät alkavat siitä hetkestä, kun presidentti Stubb on tehnyt nimityksen. Ainoastaan ylin tulodesi
      Maailman menoa
      77
      1694
    9. Oon kyllä välillä ollut susta

      Nainen huolissani, en oo niin sydämetön mitä tunnut ajattelevan
      Ikävä
      105
      1427
    10. Ikävä uutinen uudesta Unelmia Italiassa kaudesta - Iso pettymys tv-katsojille!

      Unelmia Italiassa -sarja kertoo Ellen Jokikunnaksen perheen elämästä Suomessa ja Italiassa. Nyt Ellen on kertonut tuleva
      Tv-sarjat
      12
      1424
    Aihe