Mitä kaikkea pitää tehdä sen jälkeen, kun on palauttanut Windows 8:n palomuurin alkuperäisiin asetuksiin?
Minulle tuli tietokoneeseen virus (trojalainen) ja ilmeisesti virus hakee netistä uusia viruksia, koska olen virustarkistanut koneen eikä mitään löydy, mutta silti koneelle ilmestyy joka päivä uusia viruksia (on ollut viikon aikana ainakin jo 10 virusta, yksi virus laittoi käyttöjärjestelmänkin sekaisin, mutta F-Secure sanoo, ettei koneella ole viruksia). F-Secure käyttää Windowsin omaa palomuuria.
Miten saa palomuurin palautuksen jälkeen F-Securen, Firefoxin, Thunderbirdin ym. ohjelmat toimimaan, jotka tarvitsevat nettiyhtyden? Miten ohjelmat sallitaan Windowsin palomuurista, mitkä ohjelmat tarvitsevat sekä lähtevän että saapuvan yhteyden sallimisen ja voiko kaikkien muiden ohjelmien kaikki yhteydet kieltää? Mitä ovat esim. "verkon etsiminen" ja "tiedostojen jakaminen" palomuurissa eli voiko ne kaikki estää?
Ajattelen, että virus on voinut muuttaa palomuurin asetuksia, joten tämä on ensimmäinen toimi. Jos palomuurin palauttaminen ei estä virusten tuloa, niin ilmeisesti pitää palauttaa koko käyttis tehdasasetuksiin (Win 8:n mukana ei tule asennuslevykkeitä eli käyttistä ei voi asentaa uudelleen, vaan käyttiksen voi vain "resetoida" tehdasasetuksiin).
Olisikohan muuten parempi ostaa virusohjelma, jossa on oma palomuuri (esim. Kaspersky). Sillä toisaalta näkisi lähtevät ja saapuvat ohjelmat, mutta toisaalta ohjelmista kun ei ymmärrä mitään eli ei tiedä, pitäisikö ohjelma sallia vai ei (F-Securessa oli aikaisemmin oma palomuuri).
Windowsin palomuurin palautus ja asetukset?
30
823
Vastaukset
- Windowsinriittää
Ei mitään. Oletusasetukset riittää hyvin .
Mitään hunpuukki palomuurin ei pidä mennä asentamaan. Windowsin oma kun on täysin riittävä. Lisäisi ilmainen virustorjunta sillä muuten menee rahat täysin hukkaan.Joo, yhtään millään humpuukipalomuureilla ja virustorjunnoilla ei ole enää mitään merkitystä jos kone on korkattu järjestelmänvalvojan oikeuksin. Ainoa konsti päästä örkeistä eroon on käyttiksen uudelleen asennus.
- vanha-sanonta
f.e.dzerzhinsky kirjoitti:
Joo, yhtään millään humpuukipalomuureilla ja virustorjunnoilla ei ole enää mitään merkitystä jos kone on korkattu järjestelmänvalvojan oikeuksin. Ainoa konsti päästä örkeistä eroon on käyttiksen uudelleen asennus.
Missä vindovs, siellä örkit ja uudelleen asennus.
- Vain_tubutin_tuhoo
Missä tubutin, siellä kaikkinainen toimimattomuus, mutta etenkin mokkuloissa ja tulostimissa ja MTV-3 katsomossa......†
- totuus-ei-pala
vanha-sanonta kirjoitti:
Missä vindovs, siellä örkit ja uudelleen asennus.
Vain jos käyttäjä on idiootti ja asentaa ne örkit koneelleen.
- trojalainen_windowsissa
f.e.dzerzhinsky kirjoitti:
Joo, yhtään millään humpuukipalomuureilla ja virustorjunnoilla ei ole enää mitään merkitystä jos kone on korkattu järjestelmänvalvojan oikeuksin. Ainoa konsti päästä örkeistä eroon on käyttiksen uudelleen asennus.
Windows 8:aa ei voi asentaa uudelleen, toisin kuin aikaisemmat Windowsit voi.
C-asemaa ei voi käsittääkseni näin ollen esim. formatoida tai ylikirjoittaa. En tiedä, onko tämä edes tarpeellista.
Tietokoneen palauttaminen tehdasasetuksiin tapahtuu muistitikulle asennetulla "palautusasemalla", jonka koko on vain n. 11 GB. - puhut_höpöjä
trojalainen_windowsissa kirjoitti:
Windows 8:aa ei voi asentaa uudelleen, toisin kuin aikaisemmat Windowsit voi.
C-asemaa ei voi käsittääkseni näin ollen esim. formatoida tai ylikirjoittaa. En tiedä, onko tämä edes tarpeellista.
Tietokoneen palauttaminen tehdasasetuksiin tapahtuu muistitikulle asennetulla "palautusasemalla", jonka koko on vain n. 11 GB."Windows 8:aa ei voi asentaa uudelleen, toisin kuin aikaisemmat Windowsit voi."
Voipas. Asennusmedia sisään, buuttaa kone siltä ja eikun menoksi. Ihan kuten ennenkin.
"C-asemaa ei voi käsittääkseni näin ollen esim. formatoida tai ylikirjoittaa. En tiedä, onko tämä edes tarpeellista."
Kyllä voi formatoida ja ylikirjoittaa. Formatointi voi olla ihan paikallaan. Ylikirjoittaminen tuskin, jos kone jää vielä itselle käyttöön. Windows 8 itsessään sisältää myös valikon, minkä kautta käyttöjärjestelmän voi palauttaa oletusasetuksille säilyttäen käyttäjätilit ja tiedostot, tai koko järjestelmän asentaa uudelleen (vaatinee asennusmedian tai palautusosion kiintolevyllä, saattaa osata ladata tarvittavat tiedostot verkosta). Tätä kautta hoidetussa uudelleenasennuksessa oli muistaakseni jopa mahdollisuus levyn ylikirjoitukseen ennen uudelleenasennusta. - AriFerra
Terwehdys! Mulla olis erikoinen ropleema, eikä tämä verbaalinen ulosanti ole kovin hyvä, mutta yritän.
Muutaman vuoden vanha Asus, W7 käyttis. F-securen turva. Vuosia sitten latasin ongelmitta erään ohjelman harrastukseeni liittyen. Eräs yksityinen henkilö on sen kehittänyt. Vuosia olen sitä käyttänyt, ja kerran vuodessa siihen tulee päivitys. Palvelinsivut ovat netissä, sieltä voi ladata.
Nyt hankin uuden Asuksen, käyttis 8.1. Menin ko. nettisivuille, sieltä download, tulee herja 304 Forbidden. Kokeilin vanhalla koneella, sama juttu. Otin palomuurin pois, ei ratkaissut ongelmaa.
Lähetin ylläpitäjälle postia, vastasi: You might have antivirus software blocking the download. Sorry I cannot fix this.
Voiko olla,että tuohon F-secureen on tullut jokin turva joka estää latauksen? Koska palomuurin poisotto ei auta, onko F-securessa jotain lisäsuojaa jonka voi ottaa pois? Muita ideoita?
Ohjelma on minulle todella tärkeä, olisin hirmu kiitollinen neuvoista. - Testaatätä
AriFerra kirjoitti:
Terwehdys! Mulla olis erikoinen ropleema, eikä tämä verbaalinen ulosanti ole kovin hyvä, mutta yritän.
Muutaman vuoden vanha Asus, W7 käyttis. F-securen turva. Vuosia sitten latasin ongelmitta erään ohjelman harrastukseeni liittyen. Eräs yksityinen henkilö on sen kehittänyt. Vuosia olen sitä käyttänyt, ja kerran vuodessa siihen tulee päivitys. Palvelinsivut ovat netissä, sieltä voi ladata.
Nyt hankin uuden Asuksen, käyttis 8.1. Menin ko. nettisivuille, sieltä download, tulee herja 304 Forbidden. Kokeilin vanhalla koneella, sama juttu. Otin palomuurin pois, ei ratkaissut ongelmaa.
Lähetin ylläpitäjälle postia, vastasi: You might have antivirus software blocking the download. Sorry I cannot fix this.
Voiko olla,että tuohon F-secureen on tullut jokin turva joka estää latauksen? Koska palomuurin poisotto ei auta, onko F-securessa jotain lisäsuojaa jonka voi ottaa pois? Muita ideoita?
Ohjelma on minulle todella tärkeä, olisin hirmu kiitollinen neuvoista.Poista se käytöstä ja yritä uudestaan.
Eihän tuossa nyt ole järjen hiventäkään. Jos kone on korkattu niin että asentumaan päässyt haittaohjelma on saanut järjestelmänvalvojan oikeudet niin ainoa oikea tapa on asentaa koko käyttöjärjestelmä uudelleen. Toivottavasti se palautusosiolta tehdasasetuksille palauttaminen riittää. Asennuslevyt tulisi aina tehdä heti ensimmäiseksi kun koneen ottaa uutena käyttöön.
- Jv-normi
Ohjelmat on aina asennettava jv oikeuksilla jolloin haitakin voi putkahtaa sisään.
Toisin sanoen tavallisessa tilissä ei ole juurikaan mitään järkeä muutenkuin sellaiselle joka saattaa nyt klikkailemalla asennella mitä sattuu putkahtamaan netistä eteen, eli silloin pitää jv salasana kirjoittaa.
Normaalikäyttäjälle joka asentaa tietoisesti aina ohjelmat, riittää ihan jv tili jokapäiväiseen käyttöön. Ei järjestelmänvalvojan tiliä kannata käyttää normaalikäytössä. Ei ole liian hankalaa näppäillä salasanaa.
- tavallinentili
Jv-normi kirjoitti:
Ohjelmat on aina asennettava jv oikeuksilla jolloin haitakin voi putkahtaa sisään.
Toisin sanoen tavallisessa tilissä ei ole juurikaan mitään järkeä muutenkuin sellaiselle joka saattaa nyt klikkailemalla asennella mitä sattuu putkahtamaan netistä eteen, eli silloin pitää jv salasana kirjoittaa.
Normaalikäyttäjälle joka asentaa tietoisesti aina ohjelmat, riittää ihan jv tili jokapäiväiseen käyttöön.Ilman tavallista tiliä syntyy tällaisia tietoturva ongelmia.
- JV-normi
tavallinentili kirjoitti:
Ilman tavallista tiliä syntyy tällaisia tietoturva ongelmia.
Niin kuten sanoin niin niitä syntyy vain sellaiselle joka klikkailee ja asentaa kaiken mitä naaman eteen putkahtaa, esim. minä tiedän mitä asennan ja poistin siksi normitilin kokonaan, ei ole koskaan ollut normitilistä kuin haittaa.
- eiruupuniistä
JV-normi kirjoitti:
Niin kuten sanoin niin niitä syntyy vain sellaiselle joka klikkailee ja asentaa kaiken mitä naaman eteen putkahtaa, esim. minä tiedän mitä asennan ja poistin siksi normitilin kokonaan, ei ole koskaan ollut normitilistä kuin haittaa.
Muillekin syntyy..
- JV-normi
eiruupuniistä kirjoitti:
Muillekin syntyy..
No miten selität että minulla ei ilman lupia asennu mikään sovellus ja kun asennan sovelluksen niin tiedän sen koska Wondows ilmoittaa asennetaanko sovellus?
Ihme vänkääjiä joka päivä.
- fdsafdsa
Tämä koko viestiketju on kaikella todennäköisyydellä trolli, mutta siltä varalta että aloittaja on jotenkin sekaisin asioista, niin vastaan nyt kuitenkin.
"Minulle tuli tietokoneeseen virus (trojalainen) ja ilmeisesti virus hakee netistä uusia viruksia, koska olen virustarkistanut koneen eikä mitään löydy, mutta silti koneelle ilmestyy joka päivä uusia viruksia"
Mistä päättelet koneella olevan viruksia jos virustorjunta sanoo ettei niitä ole? PUP:t, cookiet ja vastaavat eivät ole haittaohjelmia
"Miten saa palomuurin palautuksen jälkeen F-Securen, Firefoxin, Thunderbirdin ym. ohjelmat toimimaan, jotka tarvitsevat nettiyhtyden?"
Palomuuria ei tarvitse mitenkään palauttaa
"Miten ohjelmat sallitaan Windowsin palomuurista, mitkä ohjelmat tarvitsevat sekä lähtevän että saapuvan yhteyden sallimisen ja voiko kaikkien muiden ohjelmien kaikki yhteydet kieltää?"
F-secure huolehtii koneessasi tästä asiasta
"Ajattelen, että virus on voinut muuttaa palomuurin asetuksia"
Ja minä ajattelen että sinä olet täällä vellonutta virustorjunta/palomuuriväittelyä hyväksikäyttävä trolli, mutta tilanne on se että joko sinä luulet että sinulla on viruksia kun sekoitat jonkin toisen asian siihen tai sitten koneen kovalevy pitäisi formatoida ja kaikki asentaa alusta lähtien uudelleen.
"Olisikohan muuten parempi ostaa virusohjelma, jossa on oma palomuuri"
Ei, koska Windowsissa on palomuuri ja F-secure täydentää sen kaksisuuntaiseksi, jolloin ainoa mahdollisesti parempi vaihtoehto nähdäkseni on rautapalomuuri. Niin kauan kuin ollaan softapuolella, sinulla on varsin hyvä yhdistelmä (Windows-palomuuri F-securen säännöillä tarkennettuna)
Jos et ole trolli vaikka aloituksesi siltä vaikuttaa, pohdi hetki että miksi sinä kuvittelet koneessa olevan viruksia jos niitä kerran ei löydy (monet sekoittavat aivan muut asiat haittaohjelmiksi) ja toisaalta nyt ei mitkään asetukset auta jos oikeasti koneeseen haittaohjelmia tulee, vaan tarvitaan vähintään järjestelmän palautus tehdastilaan tai vielä varmempana vaihtoehtona koko levyn vetäminen sileäksi.- pöpölö
Tuontyyppisen aloittajalla esiintyvän "ilmiön" saa aikaiseksi kun ajaa sopivan aktivaattorin.
- windowsinmuuri
Paras vaihtoehto on pelkkä Windowsin muuri. F-sökerö ei sitä paranna.
- fdsafdsa
windowsinmuuri kirjoitti:
Paras vaihtoehto on pelkkä Windowsin muuri. F-sökerö ei sitä paranna.
F-secure asettaa siihen suodatussäännöt niin että se alkaa suodattaa liikennettä molempiin suuntiin, siis myös ulospäin estäen viruksia lähettämästä tietoja. Sen lisäksi F-secure lisää epätavallisen liikenteen valvonnan.
Tätä väittelyä on turha jatkaa - ähvä-sokeri
fdsafdsa kirjoitti:
F-secure asettaa siihen suodatussäännöt niin että se alkaa suodattaa liikennettä molempiin suuntiin, siis myös ulospäin estäen viruksia lähettämästä tietoja. Sen lisäksi F-secure lisää epätavallisen liikenteen valvonnan.
Tätä väittelyä on turha jatkaaF-Securea ei tarvita Windowsin palomuurin kaksisuuntaiseksi muuttamiseen. Tätäkin väittelyä on turha jatkaa.
- oikeassaolet
ähvä-sokeri kirjoitti:
F-Securea ei tarvita Windowsin palomuurin kaksisuuntaiseksi muuttamiseen. Tätäkin väittelyä on turha jatkaa.
Niin on olet täysin oikeassa. Windowsin palomuuri on sellaisenaan erinomainen eikä muita humpuukkimuureja/lisäpalikoita tarvita
- trojalainen_windowsissa
"Mistä päättelet koneella olevan viruksia jos virustorjunta sanoo ettei niitä ole? PUP:t, cookiet ja vastaavat eivät ole haittaohjelmia"
En päättele, vaan F-Securen popup-ikkuna ilmoittaa, että tietokoneessa on virus. Viruksia on ollut viimeisen viikon sisällä noin 5 kertaa ja noin 3 erilaista, kaikki kuitenkin trojalaisia ("trojan.generig...", "trojan:downloader..." jne.)
"F-secure huolehtii koneessasi tästä asiasta"
Miten niin F-Secure huolehtii, kun se käyttää Windowsin omaa palomuuria? Jos klikkaa F-Securen palomuurin asetuksia, niin se avaa Windowsin ohjauspaneelissa olevat palomuurin asetukset.
"Ja minä ajattelen että sinä olet täällä vellonutta virustorjunta/palomuuriväittelyä hyväksikäyttävä trolli, mutta tilanne on se että joko sinä luulet että sinulla on viruksia kun sekoitat jonkin toisen asian siihen tai sitten koneen kovalevy pitäisi formatoida ja kaikki asentaa alusta lähtien uudelleen."
En ole trolli, vaan viruksia on ollut ainakin 3 erilaista viikon sisällä. F-Securen karanteenissa on edelleen yksi virus, josta lukee seuraavaa:
"Trojan.Generic.14712576 - Järjestelmätartunta (yksi tai useampi kohde)"
"nyt ei mitkään asetukset auta jos oikeasti koneeseen haittaohjelmia tulee, vaan tarvitaan vähintään järjestelmän palautus tehdastilaan tai vielä varmempana vaihtoehtona koko levyn vetäminen sileäksi."
Kovalevyä ei voi alustaa eikä pyyhkiä, koska Windows 8:ssa ei voi tehdä käyttiksestä DVD:lle kopiota, vaan ainoastaan "palautusaseman" muistitikulle, jolla voi ainoastaan palauttaa koneen tehdasasetuksille.
Toisaalta jos F-Secure on onnistunut poistamaan virukset, niin tarvitaanko silloin tehdasasetuksille palautusta?
On F-Secure poistanut virukset tai ei, niin käyttis ehti mennä sekaisin eli C-aseman juurikansiossa oli tartunnan jälkeen varmaan 20 ylimääräistä tiedostoa. Palautin normaalilla ohjauspaneelin palautuspisteeseen palauttamisella tietokoneen noin 2 viikkoa taaksepäin, jolloin ylimääräiset kansiot C-asemasta hävisivät. Poistin kaikki ne ohjelmat, joissa virus oli ja tarkistin koko koneen F-Securella ja lisäksi Malwarebytesin ilmaisversiolla.
Tosin, kun F-Secure ilmoitti järjestelmätartunnasta ja käyttikseen ilmestyi ylimääräisiä kansioita, F-Secure ilmoitti joidenkin virusten tietojen kohdalla "Toiminto: Epäonnistui" tai "Toiminto: Ei mitään", kun joidenkinvirusten tietojen kohdalla luki "Toiminto: Poistettu" eli virus poistettiin. Ja minähän en voi tietää, onko C-asemassa edelleen ylimääräisiä kansiota vai ei, mutta F-Secure ei löydä viruksia manuaalisessa(!) tarkastuksessa.
Ehkä kirjoittelen siis tätä saastuneella koneella. - hinkkiböö
trojalainen_windowsissa kirjoitti:
"Mistä päättelet koneella olevan viruksia jos virustorjunta sanoo ettei niitä ole? PUP:t, cookiet ja vastaavat eivät ole haittaohjelmia"
En päättele, vaan F-Securen popup-ikkuna ilmoittaa, että tietokoneessa on virus. Viruksia on ollut viimeisen viikon sisällä noin 5 kertaa ja noin 3 erilaista, kaikki kuitenkin trojalaisia ("trojan.generig...", "trojan:downloader..." jne.)
"F-secure huolehtii koneessasi tästä asiasta"
Miten niin F-Secure huolehtii, kun se käyttää Windowsin omaa palomuuria? Jos klikkaa F-Securen palomuurin asetuksia, niin se avaa Windowsin ohjauspaneelissa olevat palomuurin asetukset.
"Ja minä ajattelen että sinä olet täällä vellonutta virustorjunta/palomuuriväittelyä hyväksikäyttävä trolli, mutta tilanne on se että joko sinä luulet että sinulla on viruksia kun sekoitat jonkin toisen asian siihen tai sitten koneen kovalevy pitäisi formatoida ja kaikki asentaa alusta lähtien uudelleen."
En ole trolli, vaan viruksia on ollut ainakin 3 erilaista viikon sisällä. F-Securen karanteenissa on edelleen yksi virus, josta lukee seuraavaa:
"Trojan.Generic.14712576 - Järjestelmätartunta (yksi tai useampi kohde)"
"nyt ei mitkään asetukset auta jos oikeasti koneeseen haittaohjelmia tulee, vaan tarvitaan vähintään järjestelmän palautus tehdastilaan tai vielä varmempana vaihtoehtona koko levyn vetäminen sileäksi."
Kovalevyä ei voi alustaa eikä pyyhkiä, koska Windows 8:ssa ei voi tehdä käyttiksestä DVD:lle kopiota, vaan ainoastaan "palautusaseman" muistitikulle, jolla voi ainoastaan palauttaa koneen tehdasasetuksille.
Toisaalta jos F-Secure on onnistunut poistamaan virukset, niin tarvitaanko silloin tehdasasetuksille palautusta?
On F-Secure poistanut virukset tai ei, niin käyttis ehti mennä sekaisin eli C-aseman juurikansiossa oli tartunnan jälkeen varmaan 20 ylimääräistä tiedostoa. Palautin normaalilla ohjauspaneelin palautuspisteeseen palauttamisella tietokoneen noin 2 viikkoa taaksepäin, jolloin ylimääräiset kansiot C-asemasta hävisivät. Poistin kaikki ne ohjelmat, joissa virus oli ja tarkistin koko koneen F-Securella ja lisäksi Malwarebytesin ilmaisversiolla.
Tosin, kun F-Secure ilmoitti järjestelmätartunnasta ja käyttikseen ilmestyi ylimääräisiä kansioita, F-Secure ilmoitti joidenkin virusten tietojen kohdalla "Toiminto: Epäonnistui" tai "Toiminto: Ei mitään", kun joidenkinvirusten tietojen kohdalla luki "Toiminto: Poistettu" eli virus poistettiin. Ja minähän en voi tietää, onko C-asemassa edelleen ylimääräisiä kansiota vai ei, mutta F-Secure ei löydä viruksia manuaalisessa(!) tarkastuksessa.
Ehkä kirjoittelen siis tätä saastuneella koneella."Kovalevyä ei voi alustaa eikä pyyhkiä, koska Windows 8:ssa ei voi tehdä käyttiksestä DVD:lle kopiota, vaan ainoastaan "palautusaseman" muistitikulle, jolla voi ainoastaan palauttaa koneen tehdasasetuksille."
Windows 8:ssa on mahdollista tehdä levykuva järjestelmästä ja sen voi tallentaa mm. DVD-levyille. Levykuvalla kone saadaan palautettu täsmälleen siihen tilaan, missä se oli levykuvaa otettaessa. Tietenkin levykuva pitäisi olla ajalta, jolloin koneella ei vielä ollut mitään ylimääräistä, muuten palautat haittaohjelmat / niiden tekemät muutokset koneelle, ja juuri niistähän sinun piti päästä eroon.
"Toisaalta jos F-Secure on onnistunut poistamaan virukset, niin tarvitaanko silloin tehdasasetuksille palautusta?"
Riippuu. Varminta tietysti olisi palauttaa tehdasasetuksille. Voihan siellä olla örkkejä, joita F-Secure ei ole havainnut tai saanut poistettua. Ei sitäkään tiedä, onko F-Secure kyennyt kumoamaan kaikki niiden haitakkeiden järjestelmään aiheuttamat muutokset. Tee miten haluat, mutta minä palauttaisin tehdasasetuksille, tai ajaisin kunnossa olleesta järjestelmästä otetun levykuvan takaisin koneelle.
- trojalainen_windowsissa
Seuraavassa on kuvia F-Securen tiedoista:
8.-12.6.2015: 2 x Trojan-downloader 5 x Adware 1 x Malware Gemini:
http://img182.imagevenue.com/img.php?image=592144480_virustartunnat_12_06_2015_122_551lo.jpg
15.6.2015: 2 x Trojan.Generic (tartunta laittoi käyttiksen kansiot sekaisin/ylimääräisiä kansioita käyttiksen kansioihin):
http://img128.imagevenue.com/img.php?image=592145277_virustartunnat_15_06_2015_122_533lo.jpg - trojalainen_windowsissa
Löysin vasta sen oikean linkin F-Securesta.
Tässä on se paha kuva eli "Toiminto: Epäonnistui":
http://img261.imagevenue.com/img.php?image=595122988_virustartunnat_15_06_2015002_122_187lo.JPG
Palautin tämän jälkeen koneen palautuspisteellä pari viikkoa taaksepäin, jolloin virus tuli uudelleen, jolloin tein saman uudelleen, jonka jälkeen poistin heti käynnistyksen jälkeen kansion, jossa virus oli ja palautin taas koneen palautuspisteellä pari viikkoa taaksepäin, jonka jälkeen C-aseman kansiot näyttivät mielestäni normaalilta ja kone käynnistyi normaalisti eikä F-Secure löydä manuaalisessa tarkastuksessa viruksia.
Ensimmäinen virus tuli Acroniksella tehdyistä varmuuskopioista, joita olin palauttamassa eli virus on ollut koneessa ilmeisesti kauan sitten, kopioitunut varmuuskopioihin ja aktivoitui, kun palautin varmuuskopioita, koska Acroniksen varmuuskopioitahan (.tib-tiedostot) ei pysty virustarkastamaan.
Minulla on puoli vuotta sitten Acroniksella tehty image-kopio C-asemasta. Riittäisiköhän, jos palauttaisin Acroniksen image-kopion vai pitääkö kone palauttaa tehdasasetuksiin? Tosin en muista oliko minulla tuolloin tiedostoja myös C-asemalla (tällä hetkellä kaikki tiedosto on ulkoisilla asemilla). Jos oli, niin viruksethan saattavat tulla takaisin image-kopion mukana.
En käsitä ollenkaan mistä virukset pääsivät tietokoneeseen, koska tarkistan aina kaikki ohjelmat ennen asentamista F-Securella ja olen tarkistanut C-aseman moneen kertaan. Ilmeisesti vanhoista varmuuskopioista, joita olin palauttamassa ja joiden mukana tuli ensimmäinen virus nimeltä "Trojan-downloader", jonka nimi viittaa siihen, että se lataa netistä lisää viruksia.- dww
Palauta tehdasasetuksille.
- fdsafdsa
Kaikessa yksinkertaisuudessaan tallenna itse tekemäsi tiedostot (kuvat, videot, tekstit) USB-tikulle tai ulkoiselle kiintolevylle, tallenna myös F-securen tuotekoodi uudelleenasennusta varten) ja palauta järjestelmä tehdastilaan. Sitten päivitykset sisään, virustorjunta sisään ja anna sen päivittyä. Sitten vasta ulkoisten tiedostojesi palautus ulkoiselta levyltä.
Toki voisit kokeilla sellaista, että lataa http://www.emsisoft.com/en/software/eek/ Emsisoft Emergency Kit ja yritä puhdistaa koneesi sillä.
"Emsisoft Emergency Kit contains a collection of programs that can be used without installation to scan for malware and clean infected computers."
-----------
"Miten ohjelmat sallitaan Windowsin palomuurista, mitkä ohjelmat tarvitsevat sekä lähtevän että saapuvan yhteyden sallimisen ja voiko kaikkien muiden ohjelmien kaikki yhteydet kieltää?"
>>F-secure huolehtii koneessasi tästä asiasta
Miten niin F-Secure huolehtii, kun se käyttää Windowsin omaa palomuuria?
Koneesi on liian kompromisoitu että tätä voisi hoitaa palomuurisäännöillä, mutta Windowsin palomuurilla yksinäänkin voi säätää mitä päästetään ulos ja mitä sisään. Sääntöjen tekeminen vain ei ole helppoa, siksi itsekin annan F-securen hoitaa sen.
F-secure asettaa Windowsin palomuuriin säädöt, joiden mukaan tunnetut ohjelmat ja prosessit saavat olla yhteydessä internetin kanssa ja miten ne saavat olla ja asetukset koskevat sekä sisään-että ulosmenevää liikennettä.
Toki voit itsekin alkaa säätämään näitä kaikkia, mutta minkä ohjelman yhteydet ulospäin sinä sitten estäisit? Ja mitä ohjelmaa estäisit vastaanottamasta liikennettä internetistä?
Väitän että ideasi ei ole a) luotettava b) korjaa ongelmaa c) haittaa helposti tavallista käyttöä
"En käsitä ollenkaan mistä virukset pääsivät tietokoneeseen, koska tarkistan aina kaikki ohjelmat ennen asentamista F-Securella"
Virustorjuntaohjelmat eivät tunnista kaikkia viruksia. Esimerkiksi aina kun tulee jokin uusi virus, jonkun pitää ensin huomata sellainen ja virustorjuntaohjelmien valmistajien lisätä tietokantaan tunnisteet haittaohjelman tunnistamiseksi. Heuristiikka pyrkii tunnistamaan haittaohjelmia niiden käyttäytymisen mukaan, vaikka tietokannassa ei vielä tunnisteita olisikaan, mutta se ei ole kovin varma keino.
http://img261.imagevenue.com/img.php?image=595122988_virustartunnat_15_06_2015002_122_187lo.JPG
Sinulla on tuo mipony.exe joka on jota käytetään ilmeisesti ohjelmien lataamiseen rapidshare yms. -tyyppisistä paikoista, joista varmasti viruksia, piraattisoftia ja muuta sellaista löytyy.
Toki nyt tulee Windows 10 joten yksi vaihtoehto voisi olla että asennat sen ja asennusohjelman käynnistyttyä älä tee päivitysasennusta, vaan puhdas asennus. Poista siinä yhteydessä kovalevyn sisältö kokonaan (poista vaikka levypartitiot ja luo uudelleen), niin saat puhtaan asennuksen.
Sinulla on ilmeisesti ulkoisia kovalevyjä, joten haittaohjelmat ovat todennäköisesti niissäkin. Älä yhdistä levyjä uuteen Win10 asennukseen ennen kuin olet asentanut F-securen ja siihen kaikki päivitykset ja uudelleenkäynnistänyt koneen kerran. - turhaaa1
fdsafdsa kirjoitti:
Kaikessa yksinkertaisuudessaan tallenna itse tekemäsi tiedostot (kuvat, videot, tekstit) USB-tikulle tai ulkoiselle kiintolevylle, tallenna myös F-securen tuotekoodi uudelleenasennusta varten) ja palauta järjestelmä tehdastilaan. Sitten päivitykset sisään, virustorjunta sisään ja anna sen päivittyä. Sitten vasta ulkoisten tiedostojesi palautus ulkoiselta levyltä.
Toki voisit kokeilla sellaista, että lataa http://www.emsisoft.com/en/software/eek/ Emsisoft Emergency Kit ja yritä puhdistaa koneesi sillä.
"Emsisoft Emergency Kit contains a collection of programs that can be used without installation to scan for malware and clean infected computers."
-----------
"Miten ohjelmat sallitaan Windowsin palomuurista, mitkä ohjelmat tarvitsevat sekä lähtevän että saapuvan yhteyden sallimisen ja voiko kaikkien muiden ohjelmien kaikki yhteydet kieltää?"
>>F-secure huolehtii koneessasi tästä asiasta
Miten niin F-Secure huolehtii, kun se käyttää Windowsin omaa palomuuria?
Koneesi on liian kompromisoitu että tätä voisi hoitaa palomuurisäännöillä, mutta Windowsin palomuurilla yksinäänkin voi säätää mitä päästetään ulos ja mitä sisään. Sääntöjen tekeminen vain ei ole helppoa, siksi itsekin annan F-securen hoitaa sen.
F-secure asettaa Windowsin palomuuriin säädöt, joiden mukaan tunnetut ohjelmat ja prosessit saavat olla yhteydessä internetin kanssa ja miten ne saavat olla ja asetukset koskevat sekä sisään-että ulosmenevää liikennettä.
Toki voit itsekin alkaa säätämään näitä kaikkia, mutta minkä ohjelman yhteydet ulospäin sinä sitten estäisit? Ja mitä ohjelmaa estäisit vastaanottamasta liikennettä internetistä?
Väitän että ideasi ei ole a) luotettava b) korjaa ongelmaa c) haittaa helposti tavallista käyttöä
"En käsitä ollenkaan mistä virukset pääsivät tietokoneeseen, koska tarkistan aina kaikki ohjelmat ennen asentamista F-Securella"
Virustorjuntaohjelmat eivät tunnista kaikkia viruksia. Esimerkiksi aina kun tulee jokin uusi virus, jonkun pitää ensin huomata sellainen ja virustorjuntaohjelmien valmistajien lisätä tietokantaan tunnisteet haittaohjelman tunnistamiseksi. Heuristiikka pyrkii tunnistamaan haittaohjelmia niiden käyttäytymisen mukaan, vaikka tietokannassa ei vielä tunnisteita olisikaan, mutta se ei ole kovin varma keino.
http://img261.imagevenue.com/img.php?image=595122988_virustartunnat_15_06_2015002_122_187lo.JPG
Sinulla on tuo mipony.exe joka on jota käytetään ilmeisesti ohjelmien lataamiseen rapidshare yms. -tyyppisistä paikoista, joista varmasti viruksia, piraattisoftia ja muuta sellaista löytyy.
Toki nyt tulee Windows 10 joten yksi vaihtoehto voisi olla että asennat sen ja asennusohjelman käynnistyttyä älä tee päivitysasennusta, vaan puhdas asennus. Poista siinä yhteydessä kovalevyn sisältö kokonaan (poista vaikka levypartitiot ja luo uudelleen), niin saat puhtaan asennuksen.
Sinulla on ilmeisesti ulkoisia kovalevyjä, joten haittaohjelmat ovat todennäköisesti niissäkin. Älä yhdistä levyjä uuteen Win10 asennukseen ennen kuin olet asentanut F-securen ja siihen kaikki päivitykset ja uudelleenkäynnistänyt koneen kerran.Turhaan asettaa mitään. Windowsin muuri on erinomainen kuten täällä on jo sanottu. F-sökerön mainostajat voisivat painua hiiteen.
- Makkaravaras
Lataat Malwarebytesin,(malwarebytes.org) jos ei sillä lähe ni annat asian olla XD
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
R.I.P Marko lämsä
Luin just netistä suru uutisen että tangokuningas Marko Lämsä On menehtynyt viikonloppuna Tampereella. Niin nuorikin vi614230Vappu terveiset kaivatullesi
otetaan vappu terveisiä vastaan tähän ketjuun kaivatullesi !!! 🍾🥂🎉🌻🔥🧡🧡1521794Tangokuningas Marko Lämsä, 47, on kuollut
Taas yksi melko nuori artisti lopetti lauleskelut lopullisesti. https://www.is.fi/viihde/art-2000011200979.html141503Puskaradio huutaa
Nuori tyttö oli laittanut päivityksen että pitämällä joku itsensäpaljastaja. Kuka tämä on? Varoittakaa lapsia !351248Miksi aina vain seksiä?
Kertokaas nyt mulle, että onko tämä joku normojen ihan oma juttu, että seksiä pitää pohtia joka välissä, siitä pitää jau1671046- 56904
- 76895
Hei rakas A,
olinko silloin julma sinua kohtaan? Jos, niin anna anteeksi, yritin vain toimia oikein. Olen pahoillani, edelleenkin, en54811Martinalta vakava ulostulo
Seiska: Martinalta vakava ulostulo. Olipa raflaava otsikko mustalla pohjalla.162809- 39781