Windowsin palomuurin palautus ja asetukset?

trojalainen_windowsissa

Mitä kaikkea pitää tehdä sen jälkeen, kun on palauttanut Windows 8:n palomuurin alkuperäisiin asetuksiin?

Minulle tuli tietokoneeseen virus (trojalainen) ja ilmeisesti virus hakee netistä uusia viruksia, koska olen virustarkistanut koneen eikä mitään löydy, mutta silti koneelle ilmestyy joka päivä uusia viruksia (on ollut viikon aikana ainakin jo 10 virusta, yksi virus laittoi käyttöjärjestelmänkin sekaisin, mutta F-Secure sanoo, ettei koneella ole viruksia). F-Secure käyttää Windowsin omaa palomuuria.

Miten saa palomuurin palautuksen jälkeen F-Securen, Firefoxin, Thunderbirdin ym. ohjelmat toimimaan, jotka tarvitsevat nettiyhtyden? Miten ohjelmat sallitaan Windowsin palomuurista, mitkä ohjelmat tarvitsevat sekä lähtevän että saapuvan yhteyden sallimisen ja voiko kaikkien muiden ohjelmien kaikki yhteydet kieltää? Mitä ovat esim. "verkon etsiminen" ja "tiedostojen jakaminen" palomuurissa eli voiko ne kaikki estää?

Ajattelen, että virus on voinut muuttaa palomuurin asetuksia, joten tämä on ensimmäinen toimi. Jos palomuurin palauttaminen ei estä virusten tuloa, niin ilmeisesti pitää palauttaa koko käyttis tehdasasetuksiin (Win 8:n mukana ei tule asennuslevykkeitä eli käyttistä ei voi asentaa uudelleen, vaan käyttiksen voi vain "resetoida" tehdasasetuksiin).

Olisikohan muuten parempi ostaa virusohjelma, jossa on oma palomuuri (esim. Kaspersky). Sillä toisaalta näkisi lähtevät ja saapuvat ohjelmat, mutta toisaalta ohjelmista kun ei ymmärrä mitään eli ei tiedä, pitäisikö ohjelma sallia vai ei (F-Securessa oli aikaisemmin oma palomuuri).

30

823

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Windowsinriittää

      Ei mitään. Oletusasetukset riittää hyvin .

      Mitään hunpuukki palomuurin ei pidä mennä asentamaan. Windowsin oma kun on täysin riittävä. Lisäisi ilmainen virustorjunta sillä muuten menee rahat täysin hukkaan.

      • Joo, yhtään millään humpuukipalomuureilla ja virustorjunnoilla ei ole enää mitään merkitystä jos kone on korkattu järjestelmänvalvojan oikeuksin. Ainoa konsti päästä örkeistä eroon on käyttiksen uudelleen asennus.


      • vanha-sanonta
        f.e.dzerzhinsky kirjoitti:

        Joo, yhtään millään humpuukipalomuureilla ja virustorjunnoilla ei ole enää mitään merkitystä jos kone on korkattu järjestelmänvalvojan oikeuksin. Ainoa konsti päästä örkeistä eroon on käyttiksen uudelleen asennus.

        Missä vindovs, siellä örkit ja uudelleen asennus.


      • Vain_tubutin_tuhoo

        Missä tubutin, siellä kaikkinainen toimimattomuus, mutta etenkin mokkuloissa ja tulostimissa ja MTV-3 katsomossa......†


      • totuus-ei-pala
        vanha-sanonta kirjoitti:

        Missä vindovs, siellä örkit ja uudelleen asennus.

        Vain jos käyttäjä on idiootti ja asentaa ne örkit koneelleen.


      • trojalainen_windowsissa
        f.e.dzerzhinsky kirjoitti:

        Joo, yhtään millään humpuukipalomuureilla ja virustorjunnoilla ei ole enää mitään merkitystä jos kone on korkattu järjestelmänvalvojan oikeuksin. Ainoa konsti päästä örkeistä eroon on käyttiksen uudelleen asennus.

        Windows 8:aa ei voi asentaa uudelleen, toisin kuin aikaisemmat Windowsit voi.

        C-asemaa ei voi käsittääkseni näin ollen esim. formatoida tai ylikirjoittaa. En tiedä, onko tämä edes tarpeellista.

        Tietokoneen palauttaminen tehdasasetuksiin tapahtuu muistitikulle asennetulla "palautusasemalla", jonka koko on vain n. 11 GB.


      • puhut_höpöjä
        trojalainen_windowsissa kirjoitti:

        Windows 8:aa ei voi asentaa uudelleen, toisin kuin aikaisemmat Windowsit voi.

        C-asemaa ei voi käsittääkseni näin ollen esim. formatoida tai ylikirjoittaa. En tiedä, onko tämä edes tarpeellista.

        Tietokoneen palauttaminen tehdasasetuksiin tapahtuu muistitikulle asennetulla "palautusasemalla", jonka koko on vain n. 11 GB.

        "Windows 8:aa ei voi asentaa uudelleen, toisin kuin aikaisemmat Windowsit voi."

        Voipas. Asennusmedia sisään, buuttaa kone siltä ja eikun menoksi. Ihan kuten ennenkin.

        "C-asemaa ei voi käsittääkseni näin ollen esim. formatoida tai ylikirjoittaa. En tiedä, onko tämä edes tarpeellista."

        Kyllä voi formatoida ja ylikirjoittaa. Formatointi voi olla ihan paikallaan. Ylikirjoittaminen tuskin, jos kone jää vielä itselle käyttöön. Windows 8 itsessään sisältää myös valikon, minkä kautta käyttöjärjestelmän voi palauttaa oletusasetuksille säilyttäen käyttäjätilit ja tiedostot, tai koko järjestelmän asentaa uudelleen (vaatinee asennusmedian tai palautusosion kiintolevyllä, saattaa osata ladata tarvittavat tiedostot verkosta). Tätä kautta hoidetussa uudelleenasennuksessa oli muistaakseni jopa mahdollisuus levyn ylikirjoitukseen ennen uudelleenasennusta.


      • AriFerra

        Terwehdys! Mulla olis erikoinen ropleema, eikä tämä verbaalinen ulosanti ole kovin hyvä, mutta yritän.

        Muutaman vuoden vanha Asus, W7 käyttis. F-securen turva. Vuosia sitten latasin ongelmitta erään ohjelman harrastukseeni liittyen. Eräs yksityinen henkilö on sen kehittänyt. Vuosia olen sitä käyttänyt, ja kerran vuodessa siihen tulee päivitys. Palvelinsivut ovat netissä, sieltä voi ladata.

        Nyt hankin uuden Asuksen, käyttis 8.1. Menin ko. nettisivuille, sieltä download, tulee herja 304 Forbidden. Kokeilin vanhalla koneella, sama juttu. Otin palomuurin pois, ei ratkaissut ongelmaa.

        Lähetin ylläpitäjälle postia, vastasi: You might have antivirus software blocking the download. Sorry I cannot fix this.

        Voiko olla,että tuohon F-secureen on tullut jokin turva joka estää latauksen? Koska palomuurin poisotto ei auta, onko F-securessa jotain lisäsuojaa jonka voi ottaa pois? Muita ideoita?

        Ohjelma on minulle todella tärkeä, olisin hirmu kiitollinen neuvoista.


      • Testaatätä
        AriFerra kirjoitti:

        Terwehdys! Mulla olis erikoinen ropleema, eikä tämä verbaalinen ulosanti ole kovin hyvä, mutta yritän.

        Muutaman vuoden vanha Asus, W7 käyttis. F-securen turva. Vuosia sitten latasin ongelmitta erään ohjelman harrastukseeni liittyen. Eräs yksityinen henkilö on sen kehittänyt. Vuosia olen sitä käyttänyt, ja kerran vuodessa siihen tulee päivitys. Palvelinsivut ovat netissä, sieltä voi ladata.

        Nyt hankin uuden Asuksen, käyttis 8.1. Menin ko. nettisivuille, sieltä download, tulee herja 304 Forbidden. Kokeilin vanhalla koneella, sama juttu. Otin palomuurin pois, ei ratkaissut ongelmaa.

        Lähetin ylläpitäjälle postia, vastasi: You might have antivirus software blocking the download. Sorry I cannot fix this.

        Voiko olla,että tuohon F-secureen on tullut jokin turva joka estää latauksen? Koska palomuurin poisotto ei auta, onko F-securessa jotain lisäsuojaa jonka voi ottaa pois? Muita ideoita?

        Ohjelma on minulle todella tärkeä, olisin hirmu kiitollinen neuvoista.

        Poista se käytöstä ja yritä uudestaan.


    • Eihän tuossa nyt ole järjen hiventäkään. Jos kone on korkattu niin että asentumaan päässyt haittaohjelma on saanut järjestelmänvalvojan oikeudet niin ainoa oikea tapa on asentaa koko käyttöjärjestelmä uudelleen. Toivottavasti se palautusosiolta tehdasasetuksille palauttaminen riittää. Asennuslevyt tulisi aina tehdä heti ensimmäiseksi kun koneen ottaa uutena käyttöön.

      • Jv-normi

        Ohjelmat on aina asennettava jv oikeuksilla jolloin haitakin voi putkahtaa sisään.
        Toisin sanoen tavallisessa tilissä ei ole juurikaan mitään järkeä muutenkuin sellaiselle joka saattaa nyt klikkailemalla asennella mitä sattuu putkahtamaan netistä eteen, eli silloin pitää jv salasana kirjoittaa.
        Normaalikäyttäjälle joka asentaa tietoisesti aina ohjelmat, riittää ihan jv tili jokapäiväiseen käyttöön.


      • Ei järjestelmänvalvojan tiliä kannata käyttää normaalikäytössä. Ei ole liian hankalaa näppäillä salasanaa.


      • tavallinentili
        Jv-normi kirjoitti:

        Ohjelmat on aina asennettava jv oikeuksilla jolloin haitakin voi putkahtaa sisään.
        Toisin sanoen tavallisessa tilissä ei ole juurikaan mitään järkeä muutenkuin sellaiselle joka saattaa nyt klikkailemalla asennella mitä sattuu putkahtamaan netistä eteen, eli silloin pitää jv salasana kirjoittaa.
        Normaalikäyttäjälle joka asentaa tietoisesti aina ohjelmat, riittää ihan jv tili jokapäiväiseen käyttöön.

        Ilman tavallista tiliä syntyy tällaisia tietoturva ongelmia.


      • JV-normi
        tavallinentili kirjoitti:

        Ilman tavallista tiliä syntyy tällaisia tietoturva ongelmia.

        Niin kuten sanoin niin niitä syntyy vain sellaiselle joka klikkailee ja asentaa kaiken mitä naaman eteen putkahtaa, esim. minä tiedän mitä asennan ja poistin siksi normitilin kokonaan, ei ole koskaan ollut normitilistä kuin haittaa.


      • eiruupuniistä
        JV-normi kirjoitti:

        Niin kuten sanoin niin niitä syntyy vain sellaiselle joka klikkailee ja asentaa kaiken mitä naaman eteen putkahtaa, esim. minä tiedän mitä asennan ja poistin siksi normitilin kokonaan, ei ole koskaan ollut normitilistä kuin haittaa.

        Muillekin syntyy..


      • JV-normi
        eiruupuniistä kirjoitti:

        Muillekin syntyy..

        No miten selität että minulla ei ilman lupia asennu mikään sovellus ja kun asennan sovelluksen niin tiedän sen koska Wondows ilmoittaa asennetaanko sovellus?


        Ihme vänkääjiä joka päivä.


    • fdsafdsa

      Tämä koko viestiketju on kaikella todennäköisyydellä trolli, mutta siltä varalta että aloittaja on jotenkin sekaisin asioista, niin vastaan nyt kuitenkin.

      "Minulle tuli tietokoneeseen virus (trojalainen) ja ilmeisesti virus hakee netistä uusia viruksia, koska olen virustarkistanut koneen eikä mitään löydy, mutta silti koneelle ilmestyy joka päivä uusia viruksia"

      Mistä päättelet koneella olevan viruksia jos virustorjunta sanoo ettei niitä ole? PUP:t, cookiet ja vastaavat eivät ole haittaohjelmia

      "Miten saa palomuurin palautuksen jälkeen F-Securen, Firefoxin, Thunderbirdin ym. ohjelmat toimimaan, jotka tarvitsevat nettiyhtyden?"

      Palomuuria ei tarvitse mitenkään palauttaa

      "Miten ohjelmat sallitaan Windowsin palomuurista, mitkä ohjelmat tarvitsevat sekä lähtevän että saapuvan yhteyden sallimisen ja voiko kaikkien muiden ohjelmien kaikki yhteydet kieltää?"

      F-secure huolehtii koneessasi tästä asiasta

      "Ajattelen, että virus on voinut muuttaa palomuurin asetuksia"

      Ja minä ajattelen että sinä olet täällä vellonutta virustorjunta/palomuuriväittelyä hyväksikäyttävä trolli, mutta tilanne on se että joko sinä luulet että sinulla on viruksia kun sekoitat jonkin toisen asian siihen tai sitten koneen kovalevy pitäisi formatoida ja kaikki asentaa alusta lähtien uudelleen.

      "Olisikohan muuten parempi ostaa virusohjelma, jossa on oma palomuuri"

      Ei, koska Windowsissa on palomuuri ja F-secure täydentää sen kaksisuuntaiseksi, jolloin ainoa mahdollisesti parempi vaihtoehto nähdäkseni on rautapalomuuri. Niin kauan kuin ollaan softapuolella, sinulla on varsin hyvä yhdistelmä (Windows-palomuuri F-securen säännöillä tarkennettuna)

      Jos et ole trolli vaikka aloituksesi siltä vaikuttaa, pohdi hetki että miksi sinä kuvittelet koneessa olevan viruksia jos niitä kerran ei löydy (monet sekoittavat aivan muut asiat haittaohjelmiksi) ja toisaalta nyt ei mitkään asetukset auta jos oikeasti koneeseen haittaohjelmia tulee, vaan tarvitaan vähintään järjestelmän palautus tehdastilaan tai vielä varmempana vaihtoehtona koko levyn vetäminen sileäksi.

      • pöpölö

        Tuontyyppisen aloittajalla esiintyvän "ilmiön" saa aikaiseksi kun ajaa sopivan aktivaattorin.


      • windowsinmuuri

        Paras vaihtoehto on pelkkä Windowsin muuri. F-sökerö ei sitä paranna.


      • fdsafdsa
        windowsinmuuri kirjoitti:

        Paras vaihtoehto on pelkkä Windowsin muuri. F-sökerö ei sitä paranna.

        F-secure asettaa siihen suodatussäännöt niin että se alkaa suodattaa liikennettä molempiin suuntiin, siis myös ulospäin estäen viruksia lähettämästä tietoja. Sen lisäksi F-secure lisää epätavallisen liikenteen valvonnan.

        Tätä väittelyä on turha jatkaa


      • ähvä-sokeri
        fdsafdsa kirjoitti:

        F-secure asettaa siihen suodatussäännöt niin että se alkaa suodattaa liikennettä molempiin suuntiin, siis myös ulospäin estäen viruksia lähettämästä tietoja. Sen lisäksi F-secure lisää epätavallisen liikenteen valvonnan.

        Tätä väittelyä on turha jatkaa

        F-Securea ei tarvita Windowsin palomuurin kaksisuuntaiseksi muuttamiseen. Tätäkin väittelyä on turha jatkaa.


      • oikeassaolet
        ähvä-sokeri kirjoitti:

        F-Securea ei tarvita Windowsin palomuurin kaksisuuntaiseksi muuttamiseen. Tätäkin väittelyä on turha jatkaa.

        Niin on olet täysin oikeassa. Windowsin palomuuri on sellaisenaan erinomainen eikä muita humpuukkimuureja/lisäpalikoita tarvita


      • trojalainen_windowsissa

        "Mistä päättelet koneella olevan viruksia jos virustorjunta sanoo ettei niitä ole? PUP:t, cookiet ja vastaavat eivät ole haittaohjelmia"

        En päättele, vaan F-Securen popup-ikkuna ilmoittaa, että tietokoneessa on virus. Viruksia on ollut viimeisen viikon sisällä noin 5 kertaa ja noin 3 erilaista, kaikki kuitenkin trojalaisia ("trojan.generig...", "trojan:downloader..." jne.)

        "F-secure huolehtii koneessasi tästä asiasta"

        Miten niin F-Secure huolehtii, kun se käyttää Windowsin omaa palomuuria? Jos klikkaa F-Securen palomuurin asetuksia, niin se avaa Windowsin ohjauspaneelissa olevat palomuurin asetukset.

        "Ja minä ajattelen että sinä olet täällä vellonutta virustorjunta/palomuuriväittelyä hyväksikäyttävä trolli, mutta tilanne on se että joko sinä luulet että sinulla on viruksia kun sekoitat jonkin toisen asian siihen tai sitten koneen kovalevy pitäisi formatoida ja kaikki asentaa alusta lähtien uudelleen."

        En ole trolli, vaan viruksia on ollut ainakin 3 erilaista viikon sisällä. F-Securen karanteenissa on edelleen yksi virus, josta lukee seuraavaa:

        "Trojan.Generic.14712576 - Järjestelmätartunta (yksi tai useampi kohde)"

        "nyt ei mitkään asetukset auta jos oikeasti koneeseen haittaohjelmia tulee, vaan tarvitaan vähintään järjestelmän palautus tehdastilaan tai vielä varmempana vaihtoehtona koko levyn vetäminen sileäksi."

        Kovalevyä ei voi alustaa eikä pyyhkiä, koska Windows 8:ssa ei voi tehdä käyttiksestä DVD:lle kopiota, vaan ainoastaan "palautusaseman" muistitikulle, jolla voi ainoastaan palauttaa koneen tehdasasetuksille.

        Toisaalta jos F-Secure on onnistunut poistamaan virukset, niin tarvitaanko silloin tehdasasetuksille palautusta?

        On F-Secure poistanut virukset tai ei, niin käyttis ehti mennä sekaisin eli C-aseman juurikansiossa oli tartunnan jälkeen varmaan 20 ylimääräistä tiedostoa. Palautin normaalilla ohjauspaneelin palautuspisteeseen palauttamisella tietokoneen noin 2 viikkoa taaksepäin, jolloin ylimääräiset kansiot C-asemasta hävisivät. Poistin kaikki ne ohjelmat, joissa virus oli ja tarkistin koko koneen F-Securella ja lisäksi Malwarebytesin ilmaisversiolla.
        Tosin, kun F-Secure ilmoitti järjestelmätartunnasta ja käyttikseen ilmestyi ylimääräisiä kansioita, F-Secure ilmoitti joidenkin virusten tietojen kohdalla "Toiminto: Epäonnistui" tai "Toiminto: Ei mitään", kun joidenkinvirusten tietojen kohdalla luki "Toiminto: Poistettu" eli virus poistettiin. Ja minähän en voi tietää, onko C-asemassa edelleen ylimääräisiä kansiota vai ei, mutta F-Secure ei löydä viruksia manuaalisessa(!) tarkastuksessa.

        Ehkä kirjoittelen siis tätä saastuneella koneella.


      • hinkkiböö
        trojalainen_windowsissa kirjoitti:

        "Mistä päättelet koneella olevan viruksia jos virustorjunta sanoo ettei niitä ole? PUP:t, cookiet ja vastaavat eivät ole haittaohjelmia"

        En päättele, vaan F-Securen popup-ikkuna ilmoittaa, että tietokoneessa on virus. Viruksia on ollut viimeisen viikon sisällä noin 5 kertaa ja noin 3 erilaista, kaikki kuitenkin trojalaisia ("trojan.generig...", "trojan:downloader..." jne.)

        "F-secure huolehtii koneessasi tästä asiasta"

        Miten niin F-Secure huolehtii, kun se käyttää Windowsin omaa palomuuria? Jos klikkaa F-Securen palomuurin asetuksia, niin se avaa Windowsin ohjauspaneelissa olevat palomuurin asetukset.

        "Ja minä ajattelen että sinä olet täällä vellonutta virustorjunta/palomuuriväittelyä hyväksikäyttävä trolli, mutta tilanne on se että joko sinä luulet että sinulla on viruksia kun sekoitat jonkin toisen asian siihen tai sitten koneen kovalevy pitäisi formatoida ja kaikki asentaa alusta lähtien uudelleen."

        En ole trolli, vaan viruksia on ollut ainakin 3 erilaista viikon sisällä. F-Securen karanteenissa on edelleen yksi virus, josta lukee seuraavaa:

        "Trojan.Generic.14712576 - Järjestelmätartunta (yksi tai useampi kohde)"

        "nyt ei mitkään asetukset auta jos oikeasti koneeseen haittaohjelmia tulee, vaan tarvitaan vähintään järjestelmän palautus tehdastilaan tai vielä varmempana vaihtoehtona koko levyn vetäminen sileäksi."

        Kovalevyä ei voi alustaa eikä pyyhkiä, koska Windows 8:ssa ei voi tehdä käyttiksestä DVD:lle kopiota, vaan ainoastaan "palautusaseman" muistitikulle, jolla voi ainoastaan palauttaa koneen tehdasasetuksille.

        Toisaalta jos F-Secure on onnistunut poistamaan virukset, niin tarvitaanko silloin tehdasasetuksille palautusta?

        On F-Secure poistanut virukset tai ei, niin käyttis ehti mennä sekaisin eli C-aseman juurikansiossa oli tartunnan jälkeen varmaan 20 ylimääräistä tiedostoa. Palautin normaalilla ohjauspaneelin palautuspisteeseen palauttamisella tietokoneen noin 2 viikkoa taaksepäin, jolloin ylimääräiset kansiot C-asemasta hävisivät. Poistin kaikki ne ohjelmat, joissa virus oli ja tarkistin koko koneen F-Securella ja lisäksi Malwarebytesin ilmaisversiolla.
        Tosin, kun F-Secure ilmoitti järjestelmätartunnasta ja käyttikseen ilmestyi ylimääräisiä kansioita, F-Secure ilmoitti joidenkin virusten tietojen kohdalla "Toiminto: Epäonnistui" tai "Toiminto: Ei mitään", kun joidenkinvirusten tietojen kohdalla luki "Toiminto: Poistettu" eli virus poistettiin. Ja minähän en voi tietää, onko C-asemassa edelleen ylimääräisiä kansiota vai ei, mutta F-Secure ei löydä viruksia manuaalisessa(!) tarkastuksessa.

        Ehkä kirjoittelen siis tätä saastuneella koneella.

        "Kovalevyä ei voi alustaa eikä pyyhkiä, koska Windows 8:ssa ei voi tehdä käyttiksestä DVD:lle kopiota, vaan ainoastaan "palautusaseman" muistitikulle, jolla voi ainoastaan palauttaa koneen tehdasasetuksille."

        Windows 8:ssa on mahdollista tehdä levykuva järjestelmästä ja sen voi tallentaa mm. DVD-levyille. Levykuvalla kone saadaan palautettu täsmälleen siihen tilaan, missä se oli levykuvaa otettaessa. Tietenkin levykuva pitäisi olla ajalta, jolloin koneella ei vielä ollut mitään ylimääräistä, muuten palautat haittaohjelmat / niiden tekemät muutokset koneelle, ja juuri niistähän sinun piti päästä eroon.

        "Toisaalta jos F-Secure on onnistunut poistamaan virukset, niin tarvitaanko silloin tehdasasetuksille palautusta?"

        Riippuu. Varminta tietysti olisi palauttaa tehdasasetuksille. Voihan siellä olla örkkejä, joita F-Secure ei ole havainnut tai saanut poistettua. Ei sitäkään tiedä, onko F-Secure kyennyt kumoamaan kaikki niiden haitakkeiden järjestelmään aiheuttamat muutokset. Tee miten haluat, mutta minä palauttaisin tehdasasetuksille, tai ajaisin kunnossa olleesta järjestelmästä otetun levykuvan takaisin koneelle.


    • trojalainen_windowsissa
    • trojalainen_windowsissa

      Löysin vasta sen oikean linkin F-Securesta.
      Tässä on se paha kuva eli "Toiminto: Epäonnistui":

      http://img261.imagevenue.com/img.php?image=595122988_virustartunnat_15_06_2015002_122_187lo.JPG

      Palautin tämän jälkeen koneen palautuspisteellä pari viikkoa taaksepäin, jolloin virus tuli uudelleen, jolloin tein saman uudelleen, jonka jälkeen poistin heti käynnistyksen jälkeen kansion, jossa virus oli ja palautin taas koneen palautuspisteellä pari viikkoa taaksepäin, jonka jälkeen C-aseman kansiot näyttivät mielestäni normaalilta ja kone käynnistyi normaalisti eikä F-Secure löydä manuaalisessa tarkastuksessa viruksia.

      Ensimmäinen virus tuli Acroniksella tehdyistä varmuuskopioista, joita olin palauttamassa eli virus on ollut koneessa ilmeisesti kauan sitten, kopioitunut varmuuskopioihin ja aktivoitui, kun palautin varmuuskopioita, koska Acroniksen varmuuskopioitahan (.tib-tiedostot) ei pysty virustarkastamaan.

      Minulla on puoli vuotta sitten Acroniksella tehty image-kopio C-asemasta. Riittäisiköhän, jos palauttaisin Acroniksen image-kopion vai pitääkö kone palauttaa tehdasasetuksiin? Tosin en muista oliko minulla tuolloin tiedostoja myös C-asemalla (tällä hetkellä kaikki tiedosto on ulkoisilla asemilla). Jos oli, niin viruksethan saattavat tulla takaisin image-kopion mukana.

      En käsitä ollenkaan mistä virukset pääsivät tietokoneeseen, koska tarkistan aina kaikki ohjelmat ennen asentamista F-Securella ja olen tarkistanut C-aseman moneen kertaan. Ilmeisesti vanhoista varmuuskopioista, joita olin palauttamassa ja joiden mukana tuli ensimmäinen virus nimeltä "Trojan-downloader", jonka nimi viittaa siihen, että se lataa netistä lisää viruksia.

      • dww

        Palauta tehdasasetuksille.


      • fdsafdsa

        Kaikessa yksinkertaisuudessaan tallenna itse tekemäsi tiedostot (kuvat, videot, tekstit) USB-tikulle tai ulkoiselle kiintolevylle, tallenna myös F-securen tuotekoodi uudelleenasennusta varten) ja palauta järjestelmä tehdastilaan. Sitten päivitykset sisään, virustorjunta sisään ja anna sen päivittyä. Sitten vasta ulkoisten tiedostojesi palautus ulkoiselta levyltä.

        Toki voisit kokeilla sellaista, että lataa http://www.emsisoft.com/en/software/eek/ Emsisoft Emergency Kit ja yritä puhdistaa koneesi sillä.

        "Emsisoft Emergency Kit contains a collection of programs that can be used without installation to scan for malware and clean infected computers."

        -----------
        "Miten ohjelmat sallitaan Windowsin palomuurista, mitkä ohjelmat tarvitsevat sekä lähtevän että saapuvan yhteyden sallimisen ja voiko kaikkien muiden ohjelmien kaikki yhteydet kieltää?"

        >>F-secure huolehtii koneessasi tästä asiasta

        Miten niin F-Secure huolehtii, kun se käyttää Windowsin omaa palomuuria?

        Koneesi on liian kompromisoitu että tätä voisi hoitaa palomuurisäännöillä, mutta Windowsin palomuurilla yksinäänkin voi säätää mitä päästetään ulos ja mitä sisään. Sääntöjen tekeminen vain ei ole helppoa, siksi itsekin annan F-securen hoitaa sen.

        F-secure asettaa Windowsin palomuuriin säädöt, joiden mukaan tunnetut ohjelmat ja prosessit saavat olla yhteydessä internetin kanssa ja miten ne saavat olla ja asetukset koskevat sekä sisään-että ulosmenevää liikennettä.

        Toki voit itsekin alkaa säätämään näitä kaikkia, mutta minkä ohjelman yhteydet ulospäin sinä sitten estäisit? Ja mitä ohjelmaa estäisit vastaanottamasta liikennettä internetistä?

        Väitän että ideasi ei ole a) luotettava b) korjaa ongelmaa c) haittaa helposti tavallista käyttöä

        "En käsitä ollenkaan mistä virukset pääsivät tietokoneeseen, koska tarkistan aina kaikki ohjelmat ennen asentamista F-Securella"

        Virustorjuntaohjelmat eivät tunnista kaikkia viruksia. Esimerkiksi aina kun tulee jokin uusi virus, jonkun pitää ensin huomata sellainen ja virustorjuntaohjelmien valmistajien lisätä tietokantaan tunnisteet haittaohjelman tunnistamiseksi. Heuristiikka pyrkii tunnistamaan haittaohjelmia niiden käyttäytymisen mukaan, vaikka tietokannassa ei vielä tunnisteita olisikaan, mutta se ei ole kovin varma keino.

        http://img261.imagevenue.com/img.php?image=595122988_virustartunnat_15_06_2015002_122_187lo.JPG
        Sinulla on tuo mipony.exe joka on jota käytetään ilmeisesti ohjelmien lataamiseen rapidshare yms. -tyyppisistä paikoista, joista varmasti viruksia, piraattisoftia ja muuta sellaista löytyy.

        Toki nyt tulee Windows 10 joten yksi vaihtoehto voisi olla että asennat sen ja asennusohjelman käynnistyttyä älä tee päivitysasennusta, vaan puhdas asennus. Poista siinä yhteydessä kovalevyn sisältö kokonaan (poista vaikka levypartitiot ja luo uudelleen), niin saat puhtaan asennuksen.

        Sinulla on ilmeisesti ulkoisia kovalevyjä, joten haittaohjelmat ovat todennäköisesti niissäkin. Älä yhdistä levyjä uuteen Win10 asennukseen ennen kuin olet asentanut F-securen ja siihen kaikki päivitykset ja uudelleenkäynnistänyt koneen kerran.


      • turhaaa1
        fdsafdsa kirjoitti:

        Kaikessa yksinkertaisuudessaan tallenna itse tekemäsi tiedostot (kuvat, videot, tekstit) USB-tikulle tai ulkoiselle kiintolevylle, tallenna myös F-securen tuotekoodi uudelleenasennusta varten) ja palauta järjestelmä tehdastilaan. Sitten päivitykset sisään, virustorjunta sisään ja anna sen päivittyä. Sitten vasta ulkoisten tiedostojesi palautus ulkoiselta levyltä.

        Toki voisit kokeilla sellaista, että lataa http://www.emsisoft.com/en/software/eek/ Emsisoft Emergency Kit ja yritä puhdistaa koneesi sillä.

        "Emsisoft Emergency Kit contains a collection of programs that can be used without installation to scan for malware and clean infected computers."

        -----------
        "Miten ohjelmat sallitaan Windowsin palomuurista, mitkä ohjelmat tarvitsevat sekä lähtevän että saapuvan yhteyden sallimisen ja voiko kaikkien muiden ohjelmien kaikki yhteydet kieltää?"

        >>F-secure huolehtii koneessasi tästä asiasta

        Miten niin F-Secure huolehtii, kun se käyttää Windowsin omaa palomuuria?

        Koneesi on liian kompromisoitu että tätä voisi hoitaa palomuurisäännöillä, mutta Windowsin palomuurilla yksinäänkin voi säätää mitä päästetään ulos ja mitä sisään. Sääntöjen tekeminen vain ei ole helppoa, siksi itsekin annan F-securen hoitaa sen.

        F-secure asettaa Windowsin palomuuriin säädöt, joiden mukaan tunnetut ohjelmat ja prosessit saavat olla yhteydessä internetin kanssa ja miten ne saavat olla ja asetukset koskevat sekä sisään-että ulosmenevää liikennettä.

        Toki voit itsekin alkaa säätämään näitä kaikkia, mutta minkä ohjelman yhteydet ulospäin sinä sitten estäisit? Ja mitä ohjelmaa estäisit vastaanottamasta liikennettä internetistä?

        Väitän että ideasi ei ole a) luotettava b) korjaa ongelmaa c) haittaa helposti tavallista käyttöä

        "En käsitä ollenkaan mistä virukset pääsivät tietokoneeseen, koska tarkistan aina kaikki ohjelmat ennen asentamista F-Securella"

        Virustorjuntaohjelmat eivät tunnista kaikkia viruksia. Esimerkiksi aina kun tulee jokin uusi virus, jonkun pitää ensin huomata sellainen ja virustorjuntaohjelmien valmistajien lisätä tietokantaan tunnisteet haittaohjelman tunnistamiseksi. Heuristiikka pyrkii tunnistamaan haittaohjelmia niiden käyttäytymisen mukaan, vaikka tietokannassa ei vielä tunnisteita olisikaan, mutta se ei ole kovin varma keino.

        http://img261.imagevenue.com/img.php?image=595122988_virustartunnat_15_06_2015002_122_187lo.JPG
        Sinulla on tuo mipony.exe joka on jota käytetään ilmeisesti ohjelmien lataamiseen rapidshare yms. -tyyppisistä paikoista, joista varmasti viruksia, piraattisoftia ja muuta sellaista löytyy.

        Toki nyt tulee Windows 10 joten yksi vaihtoehto voisi olla että asennat sen ja asennusohjelman käynnistyttyä älä tee päivitysasennusta, vaan puhdas asennus. Poista siinä yhteydessä kovalevyn sisältö kokonaan (poista vaikka levypartitiot ja luo uudelleen), niin saat puhtaan asennuksen.

        Sinulla on ilmeisesti ulkoisia kovalevyjä, joten haittaohjelmat ovat todennäköisesti niissäkin. Älä yhdistä levyjä uuteen Win10 asennukseen ennen kuin olet asentanut F-securen ja siihen kaikki päivitykset ja uudelleenkäynnistänyt koneen kerran.

        Turhaan asettaa mitään. Windowsin muuri on erinomainen kuten täällä on jo sanottu. F-sökerön mainostajat voisivat painua hiiteen.


    • Makkaravaras

      Lataat Malwarebytesin,(malwarebytes.org) jos ei sillä lähe ni annat asian olla XD

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. R.I.P Marko lämsä

      Luin just netistä suru uutisen että tangokuningas Marko Lämsä On menehtynyt viikonloppuna Tampereella. Niin nuorikin vi
      Tampere
      61
      4230
    2. Vappu terveiset kaivatullesi

      otetaan vappu terveisiä vastaan tähän ketjuun kaivatullesi !!! 🍾🥂🎉🌻🔥🧡🧡
      Ikävä
      152
      1794
    3. Tangokuningas Marko Lämsä, 47, on kuollut

      Taas yksi melko nuori artisti lopetti lauleskelut lopullisesti. https://www.is.fi/viihde/art-2000011200979.html
      Maailman menoa
      14
      1503
    4. Puskaradio huutaa

      Nuori tyttö oli laittanut päivityksen että pitämällä joku itsensäpaljastaja. Kuka tämä on? Varoittakaa lapsia !
      Suomussalmi
      35
      1248
    5. Miksi aina vain seksiä?

      Kertokaas nyt mulle, että onko tämä joku normojen ihan oma juttu, että seksiä pitää pohtia joka välissä, siitä pitää jau
      Sinkut
      167
      1046
    6. Kerro kiva muisto

      Kaivatustasi
      Ikävä
      56
      904
    7. Vieläkin jaksaa

      naurattaa. 😆 🐽🐷🤣 M - N
      Ikävä
      76
      895
    8. Hei rakas A,

      olinko silloin julma sinua kohtaan? Jos, niin anna anteeksi, yritin vain toimia oikein. Olen pahoillani, edelleenkin, en
      Ikävä
      54
      811
    9. Martinalta vakava ulostulo

      Seiska: Martinalta vakava ulostulo. Olipa raflaava otsikko mustalla pohjalla.
      Kotimaiset julkkisjuorut
      162
      809
    10. Kyllä sitä on tyhmä

      Ettei aikoinaan sua ottanut. Huomenta❤️
      Ikävä
      39
      781
    Aihe