Rootkit agent.kii

Sitkeessä on...

Avira tunistaa ks. viruksen, mutta ei pysty poistamaan sitä. Olen kokeillut Sophosta, joka kyllä löytää saastuneet tiedostot ja clean-upin voi käynnistää, mutta uudelleen käynnistyksen jälkeen, alkaa Avira antaa taas ilmoituksia, että rtkit/agent.kii on tarttunut koneeseen.

Aviran Guard havaitsi viruksen, ja painoin "Deny Access", mutta silti asentui koneelle. Käytti ilmeisesti Firefoxin jotain reikää hyödyntäen Javaa. Eli kaikille vaan tiedoksi, että Avira ei pysty tätä ötökkää estämään, ainoastaan vikisemään, että tällainen on nyt sun koneellas.

Tämä virus on sellainen, että F-securen Blacklight ei löydä ollenkaan (no, ei tullut yllätyksenä!). Samoin jää löytymättä Spybot S&D:n viimeisilläkin päivityksillä. Aika moni muu ohjelma tunnistaa viruksen, mutta ei pysty sitä poistamaan. Ilmeisesti aika uusi ja erittäin sitkeä tulokas viruksien joukossa.

Onko kellään kokemusta, miten siitä pääsee eroon?

12

721

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Sitkeessä on...

      Tarkennuksena vielä, koneessa on käyttiksenä XP Pro viimeisillä päivityksillä ja Service Packeillä.

    • Koitappa

      Lähtiskö Spyware Doctor:a

      Rootkit.Agent is a trojan that hijack browser in order to produce popup advertisements from known badsites and also have rootkit functionality in order to hide itself as system driver.
      Type: TT_Rootkit
      Also known as: Rootkit.Agent.CL [Bitdefender] Rootkit.Win32.Agent.iy Rootkit.Win32.Agent.li [Kaspersky] Rootkit.Win32.Agent.lk [Kaspersky] Rootkit.Win32.Agent.eq [Kaspersky] Rootkit.Win32.Agent.qq [kaspersky] Rootkit.Win32.Podnuha.c VirTool:WinNT/Boaxxe
      Threat analysis: Search ThreatExpert to view reports
      Removal: This infection can be removed using Spyware Doctor.

      Ilmaisen version tuosta saa Google Packin mukana

      Ruksi ainoastaan toi Spyware Doctor, jos et muuta kaipaa. Ota systeemin palautus toiminto ensin pois ja skannaa vikasietotilassa (jos toimii, en ole varma)

      http://pack.google.com/intl/en/pack_installer.html

      • P.S Vielä

        Jos saat postettua örkin, niin kannattaa ottaa spyware doctor taas pois koneelta, jotta ei olis kaks antivirus-softaa yhtäaikaa.


    • 33

      En tiedä mitä olet töpeksinyt ja miten olet sen hommannut, mutta juttusi on pelkkää ristiriitaa.
      Jos tutka huomaa haitan, se ei asennu koneelle. Puhdistus ei ehkä onnistu, tai poistokaan jos haitta osaa muuntaa nimeään. Ajantasaisessa Firefoxissa ei taida tällä hetkellä olla hyväksikäytettyä aukkoa. Ei myöskään uusimmassa Javassa. Jos käytät vanhoja versioita, oma vika.

      • Rakentavaa, c'mon!

        Ajantasainen Java, FF ja Aviran viimeisin versio on käytössä, samoin XP Pron viimeisimmät päivitykset. Aviran "Deny Access" ei pysty torjumaan tätä Rootkittiä, usko pois. Sen enempää kommentoimatta sinun asiantuntemustasi, kyseessä on toistaiseksi sellainen muunnos Agent.kii:sta, jolle mainitsemani ohjelmat (tai niiden yhdistelmä) on haavoittuvainen. Olen kokeillut nyt useita eri tekniikoita ja puhdistusohjelmia ja huomannut, että kyseessä on erittäin hankala virus.

        Rakentavia ehdotuksia otetaan vastaan, väsyttää lukea näitä "oma vikas" "ei pysty tapahtumaan" ja "et vaan osaa" lässytystä.


      • Olet jo
        Rakentavaa, c'mon! kirjoitti:

        Ajantasainen Java, FF ja Aviran viimeisin versio on käytössä, samoin XP Pron viimeisimmät päivitykset. Aviran "Deny Access" ei pysty torjumaan tätä Rootkittiä, usko pois. Sen enempää kommentoimatta sinun asiantuntemustasi, kyseessä on toistaiseksi sellainen muunnos Agent.kii:sta, jolle mainitsemani ohjelmat (tai niiden yhdistelmä) on haavoittuvainen. Olen kokeillut nyt useita eri tekniikoita ja puhdistusohjelmia ja huomannut, että kyseessä on erittäin hankala virus.

        Rakentavia ehdotuksia otetaan vastaan, väsyttää lukea näitä "oma vikas" "ei pysty tapahtumaan" ja "et vaan osaa" lässytystä.

        Kokeillut, niin ei tule ehdotettua samoja.

        Aina hyvä idis on tosiaankiin otta toi systeeminpalautus toiminto pois päältä ja sitten skannata vikasietotilassa.

        Online-skannereita kannattaa kokeilla niin, että käynnistät koneen vikasietotilaan verkkoyhteydellä.


    • Haiseva nörtti
      • Haiseva nörtti
        Haiseva nörtti kirjoitti:

        http://www.antirootkit.com/software/McAfee-Rootkit-Detective.htm
        http://www.antirootkit.com/software/Trend-Micro-Rootkit-Buster.htm
        http://www.antirootkit.com/software/Avira-Rootkit-Detection.htm
        http://www.antirootkit.com/software/Rootkit-Uncover.htm

        Tätä ohjelmaa kannattaa kanssa kokeilla http://free.prevx.com/ Kannattaa myös poistaa noi kaikki turhat tiedostot tolla ccleanerillä http://www.ccleaner.com/download Jos siivoaa myös rekisterin niin kannattaa myös tehdä se varmuuskopio siitä. Kannattaa tyhjentää toi järjestelmänpalautus systeemi ottammala se pois päältä ja sitten laittamalla takaisin päälle http://support.microsoft.com/kb/310405/fi Kannattaa tehdä se ennen virus tarkistusta.


      • Haiseva nörtti
        Haiseva nörtti kirjoitti:

        Tätä ohjelmaa kannattaa kanssa kokeilla http://free.prevx.com/ Kannattaa myös poistaa noi kaikki turhat tiedostot tolla ccleanerillä http://www.ccleaner.com/download Jos siivoaa myös rekisterin niin kannattaa myös tehdä se varmuuskopio siitä. Kannattaa tyhjentää toi järjestelmänpalautus systeemi ottammala se pois päältä ja sitten laittamalla takaisin päälle http://support.microsoft.com/kb/310405/fi Kannattaa tehdä se ennen virus tarkistusta.

        www.bitdefender.com/scan8/ie.html
        www.kaspersky.com/virusscanner
        www3.ca.com/securityadvisor/virusinfo/scan.aspx
        www.pandasecurity.com/homeusers/solutions/activescan
        us.mcafee.com/root/mfs


      • Haiseva nörtti
        Haiseva nörtti kirjoitti:

        www.bitdefender.com/scan8/ie.html
        www.kaspersky.com/virusscanner
        www3.ca.com/securityadvisor/virusinfo/scan.aspx
        www.pandasecurity.com/homeusers/solutions/activescan
        us.mcafee.com/root/mfs

        Tästä voit asentaa firefoxiin lisäosan joka estää javascriptit ja muut scriptit sen voi myös ottaa pois käytöstä tarvittaessa ja sallia scriptit niille sivuille joiden tietää olevan turvallisia http://noscript.net/


      • Haiseva nörtti
        Haiseva nörtti kirjoitti:

        Tästä voit asentaa firefoxiin lisäosan joka estää javascriptit ja muut scriptit sen voi myös ottaa pois käytöstä tarvittaessa ja sallia scriptit niille sivuille joiden tietää olevan turvallisia http://noscript.net/

        Tässä on kanssa hyvä rootkittien poisto ohjelma http://www.gmer.net/ Kannattaa kokeilla jos mikään muu ei onnistu.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Ensitreffit Jenni laukoo viinilasin ääressä suorat sanat Jyrkin aikeista: "Mä sanoin, että älä"

      Voi ei… Mitä luulet: kestääkö Jennin ja Jyrkin avioliitto vai päättyykö eroon? Lue lisää: https://www.suomi24.fi/viihde
      Ensitreffit alttarilla
      26
      2778
    2. Ymmärrän paremmin kuin koskaan

      Roikut kädessäni ja vedät puoleesi. Näen kuitenkin tämän kaiken lävitse ja kaikkien takia minun on tehtävä tämä. Päästän
      Tunteet
      29
      2312
    3. 148
      2264
    4. Hullu liikenteessä?

      Mikä hullu pyörii kylillä jos jahti päällä? Näitä tosin kyllä riittää tällä kylällä.
      Kiuruvesi
      53
      2190
    5. Niina Lahtinen uudessa elämäntilanteessa - Kotiolot ovat muuttuneet merkittävästi: "Nyt on...!"

      Niina, tanssejasi on riemukasta seurata, iso kiitos! Lue Niinan haastattelu: https://www.suomi24.fi/viihde/niina-lahti
      Suomalaiset julkkikset
      21
      1802
    6. Kun Venäjä on tasannut tilit Ukrainan kanssa, onko Suomi seuraava?

      Mitä mieltä olette, onko Suomi seuraava, jonka kanssa Venäjä tasaa tilit? Ja voisiko sitä mitenkään estää? Esimerkiks
      NATO
      389
      1662
    7. Ano Turtiainen saa syytteet kansankiihoituksesta

      Syytteitä on kolme ja niissä on kyse kirjoituksista, jotka hän on kansanedustaja-aikanaan julkaissut Twitter-tilillään
      Maailman menoa
      98
      1597
    8. Pyhäinpäivän aamua

      Oikein hyvää huomenta ja rauhallista päivää. ❄️😊🥱☕❤️
      Ikävä
      298
      1485
    9. Varokaa! Lunta voi sataa kohta!

      Vakava säävaroitus Lumisadevaroitus Satakunta, Uusimaa, Etelä-Karjala, Keski-Suomi, Etelä-Savo, Etelä-Pohjanmaa, Pohjanm
      Maailman menoa
      13
      1419
    10. Kunta ostaa kivitipun

      Kunnanjohtajan tuleva uusi ostokohde
      Lappajärvi
      133
      1418
    Aihe