Otsikon mukainen epeli oli jostain päässyt livahtamaan kotikoneelle, ja tällainen tumpulampi kanta-astuja sai tehdä muutaman tunnin töitä, ennen kuin kone oli siivottu. Kyseessä on siis virustorjuntaohjelmaksi naamioitu haittaohjelma, joka antaa vääriä hälytyksiä yllyttäen tilaamaan täyden version itsestään. Samalla se tekee tietä haitallisemmille troijalaisille. Ja täyden version tilaaminen tietysti edellyttäisi visakortin numeron antamista näiden hiipparien käsiin...
Ko. sovelluksen poisto ohjauspaneelin kautta kävi kivuttomasti, mutta sepä asensi itse itsensä uudestaan. Hankalaksi korjaustoimet teki se, että se blokkasi muut torjuntaohjelmat. CCleaner ei lähtenyt käyntiin, pari uutta ei suostunut asentumaan tai käynnistymään. Ei edes vikasietotilassa. Koneella oli alun perin AVG Antivirus, joka oli siis päästänyt tuon läpi, eikä senkään skannaustoiminto enää käynnistynyt.
Netistä löytyi kyllä ohjeita manuaaliseen poistoon, mutta tämä ryökäle näytti naamioituneen niin hyvin, etten edes löytänyt mainittuja prosesseja tai exe-ohjelmia.
myantispyware.com:ista löytyi lopulta konstit (TDSSKiller), millä sai poistettua sen H8SRT trojan -rootkitin joka esti torjuntaohjelmien käytön. Siitä eteenpäin homma hoitui normaalisti: MBAM:illa totaalinen skannaus, ja pitäisi olla siivottu kone. Virustorjunnan saatan vaihtaa vielä.
Näin meillä, kommentoikoon perehtyneemmät jos ja kun on tarpeen.
Ko. sovelluksen poisto ohjauspaneelin kautta kävi kivuttomasti, mutta sepä asensi itse itsensä uudestaan. Hankalaksi korjaustoimet teki se, että se blokkasi muut torjuntaohjelmat. CCleaner ei lähtenyt käyntiin, pari uutta ei suostunut asentumaan tai käynnistymään. Ei edes vikasietotilassa. Koneella oli alun perin AVG Antivirus, joka oli siis päästänyt tuon läpi, eikä senkään skannaustoiminto enää käynnistynyt.
Netistä löytyi kyllä ohjeita manuaaliseen poistoon, mutta tämä ryökäle näytti naamioituneen niin hyvin, etten edes löytänyt mainittuja prosesseja tai exe-ohjelmia.
myantispyware.com:ista löytyi lopulta konstit (TDSSKiller), millä sai poistettua sen H8SRT trojan -rootkitin joka esti torjuntaohjelmien käytön. Siitä eteenpäin homma hoitui normaalisti: MBAM:illa totaalinen skannaus, ja pitäisi olla siivottu kone. Virustorjunnan saatan vaihtaa vielä.
Näin meillä, kommentoikoon perehtyneemmät jos ja kun on tarpeen.
Comment