apuja haittaohjelman kanssa

  • Keskustelun aloittaja Keskustelun aloittaja TurboJ
  • Aloitettu Aloitettu
Liittynyt
16.01.2017
Viestejä
487
Pelimodeja jaetaan paljon sharemods.com -sivuston kautta. Toiminnaltaan kuitenkin erittäin epäilyttävä sicusto. Tyhmyyksissäni päätin silti erään pelimodin ladata, koska itse modin laatijalla oli erittäin hyvät suositukset useiden vuosien ajalta.

No, itse modin todennäköisestä puhtaudesta huolimatta tämä sharemods.com -sivusto omasta puolestaan näköjään jakoi minulle jotain malwarea. Win10 "notifications", eli siihen ruudun oikeaan laitaan aukeava ilmoituslista alkoi antaa "mainoksia" muka virusuhkaan liittyen. Klikkaa tätä ja poista ongelma, jne. Aivan päivänselviä kusetusmainoksia ja taustalla jokin haittaohjelma omalla koneellani tai netin kautta toimien.

Tuo tekee myös varoitusäänellä varustetun ponnahdusikkunan välillä ruudun oikeaan laitaan.

No, ongelma on, että en usealla eri skannaustavalla onnistu löytämään koneeltani mitään haittaohjelmaa.

Ongelma näyttää olevan yhteydessä Google Chromeen sillä tavalla, että ilmoitukset, jotka "notifications" -palkkiin ilmestyvät on toistaiseksi pystynyt estämään Chromen "ilmoitukset"-asetuksista "estä"-komennolla. Eli nuo haittailmoitukset toimivat ikäänkuin mainoksen tavoin ja näyttäisi siltä, että "estä"- komennolla nuo pysyvät poissa. Lisäsin vielä varmuudeksi eston myös erikseen AdBlockille.

Nuo haittailmoitukset näyttävät Chromen listauksen mukaan olevan yhteydessä tiettyihin nettisivuihin, jotka ovatkin juuri ne nettisivut, joiden kautta tämä ongelma alunperin alkoi.

Tässä kaksi löytämääni sivustoa, jotka blokkaamalla nuo ilmoitukset ovat toistaiseksi pysyneet poissa:

*eräs feikkiuutissivusto (oli pop-up -sivu tuon modinjakosivuston yhteydessä)

*sharemods piste com (itse modinjakosivusto)

Nyt ne oleelliset kysymykset:

1. Mistä tiedän, ettei näiden haittailmoitusten lisäksi koneelleni ole asentunut varsinaisia haittaohjelmia? Windowsin tai Googlen omat skannerit eivät ainakaan löydä mitään.

2. Kun nuo ilmoitukset on Chromen ja AdBlockin avulla estetty, mistä tiedän vaikuttavatko ne silti taustalla jotenkin niin etten saa siitä tietoa?

3. Mitä ohjelmistoa suosittelisitte joilla varmimmin saisi koko järjestelmän skannattua ja puhdistettua? Itsellä ei ole riittävää tietämystä siitä mitkä ohjelmistot ovat toimivia ja luotettavia ja kyseenalaisia ohjelmistoja on toki maailma täynnä.

Jotain muuta huomioitavaa?

Ei tod jaksaisi lähteä asentamaan koko käyttistä nyt uudelleen kun vihdoinkin on saanut kaiken toimimaan OK uudella rigillä.
 
Vaikka kuinka olisi tunnettu luotettava tekijä, kannattaa aina olla aika tarkkana, mistä niitä lähtee lataamaan. Ylimääräisten lisien jako on nykyisin varsin tavanomaista epämääräisillä sivustoilla. Tuollaiset lataukset mielellään suoraan tekijän omilta sivuilta.

Haittaohjelmat ja erilaiset kaapparit on mahdollista löytää vaan niitä varten olevilla ohjelmilla, edes virusohjelmat eivät niitä tahdo löytää.
Suorita tarkistukset haittaohjelmista Malwarebytesillä ja Adwleanerilla.
Malwarebytes: Malwarebytes Download - Free Virus Scan & Virus Protection Tool
Adwleaner: AdwCleaner - Free Adware Cleaner & Removal Tool | Malwarebytes

Virustotalin kautta tarkistettuna tuo ShareMods.com - Upload & Share Mods ei kovin pahalta näytä. Linkit ovat tietysti, mitä ovat.
 
Viimeksi muokattu:
Vaikka kuinka olisi tunnettu luotettava tekijä, kannattaa aina olla aika tarkkana, mistä niitä lähtee lataamaan. Ylimääräisten lisien jako on nykyisin varsin tavanomaista epämääräisillä sivustoilla. Tuollaiset lataukset mielellään suoraan tekijän omilta sivuilta.

Haittaohjelmat ja erilaiset kaapparit on mahdollista löytää vaan niitä varten olevilla ohjelmilla, edes virusohjelmat eivät niitä tahdo löytää.
Suorita tarkistukset haittaohjelmista Malwarebytesillä ja Adwleanerilla.
Malwarebytes: Malwarebytes Download - Free Virus Scan & Virus Protection Tool
Adwleaner: AdwCleaner - Free Adware Cleaner & Removal Tool | Malwarebytes

Kiitos vastauksesta!

Noinhan se menee toki. Tyhmänä luotin pitkäaikaisen modaajan omaan linkkiin. Ei olisi kannattanut.

Mutta näistä Malwarebytes -ohjelmistoista on kuulunut palautetta että niitä on ollut mm. "mahdoton" poistaa koneelta ja että on hidastanut järjestelmän toimintaa jne. Ilmeisesti sinulla kuitenkin toiminut hyvin?
 
Ei sitä ole mitenkään mahdotonta poistaa koneelta. Lähtee normaali poistolla Lisää/Poista toiminolla. Kannattaa ensin vaan katsoa alapalkista, että ohjelma on kokonaan sammutettu.

Suosittelen pitämään sen koneella ja suorittamaan tarkistuksen viikon parin välein. Se toimii muistaakseni pari viikkoa aktiivisena ja sen jälkeen pitää itse ajaa se manuallisesti.

Edit.Se on todella tarkoituksen mukanen ja paikkaansa puolustava onjelma, pitäisi kuulua joka koneen perusohjelmavalikoimaan.
 
Ei sitä ole mitenkään mahdotonta poistaa koneelta. Lähtee normaali poistolla Lisää/Poista toiminolla. Kannattaa ensin vaan katsoa alapalkista, että ohjelma on kokonaan sammutettu.

Suosittelen pitämään sen koneella ja suorittamaan tarkistuksen viikon parin välein. Se toimii muistaakseni pari viikkoa aktiivisena ja sen jälkeen pitää itse ajaa se manuallisesti.

Edit.Se on todella tarkoituksen mukanen ja paikkaansa puolustava onjelma, pitäisi kuulua joka koneen perusohjelmavalikoimaan.

Rohkea rokan syö... Asensin nuo molemmat ja ajoin skannaukset läpi. Mitään ei löydy kummankaan ohjelman avulla. Onko mahdollista, että noita haittailmoituksia tulisi pelkästään netin kautta ilman että omalle koneelle olisi fyysisesti asentunut mitään haittaohjelmia? Nythän ne ovat pysyneet poissa Chromen asetuksien kautta estämällä, mutta sehän saattaa toisaalta vain peittää olemassa olevaa ongelmaa.

Jotenkin selkeämpää jos jokin epämääräinen tiedosto jostain löytyisi, mutta ei tosiaan tähän saakka ole löytynyt MS:n, Googlen eikä MWBytes-ohjelmistoilla ainakaan...
 
Olisi tietysti pitänyt ottaa kuvankaappaukset kun ne vielä oli näkyvissä. Kokeilin summittain laittaa niihin Chromessa taas "salli", mutta eivät ilmestyneet enää uudestaan.

Kuitenkin kuvio oli tällainen:

Ylimmäisenä pieni Google Chrome -ikoni ja sillä oma pieni ruutunsa. Klikkaaminen oli mahdollista muttei tehnyt mitään.
Seuraavana ilmoitus "käyttökelvottomien tiedostojen poistaminen suositeltavaa" ja huutomerkki. "Klikkaa tätä". Perus bait johonkin haittalinkkiin, en painanut.
Kolmas oli varoitus virusuhasta ja "klikkaa tätä puhdistaaksesi tietokone".

Kirjoitusvirheitä parissa kohtaa. Tosiaan Chromen "ilmoitukset" tabissa oli listalla ne kaksi nettisivua, joiden kautta tämä ongelma tuli. Ja kun niille määräsi "estä", niin nuo kaikki mainitut ilmoitukset ovat pysyneet poissa. Tosin AdBlock on ollut myös aktiivisesti päällä koko ajan sen jälkeen kun nuo ekan kerran ilmestyivät...

Vaikeaa tietää varmaan, että onko jotain itse koneella saastunut vai ei. Vaatiiko tuollainen mainostyyppinen toiminto jotain asennettuna omaan järjestelmään? Vai voivatko ne toimia esim. suoraan ja pelkästään Chromen kautta? Ja jos tuo Chrome itsessään olisi saastunut niin luulisi varmaan Googlen oman skannaustoiminnon huomaavan sen.
 
Jos kyseiset pop-upit tulevat vain selaimessa voi saaste olla hyvinkin Chromen tiedoissa kuten:
- Chromen pikakuvakkeen tiedoissa.
- Cachessa yms. muissa välimuisteissa.

Helpointa ehkä jopa poistaa Chrome ja asentaa uudelleen.
Tuota ei yleensä pysty millään ohjelmalla poistamaan vaan kaikki täytyy tehdä käsin.

Itselleni on joskus Chromeen iskenyt joku haitake joka oli sotkenut pikakuvakkeen ja asetuksia yms. ja Chrome esitteli kaikenlaista mainosta ja virusta oli millä sivulla tahansa.
 
Nuo tulivat kuitenkin Windowsin omaan "ilmoitukset" (engl. notifications, mitä lie suomeksi). -listaan. Chrome varmaan oli auki samalla, mutta siis ilmoitukset tulivat siihen listaan mikä aukeaa Win10:n alapalkin oikealla puolella laitimmaisesta kuvakkeesta, joka yleensä sanoo "no new notifications" tjsp.

Hankalaa aina sanallisesti selittää näitä...

Ajattelin sitä Chromen uudelleenasennusta myös, kokeilen varmasti jos ongelmat palaavat.

Kaikkein vaikeintahan näissä on se, että jos systeemi on päällisin puolin oireeton niin ongelmia ei välttämättä tule koskaan varsinaisesti huomatuksi, mutta ne voivat sittenkin haitata olellisesti koko järjestelmän toimintaa.

Ans kattoo ny miten tää etenee. Joka päivä pitää elämässä tulla vähintään yksi ongelma lisää ratkottavaksi :)
 
Chromen poisto ja uudelleen asennus ei poista ongelmaa. Chrome pitäisi palauttaa asetuksista alkuasetuksiin, se saattaisi auttaa.
 
Itse suosin HitmanPro and HitmanPro.Alert. Advanced Malware Scanning, Detection and Removal Tools.
Ota siis pelkkä HitmanPro (ei .Alert), ei tarvitse edes asentaa softaa, voipi ajaa ihan standalone, se hakee vaan sillä hetkellä uusimman version ja tietokannan ku haluaa koneen tsekata. Tuo 30pv on kans vapaaehtoinen, eli siitä voi halutessaan aktivoida Trialin, mut täysin freeware se kuiteski toimii. Tietenkin sen voi myös asentaa halutessaan...

Kuulostaisi siltä että tuo sivusto on vaan ottanut käyttöön notifications selaimen puolelta. Itse disabloisin tuollaiset turhakkeet:
Turn notifications on or off - Computer - Google Chrome Help

Tai jos haluat pitää päällä, tsekkaa ettei tuo sivusto ole lisäilly itseään sinne:
Change site permissions - Computer - Google Chrome Help
 
Itse suosin HitmanPro and HitmanPro.Alert. Advanced Malware Scanning, Detection and Removal Tools.
Ota siis pelkkä HitmanPro (ei .Alert), ei tarvitse edes asentaa softaa, voipi ajaa ihan standalone, se hakee vaan sillä hetkellä uusimman version ja tietokannan ku haluaa koneen tsekata. Tuo 30pv on kans vapaaehtoinen, eli siitä voi halutessaan aktivoida Trialin, mut täysin freeware se kuiteski toimii. Tietenkin sen voi myös asentaa halutessaan...

Kuulostaisi siltä että tuo sivusto on vaan ottanut käyttöön notifications selaimen puolelta. Itse disabloisin tuollaiset turhakkeet:
Turn notifications on or off - Computer - Google Chrome Help

Tai jos haluat pitää päällä, tsekkaa ettei tuo sivusto ole lisäilly itseään sinne:
Change site permissions - Computer - Google Chrome Help

Kiitos kaikille kommenteista.

Tuo sivusto oli tosiaan lisännyt itsensä Chromen "ilmoitukset listalle, ja alkoi sitten Windowsin oik. reunapalkkiin niitä ilmoituksia lykätä. Laitoin ko. sivustoille Chromen asetuksissa ilmoituseston eikä sen jälkeen niitä ole näkynyt.

Se mikä tässä hiertää on tiedottomuus onko itse tietokoneelle tarttunut jotain vai ei. Neljällä eri ohjelmalla olen skannaukset tehnyt enkä ole löytänyt mitään. Mutta kerran kun tuollaiset haittatoiminnot alkavat jyllätä niin tottakai sitä epäilee että järjestelmä olisi vaarantunut vaikkei tutkat yms. mitään löydäkään.

Jos noita ym. ohjelmia kokeilen, niin oletan että ne saa sitten halutessani poistettua sillä tavoin kokonaan, etteivät jätä jälkeensä mitään jämiä?
 
Jos noita ym. ohjelmia kokeilen, niin oletan että ne saa sitten halutessani poistettua sillä tavoin kokonaan, etteivät jätä jälkeensä mitään jämiä?
Olisiko nyt hyvä panna asiat tärkeysjärjestykseen.
Olen käyttänyt Malwarebytesiä jos vuosikausia ja aivan päivänselvää on, että se on satoja kertoja pelastanut haittaohjelmalta. Minulla siihen on jatkuva lisenssi ja se pyörii koko ajan taustalla. Se varoittelee jos heti jos menee johonkin vähänkin uhkaavalle sivustolle, jolloin tietää varautua ja olla tarkkana. Samaten se varoittaa latauksissa jos sietä löytyy jotain sinne kuulumatonta.

Joka ainut ohjelma mitä koneelle asennetetaan jättää vähintään rekisteriin merkinnät, mutta jos ohjelma poistetaan ei ne merkinnät siellä mitään aiheuta.
Muista aina jos jotain asennat, siitä jää merkintä koneellesi eli et kai voi tästä edes koneelle asentaa mitään.

Malwarebytes varoittelee asioista, joita virusohjelmat eivät havaitse.
 
Tuo Notifications (Ilmoitukset) systeemi on kyllä mielestäni todella surkea, kun sivustot voivat sinne tiete itsensä lisätä käyttäjältä kyselemättä ja sitten ihmetellään ku alkaa tulemaan niitä ja näyttää lähinnä mainoksilta (riippuen sivustosta). Siksi itse poistanut välittömästi käytöstä, jos jollekin asentanut selaimen joka noita tukee.

Sama on Android luureissa tullut vastaan, eli notifications alkaa paukkumaan yhtäkkiä, ku tietyllä sivustolla käy Chrome selaimella...
 
Tuo Notifications (Ilmoitukset) systeemi on kyllä mielestäni todella surkea, kun sivustot voivat sinne tiete itsensä lisätä käyttäjältä kyselemättä ja sitten ihmetellään ku alkaa tulemaan niitä ja näyttää lähinnä mainoksilta (riippuen sivustosta). Siksi itse poistanut välittömästi käytöstä, jos jollekin asentanut selaimen joka noita tukee.

Sama on Android luureissa tullut vastaan, eli notifications alkaa paukkumaan yhtäkkiä, ku tietyllä sivustolla käy Chrome selaimella...

Kyllä itsellä ainakin Windowsissa Chrome kysyy, että sallitaanko Ilmoitukset joltakin sivulta:

upload_2019-9-15_10-53-12.png


Tämä on nähtävästi oletusasetus.
 

Uusimmat viestit

Statistiikka

Viestiketjuista
261 424
Viestejä
4 537 285
Jäsenet
74 796
Uusin jäsen
Kummila

Hinta.fi

Back
Ylös Bottom