Messengerissä leviää tällä hetkellä uusi virus. Kyseinen virus lähettää kaikille yhteystietolistalla oleville ilmoituksen, jossa käyttäjää kehotetaan tarkastamaan suomeksi kirjoitetun viestin linkkiä. Linkin lopussa on käyttäjän eli tässä tapauksessa viestin saajan sähköpostiosoite. Linkin takana on kuitenkin itse asiassa virus, joka saastuttaa linkin avaajan tietokoneen ja tämän jälkeen myös hän alkaa lähettää tietämättään tällaisia ilmoituksia muille henkilöille.
Itse olen saanut tänään ensimmäisen tällaisen viestin ja minulla on herännyt heti ajatuksia siitä ja nyt niistä kirjoitan. Mitään hyödyllistä viestissä ei ollut, joten en uskaltanut klikatakaan. Toisaalta tällä hetkellä yksi yhteystietolistallani oleva henkilö varoittaa jo tästä viruksesta omassa henkilökohtaisessa viestissään. Oletko sinä saanut näitä linkkejä? Jos olet, niin olet tervetullut kommentoimaan artikkelia. Toki muitakin kommentteja kaivataan asian tiimoilta.
Annan mielelläni vinkkejä ja lisätietoa asiasta kaikille muillekin. Jos tulet saamaan tällaisen viestin, niin älä mene avaamaan sitä missään tapauksessa. Itselleni on tosiaan hetki sitten tullut yksi tällainen viesti ja laitan sen näkyville kokonaisuudessaan alla olevaan lainaukseen. Poistan sieltä kuitenkin oman sähköpostiosoitteeni, joka toimii samalla Messenger-osoitteenani ja jos sen osoitteen haluat, niin osaat sitä varmasti myös pyytää. Huomaa, että olen muuttanut myös itse internetosoitteen, jottei kukaan menisi klikkaamaan osoitetta edes vahingossa.
ootko tässä?
http://osoite.fi/Photo92.JPG=osoite@tarjoaja.com
Tällaisia ilmoituksia kannattaa siis varoa. Vaikka kyseinen viesti tulisikin ystävältäsi, se on joka tapauksessa automatisoidun ohjelman lähettämä. Osoitteen takana löytyy virus, joka on valmis aktivoitumaan ja massapostittamaan lisää tällaisia ilmoituksia myös muille yhteystietolistallasi oleville henkilöille. Tärkeintä tässä vaiheessa on se, että jos saat tällaisen viestin, niin ilmoita siitä mahdollisimman pian henkilölle, jolta tämä viesti on tullut.
Kyseinen henkilö ei välttämättä edes tiedä lähettäneensä tätä viestiä. Itselleni tällainen viesti tuli henkilöltä, joka oli parhaillaan poissa-tilassa eli automatisoitu ohjelma on tämän roskan minulle lähettänyt. Olen kuitenkin jättänyt tällä kertaa klikkaamatta, koska en tällä kertaa ollut niin utelias asian suhteen ja parempi näin päin. Toivottavasti myös muita uteliaita ei tällä kertaa ollut yhtä paljon, olihan vastaavia viruksia ennenkin olemassa ja niistäkin on täällä muun muassa kirjoitettu.
Jos sinulla on tämä virus hankittuna tai olet muuten vaan halukas saamaan apua asian hoitamiseksi, niin kommentoida saa. Pyrin vastailemaan kaikkiin kommentteihin ja keskustelua saa pitää kommentoimalla. Kiitokset kaikista kommenteista ja olkaa klikkamatta epäilyttäviä linkkejä. Monipuolisia hetkiä Messenger-ohjelman parissa kaikille tasapuolisesti. Sitä apua viruksen suhteen saa pyytää eli anna siis palaa!
Avainsanat: Messenger, Messenger-virus, Virus
Muita samankaltaisia
tai sitten ei... [?]
- Uusia tarinoita: Uusi Messenger-virus jälleen
- Aloitus takana: Reilun vuoden jälkeen kävijäennätys
- Messenger: Uusi huijausviestikokoelma liikkeellä
- Internet: Luo turvallisuutta internetselaimella
- Messenger-virus on todella taitava?

Toukokuu 28, 2008 klo 20:29
Sain tuon samaisen linkin kaveriltani ja tyhmänä menin avaamaan sen. Siitä tuli kuitenkin tyhjä sivu, josta piti ladata jotain. Se alkoi jo lataamaan, mutta keskeytin sen, kun tajusin sen olevan virus. Ei kai tämä kuitenkaan haittaa mitään, koska en ladannut sitä? Tein tämän jälkeen virustarkastuksen, eikä mitään löytynyt. Muitakaan haittoja ei ole ilmennyt. Joten ilmeisesti selvisin vain säikähdyksellä?
Toukokuu 28, 2008 klo 20:36
On mahdollista, että virus on jo koneellasi. Nyt minulle tulee kyseiseltä käyttäjältä viesti, jossa kerrotaan, että olin aika kännissä ja sama internetosoite. Käyttäjä on offline-tilassa eli virus on siellä olemassa.
Suosittelen, että skannaat tietokoneesi monilla skannausohjelmilla. Minulle tulee tällä hetkellä yhdeltä käyttäjältä näitä viestejä jatkuvaan ja vaikka varoitan käyttäjää, en ole saanut vieläkään vastausta, koska ohjelma ilmeisesti käynnistää tietokoneen ja Messengerin. Skannaa siis pikaisesti tietokoneesi, yski hyvä ohjelma on AVG Anti-Spyware, joka on ilmainen.
Toukokuu 28, 2008 klo 20:52
Hooh, minä menin typeryyttäni lataamaan tuon tiedoston. Matematiikan opettajani lähetti sen minulle, joten luulin, ettei sen takana olisi mitään virusta. Pieni epäilys oli, samantapaisia viestejä kun olen ennenkin saanut, mutta tuntemattomilta henkilöiltä.
Heti kun tajusin lähettäväni muillekin tällaisia viestejä, sammutin koneen heti. Eräs tuttuni neuvoi minua vaihtamaan messenger-salasanani, mutta sekään ei auttanut: vaikka Ad-Awarella skannasin koneeni, aloin taas lähettelemään muille kyseistä virusviestiä. Koneen uudelleen käynnistämisen jälkeen pistin Ad-Awaren uudestaan käyntiin ja haittaohjelmia oli tullut lisää. Virusskannerikin (!avasti) on muutaman kerran hälyttänyt.
Muuta keinoa tuon viruksen taltuttamiseksi en keksinyt kuin sen, että pidän messengerin pois päältä.
Toukokuu 28, 2008 klo 21:00
Kannattaa olla aina varovainen näiden suhteen. Itse sain tietää viruksesta vasta tänään ja onhan se todella harmillista, että tällaisia levitellään.
Suosittelen skannaamaan tietokonettasi perusteellisesti kaikilla mahdollisilla ilmaisskannereilla. Myös hijack this -ohjelman käytöstä voi olla ja saattaakin olla hyötyä.
Toukokuu 28, 2008 klo 21:11
Joo, msnimages.co.cc sivustolta tuli jokin .com päätteinen tiedosto, jota se lähti lataamaan. Jos tuon .com tiedoston käynnistää windowsissa, niin sitten virus tulee koneellesi…
Kantsii vaihtaa mesen salasana, jos kaverit kertoo sinun lähettävän viiruksia, vaikka koneesi olisi kiinni. Luultavasti tuo serveri myös kerää sähköpostiosoitteita, kun lähettää linkin mukana sähköpostiosoitteen.
Toukokuu 28, 2008 klo 21:25
Kiitoksia tästä tiedosta. Hyvää tietoa on hyvää jakaa. Itse en onneksi mennyt avaamaan.
Toukokuu 28, 2008 klo 21:52
Noh miulle tuli kanssa samanlainen viesti ja tietenkin hyvältä ystävältäni niin luulin, että on joku normi linkki niinkuin yleensä, mutta eipä ollukkaa… Nyt on virus koneella ja se on “sammuttanut” automaattisen päivityksen koneeltani ja vaikka oon scannannu koneen useempaa otteeseen ja löytänyt viruksen ja laittanu delete tai karanteenii tai vastaavaa niin aina vain sama ilmoitus putkahtaa esiin… eli ei suostu häviää… scanneri löyti tälläsen mahtavan löydön
WORM/IrcBot.353792 .. että tollasta… ja kaiken lisäks en saa muutettuu automaattisia päivityksiä takasin automaattisiks…
Toukokuu 28, 2008 klo 21:54
Oletko kokeillut Hijack This -skanneria? Sillä poistuu varmasti. Tarvitaan Hijack-asiantuntijan apua, jonka saa muun muassa Suomi24:n HJT-palstalta.
Toukokuu 28, 2008 klo 22:07
Kiitos avusta. Itse en oo mikää asiantuntija näiden kanssa nii tässä on mennyt useampaan otteesen hermotki ton wormin kanssa
Toukokuu 28, 2008 klo 22:12
Eipä kestä. Skannaat siis sillä ja pistät lokin Suomi24:n HJT-palstalle. Sitten kun saat neuvot, valitset haittaohjelmat ja ajat ohjelman uudelleen ja pistät sen jälkeen uuden lokin sinne. Palstalla annetaan ohjeet mitä ja miten poistaa.
Toukokuu 28, 2008 klo 23:00
Minäkin nyt sitten tämän kerran elämässäni menin tyhmyyksissäni haittaohjelman lataamaan -.-
Ymmärtääkseni / kokemukseni mukaan se sulkee uudestaan ja uudestaan explorerin (kansiot & käynnistävalikko yms).
En tiedä sitten että vaikuttaako, sillä latasin juuri tänä aamuna viimeisimmän päivityksen wintoosaan :D.
Nyt aina kun tuo on tapahtunut, tulee viesti, että tietokoneen suojaamiseksi windows on sulkenut ohjelman (nimi: Resurssienhallinta, julkaisija: Microsoft Corporation). Jos suljen viestin, tapahtuu kaikki uudestaan > purkkaviritelmä: en sulje viestiä.
Latasin työpöydälle, avasin ja sitten alkoi jo raksuttamaan.
Mesessä alkoi yhtäkkiä spammi kaikilta kavereilta > vedin johdon ja akun irti silmää nopeammin, mutta vahinko oli jo tapahtunut. :/
Pitänee siis alkaa tutkimaan tuota HJT-ohjelmaa
Kiitos.
Toukokuu 28, 2008 klo 23:13
Ole hyvä. Hijack This on todella tehokas työkalu ja sillä lähtee vaikeimmatkin haittaohjelmat. Pitää olla tosin tarkkana mitä poistaa mutta mainitsemallani palstalla annetaan selkeät ohjeet käyttöön.
Toukokuu 29, 2008 klo 10:34
avaako messenger aina oletuksena IE:n jolloin virus pääsee automaattisesti lataantumaan? eikö oletusselain asetus vaikuta mesessä?
tai sitten te kaikki ette käyttäneet kunnollista internet selainta ?
Toukokuu 29, 2008 klo 11:12
Pikkusisko painoi tuota linkkiä, mutta kuulemma mitään ei tapahtunut? En ole myöskään saanut tietoa, että mese lähettelis tuommoisia (ts. kukaan ei ole sanonut ainakaan) joten onko vaara “ohi”?
Olen ihan onneton tietokonejutuissa, joten apua kaipaisin, jotta saisin tietää onko tuo virus päässyt meidänkin koneelle?
Toukokuu 29, 2008 klo 11:38
@ ohh
Messenger avaa oletuksena linkit Internet Explorer -selaimeen. Asetus on muutettavissa Windows-käyttöjärjestelmän asetuksista. Jos oletusselaimeksi on määritetty Windowsissa jokin selain, niin se vaikuttaa myös Messengeriin.
@ sama moka
Vaara ei ole välttämättä ohi. Voi olla, että monet jättäisivät asian huomaamatta. Suosittelen, että skannaat tietokoneesi haittaohjelmilta ja kysyt myös yhteystietolistallasi olevilta sen, että ovatko he saaneet sinulta epäilyttäviä viestejä.
Toukokuu 29, 2008 klo 13:28
Mä oon kans saanu jtn viestejä kavereilta, mut ikinä en oo mitään avannu. Niin että, jos ei sitä linkkiä avaa, vaan nopeesti poistaa sen viestin, nii tuleeko siitä sitten mitään viruksia ?
Toukokuu 29, 2008 klo 15:15
Virus ei tule, jos jättää linkin klikkaamatta. Olet siis turvassa, kun et ole mennyt painamaan linkkiä. Voit jatkaa huoletta tietokoneen käyttöä.
Toukokuu 29, 2008 klo 16:44
Miehen koneelle tuo tuli kaverin meseosoitteesta. Laittoi sitten erehdyksessä minullekin tuon. Vasta hetken päästä tajuttiin, että kyseessä on virus. Avastilla olen skannannut koneen perusteellisesti pariin otteeseen.
Toukokuu 29, 2008 klo 16:58
Se on jo hyvä alku, että olet skannannut Avastilla. Suosittelen, että skannaat tietokoneesi tämän lisäksi vielä vaikkapa AVG Anti Spyware -ohjelmalla, joka on ilmainen.
Minulle tupataan tätä linkkiä nyt satunnaisesti ja en edelleenkään ole klikannut. Oikeastaan tässä alkaa jo hermot palamaan, koska alkaa jo puuduttamaan nämä roskalinkkiin viittaavat viestit.
Toukokuu 29, 2008 klo 17:02
Juuri näin. Nyt tästä on tullut minulle uusi versio. Onks tää sun kuva -viesti on siis tullut juuri nyt ja sen perään se linkki. Täytyy sanoa, että tästä on tehty jo monta suomalaisille istuvaa sanontaa.
Nyt kun tämä vielä tulee luotettavilta henkilöiltä, niin takuuvarmasti moni klikkaa. Pistäkää sana kiertämään, koska kohta suunnilleen jokainen Messenger-käyttäjä alkaa lähettämään tätä roskalinkkiä.
Toukokuu 29, 2008 klo 20:51
Minulla on myös tämä virus jonka sain tietääkseni poistettua. Googlen haku ei ole viruksen jälkeen toiminut ollenkaan. Myös F-Securen automaattisia päivityksiä en saa päälle. Apua hpguru?
Toukokuu 29, 2008 klo 21:05
Apua tarjoilen. Käsittääkseni virus saastuttaa tietokoneen laajemminkin eli vaikka olet jotakin poistanut, sinne on voinut jäädä kaikkea muuta virukseen liittyvää roinaa, mikä estää esimerkiksi hakukoneen käytön.
Suosittelen, että tarkistat ohjelmasi jollakin toisella haittaohjelman poistajalla ja teet vielä HJT-lokin, jonka lähetät Suomi24:n HJT-palstalle. Huomaa, että sieltä annetaan neuvot ohjelman käyttöön. Tämä on paras vaihtoehto mitä voit vielä kokeilla. Jos on kysyttävää, saa kysyä lisää.
Toukokuu 29, 2008 klo 21:06
Googlen lisäksi jotkut sivut eivät toimi mitkä aiemmin ovat toimineet ihan hyvin.
Toukokuu 29, 2008 klo 21:08
Tuo virus estää myös Windows-päivitykset ja nähtävästi myös monille sivustoille pääsyn. Voi olla, että jos Hijack This -ohjelmakaan ei auta, voit kokeilla kiintolevyn alustamista, joka poistaa kaiken datan tietokoneeltasi.
Halutessasi voit myös kokeilla järjestelmän palauttamista, joka palauttaa järjestelmän edelliseen toimivaan tilaan. Toivottavasti näistä neuvoistani on apua. Jos on kysyttävää, niin saa ilman muuta kysyä.
Toukokuu 29, 2008 klo 21:18
Vastaavaa on minullekin tullut ja viittauksella suomalaiselle sivulle, josta koneelle ladataan .com-päätteinen tiedosto. Tutkailin hieman tuota viritystä PE Explorerilla ja täytyy sanoa, että ovela tekele vaikkei mikään ohjelmoinnin huippusaavutus, niin tekee kyllä valitettavasti tehtävänsä.
Ymmärrettävää, että moni saattaa tämän koneelleen saada. Etenkin kun tutulta mesekaverilta pamahtaa viesti: Onks tää sun kuva ? tai ootko tässä? - ja linkki virukseen, niin uskon, että moni saattaa sen suurempia ajattelematta tuota klikata.
Onneksi ainakaan Firefox ei tuota aja suoraan vaan tarjoutuu ainoastaan lataamaan sen koneelle. IE:n kanssa asia onkin toisin.
Toukokuu 29, 2008 klo 21:28
Hyvä näkemys asiasta. Toimii viruksena ja lienee ajanut tarkoituksensa. Firefox on tosiaan kehittyneempi, eikä anna sitä suoraan ladattavaksi. Tosin itse sivustolla ei kannata edes vierailla, vaikka mikä selain olisi kyseessäkään.
Toukokuu 29, 2008 klo 21:44
“Tosin itse sivustolla ei kannata edes vierailla, vaikka mikä selain olisi kyseessäkään.”
miksei? onhan näitä mukava tutkia, testiympäristössä. vaikka virtuaalikoneen alaisuudessa.
Toukokuu 29, 2008 klo 21:50
Onhan tämä toki mutta ei ihan päätietokoneelle tuota kylläkään kannata tehdä. Seuraamukset ovat tai oikeastaan voivat olla suuret. Parhaimmissa tapauksessa käyttöjärjestelmä joudutaan asentamaan uudelleen.
Toukokuu 29, 2008 klo 23:51
Avasin linkin. kysyi halutaanko lada tiedosto. En ladannut, kävikö koneelleni jotain?
Toukokuu 30, 2008 klo 00:27
Ja jos itse osaa vierailla turvallisesti, niin ei sitä kannata mainostaa, ettei kukaan saa vääriä luuloja ja saa virusta. :S
Itselläni on ilmennyt tuosta vain se, että explorer restarttaa automaattisesti kokoajan. En sitten tiedä, tekeekö sen virus, vai windows/tms. joka yrittää estää virusta.
Aikaisemmin oli jo ilmennyt Googlen ja satunnaisten muidenkin sivujen toimimattomuutta (lataavat loputtomiin sivua).
Taas tällanen purkkaviritelmä multa
En ole kokeillut uudestaan, mutta nyt tämän kerran ainakin sain ohitettua mainitsemani ongelman sillä, että restarttasin explorerin itse:
1. [ctrl]+[alt]+[delete]
2. välilehti “Prosessit”
3. Kohta “explorer.exe”
4. Alhaalta nappula “Lopeta prosessi”
5. Välilehti “Sovellukset”
6. Nappula “Uusi tehtävä”
7. tekstikenttä “Avaa” kirjoita “explorer”
8. Nappula “OK
Se siis toimi nyt, mutta en tiedä onnistuuko enää ensi kerralla kun avaan koneen.
Aiheuttaa tämä siis muille sitä ongelmaa, että explorer restarttaa, vai onko vain oma ongelmani, mitä kaikkea viruksen on havaittu aiheuttavan (listaa?) o.O
Toukokuu 30, 2008 klo 00:28
Lankesin itsekin vipuun, kun oli esimieheltä tullut tuo linkki. 64-bittinen Vista tosin saattaa olla pelastus. Olen kysellyt ihmisiltä, jotka ovat kontaktilistallani, eikä kukaan ole linkkiä messengerin kautta saanut. Varmuuden vuoksi tietenkin Messengerin salasana vaihdettu, enkä käytä kyseistä ohjelmaa ennen kuin korjaus löytyy / kovalevy formatoitu.
Toukokuu 30, 2008 klo 00:34
hohhoijaa kannattaa asentaa kunnon viruscanneri.. itsellä on avast! ja toisella kotikoneella myös se ja äippä oli erehtynyt painamaan kyseistä “oletko tässä :D” viestiä.. Noh, siihen oli avast heti puuttunut ennen kuin edes pystyi painamaan sitä “tallenna” nappia firefoxista. eli avast tarkistaa kaikki tiedostot ennen kuin antaa ladata niitä koneelle
Toukokuu 30, 2008 klo 00:59
Joo no me propellihatut ollaan aina päinemme siellä missä ei pitäisi, mutta olet hpguru ihan oikeassa, että tällaiset kannattaa jättää suosiolla rauhaan ihan oman turvallisuutensa nimissä.
Toukokuu 30, 2008 klo 09:12
@ johan on
Jos et ole ladannut linkin sisältöä, niin olet turvassa. Sinulla ei ole siis tuota virusta tietokoneellasi.
@ amaster
En usko, että tätä tuo virus tekisi. Vain roskapostittaa tuota omaa “hauskaa” linkkiä, joka itseäni jo ottaa päähän, kun tänne satoja kertoja päivässä tulee. Sitten virus ainakin estää Windows-päivitykset ja estää pääsyn joillekin sivuille. Jos jollakin virus tekee jotain muuta, niin ilmoittelethan tänne kommentoimalla.
@ Ramm
Voi olla, että sinulla ei ole tätä virusta. Jos haluat, voit kuitenkin formatoida kiintolevyn. Muista tällöin ottaa varmuuskopiot tärkeistä tiedostoista.
@ laitetaan ne antivirukset kuntoon!
Näin on eli Avast! on kyllä laadukas virustorjunta. Tuosta ominaisuudesta itsekin pidän, että tarkistaa kaikki tiedostot ennen niiden lataamista tietokoneelle.
@ fmatic
Näin asia on eli kannattaa olla kokeilematta palvelua edes kokeilumielessä. Viruksen tuomat tehtävät ovat todella ärsyttäviä ja se tietoturva pitää olla aina kunnossa.
Kiitokset kaikista kommenteista, lisää saa laittaa!
Toukokuu 30, 2008 klo 09:13
“Onhan tämä toki mutta ei ihan päätietokoneelle tuota kylläkään kannata tehdä.”
Windows ei ole pc, eikä edes tietokone. Windows on käyttöjärjestelmä.
Toukokuu 30, 2008 klo 09:32
Windows on Microsoftin käyttöjärjestelmä. Jos joku käyttää Linuxia tai vaikkapa Mac-käyttöjärjestelmää, niin silloin eivät nämä virukset paljoakaan haittaa, eikä aina edes kiinnosta.
Tietääkseni käyttöjärjestelmä sijaitsee tietokoneen kiintolevyllä, joten minusta on normaalia se, että puhutaan tietokoneesta, vaikka viitataankin käyttöjärjestelmään.
Toukokuu 30, 2008 klo 11:55
mä painoin linkkiä mutta laitoin heti pois eikä kai ladannutkaan mitään muttakaiken pitäisi siis olla ok?
Toukokuu 30, 2008 klo 12:01
Periaatteessa kyllä. Suosittelen vielä, että kysyt muutamilta Messenger-yhteystietolistallasi olevilta sen, että ovatko he saaneet sinulta epäilyttäviä viestejä.
Kannattaa toki ainakin skannata tietokoneesi jollakin virustorjuntaohjelmalla. Voit kokeilla myös haittaohjelmia etsivää ja poistavaa AVG Anti Spywarea, joka on maksuton. Ensi alkuun pärjäät näillä ohjeilla ja jos on jotain kysyttävää, niin saa toki kysyä.
Itselleni ei ole tullut tätä linkkiä pitkään aikaan keneltäkään, joten olen tällä hetkellä todella onnellinen. Eilen sai ainakin sulkea montakin turhaa Messenger-ikkunaa.
Toukokuu 30, 2008 klo 12:11
Jokohan tännekin tuo roskavirus on tullut, kun Googlen haku ei toimi, enkä pääse joillekin sivuille? Aika ihmeellistä, kun en ole linkkiä ainakaan klikannut. Pitääpä kokeilla internetyhteyden käynnistämistä uudelleen.
Toukokuu 30, 2008 klo 12:21
Nyt on todella hauskaa. Sekään ei nimittäin auttanut. Syö pääsi sinä, joka olet tämän viruksen kehittänyt. Ei ole mitään hajuakaan miten moinen roska on tänne tullut, kun yhtäkään linkkiä en ole klikannut. Ei muuta kuin tietokonetta skannaamaan…
Toukokuu 30, 2008 klo 16:40
Näin se virus löyti tännekkin. Kaikki kuvakkeet, käynnistäpalkkia myöten hukassa. Työpöytä ei reagoi edes hiiren oikeen nappulaan. Firefoxin saa käyntiin tehtävien hallinnasta.
Valittaa koneen avatessa: Exception processing message c00000a3 jne…
Välillä firefox valittaa jotain viestistä joka tulee väärästä mac-osoitteesta.
Norman ja a-squared on pyöritelty vikasietotilassa jossa välillä toimii edes jotenki.
Taitaa joutua formatoimaan?
Toukokuu 30, 2008 klo 17:15
joo eli mäkin menin klikkaan tota linkkiä, mut mitään ei oo niinku tapahtunu, mese ei oo lähetelly mitään linkkejä kellekkään, oon kyselly kavereilta. ja kun vielä sen jälkeen sammutin koneen, niin tää asensi jonkun päivityksen ihan normaalisti siinä samalla. onko vaara silti olemassa ? hakuohjelmat ja kaikki tälläsetkin toimii. konetta oon skannannu vähän väliä ad-awarella, mut mitään se ei oo löytänyt.
Toukokuu 30, 2008 klo 17:24
lisäys vielä edelliseen viestiini: yks outo kohta kyllä löytyy! mesen muista minut -kohta on nyt muuttunut englannin kieliseksi, nyt se on never forget me! asensin mesen uudestaan, mutta tuo kohta pysyi samanlaisena.
Toukokuu 30, 2008 klo 18:13
tuskin se sitten siitä on kiinni, tilapäinen häiriö vaan. ei mikään palvelu internetissä ole 100% luotettava, mullakin ei joskus harvoin google aukea saman tien, vaan hetken päästä.
Toukokuu 30, 2008 klo 18:19
Joo, itekkää en oo mitää linkkejä klikkaillu, mutta silti tuo mese jotain viestejä kuulemma lähettelee. Äsken ei googlen haku toiminu, eikä antanu mennä juuri millekkään sivuille, mutta säädin äsken jotain ja buuttasin koneen, niin nyt toimii ihan mahtavasti, ja pian pitää varmaan yrittää mesessäkin käydä, kun kerkeää muilta töiltä.
Toukokuu 30, 2008 klo 18:39
@ jv
Sinulla on nyt niin sekaisin tuo tietokone, että formatointi taitaa olla ainoa vaihtoehto. Pääsetkö yleensäkin internetselaimella vaikkapa Hijack This -ohjelman sivuille? Jos pääset, lataa se ja pistä loki Suomi24:n HJT-palstalle. Jos et pääse, niin kokeile järjestelmän palauttamista ja vasta viimeiseksi kiintolevyn alustusta.
@ chriss
Voi olla, että virus on olemassa. Normaalisti mikään kohta Messengerissä ei itsestään muutu toiseksi. Kuulostaa siltä, että virus on olemassa. Suosittelen, että tarkkailet tilannetta ja jos alkaa jotain epäilyttävää ilmenemään vielä, skannaat tietokoneesi muillakin ohjelmilla.
@ ohh
Uskon sen olevan täsmälleen näin. Koska nyt taas kaikki toimii kuten pitää. Virusta en ole saanut siis ja edelleen näitä minulle on nyt viimeksi tullut kaksi kappaletta vartin sisään.
@ mehhhhh
Minulla oli samaa tänään. Onko sinulla Sonera? Minulla on Sonera ja temppuillut tänään keskipäivällä tällä tapaa. En usko, että se on virus, koska kuulostaa siltä, että ainoastaan internetoperaattorillasi oli tilapäistä vikaa yhteydessä.
Toukokuu 30, 2008 klo 20:05
Eipä ole sonera. Kuulin, että koneeni on todella lähetellyt näitä viestejä, ja myöskään googlen haku ei kunnolla toiminut. C asemalta löytyi myös jotain ihan ihmeellisiä juttuja joita poistin, ja muutakin säätöä kyllä oli.
Google toimii nyt, ja eipä oo mesekään reistaillut tässä.
Toukokuu 30, 2008 klo 20:29
Hienoa, että toimii nyt. Virusta ei siis tuon perusteella ole tai sitten olet jo hävittänyt sen poistamalla. Hienoa siis, että kaikki tuntuu sinulla nyt toimivan.
Toukokuu 30, 2008 klo 21:01
Juu, toivottavasti tämä ei ole vaan väliaikaista. Jos omistat sellaisen ohjelman, kun “Kaspersky”, niin pitäis lähtä kyllä kaikki maailman troijat ja muut virukset. Se ei ole kyllä ilmainen, mutta sivuilta saa kai jonkun 30 päivän trialin. Itsellä on vielä voimassa oleva lisenssi.
Toukokuu 30, 2008 klo 21:06
MITÄ TEEN´??? meseni lähettää sitä kavereilleni kokoajan ja muutamat kaverini ovat torjunut minut sen takia miten sen saa pois!! kun vahingossa latasin sitä kun eräs tuttu antoi sen
Toukokuu 30, 2008 klo 21:07
Kaspersky on kyllä laadukas virustorjunta, siihen ei voi kukaan mitään. Kehuttu testeissäkin erittäin hyväksi virustorjunnaksi. Käsittääkseni heidän internetsivuilla on myös online-skanneri ja sillä kannattaa nyt ainakin skannata.
Täytyykin oikein kokeilla Kasperskyn online-skanneria, jos sellainen on vielä olemassa. Ainakin muistelisin joskus käyttäneeni tällaista online-skanneria Kasperskyltä. Itse kyllä uskon, että oma vika tänään oli internetyhteydessä.
Toukokuu 30, 2008 klo 21:15
Joo pitäis olla online skanneri. Mun käsityksen mukaan se vaan kattoo, onko sun koneella mitään paskaa, muttei silti poistaisi niitä. Ja sitä poistamista varten olisi tuo 30 päivän trial. En ole kyllä varma asiasta, mutta niin muistelisin. Itsellä Kaspersky ollut vasta vajaa puoli vuotta käytössä.
Toukokuu 30, 2008 klo 21:27
@ Anshu
Ensimmäiseksi kannattaa kokeilla yllä olevia vinkkejä. Lataa tietokoneellesi vaikkapa AVG Anti-Spyware, joka on ilmainen ja skannaa sillä tietokoneesi perusteellisesti. Voi mennä useita tunteja mutta lopputuloksen odottaminen kannattavaa, löytää yleensä paljon haittaa.
Jos haluat, voit myös kokeilla Kaspersky-virustorjuntaa, joka on todella tehokas ja löytää käytännössä lähes kaiken. Sen saa kokeilu- eli trial-versiona Kasperskyn kotisivuilta. Huomaa, jos asennat kokeiluversion tai minkä tahansa muun virustorjunnan, sammuta sen ajaksi olemassa oleva virustorjunta, ettei tule ristiriitaa ohjelmien välillä.
Poistat Kasperskyn sen jälkeen, kun et enää tule tarvitsemaan sitä. Tämän jälkeen laitat olemassa olevan virustorjunnan takaisin päälle ja poistat Kasperskyn, jos et tule enää tarvitsemaan sitä. Toivottavasti ohjeista on apua.
Toukokuu 30, 2008 klo 21:28
kiitos jos yritän vaikka
Toukokuu 30, 2008 klo 21:29
auttaisiko muuten jos tekisi uuden sähköpostin ?
Toukokuu 30, 2008 klo 21:30
@ mehhhhh
Näin se kyllä minun mielestä on. Kuulostaa ainakin järkevältä, että se ainoastaan tutkisi tietokonetta. Testi on kuitenkin hyvää tehdä ja sen jälkeen voikin jo ladata kokeiluversion, jos jotain epäilyttävää tulee löytymään.
Toukokuu 30, 2008 klo 21:33
@ Anshu
Sähköpostin vaihto ei tule auttamaan. Koska virus ei ole riippuvainen Messenger-osoitteesta millään tavalla ja siten ainoa vaihtoehto on erilaisten skannereiden käyttö, järjestelmän palauttaminen, tietokoneen vaihtaminen tai kiintolevyn formatointi (joka tyhjentää kiintolevyn kaikesta sisällöstä).
Toukokuu 30, 2008 klo 21:39
no kun en millään haluaisi ladata mitään virustorjuntoja kun en ihan osaakkaan olen vast 13w
Toukokuu 30, 2008 klo 21:41
Sähköpostin vaihto ei tähän auta. Myös Messenger-ohjelman uudelleenasentaminen ei tähän hätään auta mitenkään. Jos sinulta ei löydy tarvittavaa taitoa skannereiden asentamiseen, niin kannattaa pyytää henkilöä, joka osaa asiat tutkimaan tilannetta.
Toukokuu 30, 2008 klo 21:56
Hmm, voisikohan mulla tuo olla? Kaverilta tuli, niin pitipä tottakai mennä avaamaan. Avaus ei kyllä onnistunut, mutta sitten tämä fiksu likka tallensi sen. Sittenkään ei avaus onnistunut, joten poistin sen ‘kuvan’. Siinä vaiheessa alkoi raksuttamaan. Onneksi tutusta blogista löytyi linkki tänne. Mutta siis en ole huomannut mitään erilaista. IE toimii hyvin, myös Google, samoin Mozilla, vaikka eipä siinä mitään ongelmia pitänytkään olla. Mutta F-Secure ei löytänyt ainakaan mitään, nyt raksuttaa avast. Kaverille ei ainakaan ollut tullut mitään multa, mutta voikohan mulla silti olla se? Ja tarkoittaako se mitään, jos avast ei pysty tarkistamaan jotain tiedostoja? Sellaista se ainakin herjaa….
Toukokuu 30, 2008 klo 22:28
Itellä pyörii tällä hetkellä f-securen online scanneri. Löytäny 7 virusta mukamas jo…
Tuskimpa tästä apua on ku lähes jokainen scanneri löytää omat viruksensa. Mun pitäis sit luulla että oho onpas hyvä ohjelma, toi pitää ostaa…
Jos tästä ei apua ni sit formattia. Menee vaan jonkin verran uusia valokuvia joita ei vielä ole poltettu levylle.
Ja XP on käyttis. Mitä lukenu juttuja ni vista ehkä ei tästä viruksesta niin välitä?
Toukokuu 30, 2008 klo 22:31
@ Anshu
Toi F-securen online scanneri ainakin on helppo käyttää. Selkeet suomenkieliset ohjeet.
http://support.f-secure.fi/fin/home/ols.shtml
Toukokuu 30, 2008 klo 22:39
Hei osaaks kukaan sanoo niinku ihan yksinkertasesti et miten toi viitus lähtee pois?
itse en tajua.::D
Toukokuu 30, 2008 klo 22:41
viiruus**
Toukokuu 30, 2008 klo 22:55
@ mää
Voi olla, että sinulla ei ole tuota virusta. Kysele yhteystietolistaltasi olevilta sen, että ovatko he saaneet mitään epäilyttävää. Avast ei tarkista joitakin tiedostoja se on normaalia.
@ jv
Vista ei ole niin “yhteensopiva” tuon viruksen kanssa kuulemma. Kokemuksia ei itselläni tosin ole asian tiimoilta, koska en käytä Vistaa. Totta kai online-skannerit löytävät joitakin omia “viruksia”, muuten tuote ei menisi kaupaksi.
@ mummeli:D
Sinun tulee ladata AVG Anti-Spyware ( http://www.ewido.net/en/ ). Asenna se, päivitä ja skannaa tietokoneesi sillä perusteellisesti. Voi kestää tunteja ja se on normaalia. Poista löydetyt haittaohjelmat ja katso auttoiko. Pitäisi ainakin auttaa edes hieman.
Toukokuu 31, 2008 klo 12:25
Itselleni tulee viestejä kokoajan enkä niitä mene avaamaan koska tiedän hyvin että tämäntyyppiset ovat aina viruksia. Tosin onnekseni sisko päätti tulla koneelle ja avasi typeryyttään viruksen.
Ensin hiiri meni pois toiminnasta ja sitten näkyi selvästi kuinka messenger lähetti viestejä itsekseen muille n. kerran sekunnissa. Sammutin nopeasti koneen. Heti käynnistyksen jälkeen suljin messengerin ja menin firefoxin latauskansioon. Poistin uusimman latauksen joka oli nimellä (img142.@msn.fasidfj) tai jotain samankaltaista. Tämän jälkeen en ole huomannut mitään outoa koneessa, luulen että virus ei ehtinyt tekemään vielä vahinkoa koneelleni kun heti poistin.
Kannattaa välittömästi latauksen jälkeen siis sammuttaa tietokone ja messenger, ja etsiä viruksen aiheuttajatiedosto ja poistaa se. Tietysti tämän jälkeen on suositeltavaa ajaa kaikki ilmaisvirustorjuntaohjelmat.
Toukokuu 31, 2008 klo 12:28
Tietysti maalaisjärki ja varovaisuus auttaa viruksentorjunnassa. Kannattaa epäillä siis viestejä, joissa kaveri lähettää ensimmäisenä kuvan, jonka linkissä näkyy sähköpostiosoitteesi. Ja voisi myös katsoa että keneltä viesti tulee, matematiikanopettajasi tuskin on sinut nähnyt kännissä jossain ja ottanut kuvan.
Toukokuu 31, 2008 klo 12:53
Tämä on kyllä varsin totta. Maalaisjärkeä saa olla. Tällaiset virukset vaan saavat aina innokkaita tilaajia, koska kaikki eivät vaan tiedä klikkaavansa viruslinkkiä. Varovaisuutta siis peliin.
Toukokuu 31, 2008 klo 16:23
joo o… vai ei muka vista tästä välitä? mulla on vista 32bit uusimmilla päivityksillä, norton palomuuri/viruksentorjunta, spywareblaster, threatfire, spyware doctor, ad-aware, easycleaner ja HJT ja silti rupee kone vittuilemaan. autom. päivityksiä ei saa päälle, exploreri boottailee, lähettelee kavereille viestiä ja vaikka kuinka tota paskaa yrittäis poistaa koneelta ja boottailee niin aina se löytyy sieltä. nyt lähtee wintoosan uudelleenasennus käyntiin.
Toukokuu 31, 2008 klo 16:38
niin ja kyllä avasin linkin ja latasin ohjelman koneelleni kun kaverilta moinen tuli niin eipä sitä ny tullu sen tarkemmin katottua vaikka oon tietoinen tämmösistä paskoista.
anteeks ny viel tää kiroilu. vähä pännii
Toukokuu 31, 2008 klo 17:42
Kiroilla saa, varsinkin tällaisessa tilanteessa. Ymmärrän sinua täysin, itsekin kiroilisin maasta taivaaseen tänne, jos olisin tällaisen saanut itselleni. Toivottavasti saat nyt tämän kuriin.
Toukokuu 31, 2008 klo 21:55
Hei hmm, F-Secure löysi tänään jonkunlaisen viruksen. Suositti toiminnaksi vahingoittuneen kansion poistamista, ja koska en tietokonenero ole, niin päätin sitten totella suositusta (toivoen ettei se mitään tärkeää poistaisi). Eilen ei kyllä mitään viruksia löytynyt, mutta eihän se voi enää tämä olla, jos F-Secureni sanoi poiston onnistuneen?
Toukokuu 31, 2008 klo 22:18
Luultavasti se on poistanut viruksen asentaman kansion tai kansion, jota virus on vahingoittanut. Tällaisissa tilanteissa ennen poistoa kannattaa kansion sisältö tarkistaa manuaalisesti.
Jos poisto on onnistunut, niin se on hyvä asia. Luultavasti kyseinen virus on lähtenyt onnistuneesti. Tarkkaile tilannetta Messenger-ohjelman kohdalla vielä muutama päivä.
Kesäkuu 1, 2008 klo 09:54
Jaah taas näitä ite pistin henkilökohtaiseksi viestiksi varoituksen että älä avaa mutta en itse levitä kyseistä linkkiä joten varoitan kavereita mesesssä :=)
Kesäkuu 1, 2008 klo 10:03
Se on hienoa, että varoitat muita käyttäjiä varoituksella. Omassakin Messenger-listassa yksi henkilö varoittaa tästä ja itse olen tätä kautta tästä viruksesta kuullut.
Kesäkuu 1, 2008 klo 10:38
Hei sitä muuten vielä, että asensin tuon AVG:n, mutta mitenhän se poistetaan? Ärsyttää lähinnä kun se joka avauksella ilmoittaa kokeiluajan loppumisesta 29:n päivän jälkeen, enkä muutenkaan havainnut siitä mitään hyötyä (häyttäjävirhe luultavasti, mutta haluaisin kumminkin poistaa sen).
Mutta iso kiitos kaikesta avusta, mitä olen täällä saanut.
Joo ja siitä poistetusta kansiosta, en löytänyt mitään kohtaa, jossa olisin nähnyt, mikä kansio on kyseessä. En kuitenkaan ole huomannut minkään puuttuvan, joten eipä tuosta suoraan poistamisesta tainnut onneksi mitään vakavaa sattua.
Kesäkuu 1, 2008 klo 11:25
Hienoa, että neuvoistani on ollut apua. Jos et halua käyttää ohjelmaa jatkossa, niin voit poistaa sen painamalla käynnistä-painiketta ja valitsemalla sieltä valitse käytettävät ohjelmat.
Etsi sieltä AVG Anti-Spyware ja poista se sieltä. Hienoa, että kaikki nyt toimii kuten pitää. Poistamisesta ei ilmeisesti mitään vakavaa sattunut ja hyvä näin päin.
Kesäkuu 1, 2008 klo 22:07
No olimpas tyhmä, kiitos kumminkin
ja hyvää kesää!
Kesäkuu 1, 2008 klo 22:16
Ole hyvä ja hyvää kesää myös sinulle ja kaikille muillekin.
Kesäkuu 1, 2008 klo 22:40
Täällä jälleen yksi itsensä tyhmäksi tunteva… Otin hätäpäissäni system restoren edelliseen päivään ja kaikki toimii nyt ok. Jäiköhän viruksesta jotain kuitenkin koneelleni? Käyttis Vista. Kiitos jo etukäteen!
Kesäkuu 1, 2008 klo 22:47
Ei jäänyt. Järjestelmän palauttaminen palauttaa kaikki järjestelmän muutokset mainitun päivän asetuksia huomioon ottaen. Kysy joiltakin Messenger-listallasi olevilta, ovatko he saaneet enää näitä roskaviestejä.
Kesäkuu 1, 2008 klo 22:50
Ei ole viestejä lähtenyt enää ko. operaation jälkeen. Taisin siis selvitä säikädyksellä ja saada hyvän muistutuksen…
Kiitos!
Kesäkuu 1, 2008 klo 22:56
Eipä kestä ja hyvää kesää. Nyt virus näköjään linkittää myös “galleriaan” sähköpostiosoite perässä, älkää te muut klikatko sitäkään.
Kesäkuu 1, 2008 klo 23:35
juu olen itse painanut siitä tyhmästä linkistä. sapettaa vietävästi kun tulee tulee jtn ihmeellisiä viruksia parin tunnin välein. ei paljoa huvittaisi laittaa tietokonetta uusiksi
mutta järjestelmän palauttaminenkaan ei auttanut
no yritän elää sen kanssa =)
Kesäkuu 2, 2008 klo 00:41
Omalla koneellani oli myös tämä pirullinen mato, ja päänvaivaa se tuotti, kiitos ääliön kaverini joka sen koneelleni latasi. Tajusin välittömästi tiedoston olevan virus, mutta vaihdoin messengerini salasanan heti ja eristin tiedoston omaan kansioonsa. Viestiä ei levinnyt minulta eteenpäin yhtään kappaletta. Live Messenger latasi toimimasta, mutta siitä ei haittaa ole koska Pidginiä käytän. Itse tiedoston poisto olikin sitten hankalampaa, sillä Wintoosa eväsi minulta pääsyn kyseiseen kansioon. Virustorjunnat paikallistivat haittaohjelman, mutta eivät siihen pystyneet kajoamaan.
Tiedoston sain poistettua Ubuntun kautta - siis käynnistämällä Windowsin ohi. Live Messenger ei toimi edelleen, eli ohjelma pääsi jollain lailla käsiksi Win32-kansioon. Virustarkistukset on ajettu eikä mitään enää löytynyt.
Psst: hieno blogi, tätä on mukava lukea. ^^
Kesäkuu 2, 2008 klo 03:12
Miten saan nyt tämän paskan Vistasta myös?
Kesäkuu 2, 2008 klo 10:31
@ Zebiex
Se voi olla yksi tapa selviytyä. Kannattaisi ehkä tarkistaa tietokoneesi vielä joillakin skannereilla, koska jos et tee näin eli et poista virusta, joku voi klikata linkkiä ja markkinoida sitä edelleen.
@ Herugrim
Kiitos viestistäsi ja kehuista. Mukava tietää, että blogini on hyvä. Kyseinen virus muokkaa joitakin asetuksia eli mikään tyhmä virus tämä ei ole. Osaa siis paljon kaikenlaista ja sen poistokin vaatii varmasti aivojumppaa.
@ Triple-ADHD
Lataat AVG Anti-Spywaren ja skannaat sillä perusteellisesti tietokoneen. Poistat löytyneet haitat ja kysyt muutamilta Messenger-henkilöiltä sen, että onko touhu jatkunut. Jos on, niin sitten HJT-ohjelma kehiin, HJT-loki Suomi24:n HJT-palstalle ja vastausta odottamaan.
Kesäkuu 2, 2008 klo 11:16
sain saman viestin messengerissä missä oli sähköposti osoitteeni mutta lähettäjänä oli kuulemma irc galleria en tiedä mitä teen koneellani ei meinaa kunnolla päästä edes nettii tai kun käyn luukussa en meinaa päästä kirjautumaan pihalle mitä avuksi…(help)?
Kesäkuu 2, 2008 klo 11:30
Kone tuntuu olevan muuten kunnossa nyt kaikkien toimenpiteiden jälkeen, mutta en pysty palauttamaan konetta edellisiin kuukausiin esimerkiksi huhti tai aikasempiin kuukausiin!
Onko siis koneella vieläkin jokin tunnistamaton pöpö???
Kesäkuu 2, 2008 klo 12:25
@ hhh
Sait juuri saman viruksen. Galleria se ei ollut, vaan osoitteena oli hyvin paljon irc-galleria.net-osoitetta muistuttava osoite. Kokeile näitä ohjeita, joissa on vastaukseni mummelille samaan kysymykseen.
@ Big J
Jos et pysty palauttamaan, niin luultavasti tämä virus estää sen. Tuleeko joitakin virheilmoituksia? Kokeile vielä skannaamista jollakin skannerilla, koska kaikki viittaa siihen, että virus on löytänyt tietokoneeltasi mukavan olopaikan. Pois se sieltä kannattaa kuitenkin saada.
Kesäkuu 2, 2008 klo 16:14
ei se mitään estä kun käynnistät vikasietotilassa (hakkaa F8) juuri ennen kuin Windowsin latauslogo tulee näyttöön ja valitse vikasietotila (engl. safe mode).
Kesäkuu 2, 2008 klo 16:26
“Noh miulle tuli kanssa samanlainen viesti ja tietenkin hyvältä ystävältäni niin luulin, että on joku normi linkki niinkuin yleensä, mutta eipä ollukkaa… Nyt on virus koneella ja se on “sammuttanut” automaattisen päivityksen koneeltani.”
“ja kaiken lisäks en saa muutettuu automaattisia päivityksiä takasin automaattisiks…”
Miulla sama ongelma kuin Unforgivenillä, mutta olen ihan täysin TOTAALISEN surkea tietokoneen käytössä, elikkä voisitko mitenkään mahdollisesti avittaa mahdollisimman tarkasti, esim. kertoa miten saisin koneen skannattua (mahtavaa, osaan melkein..)?
Terveisin: Lagittavan kannettavan omistaja
Kesäkuu 2, 2008 klo 17:40
@ ohh
Hyvät neuvot, näin asia hoituu myös.
@ Níracas
1. Mene osoitteeseen tästä
2. Lataa sieltä kyseinen haittaohjelmien poisto-ohjelma
3. Asenna se ja käynnistä
4. Ohjelman pitäisi päivittyä eli odota hetken
5. Skannaa tietokoneesi tällä ohjelmalla perusteellisella skannauksella
6. Poista löytyneet haitat
Kesäkuu 2, 2008 klo 21:23
Mulle tuli toi sama just äsken!! Aiemmin se oli “is this really your picture” ja sitte se ihme osote. Ei tosiaan kannata sitä klikata, siis sitä linkkiä!!
Kesäkuu 2, 2008 klo 21:30
Ei kannatakaan. Hyvä, että olet jättänyt itsekin klikkaamatta.
Kesäkuu 2, 2008 klo 21:47
No mulle tullut viimesin muoto tästä viiruksesta on tämä: “ootko tässä? imaageshack.org/jotain.JPG”
Kesäkuu 2, 2008 klo 21:47
Tai no joo, poista hpguru toi mun edellinen kommentti heti ku oot lukenu, ettei se tule kellekkään!!
Kesäkuu 2, 2008 klo 21:51
Muokkasin osoitteen muotoa, niin ettei kukaan klikkaa edes vahingossa. Näkyy tekstinä ja rakennetta olen hieman muokannut.
Kesäkuu 2, 2008 klo 21:52
Kiitos!!
Kesäkuu 2, 2008 klo 22:02
Vikasietotilasta: Itse yritin myös poistoa siellä, mutta minun saamani virus oli sen verran edistynyt ettei sen poisto onnistunut. Ubuntuun eivät onneksi tuollaiset tepsi.
Psst: Jos kiinnostaa, messenger-osoite löytyy sähköpostiosoitteen paikalta.
Kesäkuu 2, 2008 klo 22:06
Onnittelut Herugrim! Lähetit tähän artikkeliin sadannen kommentin. Ubuntu ei näistä viruksista pahastu mutta Microsoftin tuotteet imevät sitä, kuten kaikkea muutakin todella helposti. Lisäsin Messengeriin. Kiitos kaikille muillekin kommentoijille ja lisää saa kommentteja laittaa.
Kesäkuu 2, 2008 klo 22:10
hpguru, tää on nyt sulle (ei millään tavalla liity tähän artikkeliin). Satuin tänään ihan vahingossa löytämään nämä sivut ja olen siitä todella onnellinen! Sain täältä apua jo kahteen asiaan!! Kiitos! Ja mesen saa lisätä!! =)
Kesäkuu 2, 2008 klo 22:13
Hienoa kuulla, että näistä sivuista on apua. Kommentit saavat sivuttaa artikkelin aiheen täysin vapaasti. Kiitos kehuista, lisäsin Messengeriin.
Kesäkuu 2, 2008 klo 22:17
Uusi versio viruksesta. Nyt virus puhuu ruotsin kielellä.
Kesäkuu 2, 2008 klo 22:35
Kiitoksia kiitoksia! Niin, no, Microsoft on Microsoft.
Jatkan spämmimällä kommentteihisi: heh, ei näy lisäystä minun päässäni.
Kesäkuu 2, 2008 klo 22:44
Spämmätä saa, kommentteja ei ole koskaan liikaa. Blogissani on tällä hetkellä kaiken kaikkiaan yli 1200 kommenttia. Pommittakaa siis lisää, kaikki kommentit ovat minulle tärkeitä ja huonoa kommenttia ei ole.
Kesäkuu 2, 2008 klo 22:51
Heh, no hyvä homma, sillä lisää tulee…
Jälleen uusi versio: tällä kertaa kontakti lähetti tiedostoa.
(22:29:43) ******** tarjoaa tiedostoa DC5177176.zip
(22:29:44) ******** ootko tässä?
Ovelia ovat.
Kesäkuu 2, 2008 klo 22:53
Minunkin kontaktilistallani oleva kertoi saavansa tällaisen pakatun tiedoston ja tiedusteli minulta sitä, että kannattaako avata. Sanoin, että ei ja tämä pakattu tiedosto haiskahtaakin jo oudolle. Eli virus tämäkin. Kiitos kommentista!
PS: Kun minulle tulee ootko tässä -viestejä, vastailen jo sillä tavalla, että kerron olen. Sen perään kysyn sitä, että oletko sinä kenties tässä?
Kesäkuu 2, 2008 klo 23:07
Tuli tuossa äskettäin sellainen tunne, että koneelta löytyy tartuntoja, koska huomasin ettei Live Messenger toimi, Pidginiä kun käytän. Mitkään virus-/ haittaohjelmatorjunnoista mitä olen kokeillut, ei mitään ole löytänyt, paitsi Ad-Aware, jota nyt kokeilin. “Smart Scan” on menossa, ja 240 tartuntaa on jo löytynyt.
Olen aina aliarvostanut tätä ohjelmaa, mutta tämän esityksen jälkeen taidan ruveta sitä käyttämään. Todella, todella positiivinen yllätys!
Kesäkuu 2, 2008 klo 23:21
Itsellekkin tämä viirus pari päivää sitten sattui tulemaan… Olen joutunut tappelemaan sen kanssa jo monta tuntia ja tänään vihdoin älysin siitä etsiä kunnolla tietoa netistä.
Olen koneen nyt skannannut parilla ohjelmalla ja kolmas on menossa, neljäntenä aion vielä AVG:lla skannata.
Vista on käytössä, ja virun on aiheuttanut minulle sen, että tietokoneeni automaattiset päivitykset ovat pois päältä, ja niitä takaisinkaan päälle ei saa. Lisäksi explorer boottaa välillä.
Kun viiruksen sain, se valitettavasti ehti mennä kavereillekkin ja ainakin yksi oli sen mennyt avaamaan ja saanut. Messengerin poistin välittömästi kun tajusin että viiruksesta oli kyse. Katsotaas nytten missä tilanteessa ollaan AVG:n jälkeen…
Kesäkuu 2, 2008 klo 23:27
@ Herugrim
Huikea määrä roskaa. Toivottavasti tämä auttaa ongelmassasi. Ad-Aware on myös hyvä ohjelma, kokemusta on. En tosin enää käytä sitä, koska AVG on riittänyt.
@ Spec
Toivottavasti AVG helpottaa asioissa. Täältä tosiaan saa neuvoja ja on niitä kysyttykin jo kiitettävästi. Toivottelen voimia poistoon, toivottavasti saat kaiken kuntoon ja AVG:n luulisi auttavan. Kehuttu ohjelma nimittäin ja aika laadukas ilmaisohjelmaksi.
Kesäkuu 2, 2008 klo 23:28
Itse myös Ad-Awarella jo kerkesin skannimaan ja yli 100 tartuntaahan sieltä löytyi, kaikki poistin, toivotaan että suuri osa koko helvetin viiruksesta nyt vihdoin pois lähti.
Kesäkuu 2, 2008 klo 23:30
Kiitokset myös sinulle hpguru, on tästä blogista ollut minulle jo tänään melkoisesti apua ongelman kanssa.
Kesäkuu 2, 2008 klo 23:49
Apuva sentään, mitä ihmettä voin tehdä kun Norman Virus Control valittaa koko ajan että sama viirus tulee uudestaan ja uudestaan..
Tässä lukee kokoajan että Normal Virus Control löysi viruksen ja siirsi sen karanteeniin, klikkaan OK ja silti se sama juttu tulee kokoajan uudestaan. Kokeilin myös poistaa sen mutta se ilmestyy heti uudelleen.
Location: C:\windows\system32\djxbnial.dll
Commercial: W32/Virtumonde.WMG
Apuja kiitos!
Kesäkuu 3, 2008 klo 03:03
Onkos tämä virus kellään muulla teillä aukaissut ms dos. ikkunaa user nimellä “jotakin” lol lol lol lol. Ping työntyy osoitteesta http://www.bluehell.com
Sain pöpön tänään koneelle ja se tosiaan kaverin kanssa chattaillessa aukaisi ms dos ohjelman ja lopulta siepasi/hävitti minun keskusteluikkunani. Ikkunat sain takaisin vain irroittamalla internet-piuhan. ja heti kun yhdistin taas piuhan, ikkunat hävisi. Vasta uudelleen käynnistys palautti ikunat lopullisesti käyttööni. Vaihdoin avastini avg:hen ja pääsin eroon parista sadasta varoituksesta ja kahdesta troijalaisesta mutta tämä mesengerin mukana koneelleni asentunut (c:asemaan) services.exe tidosto ei vain poistu tai löydy.
Ideoita?
Kesäkuu 3, 2008 klo 09:59
@ Spec
Hienoa kuulla, että tästä blogista on sinulle apua. Jos virustorjunta ei pysty laittamaan virusta karanteeniin tai poistaa, niin sitten oikea työkalu lienee olevan Hijack This. Skannaa tietokoneesi sillä ja laita HJT-loki Suomi24:n HJT-palstalle. Odota vastauksia ja toimi ohjeiden mukaan.
@ Susanna
Suositellen sinulle, että ajat Hijack This skannerin läpi yllä olevien ohjeiden mukaan. Jotain kummallista sinulla vielä on, jos ei se poistu millään. Hijack This -työkalu siis käyttöön.
Kesäkuu 3, 2008 klo 10:17
Sain sitten tällaisen viestin: “Kaikki on ilmaista: wvvw. Concept PlusMe. info” (muutin linkkiä ettei nyt kukaan varmasti pääse ainakaan klikkaamalla.) Kysyin tältä mesekaverilta että onko sekin saanut viruksen eikä vastausta tullut, selkeä tapaus =)
Kesäkuu 3, 2008 klo 10:22
Näyttää linkin perusteella ainakin virukselta tai huijaussivustolta. Klikata ei kannata tätäkään, koska vaikuttaa olevan selkeä huijaussivusto tai virussivusto.
Kesäkuu 3, 2008 klo 11:31
Päätinpä sitten tehdä tuonne Afterdawn.comiin Hjt login.
http://keskustelu.afterdawn.co.....cfm/670027
Toivotaan että apuja tulee.
Kesäkuu 3, 2008 klo 11:56
Toivon samaa myös. Apua siis varmasti tulee, koska HJT-guruja on olemassa ja toivotaan nyt, että saat kaikki kuntoon. Pitäisi ainakin viimeistään tällä toimenpiteellä kaiken hoitua.
Kesäkuu 3, 2008 klo 13:23
Uusi versio viruksesta. Minulle tuli äsken viesti henkilöltä, joka kirjautui ja viestin jälkeen lähti heti offline-tilaan. Kyllä virus osaa, kyllästyttää vaan sammuttamaan jatkuvaan tällaisia ikkunoita.
Kesäkuu 3, 2008 klo 14:40
heip, kaveri sitte meni ja latasi tämän tiedoston ja nyt ei lähde koko kannettava päälle, tai menee päälle mutta työpöydällä ei ole mitään kuvakkeita eikä mitään muuta kuin taustakuva. mikähän auttais tähän?
Kesäkuu 3, 2008 klo 14:44
Kokeile vikasietotilaa eli kuten ohh ylempänä sanoi, hakkaat F8-painiketta ja valitset vikasietotila. Jos toimii siellä, niin vika on viruksen tekemä. Sitten vaan Hijack This -työkalu peliin.
Kesäkuu 3, 2008 klo 15:18
nnnn, tuohon auttaa varmaankin järjestelmän palautus..
onnistuu siten että kun kone on auki (työpöydän kuva näkyy) painaa ctrl+alt+delete –> tiedosto –> uusi tehtävä –> %SystemRoot%\System32\restore\rstrui.exe –> sieltä vaikka pari vikkoa taaksepäin palautus –> pitäisi Wintoosan toimia taas…
Jos tuo ei auta niin sitten vaan windows levy käteen ja Windowsin uudellen asennus…
Kesäkuu 3, 2008 klo 16:18
ääh! mitäköhän tässä enää, käämit palaa. en pääse netissä mihinkään, siis hankkimaan skannausohjelmia tms apua. kone reistailee aika tavalla muutenkin. se ei myöskään suostu menemään vikasietotilaan vaikka kuinka f8:a hakkaa.. phuuh. järeämpiä aseitako käyttöön?