Terve! huomasinpa että messengerissä itsekseen viestejä lähettelevä virus on nyt myös suomeksi..
(kiitokset tästä “Tuijalle”
)
Älä missää nimessa avaa tämän kaltaisesta viestistä siinä olevaa linkkiä.
Esim:
seppo sanoo:
Onks tää sun kuva ? http://msn-photos.wls.net/?viewimage.php?=XXXXX@XXXXXX.com
Ylläolevan XXXX:n tilalla on aina automaattisesti vastaanottajan mesessä käyttämä sähköpostiosoite.
Näin viesti näyttäisi liittyvän viestin saajaan jotenkin ja siksi se tekisi mieli katsoa. Jos avaat tuon linkin niin nettiselain aukeaa ja se ehdottaa latamaan jotakin XXXX.jpg tiedostoa.. joka on mukamas kuva, mutta oikeasti tämän avaaminen asentaa sen viruksen tietokoneellesi.
Ja kun olet viruksen saanut niin messengerisi alkaa tekemään kummia juttuja joista selvin on se että se alkaa lähettelemään kaikille yhteyshenkilöillesi tätä vastaavaa viestiä..
Viruksen poistoonkin on ratkaisu varmasti.. en ole päässyt testaamaan mitään vielä mutta TÄSSÄ LINKKI aiemmin kertomastani englanninkielisestä vastaavasta viruksesta. Artikkelin lopussa on ratkaisu viruksen poistoon, en vain tiedä toimiiko se tämänkin kanssa.
PÄIVITYS:
Terve! sainpa kommentteja että viruksen poiston jälkeen se palaa uudelleen..
Löysin ratkaisuja ongelmaan mutta en ole itse päässyt kokeilemaan joten
olkaa hyvä ja kokeilkaa itse:
1. Klikkaa Käynnistä valikosta “Suorita”
3. Näet pienen harmaan ikkunan. Kirjoita valkoiseen tekstikenttään “msconfig”
Ilman heittomerkkejä. Klikkaa OK
4. Sitten aukeaa “Järjestelmän kokoonpanosovellus” . Klikkaa ylhäältä “käynnistys” välilehti.
5. Selaa rivejä niin kauan että näet tämän tapaista: “MSNMsngr”. Jos löydät samannimisiä kaksi kappaletta niin ota ruksi pois siitä joka on joko kokonaan pienellä kirjoitettu, tai jossa on viruksen nimi oikealla puolella. Jos et ole varma kummasta ottaisit ruksin pois niin ota siitä joka näyttää epäilyttävämmältä. Klikkaa OK jatkaaksesi.
6. Kun painat OK niin windows pyytää käynnistämään uudelleen. Se kannattaa tehdä heti niin pääset asiassa eteenpäin.
7. Uudelleenkäynnistyksen jälkeen, mene välittömästi “Omat tiedostot, Vastaanotetut tiedostot, Ja etsi tiedosto josssa olisi viruksen nimi. Kun olet löytänyt sen niin POISTA TIEDOSTO HETI.
Jos et tiedä mikä näistä vastaanottamistasi tiedostoistasi olisi virus niin se on luultavammin se jota et ole ennen nähny ja jossa on todella outo tiedoston nimi.
Hakemistopolku tuohon kansioon näyttää tältä: C:/Omat tiedostot/Vastaanotetut tiedostot/
Avainsanat: haittaohjelma, itsestään, lähettelee, linkki, live, mese, Messenger, Onks tää sun kuva, virus
toukokuu 29, 2008 kello 3:24 ip
Ei auta MSNFix, joka kerta se mukamas tuhoaa viruksen, mutta löytää sen silti aina uudestaan. Kai se on pakko formatoida.
toukokuu 29, 2008 kello 3:40 ip
Juu on todella rasittava tuo penteleen virus. Tuntuu että kaikkea on kokeiltu eikä vaan virus lähde mihinkään. Sen kun poistaa niin se tulee takaisin. Olisi kiva kuulla ratkaisu tähän ongelmaan, että saisi tuon kiusankappaleen pois! Enää en aio tuollaisia linkkejä avata. Ärsyttää kun olin niin tyhmä!
toukokuu 29, 2008 kello 7:08 ip
Kokeilin tuon suoritusjutun ja muuta. Poistin kansiot eikä ne enää tulleet takaisin. Ajattelin että jes nyt kaikki toimii taas kunnes kaveri kysyi mesessä “Ai mikä toi linkki on minkä laitoit mulle?”. Menee järki kokonaan. Kait se formatointi on minullakin edessä..
En ymmärrä ihmisiä jotka näitä kusallaan tekevät.
toukokuu 29, 2008 kello 8:55 ip
http://kondomduck.com/random/msn.php.
tuolta löytyy apua mutta jos ette tiedä mitä teette tuolla niin älkää kokeilko! yks vorhe voi tuhota koko koneen
toukokuu 30, 2008 kello 7:40 ip
tolla lähtee.
toukokuu 30, 2008 kello 7:40 ip
http://fileforum.betanews.com/detail/Malwarebytes_AntiMalware/1186760019/1
toukokuu 30, 2008 kello 9:26 ip
onko varmaa
toukokuu 30, 2008 kello 9:54 ip
mulla ainaki toimi, kylläki vast yhen uudelleenkäynnistyksen ja toisen skannauksen jälkeen..
toukokuu 31, 2008 kello 8:35 am
Itselläni tuo Milanin mainitsema softa ei tunnu auttavan. Löytää kyllä rekisteristä sen ja muka poistaa sen, mutta uudelleen skannaus löytää saman kohdan välittömästi. Sama homma vaikka poistin rekisteristä käsin kyseisen rivin.
toukokuu 31, 2008 kello 9:35 am
ok, mullakin uusi ekana virus mutta sitten scannasin safe-mode tilas ja johan tepsi!! testatkaa.
kesäkuu 2, 2008 kello 9:39 ip
Moro, kaveri avas ton linkin eikä se (eikä minä) olla tietokoneneroja, että osaako tavallinen koneen käyttäjä poistaa ko. viruksen? Miten se käytännössä tehdään? Jos joku voisi neuvoa tarkasti… Kiitos.
kesäkuu 4, 2008 kello 11:22 am
http://keskustelu.afterdawn.com/thread_view.cfm/668111
Jo lähtee
heinäkuu 2, 2008 kello 12:41 ip
pystyykö sen viruksen saamaan pois Avast! 4 Home Edition v4.8.1201 ohjelmalla?
heinäkuu 9, 2008 kello 2:34 ip
http://www.download.fi/tyopoytaohjelmat/haittaohjelmien_poisto/superantispyware.cfm
TOIMIIKO TUO?