28 maaliskuuta 2009

Troijallaiset, keyloggerit, malwaret ja niin edelleen

Tuli mielenkiintoinen haaste pöydälle. Tuttavan tietokone ei osannut enää mennä oikeille web-sivuille ja googlenkin hakutuloset olivat ihan vääriä. Eikös kone ollutkin saastunut mitä erilaisemmalla määrällä haittaohjelmia.

Omituinen juttu, tässä koneessa oli aivan ajantasalla oleva virustorjuntasofta (Norman AV), muttei se kuitenkaan mitään huomautettavaa ollut missään havainnut.

Lähempi tarkastelu osoitti, että koneessa oli pesiytynyt eri kriittisyysluokan haittaohjelmia. Laitailin koneeseen Windows Defenderin (kone oli XP:llä varustettu), ja sen löyti "kaikki" ja poisti troijalaiset onnistuneesti. Hieno juttu, tilanne korjattu.

Asensin kuitenkin varmuuden vuoksi vielä Secunian Personal Software Inspectorin tsekkaamaan ohjelmistojen ajantasaisuuden sekä Google paketissa olevan PC Toolsin Spyware Doctorin.

No niin, Secunian avulla softat järjestykseen ja Spyware Doctorilla löytyi vielä kasa outoja ilmiöitä jotka softa putsasi hienosti. Mahtavaa, entistä parempi mieli, pari tuntia aikaa kulutettu ja tuttavan kone palautettu terveiden kirjoihin.

Viikko ehti vierähtää ja taas tuttavalla alkoi olla ongelmia. Koneessa oli alkanut tulemaan mitä erilaisempia virheilmoituksia eikä surffaus onnistunut enää ollenkaan. No kone tuli taas pöydälle ja eikun ihmettelemään. Nyt PC Toolsin ohjelmisto havaitsi jo käynnistyksessä Trojan.TDSS!SD6 mönkylän koneessa noin 20 virheilmoituksen saattelemana.

Kerrassaan outo juttu. Softa näkee ongelman ja raportoi sen muttei tee sille mitään. Laitettiin skannaukset taasen menemään ja Spyware Doctor löytää mitä erilaisempia troijalaisia ja adware-palikoita yms. keksejä koneesta. Hampaaton olo, joten eikun etsimään uusia ohjelmistoja pelastusoperaatioon.

Nyt koneessa on tällainen lista ohjelmistoja:
  • Norman Virus Control
  • Microsoft Defender
  • Secunia Personal Software Inspector
  • PC Tools Spyware Doctor
  • Spybot - Search and Destroy
  • SUPERAntispyware
  • Malwarebytes' Anti-Malware
  • Comodo BOClean
  • Comodo Internet Security (vain palomuuri)

Tilanne jälleen pelastettu. Niinhän sitä voisi luulla muttei sentään. Kotvan koneella surffattuani jälleen alkaa Spyware Doctor löytämään hämäräohjelmia koneelta (joku troijalainen). Ohjelma poistaa haittapalikat, joita muut eivät edes huomanneetkaan. Silti jää kaivelemaan, onkohan tässä vielä jotain tutkimatta.

Viimeinen isku ennen uudelleen asennusta: Microsoft Windows Live OneCare safety scanner. Softa on nyt pörrännyt koneessa puolisen tuntia ja taas on spyware osastoa löydetty. Vaikea sanoa mitä löydöt ovat, mutta kolme tunnistettua ja kaksi probleemaa löydetty.

Pitänee odotella kotva ja raportoida sitten mikä tämän tuttavan koneen kohtaloksi tuli. Onneksi koneessa on digikuvia, joista ei ole varmuuskopioita :-).

luulisi