Μακριά από το Antivirus 2010 - Φτου κακά! Ιός αντί για αντιιικό...

nickel

Administrator
Staff member
Καμιά φορά, όταν πιστεύεις ότι είσαι καλά αρματωμένος, γίνεσαι απρόσεκτος. Ευτυχώς δεν έγινα πολύ απρόσεκτος.

Κυκλοφορεί ένας πολύ ενοχλητικός ιός που ονομάζεται Antivirus 2010. Τον κολλάς ένας θεός ξέρει πώς, πάντως δεν σε προστατεύουν τα γνωστά αντιιικά προγράμματα (περιμένω να βγουν σε πιο προχωρημένη έκδοση, τα αντivκά). Το βέβαιο είναι ότι θρονιάστηκε κανονικότατα στα προγράμματα του δίσκου μου. Στην αρχή εμφανίστηκε κάποια οθόνη που θύμιζε την παρακάτω και μου ζήτησε να προχωρήσω σε αντιιικό έλεγχο. Επειδή δεν ήταν το πρόγραμμα που έχω και εμπιστεύομαι, το έστειλα από εκεί που ήρθε — ή έτσι νόμιζα.


Χτες το πρωί, στο ξεκίνημα του υπολογιστή μου, πετάχτηκε μια πολύ απειλητική οθονίτσα που με προειδοποιούσε για εκατομμύρια ιούς στον υπολογιστή μου και ξανά μια οθόνη σαν την παραπάνω. Κάπου υπήρχε κι ένα μήνυμα που αντέγραψα γιατί λάτρεψα την ορθογραφία: «You should imideatly run full scan». Κατάφερα και έκλεισα τις οθόνες, τα προγράμματα, χωρίς να τα βάλω μπροστά να κάνουν καμιά μεγαλύτερη ζημιά, αλλά είχα ήδη τρομοκρατηθεί. Μια τέτοια παράνομη εισβολή θίγει κάθε ίνα της προσωπικότητάς μου, θεωρώ αυτούς τους εισβολείς φασίστες του χειρίστου είδους και δεν θα είχα αντίρρηση να τους ρίχνουν στη φυλακή και να πετάνε μετά το κλειδί στον πλησιέστερο υπόνομο.

Έριξα διάβασμα σε διάφορες σελίδες του διαδικτύου, ενισχύθηκε η παντελώς αναπόδεικτη υποψία μου ότι τους μισούς ιούς τούς ρίχνουν στην κυκλοφορία διάφορες μικροεταιρείες με αντιιικά προγράμματα (κάτι σαν προστάτες που σου σπάνε το μαγαζί για να έχεις ανάγκη την προστασία τους), στη συνέχεια επειδή δεν είχα μολυνθεί κανονικά έκανα ένα απλό Remove από το Add & Remove και σήμερα ξεκίνησα χωρίς προβλήματα.

Ζω με το φόβο ότι το τέρας παραμονεύει πίσω από κάποια γωνιά και παρακολουθεί την κάθε μου κίνηση. Προς το παρόν, νιώθω ανακουφισμένος που δεν θα χρειαστεί να κάνω τα χιλιάδες πράγματα που λένε οι διάφορες σελίδες για την απομάκρυνση του ιού. Δεν έχω να σας δώσω καμιά καλύτερη συμβουλή. Εύχομαι να μη βρεθεί στο δρόμο σας, αλλά, αν βρεθεί, μην το αφήσετε να σας ελέγξει για ιούς γιατί μετά μπορεί να μη φεύγει ποτέ από πάνω σας.

Τι ζημιά μπορεί να κάνει; Δεν έχω ιδέα. Και μόνο η σκέψη ότι ήρθε και μου έκατσε απρόσκλητο στο δίσκο με φρικάρει. Έχουμε γίνει φοβικοί πια με όλους τους ανώμαλους και ανισόρροπους που φιλοδοξούν να γίνουν Joker.
 
Πονεμένη ιστορία... Πολύ μεγάλη ζημιά δεν γίνεται (αρχεία δεν χάνεις δηλαδή) αλλά μια ταλαιπωρία την περνάς (τρεις φορές στον τεχνικό για να τον αφαιρέσει). Τέλος καλό, όλα καλά, ευτυχώς...
 
Εγώ ήμουν από τους πανέξυπνους, που την πάτησαν και έκαναν scan. Περιττό να σας πω ότι το μηχάνημα τα έπαιξε τελείως, όμως τουλάχιστον μπορούσες να το ανοίξεις, έτσι το "παιδί" μου θεραπεύτηκε σχετικά εύκολα. Νομίζω πως το κόλλησε από στικάκι που έφερε ένας φίλος. Από τότε δεν αφήνω τα στικάκια να το πλησιάσουν ούτε στα πέντε μέτρα. Τις πρώτες μέρες είχα παρανοήσει και εγώ πάντως.
 
Nickel, με τον τίτλο που έχεις βάλει στο νήμα εγώ νόμισα πως επρόκειτο για ένα πραγματικό αντιικό πρόγραμμα που απλώς είναι μάπα το καρπούζι. Καλύτερο θα ήταν να λέει "Μακριά από τον ψευδώνυμο ιό ονόματι Antivirus 2010".
 
Το βάζω εδώ για να μην ανοίξω άλλο.

Ήρθε μήνυμα από φίλο στο facebook προχθές και περιείχε μέσα ένα άλμπουμ φωτογραφιών δήθεν. Επειδή ήταν από τον συγκεκριμένο θεώρησα ότι ήταν εντάξει και δεν το έσβησα όπως κάνω συνήθως.
Με το που πάτησα να ανοίξω το άλμπουμ κατέβηκε χωρίς να μπορώ να κάνω τίποτα ένα worm στο κομπιούτερ μου ονόματι Security tool, το οποίο έχει μπλοκάρει τα πάντα εκτός από το ίντερνετ και αντιστέκεται σε καθετί μπορεί να το σβήσει και σου εμφανίζει ένα pop up κάθε τρία δευτερόλεπτα, διαλύοντάς σου τα νεύρα. Κατέβασα διάφορα από το ίντερνετ έπειτα από προσεκτικό διάβασμα οδηγιών, αλλά κανένα δεν το σβήνει αφού αυτό τα μπλοκάρει, οπότε δεν καταλαβαίνω πώς δίνουν οδηγίες που σου λένε ότι δεν θα έχεις πρόβλημα όταν το ίδιο το σκουλήκι δεν σε αφήνει να δουλέψεις τα προγράμματα που σου συνιστούν για να το σκοτώσουν. Και το μόνο που δούλεψε χθες τελικά θέλει registration (το STOPzilla) και τσαταλάκια τα νευράκια... λαλαλα...

Δοκίμασα να κάνω System Restore, αλλά φυσικά το σκουλήκι δεν είναι χαζό και το μπλόκαρε και αυτό...

Φορμάτ ή πέταμα από το παράθυρο; Ξέρω γω...
 
Ευχαριστώ, κρύσταλ. Όχι δεν το δοκίμασα γιατί λέει στο Βήμα 3 αυτό: Specifically look in Add/Remove Programs for the below programs and uninstall them if found:

κι εγώ φυσικά δεν μπορώ να ανοίξω το Control Panel και κατά συνέπεια ούτε το Add/Remove Programs γιατί το πανέξυπνο σκουλήκι ξέρει ότι θα μπορούσα να το σβήσω ίσως από εκεί...

Μήπως οι προγραμματιστές που σου δίνουν αυτές τις οδηγίες have been outsmarted by a tiny worm? ;)
 

Palavra

Mod Almighty
Staff member
Αζ, δοκίμασες να ανοίξεις το πισί σου σε safe mode;

Βρήκα εδώ τα παρακάτω:
Security Tool Removal instructions:
Getting rid of Security tool might be a complex task, as you need to disable its protection against antivirus software. At the moment Security tool allows users to launch processes similar to browser ones, as it needs user to visit its website. We suggest renaming/copying removers as iexplorer.exe or firefox.exe, which should pass through security tools mechanism. Here how to get rid of Security tool:

1. Disable security tool

a) By rebooting into safe mode with networking (press F8 just after reboot)
b) by pressing ctrl+shift+esc right after logging in into windows. go under processes tab, stop all numerical processes.

2. Delete security tool files (see under files in our guide)

a) by investigating where security tool shorcut points to (it will be on desktop)
b) by searching for filename with same name as processes stopped, if you went for 1.b

3. Reboot, do followup scan with free Spyware Doctor scanner. This will detect any additional problems or files you might have missed.


Βρήκα κι αυτό, ωστόσο πρέπει να κατεβάσεις ένα πρόγραμμα για να το διώξεις, και δεν ξέρω αν ενδείκνυται: http://www.2-spyware.com/remove-security-tool.html
 

Zazula

Administrator
Staff member
Για τα στικάκια εννοείται ότι το πρώτο πράγμα που κάνουμε σε έναν νέο υπολογιστή είναι το να ακυρώσουμε το (default) AutoPlay.

Αζ, αυτό με το f/b το έπαθαν και δύο άτομα στο γραφείο. Επειδή προβλέπω να πέφτει πάνω μου το βάρος τής αποκάθαρσης, θα σε ενημερώσω σχετικά με τη δική μου εμπειρία.
 
Τα είδα και αυτά Παλάβρα, αλλά τίποτα. Θα περιμένω τον Ζαζ, ευχαριστώ.
 

Zazula

Administrator
Staff member
Επειδή οι συγκεκριμένοι υπολογιστές δεν περιείχαν αρχεία των οποίων να μην έχουμε αντίγραφα ασφαλείας, φορμαρίστηκαν οι σκληροί και εγκαταστάθηκαν τα Βίντοζ απ' την αρχή, καθότι αυτό κρίθηκε πιο ανταποδοτικό από άποψη χρόνου.
 
Παιδιά, κατεβάστε αυτό το αρχείο στον υπολογιστή στην επιφάνεια εργασίας (τη free version)
(malwarebytes)
Κάντε επανεκκίνηση σε safe mode (F8 κατά την επανεκκίνηση)
Μετά τρέξτε το αρχείο από safe mode αν σας αφήνει, αλλιώς σε κανονική λειτουργία.
 
Top