Manu Pitkänen
5. heinäkuuta, 2012 16:51
Rikollisliiga aloitti vuonna 2007 nimipalvelutietoja muokkaavan DNS changer -haittaohjelman levittämisen. Tietokoneita saastui lopulta noin neljä miljoonaa kappaletta. IP-osoitteiden perusteella myös suomalaisia tietokoneita on saastunut.
Maanantaina (9. heinäkuuta) FBI sammuttaa nimipalvelimet, joita DNS changerin saastuttamat tietokoneet käyttävät. Saastuneita tietokoneita on edelleen tuhansia, jopa satoja tuhansia. Oman koneen nimipalvelutiedot kannattaa tarkistaa nyt ja muuttaa asetukset toimiviin. Jos koneesi on saastunut, et pääse maanantain jälkeen AfterDawniin tai millekään muulle sivustolle.
OS X -koneissa tarkistus onnistuu painamalla Apple-logoa, valisemalla järjestelmäasetukset ja klikkaamalla sitten verkkoasetukset. Jos DNS-tiedoissa olevat osoitteet osuvat edellä mainituille väleille, on kone saastunut.
Haittaohjelma on saattanut päästä muokkaamaan myös ADSL-modeemin asetuksia. Asian tarkistamiseksi kirjoita oletusyhdyskäytävän osoite selaimeen (default gateway, löytyy ipconfig /all -haulla). Tarvitset kirjautumistiedot, jotta pääset konfiguroimaan asetuksia. Löydät nämä ohjekirjasta. Kirjautumisen jälkeen tutki DNS-asetuksia ja katso, onko ne asetettu yllä oleviin väleihin. Jos kyllä, hae tiedot automaattisesti tai käytä Googlen avointa DNS-palvelinta (8.8.8.8 ja 8.8.4.4).
DNS changerin poistaminen Windows-koneista onnistuu Kasperskyn TDDSKillerillä. Suorita ohjelma järjestelmänvalvojana, eli klikkaa exe-tiedoston päällä hiiren oikeaa ja valitse "Suorita järjestelmänvalvojana". Tämän jälkeen tietokone kannattaa putsata jollain yleisemmällä ohjelmalla, kuten Microsoft Malicious Software Removal Tool, Avira DNS Repair Tool tai McAfee Stinger. Varmista myös, että koneesta löytyy viruksentorjuntaohjelma (esim. Avast).
OS X:ää käyttävät voivat ladata SecureMacin DNSChanger Removal Tool for Mac OS X:n. Tietokone on käynnistettävä uudelleen putsauksen jälkeen.
Haittaohjelman poiston jälkeen kannattaa vielä tarkistaa DNS-asetukset, joihin pääset käsiksi täällä kerrotulla tavalla. Yritä hakea DNS-palvelimien osoitteet automaattisesti, mutta ellei se onnistu, käytä Googlen avointa palvelua (8.8.8.8 ja 8.8.4.4).
(Juttu on käännetty ja lyhennetty AfterDawnin englanninkielisestä oppaasta.)