Tietokonevirukset

  • 42 673
  • 334

CMX

Jäsen
Suosikkijoukkue
Leijonat, Detroit Red Wings, Kärpät, HIFK
Onko teille tullut sähköpostiin joitakin epäilyttäviä viestejä? Minulle tuli vasta postiin viesti joltakin "Skipeltä", jossa luki "Let's be friends". Onko teille tullut vastaavia? Ei passaa kyllä avata tuota viestiä.
 

Jude

Jäsen
Suosikkijoukkue
HIFK, Roosters U15

MadMan

Jäsen
Suosikkijoukkue
Blues, LFC
Jos pelkää viruksia ja ei ole varaa virusskannerin hankintaan, niin kannattaa käyttää Pine-nimistä sähköpostiohjelmaa. Ohjelma on alkuun aika vaikea käytöinen, mutta kun sitä oppii käyttämään niin ei se yhtään huonompi ole. Ohjelma on täysin tekstipohjainen (ei tue värejä eikä mitään fontteja eikä myöskään erilaisia fonttikokoja). Ohjelma tukee html-maileja, mutta ei tietenkään pysty näyttämään eri fontteja ja ym. Itse olen käyttänyt Pineä vuoden verran (tosin unix:ssa ja linux:ssa) eikä fonttien käytölle mailissa ole löytynyt mitään käyttöä. Ohjelmassa ei ole mitään Outlookin/Eudoran tapaisia makroja, ym, jotka mahdollistavat e-mail virusten leviämisen. Eli eipä ole pelkoa viruksista, ellet itse ota siinä olevia exe-päätteisiä liitteitä aja niitä ilman virustarkistusta. Ohjelma on täysin ilmainen. Mielestäni paras e-mail ohjelma, mitä on saatavilla. Ei ole turhia ominaisuuksia, jotka mahdollistavat virusten leviämisen ja ohjelmaa pystyy pitkälle säätämään omien mieltymysten mukaan (tosin se ei ole aivan mitään helppoa) ja se tukee ssl-suojattua yhteyttä imap-postilaatikoihin. Esimerkiksi google group:ta löytyy paljon vinkkejä pinen conffaamiseen ja kotisivuilla on Pine Information Centre. Itse en ole siihen tutstunut mutta löytyy varmaan tietoa niin aloittelijoillekin kuin ammattilaisille. Jos ohjelma kiinnostaa niin lisää tietoa Windows-versiosta löytyy osoitteesta http://www.washington.edu/pine/pc-pine/
 

Iceman

Jäsen
Suosikkijoukkue
Helsingin Jokerit
Viestin lähetti MadMan
Ohjelma tukee html-maileja

Eli eipä ole pelkoa viruksista, ellet itse ota siinä olevia exe-päätteisiä liitteitä aja niitä ilman virustarkistusta. [/B]

Tarkkaan ottaen nuo kaksi kommenttia sulkevat toisensa pois.
Jos otat HTML -mailin vastaan ja avaat sen tai käytät preview -toimintoa (jos sellainen on) niin html -koodi ajetaan. Mm. Nimda ja sen variantit käyttää tällaista infektoimistapaa.

Tuo CMX :n mainitsema viesti vaikuttaa Klez.E -variantilla, ainakin sama stringi.

Edit: Linkki aiempaan keskusteluun virustorjunnasta
 
Viimeksi muokattu:

laiska laita

Jäsen
Suosikkijoukkue
Jyp, FPS
Itse saan palkkani mikrotuki työstä. (Jos tätä jatkoajassa pörräämistä lasketaa sitten työksi)

Viruksia tulee aina. Vaikka sulla olisi mikä sähköpostiohjelma käytössä. Niitä alkaa tulla useammin vastaa Webbi sivuissa ja nyttemin on myös JPG kuvatiedostoissa ollut jotain tosin vielä vaarattomia ja huonosti leviäviä viruksia.

Eli siis niistä ei täysin pääse ikinä eroon. Meidän firmassa käytettään F-securea kaikissa työasemissa ja palvelimissa. Sen lisäksi saapuva posti scannataan Nortonilla läpi ennen kuin se pääsee mailboxsiin. Ja silti tulee silloin tällöin jotain läpi.
 

MadMan

Jäsen
Suosikkijoukkue
Blues, LFC
Viestin lähetti Iceman
Tarkkaan ottaen nuo kaksi kommenttia sulkevat toisensa pois.
Jos otat HTML-mailin vastaan ja avvat sen tai käytät preview -toimintoa (jos sellainen on) niin html -koodi ajetaan. Mm. Nimda ja sen variantit käyttää tällaista infektioimistapaa.
Pine ei tue JavaScriptiä ym. skriptausta, joten sitä kautta virukset eivät leviä. Toisaalta pinellä ei voi katsoa webbi-sivuja, mutta mailin body voi sisältää html:ää. Koska pine ei tekstipohjaisena maili ohjelmana tue kuvia niin se ei edes yritä niitä ladata miltään webbiservolta, jolloin Pine ei ota yhteyttä mihinkään webbi-serveriin.. Liitetiedostothan on toinen juttu, mutta liitteiden kautta leviäviä viruksia ei voi torjua maili ohjelman valinnalla vaan miettimällä, että kannattaako jokainen exe ja doc avata ennen kuin on skannannut ne virusten varalta. Toisin Outlookin ja Eudoran tukiessa kuvia, niin avaa se myös mailin bodyyn laitetut kuvat, jotka voivat sijaita jollain webbiserverillä. Tällöin esim. Nimda pääsee leviämään, kun yhteys on saastuneelle serverille.
Eli Pinen html-tuki on lähinnä tyylittelyä, kuten boldausta ja alleviivausta varten. Boldaus ei tietenkään näy "paksumpana" (johtuen plain-text:stä), mutta pine ilmoittaa sen laittamalla tähdet boldatun alueen vasempaan ja oikeaan laitaan (esim *näin*), Alleviivaushan on helppo toteuttaa plain text-modessakin (tosin vaatii ohjelmalta sisäisiä lisäyksiä plain text:n jotta alleviivaukset olisi mahdollisia).

Saattoi tulla hieman sekavaa tekstiä, mutta toivottavasti tuli jotenkin ymmärettävässä muodossa.
 

dana77

Jäsen
Suosikkijoukkue
vaikea selittää
Joo mulle tuli tälläinen:

"Hej, Olen ruotsalainen virus, me emme ole vielä kovin kehittyneitä, joten formatoi kovalevysi ja lähetä minut kaikille tutuillesi. Tack!"
 

Iceman

Jäsen
Suosikkijoukkue
Helsingin Jokerit
Viestin lähetti MadMan

Pine ei tue JavaScriptiä ym. skriptausta, joten sitä kautta virukset eivät leviä. Toisaalta pinellä ei voi katsoa webbi-sivuja, mutta mailin body voi sisältää html:ää. Koska pine ei tekstipohjaisena maili ohjelmana tue kuvia niin se ei edes yritä niitä ladata miltään webbiservolta, jolloin Pine ei ota yhteyttä mihinkään webbi-serveriin.. Liitetiedostothan on toinen juttu, mutta liitteiden kautta leviäviä viruksia ei voi torjua maili ohjelman valinnalla vaan miettimällä, että kannattaako jokainen exe ja doc avata ennen kuin on skannannut ne virusten varalta. Toisin Outlookin ja Eudoran tukiessa kuvia, niin avaa se myös mailin bodyyn laitetut kuvat, jotka voivat sijaita jollain webbiserverillä. Tällöin esim. Nimda pääsee leviämään, kun yhteys on saastuneelle serverille.
Eli Pinen html-tuki on lähinnä tyylittelyä, kuten boldausta ja alleviivausta varten. Boldaus ei tietenkään näy "paksumpana" (johtuen plain-text:stä), mutta pine ilmoittaa sen laittamalla tähdet boldatun alueen vasempaan ja oikeaan laitaan (esim *näin*), Alleviivaushan on helppo toteuttaa plain text-modessakin (tosin vaatii ohjelmalta sisäisiä lisäyksiä plain text:n jotta alleviivaukset olisi mahdollisia).

Saattoi tulla hieman sekavaa tekstiä, mutta toivottavasti tuli jotenkin ymmärettävässä muodossa.

Kiitos selvennyksessä, Pine vaikuttaa tutustumisen arvoiselta.

Mutta miten saada se upotettua suuryritykselle, jonka käyttäjät ovat tottuneet käytön helppouteen tyyliin Outlook? :(
Ovat jo muutenkin ärtyneenä kun tietyt sähköpostin liitetiedostot blokataan automaattisesti.... :D
 

vilpertti

Jäsen
Suosikkijoukkue
San Jose Chokes
Pinen pitäisikin olla jokaiselle korkeakouluopiskelijalle tuttu ohjelma, mutta minä olen tyhmä idiootti joka pitää käytön helppoutta ja mukavaa käyttöliittymää oleellisena osana tuotetta. Pine ei saa kovin montaa tähteä näissä kategorioissa, vaikka silläkin osaan sähköpostin tietenkin lukea. Muutenkaan en näe kauheasti järkeä lähteä Windows ympäristöstä seikkailemaan Unixien puolelle, jos asian voi jotenkin hoitaa winissä.
 

DAF

Jäsen
Suosikkijoukkue
se kolmikirjaiminen. PISTI PALLON MAALIIN
Viestin lähetti laiska laita
Viruksia tulee aina. Vaikka sulla olisi mikä sähköpostiohjelma käytössä. Niitä alkaa tulla useammin vastaa Webbi sivuissa ja nyttemin on myös JPG kuvatiedostoissa ollut jotain tosin vielä vaarattomia ja huonosti leviäviä viruksia.

No, niinkuin todettua, Pinen kautta ei virukset leviä. Vaan eivätpä taida monen firman työntekijät Pineä maileihinsa käyttääkään..
 

MadMan

Jäsen
Suosikkijoukkue
Blues, LFC
Viestin lähetti vilpertti
Pinen pitäisikin olla jokaiselle korkeakouluopiskelijalle tuttu ohjelma, mutta minä olen tyhmä idiootti joka pitää käytön helppoutta ja mukavaa käyttöliittymää oleellisena osana tuotetta. Pine ei saa kovin montaa tähteä näissä kategorioissa, vaikka silläkin osaan sähköpostin tietenkin lukea. Muutenkaan en näe kauheasti järkeä lähteä Windows ympäristöstä seikkailemaan Unixien puolelle, jos asian voi jotenkin hoitaa winissä.
Pinestä saa käännöksen windowsille, mutta en ole sitä itse kokeillut. Jos käyttää pineä suoraan korkeakoulun serveriltä niin etuna on esim sama PGP Public Key. Jos haluat kotona lukea mailisi esim Outlookilla niin tarvitset siihen toisen PGP avainparin. Tämä hankaloittaa asiaa, jos jollakin on tarvetta lähettää kryptattua dataa. Mutta käyttämällä samaa mailiohjelmaa (kotona ssh-putkituksen läpi) niin PGP avainparit pysyvät samana, joka helpottaa asiaa. Itse käytän niin vähän liitteitä että silloin kun tarvitsee liitteitä niin voi käyttää WinSCP:tä tai muuta turvallista tiedonsiirtoa ja siirtää kamat koulun servolle. Ylensä kuvat ym. voi laittaa nettiin ja antaa linkin. Netti ja skanneri on muutenkin hyvä apuväline prujaukseen :D
 

palle fontän

Jäsen
Suosikkijoukkue
RDS
Viestin lähetti Iceman
Mutta miten saada se upotettua suuryritykselle, jonka käyttäjät ovat tottuneet käytön helppouteen tyyliin Outlook? :(
Ovat jo muutenkin ärtyneenä kun tietyt sähköpostin liitetiedostot blokataan automaattisesti.... :D

Outlookkia ei saa vaihdettua. Ihmiset käyttävät sitä muutenkin esim. ryhmäkalenteria käyttäessään, ja kalenteri on taas sidottu kiinni Outlookin sähköpostitoiminnallisuuteen. Lisäksi useissa firmoissa ei ole mahdollista lukea sähköposteja kuin Outlookilla.

P.S. Vinkkinä kaikille jatkoajan lukijoille... Pakatkaa ne liitetiedostot salasanalla suojattuun zippiin, ja läpi menee ainakin Nokialla niin että paukkuu. Sori vaan mikrotukihenkilöt...

P.P.S. Tämä ketju taitaa jo mennä liian tekniseksi perusjampalle... Yritetään kuitenkin pysyä kansantajuisissa jutuissa.
 

Iceman

Jäsen
Suosikkijoukkue
Helsingin Jokerit
Viestin lähetti sopuli


P.S. Vinkkinä kaikille jatkoajan lukijoille... Pakatkaa ne liitetiedostot salasanalla suojattuun zippiin, ja läpi menee ainakin Nokialla niin että paukkuu. Sori vaan mikrotukihenkilöt...

Tämähän se on se tekniikka saada läpi muutoin blokattavat liitetiedostot, muuallakin kuin Nokialla.

Tällöin kuitenkin on luultavaa että vastaanottaja odottaa tiettyä tiedostoa jos kerran tuntee salasanan. Se on sitten omaa tyhmyyttä jos menee avaamaan tuntemattoman lähettäjän salasanalla suojatun zipin ja vielä laukaisee koneelleen jotain ikävää.
 

MadMan

Jäsen
Suosikkijoukkue
Blues, LFC
Viestin lähetti sopuli


Outlookkia ei saa vaihdettua. Ihmiset käyttävät sitä muutenkin esim. ryhmäkalenteria käyttäessään, ja kalenteri on taas sidottu kiinni Outlookin sähköpostitoiminnallisuuteen. Lisäksi useissa firmoissa ei ole mahdollista lukea sähköposteja kuin Outlookilla.
Pine ei olekkaan mikään optimi ratkaisu yrkityksille, koska ohjelma sisältää ainoastaan mailin (pop ja imap) ja newsit. Eli ohjelma on puhdas mailiohjelma. Eudorahan on tältä kantilta katsottuna samassa asemassa´(ei vain pyty lukemaan newsejä). Outlook ja Lotus Notes ovat kummatkin hyviä työkaluja yrityksille, koska siinä on muutakin kuin e-mail. Yrityksille virusuhkahan on aivan toisenlainen kuin yksityisille henkilöille. Uskalla sanoa, että kaikilla yrityksillä, joilla on jonkin asteinen inta niin on myös palomuuri. Palomuuriinhan voi asentaa virusskannerin, joka tarkistaa kaikki sisään tulevat mailit. Yrityksille ei muutenkaan ole niin isoa ongelmaa hankkia lisenssejä luotetraviin virussoftiin. Moni varmasti keksisi esim. 1000 mk parempaa tekemistä, kuin hankkia virusskannerin. Yksi halpa ja luotettava on Trend:n PC Cillin. Muistaakseni maksaa n. $40 joten eipä ole pahan hintainen. Tämä käyttää samaa skannaus moottoria ja samoja viruskuvauksia kuin Trend Office Scan. Päivitykset julkaistaan suunilleen joka toinen arkipäivä ja ohjelma osaa ne hake itse joten skannerin ajantasalla pitäminen on helppoa ja vaivatonta. Trend PC-Cillin sisältää myös henkilökohtaisen palomuurin, joka on hyödyllinen olla olemassa, jos on käytössä ADSL tai muu vastaava liitymä. Pakettiin kuuluu vielä ohjelma joka skannaa nettisivuilla Java Appletit ja ActiveX-komponentit läpi. Itse olen kyseistä softaa käyttänyt muutaman kuukauden ja olen ollut siihen erittäin tyytyväinen. Lisää tietoa osoitteesta http://www.tendmicro.com
 

Unbreakable

Jäsen
Suosikkijoukkue
Kärpät
Mikäs se tämmöinen virus on, kun Norton antivirus ohjelma varoitteli käydessäni eräällä nettisivulla.

Norton antivirusohjelma on havainnut viruksen tietokoneessa.

Objektin nimi: Tiedoston osoitteen laittoi tähän

Viruksen nimi: Js.exception.exploit

Suoritettu toimenpide: Tiedostoa ei voi korjata.

Norton antivirusohjelman päivitykset on kunnossa, ja kävin koneen vielä läpi trojan remover ohjelmalla, mutta mitään ei sekään löytänyt. Onko tämä Js.excepition.exploit jokin harmiton troijalainen?
 

JanJ

Jäsen
Viestin lähetti sopuli
Pakatkaa ne liitetiedostot salasanalla suojattuun zippiin, ja läpi menee ainakin Nokialla niin että paukkuu.
Eikös tuo tehty ohjeen muotoon vuonna 2001 Nokialla, että liitteet Zipillä ja salasana. Joten ei mitään erikoista, muutakuin että joku ei ole lukenut niitä helpparin tekemiä ohjeita.....
 

Iceman

Jäsen
Suosikkijoukkue
Helsingin Jokerit
Viestin lähetti Unbreakable
Onko tämä Js.excepition.exploit jokin harmiton troijalainen?

Troijalainen se on mutta joissain tapauksissa sitä hyödyntämällä saadaan havokkia aikaa. Kannattaa päivittää IE viimeisimpään patchi -tasoon.

Ja VBS -koneisto kannattaa ehdottomasti olla kytkettynä pois päältä selaimesta.
 

Iceman

Jäsen
Suosikkijoukkue
Helsingin Jokerit
Viestin lähetti Unbreakable
Mikä on "VBS -koneisto"?

Windows Scripting Host joka toimii Visual Basicillä. Tätä hyväksikäyttäen on suhteellisen helppo laittaa kone tekemään melkein mitä vaan. Aikoinaan LoveLetter taisi hyödyntää tätä parhaiten. Tässä ohjeet Windows Scipting Hostin poistamiseen.
 

Unbreakable

Jäsen
Suosikkijoukkue
Kärpät
Viestin lähetti Iceman
Windows Scripting Host joka toimii Visual Basicillä. Tätä hyväksikäyttäen on suhteellisen helppo laittaa kone tekemään melkein mitä vaan. Aikoinaan LoveLetter taisi hyödyntää tätä parhaiten. Tässä ohjeet Windows Scipting Hostin poistamiseen.

Tuon linkin takana ei ollut valitettavasti XP-versiolle omaa linkkiä. Käykö tuo Windows 2000 linkki, vaikka minulla on XP koneellani?
 

Iceman

Jäsen
Suosikkijoukkue
Helsingin Jokerit
Viestin lähetti Unbreakable
Tuon linkin takana ei ollut valitettavasti XP-versiolle omaa linkkiä. Käykö tuo Windows 2000 linkki, vaikka minulla on XP koneellani?

Aivan samalla tavalla menee XP :ssä kuin W2K :ssa.
 

Ted Raikas

Jäsen
Suosikkijoukkue
SaiPa
Pahoittelen jos kyselen typeriä nyt, nämä samat asiat varmasti saisi tietoon muualtakin mutta kysyn silti. Mitkä ovat yleisimmät seuraukset koneissa jos ja kun virukset (erilaiset) pääsevät mellastamaan? Eli minkälaisia juttuja siitä seuraa.

Sitten toinen kysymys on että jos koneelle nyt on joku virus päässyt, niin miten niistä pääsee eroon?
 

Unbreakable

Jäsen
Suosikkijoukkue
Kärpät
Sen tiedän, että ilman kunnollista viruksentorjuntaohjelmaa (esim: Norton Antivirus 2002) surfaaminen netissä on kuin pelaisi venäläistä rulettia. Oma Norton Antivirusohjelmani on muutaman kerran antanut varoituksen ja poistanut jonkun viruksen koneeltani.
 
Kirjaudu sisään, jos haluat vastata ketjuun. Jos sinulla ei ole vielä käyttäjätunnusta, rekisteröidy nyt! Kirjaudu / Rekisteröidy
Ylös