Kirjoittaja Aihe: Virus hyökkäyksiä  (Luettu 9673 kertaa)

Poissa Jarzo

  • Hero Member
  • *****
  • Viestejä: 3382
    • Profiili
Virus hyökkäyksiä
« : Tammikuu 21, 2010, 19:29:48 »
Moi kaikille, olisin kysynyt, onko muille palstalaisille ilmaantunut varoituksia viruksista kun avaatte nämä Tapparan epäviralliset sivut ? Minulle on käynyt näin jo kolme kertaa neljän päivän sisään. Kerran firman läppärillä ja kaksi kertaa omalla. Olen suorittanut sen jälkeen molemmilla koneilla täydellisen virus- skannauksen, mutta mitään ei ole kuitenkaan löytynyt. En ole todellakaan mikään ATK- ammattilainen, mutta ihmetyttää, että muilla sivustoilla ongelmaa ei ilmene ? Molemmissa läppäreissä on käytössä itesestään päivittyvä McAfeen virustorjuntaohjelma.  ??? ???

Poissa baldie

  • Hero Member
  • *****
  • Viestejä: 1672
  • LOL
    • Profiili
Vs: Virus hyökkäyksiä
« Vastaus #1 : Tammikuu 21, 2010, 21:46:55 »
On ilmaantunut ilmoitus ja tarjonnut jotain scannausta jne. Ei meninannu millään uskoa ruksia painamalla, että EI KIITOS!
Jäsen 27
"Vastus Ratinassa tulee olemaan kovin mahdollinen, "legendojen" 16 mestaruudesta vaatimattomat 13 on saavutettu ulkojäillä"

Poissa Jarzo

  • Hero Member
  • *****
  • Viestejä: 3382
    • Profiili
Vs: Virus hyökkäyksiä
« Vastaus #2 : Tammikuu 21, 2010, 22:00:54 »
On ilmaantunut ilmoitus ja tarjonnut jotain scannausta jne. Ei meninannu millään uskoa ruksia painamalla, että EI KIITOS!

Just sama juttu minullakin, ei mitenkään meinannut päästä pois siitä vaikka ruksia painoi monta kertaa.

Poissa jtv

  • Hero Member
  • *****
  • Viestejä: 1024
    • Profiili
Vs: Virus hyökkäyksiä
« Vastaus #3 : Tammikuu 21, 2010, 22:17:46 »
En muista oliko SMF 1.1.10:n ja 1.1.11:n välillä mitään hirveän kriittistä tietoturvaongelmaa korvattu, mutta versiota 1.1.10 ennen SMF-foorumeita ilmeisesti pystyi tartuttamaan jollain "virusskanneriviruksella" varsin helposti. Omalle foorumillenikin (silloin versio ikivanha) tuli kyseinen ongelma, päivitys versioon 1.1.10 korjasi sen. Suosittelen päivittämään foorumin uusimpaan versioon varmuuden vuoksi ja varmistamaan, että kaikki foorumin tiedostot on oikeasti päivittyneet uusimpiin versioihin.

Poissa forrest

  • Global Moderator
  • Hero Member
  • *****
  • Viestejä: 946
    • Profiili

Poissa jtv

  • Hero Member
  • *****
  • Viestejä: 1024
    • Profiili
Vs: Virus hyökkäyksiä
« Vastaus #5 : Tammikuu 22, 2010, 07:21:30 »
Joo näemmä se sitten noin oli, että 1.1.10 korjasi osan ongelmista ja 1.1.11 sitten loput tuohon liittyvät. Tuo oli juurikin se reikä minkä itsekin löysin.

Poissa Ljpp

  • Administrator
  • Hero Member
  • *****
  • Viestejä: 2748
    • Profiili
Vs: Virus hyökkäyksiä
« Vastaus #6 : Tammikuu 22, 2010, 20:03:55 »
Onko jollain mahdollisuus saada kuvankaappausta aiheesta? Olen vilkuillut palstaa kahdella Windows koneella, joissa toisessa COMODO ja toisessa Symantec eikä kummallakaan ole toistaiseksi tullu mitään ilmoituksia.

Tuleeko ilmoitus varmasti käyttämästäsi anti-virus ohjelmasta?

Historia tuntee tapauksia että mainosverkkoihin on joku onnistunut laittamaan "epäeettistä" mainosta, jotka voivat tuottaa tällaisia ilmoituksia käyttäjälle
Tappara.co - osallistu yhteisöprojektiin!

Poissa axe

  • Global Moderator
  • Hero Member
  • *****
  • Viestejä: 1625
    • Profiili
Vs: Virus hyökkäyksiä
« Vastaus #7 : Tammikuu 22, 2010, 20:13:04 »
Onko jollain mahdollisuus saada kuvankaappausta aiheesta? Olen vilkuillut palstaa kahdella Windows koneella, joissa toisessa COMODO ja toisessa Symantec eikä kummallakaan ole toistaiseksi tullu mitään ilmoituksia.

Tuleeko ilmoitus varmasti käyttämästäsi anti-virus ohjelmasta?

Historia tuntee tapauksia että mainosverkkoihin on joku onnistunut laittamaan "epäeettistä" mainosta, jotka voivat tuottaa tällaisia ilmoituksia käyttäjälle

Kyllä se oli joku Antivir-ohjelman "mainos", ei oman koneen virusohjelman ilmoitus. Joskus aiemmin on tullut sellainen joka pomputtelee minuutin välein koko ajan esiin ilmoitusta viruksista koneella ja tarjoaa poisto-ohjelmaa. Ja ainoa "virus" koneella on silloin se sen firman itse sinne asentama paskamainos. Jostain luin että tekevät sillä ohjelmalla 60000 dollaria viikossa, kun ihmiset menevät hämyyn ja ostavat heidän ohjelmansa joka sitten "poistaa viruksen".

Olin jo kaivamassa esiin Malwarebytesin (ilmaista) ohjelmaa, jolla tuosta pääsee eroon, mutta tämä palstan kautta tullut versio olikin kiltimpi ja tyytyi siihen että sulki sivut ja avasi uudelleen.

Poissa Ljpp

  • Administrator
  • Hero Member
  • *****
  • Viestejä: 2748
    • Profiili
Vs: Virus hyökkäyksiä
« Vastaus #8 : Tammikuu 22, 2010, 20:18:13 »
Jos joku saisi tuosta ruudunkaappauksen, niin hyvä - pitää raportoida se eteenpäin. Temppu menee siis niin että joku ostaa mainosverkolta mainostilaa, mutta onnistuu ujuttamaan haittakoodia mainoselementtiinsä (kunnes jää kiinni).

EDIT: Mainittakkoon ettei tämä "virus" välttämättä edes tule tältä sivulta / tai käyttämistämme mainosverkoista, vaan koodi voidaan ajaa viivästetysti ja olla peräisin joltain muulta sivulta.
« Viimeksi muokattu: Tammikuu 22, 2010, 20:41:37 kirjoittanut Ljpp »
Tappara.co - osallistu yhteisöprojektiin!

Poissa Ljpp

  • Administrator
  • Hero Member
  • *****
  • Viestejä: 2748
    • Profiili
Vs: Virus hyökkäyksiä
« Vastaus #9 : Tammikuu 22, 2010, 20:58:03 »
Ajoimme virustutkaimet ja tutkimme serverin, ja lopputulos on että palvelimen pää on puhdas.

Itse anti-virus ongelmaa on vaikea diagnosoida koska itse en sitä saa näkymään, mutta (kunnes saadaan screenshot) oletan että kyse taitaa olla tällä hetkellä aika yleisestä "fake anti virus 2010" epidemiasta, joka ei taida kuitenkaan liittyä suoranaisesti tähän palstaan.

Tarinaa asiasta ja poisto-ohjeita:
http://www.geckoandfly.com/2010/01/09/how-to-remove-fake-antivirus-live-software/

Muutama yleispätevä tietoturvaohje Windows käyttäjille:

1) Asenna asiallinen anti-virus ohjelma + palomuuri. Itsellä on hyviä kokemuksia COMODO:sta, joka on ilmainen ja tekee molemmat temput. Avast! on hyvä ilmainen pelkkä anti-virus

2) Älä käytä Internet Exploreria
   - Asenna Firefox tai Google Chrome selaimeksi.
   - Tätä ohjetta ei voi liikaa korostaa
Tappara.co - osallistu yhteisöprojektiin!

Poissa Jarzo

  • Hero Member
  • *****
  • Viestejä: 3382
    • Profiili
Vs: Virus hyökkäyksiä
« Vastaus #10 : Tammikuu 22, 2010, 22:34:11 »
Ajoimme virustutkaimet ja tutkimme serverin, ja lopputulos on että palvelimen pää on puhdas.

Itse anti-virus ongelmaa on vaikea diagnosoida koska itse en sitä saa näkymään, mutta (kunnes saadaan screenshot) oletan että kyse taitaa olla tällä hetkellä aika yleisestä "fake anti virus 2010" epidemiasta, joka ei taida kuitenkaan liittyä suoranaisesti tähän palstaan.

Tarinaa asiasta ja poisto-ohjeita:
http://www.geckoandfly.com/2010/01/09/how-to-remove-fake-antivirus-live-software/

Muutama yleispätevä tietoturvaohje Windows käyttäjille:

1) Asenna asiallinen anti-virus ohjelma + palomuuri. Itsellä on hyviä kokemuksia COMODO:sta, joka on ilmainen ja tekee molemmat temput. Avast! on hyvä ilmainen pelkkä anti-virus

2) Älä käytä Internet Exploreria
   - Asenna Firefox tai Google Chrome selaimeksi.
   - Tätä ohjetta ei voi liikaa korostaa

Tein kyseiset toiminnot, Anyway Tappara On Terästä !

Poissa Jarzo

  • Hero Member
  • *****
  • Viestejä: 3382
    • Profiili
Vs: Virus hyökkäyksiä
« Vastaus #11 : Tammikuu 22, 2010, 22:39:43 »
ATK- asiantuntija kaverini lähti hetki sitten ( alalla 15 vuotta ) ja totesi asian olleen juuri niin kuten Ljjp ja Axe mainitsikin, eli joku virun mainoshomma kyseessä.

Poissa Pee

  • Full Member
  • ***
  • Viestejä: 100
  • Neitikiekon kannattaja
    • Profiili
Vs: Virus hyökkäyksiä
« Vastaus #12 : Tammikuu 25, 2010, 10:55:33 »
Itsekin sain kyseisen "viruksen" eilisiltana tappara.infoa käyttäessäni. Mainoshyökkäys käynnistyi samalla sekunnilla kun klikkasin äänen yhden keskustelulangan yhteydessä olevassa äänestyksessä.

Ja sitten olikin näyttö täynnä uskottavan näköistä virusvaroitusta, kuinka koneessa muka on satoja troijalaisia, ja asiasta pääsee eroon maksamalla AV-antivirusohjelman käyttöoikeuden. Kaksi tuntia meni taistellessa ohjelmaa pois koneelta, kun sen voi tuhota vain katkaisemalla ensin ohjelman aktiivisuuden tehtävienhallinnasta.

Sotkusta on vielä jäljellä lisätöitä, sillä ohjelman mainosvaroitus ilmestyy Explorerissa lähes mille tahansa nettisivulle pyrittäessä, eikä tilanne poistunut edes IE8:n uudelleenasennuksella, toisin sanoen jossakin muualla kuin itse IE:ssä on vielä tämän hyökkäyksen jämiä jäljellä. (IE:stä ei ole tarkoitus luopua, koska vastaavia hyökkäyksiä tapahtuu muissakin selaimissa, ja Explorer on ollut luotettava selain.)
Katosiko kiekko näkyvistä?

Poissa jtv

  • Hero Member
  • *****
  • Viestejä: 1024
    • Profiili
Vs: Virus hyökkäyksiä
« Vastaus #13 : Tammikuu 25, 2010, 12:26:35 »
Jos kyseessä on Win32/InternetAntivirus tai vastaava, niin todennäköisimmin olet saanut sen jostain aivan muualta, mutta se vain aktívoitui tuolla hetkellä.

Ja noita hyökkäyksiä tulee kaikille selaimille, mutta jostain kumman syystä vain IE:n käyttäjät valittavat niistä. ;)

Poissa Pee

  • Full Member
  • ***
  • Viestejä: 100
  • Neitikiekon kannattaja
    • Profiili
Vs: Virus hyökkäyksiä
« Vastaus #14 : Tammikuu 25, 2010, 13:11:44 »
Ja noita hyökkäyksiä tulee kaikille selaimille, mutta jostain kumman syystä vain IE:n käyttäjät valittavat niistä. ;)
No jos on 12 vuotta käyttänyt IE:tä ja nyt tulee ensimmäinen haittaohjelmaongelma niin onhan se valtava vikatiheys. Hymiö!

Katosiko kiekko näkyvistä?