Voiko virus tulla pelkästä Google-haun tekemisestä?

mitä tää nyt on

Tein äskettäin Google-haun Youtuben kautta. Maalasin Youtube-videon kuvauksesta ''ATI Radeon 8500'', klikkasin hiiren oikealla ja Google-haku (selain siis Chrome. Yllättäen tuli Avastilta ilmoitus: ''Troijalainen estetty''. Kun sitten tarkastelin osoitetta, osoitteen lopusta löytyi jokin kummallinen -viittaus. Mitä ihmettä? Googlekaan ei taida olla enää turvallinen...

20

2820

    Vastaukset 20

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • mitä tää nyt on

      Ei kai tämä merkitse sitä, että koneellani on jo virus, joka ohjaa minut jo Google hausta viruksia latailemaan? Niin, ja aloituksesta jäi näköjään viittaus vois. Se oli jokin - viittaus. Teen kyllä virustarkistuksen kunhan ehdin

      • mitä tää nyt on

        Viittaus ei taaskaan tullut, se oli siis jokin zip


    • Google hakujen joukosta löytyy aina haittaohjelmia, on ihan normaalia.
      Koska olet saanut varoituksen, niin luultavasti koneessasi oleva virustorjuntaohjelma on plokannut haitan jo heti kättelyssä eikä sinulla ole mitään haittaohjelmaa koneella.

      • Operalla ei voi

        Et vastannut kylläkään siihen, mitä 1. viestissä kerrottiin. Tuossahan kerrottiin, että jo pelkällä Google-haulla eli suoraan hakutulossivulta troijalainen olisi yrittänyt koneelle änkeä. Eli jo ilman hakutuloslinkkien klikkausta.

        Tämä selittynee sillä, että ilmeisesti Chromessakin on se Suomi24-palstoilla kovasti kehuttu ominaisuus (silloin Firefoxin yhteydessä), että google -haku tietyillä hakusanoilla vie suoraan ensimmäisen google-hakutuloksen osoittamalle sivulle ilman käyttäjän omia toimia. Operaa solvattiin surkeaksi kun siitä tuollainen "mahtiominaisuus" puuttuu. Tai jos tästä ei ole kyse, niin silloin joko Googlen sivut on korkattu tai käyttäjällä on jotain haittaohjelmaa jo valmiiksi koneellaan.


      • Operalla ei voi
        Operalla ei voi kirjoitti:

        Et vastannut kylläkään siihen, mitä 1. viestissä kerrottiin. Tuossahan kerrottiin, että jo pelkällä Google-haulla eli suoraan hakutulossivulta troijalainen olisi yrittänyt koneelle änkeä. Eli jo ilman hakutuloslinkkien klikkausta.

        Tämä selittynee sillä, että ilmeisesti Chromessakin on se Suomi24-palstoilla kovasti kehuttu ominaisuus (silloin Firefoxin yhteydessä), että google -haku tietyillä hakusanoilla vie suoraan ensimmäisen google-hakutuloksen osoittamalle sivulle ilman käyttäjän omia toimia. Operaa solvattiin surkeaksi kun siitä tuollainen "mahtiominaisuus" puuttuu. Tai jos tästä ei ole kyse, niin silloin joko Googlen sivut on korkattu tai käyttäjällä on jotain haittaohjelmaa jo valmiiksi koneellaan.

        Tai kyse on Avastin väärästä tulkinnasta (false positive).


      • Operalla ei voi kirjoitti:

        Et vastannut kylläkään siihen, mitä 1. viestissä kerrottiin. Tuossahan kerrottiin, että jo pelkällä Google-haulla eli suoraan hakutulossivulta troijalainen olisi yrittänyt koneelle änkeä. Eli jo ilman hakutuloslinkkien klikkausta.

        Tämä selittynee sillä, että ilmeisesti Chromessakin on se Suomi24-palstoilla kovasti kehuttu ominaisuus (silloin Firefoxin yhteydessä), että google -haku tietyillä hakusanoilla vie suoraan ensimmäisen google-hakutuloksen osoittamalle sivulle ilman käyttäjän omia toimia. Operaa solvattiin surkeaksi kun siitä tuollainen "mahtiominaisuus" puuttuu. Tai jos tästä ei ole kyse, niin silloin joko Googlen sivut on korkattu tai käyttäjällä on jotain haittaohjelmaa jo valmiiksi koneellaan.

        "...eli suoraan hakutulossivulta troijalainen olisi yrittänyt koneelle änkeä. Eli jo ilman hakutuloslinkkien klikkausta. "

        Ei ole millään muulla tavalla mahdollista kuin että Googlen hakukoneen palvelin on korkattu eli käytännössä ei ole mahdollista lainkaan.


    • mitä tää nyt on

      Ok, kiitos vastauksesta

    • VilunenVirus

      Ei pelkkä haku tuo viruksia...

      Toisaalta koneelesi voidaan hyökätä netistä sen ollessa auki vaihka et tekisi mitään.

      • Nykyaikana käytännössä mahdotonta. Suurin osa koneista on rautapalomuurin ja NAT:in takana ja Windowseissa on palomuuri oletuksena käytössä.

        XP ilman service packkiä joku mokkula tai joku wanha ADSL modemi jossa on paikka vain yhdelle tietokoneelle on tällainen kokoonpano joka saastuu pelkästään nettiin kytkemällä.


      • mokkulakäytössä
        f.e.dzerzhinsky kirjoitti:

        Nykyaikana käytännössä mahdotonta. Suurin osa koneista on rautapalomuurin ja NAT:in takana ja Windowseissa on palomuuri oletuksena käytössä.

        XP ilman service packkiä joku mokkula tai joku wanha ADSL modemi jossa on paikka vain yhdelle tietokoneelle on tällainen kokoonpano joka saastuu pelkästään nettiin kytkemällä.

        Päinvastoin - hyvinkin mahdollista. Aina on muutamat portit auki ja kaikki etäkäyttöpalvelut oletuksena päällä. Purkkienkin softista löytyy aukkoja, jotka mahdollistavat suojauksen ohittamisen.


      • mokkulakäytössä kirjoitti:

        Päinvastoin - hyvinkin mahdollista. Aina on muutamat portit auki ja kaikki etäkäyttöpalvelut oletuksena päällä. Purkkienkin softista löytyy aukkoja, jotka mahdollistavat suojauksen ohittamisen.

        "Aina on muutamat portit auki ja kaikki etäkäyttöpalvelut oletuksena päällä."

        Mistähän käyttöjärjestelmistä mahdat puhua. Windowsin (XP SP2, Vista, W7) palomuuri sulkee oletusasetuksilla kaikki portit ulkoa päin tulevalta liikenteeltä.

        Asian voi itse helposti testata:

        https://www.grc.com/x/ne.dll?bh0bkyd2


      • ikkunaonauki
        f.e.dzerzhinsky kirjoitti:

        "Aina on muutamat portit auki ja kaikki etäkäyttöpalvelut oletuksena päällä."

        Mistähän käyttöjärjestelmistä mahdat puhua. Windowsin (XP SP2, Vista, W7) palomuuri sulkee oletusasetuksilla kaikki portit ulkoa päin tulevalta liikenteeltä.

        Asian voi itse helposti testata:

        https://www.grc.com/x/ne.dll?bh0bkyd2

        Kaikki portit ja kaikelta ulkoatulevalta liikenteeltä? Et ole tosissasi! GRC antaa puhtaan stealth-statuksen vain kun käyttäjä on manuaalisesti tiukentanut käyttistään - oletuksena se on reikäinen. Pahin vuodon kohta on selain, joka yleensä on oletusasetuksilla eli sallii javan, scriptit ja automaattiset loudaukset ja asennukset puhumattakaan etäkäyttöpalveluiden oletusarvoisista asetuksista. Windowsin palomuurit skulaa kunhan ne on asetettu toimimaan oikein.


      • ikkunaonauki kirjoitti:

        Kaikki portit ja kaikelta ulkoatulevalta liikenteeltä? Et ole tosissasi! GRC antaa puhtaan stealth-statuksen vain kun käyttäjä on manuaalisesti tiukentanut käyttistään - oletuksena se on reikäinen. Pahin vuodon kohta on selain, joka yleensä on oletusasetuksilla eli sallii javan, scriptit ja automaattiset loudaukset ja asennukset puhumattakaan etäkäyttöpalveluiden oletusarvoisista asetuksista. Windowsin palomuurit skulaa kunhan ne on asetettu toimimaan oikein.

        "Et ole tosissasi! GRC antaa puhtaan stealth-statuksen vain kun käyttäjä on manuaalisesti tiukentanut käyttistään - oletuksena se on reikäinen. "

        Älä valehtele. Jokainen voi itse testata onko reikäinen vai ei.

        "Pahin vuodon kohta on selain, joka yleensä on oletusasetuksilla eli sallii javan, scriptit"

        Miten nuo liittyvät mitenkään mihinkään tietoliikenneportteihin?

        "automaattiset loudaukset ja asennukset puhumattakaan etäkäyttöpalveluiden oletusarvoisista asetuksista."

        Painu sodat palstalle jauhamaan paskaa.


      • remoteregistry-nice
        f.e.dzerzhinsky kirjoitti:

        "Et ole tosissasi! GRC antaa puhtaan stealth-statuksen vain kun käyttäjä on manuaalisesti tiukentanut käyttistään - oletuksena se on reikäinen. "

        Älä valehtele. Jokainen voi itse testata onko reikäinen vai ei.

        "Pahin vuodon kohta on selain, joka yleensä on oletusasetuksilla eli sallii javan, scriptit"

        Miten nuo liittyvät mitenkään mihinkään tietoliikenneportteihin?

        "automaattiset loudaukset ja asennukset puhumattakaan etäkäyttöpalveluiden oletusarvoisista asetuksista."

        Painu sodat palstalle jauhamaan paskaa.

        Voi puolalainen - mitäköhän porttia se selainkin käyttää? Et sitten tietotekniikasta mitään jummarra, puhut vain lämpimiksesi!


      • remoteregistry-nice kirjoitti:

        Voi puolalainen - mitäköhän porttia se selainkin käyttää? Et sitten tietotekniikasta mitään jummarra, puhut vain lämpimiksesi!

        HTTP protokolla käyttää porttia 80 ja se portti on weppipalvelin koneissa auki. Asiakaskoneet eivät kuuntele porttia 80 ( eikä mitään muutakaan porttia koska palomuuri sulkee oletuksena kaikki) joten asiakaskoneen porttiin 80 lähetyt palvelupyynnöt kaikuvat kuuroille korville.

        Selain lähettää palvelupyyntöjä weppipalvelimille portin 80 kautta.

        https://www.grc.com/x/ne.dll?bh0bkyd2

        This textual summary may be printed, or marked and copied
        for subsequent pasting into any other application:
        ----------------------------------------------------------------------

        GRC Port Authority Report created on UTC: 2012-08-22 at 13:48:25

        Results from scan of ports: 0, 21-23, 25, 79, 80, 110, 113,
        119, 135, 139, 143, 389, 443, 445,
        1002, 1024-1030, 1720, 5000

        0 Ports Open
        0 Ports Closed
        26 Ports Stealth
        ---------------------
        26 Ports Tested

        ALL PORTS tested were found to be: STEALTH.

        TruStealth: PASSED - ALL tested ports were STEALTH,
        - NO unsolicited packets were received,
        - NO Ping reply (ICMP Echo) was received.


      • gdanskinfuulaa
        f.e.dzerzhinsky kirjoitti:

        HTTP protokolla käyttää porttia 80 ja se portti on weppipalvelin koneissa auki. Asiakaskoneet eivät kuuntele porttia 80 ( eikä mitään muutakaan porttia koska palomuuri sulkee oletuksena kaikki) joten asiakaskoneen porttiin 80 lähetyt palvelupyynnöt kaikuvat kuuroille korville.

        Selain lähettää palvelupyyntöjä weppipalvelimille portin 80 kautta.

        https://www.grc.com/x/ne.dll?bh0bkyd2

        This textual summary may be printed, or marked and copied
        for subsequent pasting into any other application:
        ----------------------------------------------------------------------

        GRC Port Authority Report created on UTC: 2012-08-22 at 13:48:25

        Results from scan of ports: 0, 21-23, 25, 79, 80, 110, 113,
        119, 135, 139, 143, 389, 443, 445,
        1002, 1024-1030, 1720, 5000

        0 Ports Open
        0 Ports Closed
        26 Ports Stealth
        ---------------------
        26 Ports Tested

        ALL PORTS tested were found to be: STEALTH.

        TruStealth: PASSED - ALL tested ports were STEALTH,
        - NO unsolicited packets were received,
        - NO Ping reply (ICMP Echo) was received.

        Vain 26 porttia skannattu - ei mulla ainakaan koskaan noin vähän. Tavallisesti GRC on skannannut about 1600 porttia ja mulla kaikki stealth. Wintoosan palomuurit eivät valitettavasti automaattisesti sulje kaikkia portteja kuten tarkemmin muurin asetuksiin tutustumalla voit todeta. Ja ulospäin lähtevä liikenne oletusasetuksillaan on täysin suodattamatonta.


      • gdanskinfuulaa kirjoitti:

        Vain 26 porttia skannattu - ei mulla ainakaan koskaan noin vähän. Tavallisesti GRC on skannannut about 1600 porttia ja mulla kaikki stealth. Wintoosan palomuurit eivät valitettavasti automaattisesti sulje kaikkia portteja kuten tarkemmin muurin asetuksiin tutustumalla voit todeta. Ja ulospäin lähtevä liikenne oletusasetuksillaan on täysin suodattamatonta.

        Nyt oli kysymys portista 80 joka ON tuossa scannattu ja ON suljettu.

        Kaikkien porttien scannaus Windowsin omalla palomuurilla joka on oletusasetuksilla antaa tulokseksi

        GRC Port Authority Report created on UTC: 2012-08-22 at 22:50:51

        Results from scan of ports: 0-1055

        0 Ports Open
        0 Ports Closed
        1056 Ports Stealth
        ---------------------
        1056 Ports Tested

        ALL PORTS tested were found to be: STEALTH.

        TruStealth: PASSED - ALL tested ports were STEALTH,
        - NO unsolicited packets were received,
        - NO Ping reply (ICMP Echo) was received.

        "Wintoosan palomuurit eivät valitettavasti automaattisesti sulje kaikkia portteja kuten tarkemmin muurin asetuksiin tutustumalla voit todeta."

        Ja mikähän portti jää auki?


      • gdanskinfuulaa kirjoitti:

        Vain 26 porttia skannattu - ei mulla ainakaan koskaan noin vähän. Tavallisesti GRC on skannannut about 1600 porttia ja mulla kaikki stealth. Wintoosan palomuurit eivät valitettavasti automaattisesti sulje kaikkia portteja kuten tarkemmin muurin asetuksiin tutustumalla voit todeta. Ja ulospäin lähtevä liikenne oletusasetuksillaan on täysin suodattamatonta.

        "Ja ulospäin lähtevä liikenne oletusasetuksillaan on täysin suodattamatonta. "

        Minkä käyttöjärjestelmän palomuuri estää oletusasetuksilla ohjelmia pääsemästä nettiin?


      • tight'n'tight
        f.e.dzerzhinsky kirjoitti:

        "Ja ulospäin lähtevä liikenne oletusasetuksillaan on täysin suodattamatonta. "

        Minkä käyttöjärjestelmän palomuuri estää oletusasetuksilla ohjelmia pääsemästä nettiin?

        Ei niin sitten minkään käyttiksen, mikä sinänsä kertoo paljon tietoturvan tasosta eri valmistajien taholta. Macissa ja Ubuntussa mitään varsinaista palomuurisoftaahan ei edes oletuksena ole päällä vaan sen joutuu itse asentamaan - toki jotkut väittävät sen olevan kernel-tasolla toimivana, mikä taas sekin on yhtä fuulaa. Jo W2K:ssa pystyi rajoittamaan verkkoliikennettä asetuksista - mitä sitäkin voisi kutsua eräänlaiseksi softamuuriksi.

        Mutta noin yleensä - nämä ns. muurit kyllä mun silmiin vaikuttavat heppoisilta ja sen takia luotan edelleen tosi vanhaan tsoneen vaikka sen väitetäänkin välittävän selailun tiedot suoraan Mosadille.

        Mutta noin yleisesti en ole kokeillut oletusasetuksin varustettua konetta netissä - mun on aina ollut pakko säätää kone tiukemmaksi ennen nettiin menoa ihan oman mielenrauhan vuoksi.


    • kuukkelirulaa

      Kyllä! Esimerkiksi joskus muinoin vuonna 2002 Slasher-niminen virus tarttui pelkästään linkkiä klikkaamalla.Oli silloin tartuttanut ns. kunnialliset sivustot kuten Suomi24:n ja Nordean sivustot. Vain "automaattisen latauksen"-asetuksen poisto IE:n asetuksista pelasti minun koneeni. Oletusasetuksilla se olisi saastuttanut koneeni.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Huomenta

      Sinulle! Olen miettinyt sinua paljon yön aikana. 🫂
      Ikävä
      67
      1131
    2. Viesti sinulle

      Tiedät että tunteet ja ajatukset ja meillä on vahva yhteys mistä molemmat tiedetään. Odotan sinua ☀️
      Ikävä
      43
      838
    3. Mitä ihmettä pitäisi tapahtua

      Että me kohdataan ja saadaan tämä tilanne etenemään?
      Ikävä
      69
      782
    4. Olen kironnut sinut alimpaan helvettiin

      Hyvää matkaa.
      Ikävä
      81
      770
    5. Jos mies naisen prinsessakohtelu

      on sinulle liikaa, älä valitse prinsessaa 🦋🧚🏼‍♀️👸🏼
      Ikävä
      149
      736
    6. Mitä sinulle on tapahtunut lapsena

      Kun olet noin sairas päästäsi? Pikkupojalle ( Miehen kehossa)
      Ikävä
      80
      689
    7. Miksi meille jäi

      Niin huonot välit vaikka meistä kumpikaan ei ole tunteilleen mitään voinut. Ehkä se kohtalo on sitä mieltä ettei kuitenk
      Ikävä
      37
      685
    8. Ikävö sinua nainen!

      Rakastan sua! ❤️💛❤️💜🧡🧡💚🤎:💜💜❤️
      Ikävä
      64
      683
    9. Tunteiden käsittely kertoo ihmisestä.

      Kun puhutaan "tavallisesta" ihmisestä, joka on suht tasapainoinen eläjä, niin puhutaan oikeastaan taitavasta tunteiden k
      Sinkut
      202
      586
    10. Mikä on totta mikä ei?

      Onko juoru vai ei että nimeltä mainitsematon henkilö on tehnyt naiselle/naisille jotain joka on väärin?
      Kuhmo
      11
      584
    11. Rakas, rakkaampi, rakkain

      Olen tullut siihen johtopäätökseen, ettei minun kannata rakastaa. Kaikki joita olen koskaan rakastanut vain kohtelevat m
      Sinkut
      117
      578
    12. Haluan purkaa vielä tuntemuksia

      Tykkään sinusta kovin paljon❤️ olen surullinen tilanteestasi ja siitä mitä me olemme yhdessä joutuneet kokemaan. Tämä ei
      Ikävä
      19
      555
    13. Kyllä tiedän sun

      Likaiset pelit selän takana
      Ikävä
      52
      539
    14. Sara Sieppi ja hissi tänään

      Voi helvetin helvetti. Nytkö tätä naikkosta täytyy palvoa ja antaa etuoikeus hissiin, kun hän on vääntänyt kakaran maail
      Kotimaiset julkkisjuorut
      115
      515
    15. Onko tuo joku katkera nainen oikeasti

      Joka sinua syyttää?
      Ikävä
      90
      498
    16. Ketä ajattelen

      kun mietin, mitä sinulle kuuluu? En tunne sinua oikeasti, ja se on ehkä hyvä, koska jos tietäisin enemmän, se varmaan v
      Ikävä
      18
      490
    17. Työttömän miehen ihmisarvo

      ..parisuhdemarkkinoilla on olematon. Työtön mies on naisille ihmisjätettä, varsinkin jos sattuu olemaan vielä kunnolline
      Sinkut
      114
      465
    18. YLINEN pilaa Ähtärin mahdollisuudet.

      Vuodeosastopäätös jossa Nina Ylinen (sdp) äänesti niiden lopettamisen puolesta, hoitajille potkut ja silti arviointimene
      Ähtäri
      25
      446
    19. Pilkettä sunnuntain silmässä

      😉 Jos tästä ketjusta löytyisi yksi ihminen, joka saisi sut hymyilemään tänään… Millainen hän olisi? Ei tarvitse kerto
      Sinkut
      65
      441
    20. Persujen Puhoksen retki

      Perussuomalaiset olivat tehneet turistibussimatkan Puhokseen. Tosin raukat olivat niin peloissaan, etteivät uskaltaneet
      Perussuomalaiset
      144
      427
    Aihe