Voiko virus tulla pelkästä Google-haun tekemisestä?

mitä tää nyt on

Tein äskettäin Google-haun Youtuben kautta. Maalasin Youtube-videon kuvauksesta ''ATI Radeon 8500'', klikkasin hiiren oikealla ja Google-haku (selain siis Chrome. Yllättäen tuli Avastilta ilmoitus: ''Troijalainen estetty''. Kun sitten tarkastelin osoitetta, osoitteen lopusta löytyi jokin kummallinen -viittaus. Mitä ihmettä? Googlekaan ei taida olla enää turvallinen...

20

2780

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • mitä tää nyt on

      Ei kai tämä merkitse sitä, että koneellani on jo virus, joka ohjaa minut jo Google hausta viruksia latailemaan? Niin, ja aloituksesta jäi näköjään viittaus vois. Se oli jokin - viittaus. Teen kyllä virustarkistuksen kunhan ehdin

      • mitä tää nyt on

        Viittaus ei taaskaan tullut, se oli siis jokin zip


    • Google hakujen joukosta löytyy aina haittaohjelmia, on ihan normaalia.
      Koska olet saanut varoituksen, niin luultavasti koneessasi oleva virustorjuntaohjelma on plokannut haitan jo heti kättelyssä eikä sinulla ole mitään haittaohjelmaa koneella.

      • Operalla ei voi

        Et vastannut kylläkään siihen, mitä 1. viestissä kerrottiin. Tuossahan kerrottiin, että jo pelkällä Google-haulla eli suoraan hakutulossivulta troijalainen olisi yrittänyt koneelle änkeä. Eli jo ilman hakutuloslinkkien klikkausta.

        Tämä selittynee sillä, että ilmeisesti Chromessakin on se Suomi24-palstoilla kovasti kehuttu ominaisuus (silloin Firefoxin yhteydessä), että google -haku tietyillä hakusanoilla vie suoraan ensimmäisen google-hakutuloksen osoittamalle sivulle ilman käyttäjän omia toimia. Operaa solvattiin surkeaksi kun siitä tuollainen "mahtiominaisuus" puuttuu. Tai jos tästä ei ole kyse, niin silloin joko Googlen sivut on korkattu tai käyttäjällä on jotain haittaohjelmaa jo valmiiksi koneellaan.


      • Operalla ei voi
        Operalla ei voi kirjoitti:

        Et vastannut kylläkään siihen, mitä 1. viestissä kerrottiin. Tuossahan kerrottiin, että jo pelkällä Google-haulla eli suoraan hakutulossivulta troijalainen olisi yrittänyt koneelle änkeä. Eli jo ilman hakutuloslinkkien klikkausta.

        Tämä selittynee sillä, että ilmeisesti Chromessakin on se Suomi24-palstoilla kovasti kehuttu ominaisuus (silloin Firefoxin yhteydessä), että google -haku tietyillä hakusanoilla vie suoraan ensimmäisen google-hakutuloksen osoittamalle sivulle ilman käyttäjän omia toimia. Operaa solvattiin surkeaksi kun siitä tuollainen "mahtiominaisuus" puuttuu. Tai jos tästä ei ole kyse, niin silloin joko Googlen sivut on korkattu tai käyttäjällä on jotain haittaohjelmaa jo valmiiksi koneellaan.

        Tai kyse on Avastin väärästä tulkinnasta (false positive).


      • Operalla ei voi kirjoitti:

        Et vastannut kylläkään siihen, mitä 1. viestissä kerrottiin. Tuossahan kerrottiin, että jo pelkällä Google-haulla eli suoraan hakutulossivulta troijalainen olisi yrittänyt koneelle änkeä. Eli jo ilman hakutuloslinkkien klikkausta.

        Tämä selittynee sillä, että ilmeisesti Chromessakin on se Suomi24-palstoilla kovasti kehuttu ominaisuus (silloin Firefoxin yhteydessä), että google -haku tietyillä hakusanoilla vie suoraan ensimmäisen google-hakutuloksen osoittamalle sivulle ilman käyttäjän omia toimia. Operaa solvattiin surkeaksi kun siitä tuollainen "mahtiominaisuus" puuttuu. Tai jos tästä ei ole kyse, niin silloin joko Googlen sivut on korkattu tai käyttäjällä on jotain haittaohjelmaa jo valmiiksi koneellaan.

        "...eli suoraan hakutulossivulta troijalainen olisi yrittänyt koneelle änkeä. Eli jo ilman hakutuloslinkkien klikkausta. "

        Ei ole millään muulla tavalla mahdollista kuin että Googlen hakukoneen palvelin on korkattu eli käytännössä ei ole mahdollista lainkaan.


    • mitä tää nyt on

      Ok, kiitos vastauksesta

    • VilunenVirus

      Ei pelkkä haku tuo viruksia...

      Toisaalta koneelesi voidaan hyökätä netistä sen ollessa auki vaihka et tekisi mitään.

      • Nykyaikana käytännössä mahdotonta. Suurin osa koneista on rautapalomuurin ja NAT:in takana ja Windowseissa on palomuuri oletuksena käytössä.

        XP ilman service packkiä joku mokkula tai joku wanha ADSL modemi jossa on paikka vain yhdelle tietokoneelle on tällainen kokoonpano joka saastuu pelkästään nettiin kytkemällä.


      • mokkulakäytössä
        f.e.dzerzhinsky kirjoitti:

        Nykyaikana käytännössä mahdotonta. Suurin osa koneista on rautapalomuurin ja NAT:in takana ja Windowseissa on palomuuri oletuksena käytössä.

        XP ilman service packkiä joku mokkula tai joku wanha ADSL modemi jossa on paikka vain yhdelle tietokoneelle on tällainen kokoonpano joka saastuu pelkästään nettiin kytkemällä.

        Päinvastoin - hyvinkin mahdollista. Aina on muutamat portit auki ja kaikki etäkäyttöpalvelut oletuksena päällä. Purkkienkin softista löytyy aukkoja, jotka mahdollistavat suojauksen ohittamisen.


      • mokkulakäytössä kirjoitti:

        Päinvastoin - hyvinkin mahdollista. Aina on muutamat portit auki ja kaikki etäkäyttöpalvelut oletuksena päällä. Purkkienkin softista löytyy aukkoja, jotka mahdollistavat suojauksen ohittamisen.

        "Aina on muutamat portit auki ja kaikki etäkäyttöpalvelut oletuksena päällä."

        Mistähän käyttöjärjestelmistä mahdat puhua. Windowsin (XP SP2, Vista, W7) palomuuri sulkee oletusasetuksilla kaikki portit ulkoa päin tulevalta liikenteeltä.

        Asian voi itse helposti testata:

        https://www.grc.com/x/ne.dll?bh0bkyd2


      • ikkunaonauki
        f.e.dzerzhinsky kirjoitti:

        "Aina on muutamat portit auki ja kaikki etäkäyttöpalvelut oletuksena päällä."

        Mistähän käyttöjärjestelmistä mahdat puhua. Windowsin (XP SP2, Vista, W7) palomuuri sulkee oletusasetuksilla kaikki portit ulkoa päin tulevalta liikenteeltä.

        Asian voi itse helposti testata:

        https://www.grc.com/x/ne.dll?bh0bkyd2

        Kaikki portit ja kaikelta ulkoatulevalta liikenteeltä? Et ole tosissasi! GRC antaa puhtaan stealth-statuksen vain kun käyttäjä on manuaalisesti tiukentanut käyttistään - oletuksena se on reikäinen. Pahin vuodon kohta on selain, joka yleensä on oletusasetuksilla eli sallii javan, scriptit ja automaattiset loudaukset ja asennukset puhumattakaan etäkäyttöpalveluiden oletusarvoisista asetuksista. Windowsin palomuurit skulaa kunhan ne on asetettu toimimaan oikein.


      • ikkunaonauki kirjoitti:

        Kaikki portit ja kaikelta ulkoatulevalta liikenteeltä? Et ole tosissasi! GRC antaa puhtaan stealth-statuksen vain kun käyttäjä on manuaalisesti tiukentanut käyttistään - oletuksena se on reikäinen. Pahin vuodon kohta on selain, joka yleensä on oletusasetuksilla eli sallii javan, scriptit ja automaattiset loudaukset ja asennukset puhumattakaan etäkäyttöpalveluiden oletusarvoisista asetuksista. Windowsin palomuurit skulaa kunhan ne on asetettu toimimaan oikein.

        "Et ole tosissasi! GRC antaa puhtaan stealth-statuksen vain kun käyttäjä on manuaalisesti tiukentanut käyttistään - oletuksena se on reikäinen. "

        Älä valehtele. Jokainen voi itse testata onko reikäinen vai ei.

        "Pahin vuodon kohta on selain, joka yleensä on oletusasetuksilla eli sallii javan, scriptit"

        Miten nuo liittyvät mitenkään mihinkään tietoliikenneportteihin?

        "automaattiset loudaukset ja asennukset puhumattakaan etäkäyttöpalveluiden oletusarvoisista asetuksista."

        Painu sodat palstalle jauhamaan paskaa.


      • remoteregistry-nice
        f.e.dzerzhinsky kirjoitti:

        "Et ole tosissasi! GRC antaa puhtaan stealth-statuksen vain kun käyttäjä on manuaalisesti tiukentanut käyttistään - oletuksena se on reikäinen. "

        Älä valehtele. Jokainen voi itse testata onko reikäinen vai ei.

        "Pahin vuodon kohta on selain, joka yleensä on oletusasetuksilla eli sallii javan, scriptit"

        Miten nuo liittyvät mitenkään mihinkään tietoliikenneportteihin?

        "automaattiset loudaukset ja asennukset puhumattakaan etäkäyttöpalveluiden oletusarvoisista asetuksista."

        Painu sodat palstalle jauhamaan paskaa.

        Voi puolalainen - mitäköhän porttia se selainkin käyttää? Et sitten tietotekniikasta mitään jummarra, puhut vain lämpimiksesi!


      • remoteregistry-nice kirjoitti:

        Voi puolalainen - mitäköhän porttia se selainkin käyttää? Et sitten tietotekniikasta mitään jummarra, puhut vain lämpimiksesi!

        HTTP protokolla käyttää porttia 80 ja se portti on weppipalvelin koneissa auki. Asiakaskoneet eivät kuuntele porttia 80 ( eikä mitään muutakaan porttia koska palomuuri sulkee oletuksena kaikki) joten asiakaskoneen porttiin 80 lähetyt palvelupyynnöt kaikuvat kuuroille korville.

        Selain lähettää palvelupyyntöjä weppipalvelimille portin 80 kautta.

        https://www.grc.com/x/ne.dll?bh0bkyd2

        This textual summary may be printed, or marked and copied
        for subsequent pasting into any other application:
        ----------------------------------------------------------------------

        GRC Port Authority Report created on UTC: 2012-08-22 at 13:48:25

        Results from scan of ports: 0, 21-23, 25, 79, 80, 110, 113,
        119, 135, 139, 143, 389, 443, 445,
        1002, 1024-1030, 1720, 5000

        0 Ports Open
        0 Ports Closed
        26 Ports Stealth
        ---------------------
        26 Ports Tested

        ALL PORTS tested were found to be: STEALTH.

        TruStealth: PASSED - ALL tested ports were STEALTH,
        - NO unsolicited packets were received,
        - NO Ping reply (ICMP Echo) was received.


      • gdanskinfuulaa
        f.e.dzerzhinsky kirjoitti:

        HTTP protokolla käyttää porttia 80 ja se portti on weppipalvelin koneissa auki. Asiakaskoneet eivät kuuntele porttia 80 ( eikä mitään muutakaan porttia koska palomuuri sulkee oletuksena kaikki) joten asiakaskoneen porttiin 80 lähetyt palvelupyynnöt kaikuvat kuuroille korville.

        Selain lähettää palvelupyyntöjä weppipalvelimille portin 80 kautta.

        https://www.grc.com/x/ne.dll?bh0bkyd2

        This textual summary may be printed, or marked and copied
        for subsequent pasting into any other application:
        ----------------------------------------------------------------------

        GRC Port Authority Report created on UTC: 2012-08-22 at 13:48:25

        Results from scan of ports: 0, 21-23, 25, 79, 80, 110, 113,
        119, 135, 139, 143, 389, 443, 445,
        1002, 1024-1030, 1720, 5000

        0 Ports Open
        0 Ports Closed
        26 Ports Stealth
        ---------------------
        26 Ports Tested

        ALL PORTS tested were found to be: STEALTH.

        TruStealth: PASSED - ALL tested ports were STEALTH,
        - NO unsolicited packets were received,
        - NO Ping reply (ICMP Echo) was received.

        Vain 26 porttia skannattu - ei mulla ainakaan koskaan noin vähän. Tavallisesti GRC on skannannut about 1600 porttia ja mulla kaikki stealth. Wintoosan palomuurit eivät valitettavasti automaattisesti sulje kaikkia portteja kuten tarkemmin muurin asetuksiin tutustumalla voit todeta. Ja ulospäin lähtevä liikenne oletusasetuksillaan on täysin suodattamatonta.


      • gdanskinfuulaa kirjoitti:

        Vain 26 porttia skannattu - ei mulla ainakaan koskaan noin vähän. Tavallisesti GRC on skannannut about 1600 porttia ja mulla kaikki stealth. Wintoosan palomuurit eivät valitettavasti automaattisesti sulje kaikkia portteja kuten tarkemmin muurin asetuksiin tutustumalla voit todeta. Ja ulospäin lähtevä liikenne oletusasetuksillaan on täysin suodattamatonta.

        Nyt oli kysymys portista 80 joka ON tuossa scannattu ja ON suljettu.

        Kaikkien porttien scannaus Windowsin omalla palomuurilla joka on oletusasetuksilla antaa tulokseksi

        GRC Port Authority Report created on UTC: 2012-08-22 at 22:50:51

        Results from scan of ports: 0-1055

        0 Ports Open
        0 Ports Closed
        1056 Ports Stealth
        ---------------------
        1056 Ports Tested

        ALL PORTS tested were found to be: STEALTH.

        TruStealth: PASSED - ALL tested ports were STEALTH,
        - NO unsolicited packets were received,
        - NO Ping reply (ICMP Echo) was received.

        "Wintoosan palomuurit eivät valitettavasti automaattisesti sulje kaikkia portteja kuten tarkemmin muurin asetuksiin tutustumalla voit todeta."

        Ja mikähän portti jää auki?


      • gdanskinfuulaa kirjoitti:

        Vain 26 porttia skannattu - ei mulla ainakaan koskaan noin vähän. Tavallisesti GRC on skannannut about 1600 porttia ja mulla kaikki stealth. Wintoosan palomuurit eivät valitettavasti automaattisesti sulje kaikkia portteja kuten tarkemmin muurin asetuksiin tutustumalla voit todeta. Ja ulospäin lähtevä liikenne oletusasetuksillaan on täysin suodattamatonta.

        "Ja ulospäin lähtevä liikenne oletusasetuksillaan on täysin suodattamatonta. "

        Minkä käyttöjärjestelmän palomuuri estää oletusasetuksilla ohjelmia pääsemästä nettiin?


      • tight'n'tight
        f.e.dzerzhinsky kirjoitti:

        "Ja ulospäin lähtevä liikenne oletusasetuksillaan on täysin suodattamatonta. "

        Minkä käyttöjärjestelmän palomuuri estää oletusasetuksilla ohjelmia pääsemästä nettiin?

        Ei niin sitten minkään käyttiksen, mikä sinänsä kertoo paljon tietoturvan tasosta eri valmistajien taholta. Macissa ja Ubuntussa mitään varsinaista palomuurisoftaahan ei edes oletuksena ole päällä vaan sen joutuu itse asentamaan - toki jotkut väittävät sen olevan kernel-tasolla toimivana, mikä taas sekin on yhtä fuulaa. Jo W2K:ssa pystyi rajoittamaan verkkoliikennettä asetuksista - mitä sitäkin voisi kutsua eräänlaiseksi softamuuriksi.

        Mutta noin yleensä - nämä ns. muurit kyllä mun silmiin vaikuttavat heppoisilta ja sen takia luotan edelleen tosi vanhaan tsoneen vaikka sen väitetäänkin välittävän selailun tiedot suoraan Mosadille.

        Mutta noin yleisesti en ole kokeillut oletusasetuksin varustettua konetta netissä - mun on aina ollut pakko säätää kone tiukemmaksi ennen nettiin menoa ihan oman mielenrauhan vuoksi.


    • kuukkelirulaa

      Kyllä! Esimerkiksi joskus muinoin vuonna 2002 Slasher-niminen virus tarttui pelkästään linkkiä klikkaamalla.Oli silloin tartuttanut ns. kunnialliset sivustot kuten Suomi24:n ja Nordean sivustot. Vain "automaattisen latauksen"-asetuksen poisto IE:n asetuksista pelasti minun koneeni. Oletusasetuksilla se olisi saastuttanut koneeni.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Kiva kun SDP alkaa hallitsemaan Suomea

      Vanhat hyvät ajat taas palaavat ja kansa vaurastuu. Muistatteko vielä Sorsan aikakauden? Silloin Suomessa tehtiin jopa
      Maailman menoa
      349
      9359
    2. Säästäminen on typerää, muistakaa äänestää demareita

      Säästäminen on typerää, koska aiheuttaa vain talouden taantumista ja lopulta tappaa potilaan. Demareiden tapa on satsat
      Maailman menoa
      86
      5829
    3. Olli Rehn: Eläkkeistä pitää leikata. Nyt tuli Lindtmanille kauhun paikka

      jos johtaa seuraavaa hallitusta. Purra: eläkkeisiin ei kosketa. Eikä tällä hallituskaudella varmasti kosketa, mutta seur
      Maailman menoa
      363
      5419
    4. SDP:n budjetin peruskivi: "Rahaa nimittäin on!"

      Demarien talouspolitiikan ydin on usein tiivistetty klassiseen meemiin: rahaa on, kunhan se on jonkun muun rahaa. Vuoden
      Maailman menoa
      91
      3804
    5. Sara Sieppi umpirehellisenä Amazing Race -kulissien takaisesta elämästä

      Sara Sieppi oli mukana Amazing Race Suomi -realityssä. Somevaikuttajalla oli takana raskasta aikaa ja isoja suruja, eikä
      Suomalaiset julkkikset
      3
      3222
    6. Poliisien suosikkipuolueet ylivoimaisesti: Kokoomus ja persut

      samoin on armeijan henkilöstön kanssa. Sen sijaan sekä vihreät, vasliitto ja SDP ovat hyljeksittyjä puolueita poliisien
      Maailman menoa
      66
      2783
    7. Sdp, Vihreät ja vasemmistoliitto muuttumassa naisten puolueiksi?

      Sdp 64 % naisia, vihreät 70 % naisia ja vasemmistoliitto 60 % naisia. Ilmankos ne puolueet ajaa autoilevien kantasuomal
      Maailman menoa
      72
      2757
    8. Herkkua vai hötöä? Kaksi Beck-leffaa tällä vkolla tv:stä

      Beck-elokuvat tuntuvat olevan suomalaisten makuun. Tällä viikolla televisiosta tulee kaksi ruotsalaista taidonnäytettä,
      Elokuva
      5
      2543
    9. Hatunnosto! Mari Hynynen (os. Perankoski) ja Jouni Hynynen auttavat vähäosaisia upealla tavalla!

      Hatunnosto! Mari ja Jouni Hynynen ovat Vailla vakinaista asuntoa ry:n uudet kummit. Hynysiä motivoi halu lisätä ymmärr
      Maailman menoa
      7
      2478
    10. Ajattelin silloin

      että jos olet kiinnostunut, ihan oikeasti, niin kuulen sinusta vielä.
      Ikävä
      113
      2446
    Aihe