Voiko virus tulla pelkästä Google-haun tekemisestä?

mitä tää nyt on

Tein äskettäin Google-haun Youtuben kautta. Maalasin Youtube-videon kuvauksesta ''ATI Radeon 8500'', klikkasin hiiren oikealla ja Google-haku (selain siis Chrome. Yllättäen tuli Avastilta ilmoitus: ''Troijalainen estetty''. Kun sitten tarkastelin osoitetta, osoitteen lopusta löytyi jokin kummallinen -viittaus. Mitä ihmettä? Googlekaan ei taida olla enää turvallinen...

20

2749

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • mitä tää nyt on

      Ei kai tämä merkitse sitä, että koneellani on jo virus, joka ohjaa minut jo Google hausta viruksia latailemaan? Niin, ja aloituksesta jäi näköjään viittaus vois. Se oli jokin - viittaus. Teen kyllä virustarkistuksen kunhan ehdin

      • mitä tää nyt on

        Viittaus ei taaskaan tullut, se oli siis jokin zip


    • Google hakujen joukosta löytyy aina haittaohjelmia, on ihan normaalia.
      Koska olet saanut varoituksen, niin luultavasti koneessasi oleva virustorjuntaohjelma on plokannut haitan jo heti kättelyssä eikä sinulla ole mitään haittaohjelmaa koneella.

      • Operalla ei voi

        Et vastannut kylläkään siihen, mitä 1. viestissä kerrottiin. Tuossahan kerrottiin, että jo pelkällä Google-haulla eli suoraan hakutulossivulta troijalainen olisi yrittänyt koneelle änkeä. Eli jo ilman hakutuloslinkkien klikkausta.

        Tämä selittynee sillä, että ilmeisesti Chromessakin on se Suomi24-palstoilla kovasti kehuttu ominaisuus (silloin Firefoxin yhteydessä), että google -haku tietyillä hakusanoilla vie suoraan ensimmäisen google-hakutuloksen osoittamalle sivulle ilman käyttäjän omia toimia. Operaa solvattiin surkeaksi kun siitä tuollainen "mahtiominaisuus" puuttuu. Tai jos tästä ei ole kyse, niin silloin joko Googlen sivut on korkattu tai käyttäjällä on jotain haittaohjelmaa jo valmiiksi koneellaan.


      • Operalla ei voi
        Operalla ei voi kirjoitti:

        Et vastannut kylläkään siihen, mitä 1. viestissä kerrottiin. Tuossahan kerrottiin, että jo pelkällä Google-haulla eli suoraan hakutulossivulta troijalainen olisi yrittänyt koneelle änkeä. Eli jo ilman hakutuloslinkkien klikkausta.

        Tämä selittynee sillä, että ilmeisesti Chromessakin on se Suomi24-palstoilla kovasti kehuttu ominaisuus (silloin Firefoxin yhteydessä), että google -haku tietyillä hakusanoilla vie suoraan ensimmäisen google-hakutuloksen osoittamalle sivulle ilman käyttäjän omia toimia. Operaa solvattiin surkeaksi kun siitä tuollainen "mahtiominaisuus" puuttuu. Tai jos tästä ei ole kyse, niin silloin joko Googlen sivut on korkattu tai käyttäjällä on jotain haittaohjelmaa jo valmiiksi koneellaan.

        Tai kyse on Avastin väärästä tulkinnasta (false positive).


      • Operalla ei voi kirjoitti:

        Et vastannut kylläkään siihen, mitä 1. viestissä kerrottiin. Tuossahan kerrottiin, että jo pelkällä Google-haulla eli suoraan hakutulossivulta troijalainen olisi yrittänyt koneelle änkeä. Eli jo ilman hakutuloslinkkien klikkausta.

        Tämä selittynee sillä, että ilmeisesti Chromessakin on se Suomi24-palstoilla kovasti kehuttu ominaisuus (silloin Firefoxin yhteydessä), että google -haku tietyillä hakusanoilla vie suoraan ensimmäisen google-hakutuloksen osoittamalle sivulle ilman käyttäjän omia toimia. Operaa solvattiin surkeaksi kun siitä tuollainen "mahtiominaisuus" puuttuu. Tai jos tästä ei ole kyse, niin silloin joko Googlen sivut on korkattu tai käyttäjällä on jotain haittaohjelmaa jo valmiiksi koneellaan.

        "...eli suoraan hakutulossivulta troijalainen olisi yrittänyt koneelle änkeä. Eli jo ilman hakutuloslinkkien klikkausta. "

        Ei ole millään muulla tavalla mahdollista kuin että Googlen hakukoneen palvelin on korkattu eli käytännössä ei ole mahdollista lainkaan.


    • mitä tää nyt on

      Ok, kiitos vastauksesta

    • VilunenVirus

      Ei pelkkä haku tuo viruksia...

      Toisaalta koneelesi voidaan hyökätä netistä sen ollessa auki vaihka et tekisi mitään.

      • Nykyaikana käytännössä mahdotonta. Suurin osa koneista on rautapalomuurin ja NAT:in takana ja Windowseissa on palomuuri oletuksena käytössä.

        XP ilman service packkiä joku mokkula tai joku wanha ADSL modemi jossa on paikka vain yhdelle tietokoneelle on tällainen kokoonpano joka saastuu pelkästään nettiin kytkemällä.


      • mokkulakäytössä
        f.e.dzerzhinsky kirjoitti:

        Nykyaikana käytännössä mahdotonta. Suurin osa koneista on rautapalomuurin ja NAT:in takana ja Windowseissa on palomuuri oletuksena käytössä.

        XP ilman service packkiä joku mokkula tai joku wanha ADSL modemi jossa on paikka vain yhdelle tietokoneelle on tällainen kokoonpano joka saastuu pelkästään nettiin kytkemällä.

        Päinvastoin - hyvinkin mahdollista. Aina on muutamat portit auki ja kaikki etäkäyttöpalvelut oletuksena päällä. Purkkienkin softista löytyy aukkoja, jotka mahdollistavat suojauksen ohittamisen.


      • mokkulakäytössä kirjoitti:

        Päinvastoin - hyvinkin mahdollista. Aina on muutamat portit auki ja kaikki etäkäyttöpalvelut oletuksena päällä. Purkkienkin softista löytyy aukkoja, jotka mahdollistavat suojauksen ohittamisen.

        "Aina on muutamat portit auki ja kaikki etäkäyttöpalvelut oletuksena päällä."

        Mistähän käyttöjärjestelmistä mahdat puhua. Windowsin (XP SP2, Vista, W7) palomuuri sulkee oletusasetuksilla kaikki portit ulkoa päin tulevalta liikenteeltä.

        Asian voi itse helposti testata:

        https://www.grc.com/x/ne.dll?bh0bkyd2


      • ikkunaonauki
        f.e.dzerzhinsky kirjoitti:

        "Aina on muutamat portit auki ja kaikki etäkäyttöpalvelut oletuksena päällä."

        Mistähän käyttöjärjestelmistä mahdat puhua. Windowsin (XP SP2, Vista, W7) palomuuri sulkee oletusasetuksilla kaikki portit ulkoa päin tulevalta liikenteeltä.

        Asian voi itse helposti testata:

        https://www.grc.com/x/ne.dll?bh0bkyd2

        Kaikki portit ja kaikelta ulkoatulevalta liikenteeltä? Et ole tosissasi! GRC antaa puhtaan stealth-statuksen vain kun käyttäjä on manuaalisesti tiukentanut käyttistään - oletuksena se on reikäinen. Pahin vuodon kohta on selain, joka yleensä on oletusasetuksilla eli sallii javan, scriptit ja automaattiset loudaukset ja asennukset puhumattakaan etäkäyttöpalveluiden oletusarvoisista asetuksista. Windowsin palomuurit skulaa kunhan ne on asetettu toimimaan oikein.


      • ikkunaonauki kirjoitti:

        Kaikki portit ja kaikelta ulkoatulevalta liikenteeltä? Et ole tosissasi! GRC antaa puhtaan stealth-statuksen vain kun käyttäjä on manuaalisesti tiukentanut käyttistään - oletuksena se on reikäinen. Pahin vuodon kohta on selain, joka yleensä on oletusasetuksilla eli sallii javan, scriptit ja automaattiset loudaukset ja asennukset puhumattakaan etäkäyttöpalveluiden oletusarvoisista asetuksista. Windowsin palomuurit skulaa kunhan ne on asetettu toimimaan oikein.

        "Et ole tosissasi! GRC antaa puhtaan stealth-statuksen vain kun käyttäjä on manuaalisesti tiukentanut käyttistään - oletuksena se on reikäinen. "

        Älä valehtele. Jokainen voi itse testata onko reikäinen vai ei.

        "Pahin vuodon kohta on selain, joka yleensä on oletusasetuksilla eli sallii javan, scriptit"

        Miten nuo liittyvät mitenkään mihinkään tietoliikenneportteihin?

        "automaattiset loudaukset ja asennukset puhumattakaan etäkäyttöpalveluiden oletusarvoisista asetuksista."

        Painu sodat palstalle jauhamaan paskaa.


      • remoteregistry-nice
        f.e.dzerzhinsky kirjoitti:

        "Et ole tosissasi! GRC antaa puhtaan stealth-statuksen vain kun käyttäjä on manuaalisesti tiukentanut käyttistään - oletuksena se on reikäinen. "

        Älä valehtele. Jokainen voi itse testata onko reikäinen vai ei.

        "Pahin vuodon kohta on selain, joka yleensä on oletusasetuksilla eli sallii javan, scriptit"

        Miten nuo liittyvät mitenkään mihinkään tietoliikenneportteihin?

        "automaattiset loudaukset ja asennukset puhumattakaan etäkäyttöpalveluiden oletusarvoisista asetuksista."

        Painu sodat palstalle jauhamaan paskaa.

        Voi puolalainen - mitäköhän porttia se selainkin käyttää? Et sitten tietotekniikasta mitään jummarra, puhut vain lämpimiksesi!


      • remoteregistry-nice kirjoitti:

        Voi puolalainen - mitäköhän porttia se selainkin käyttää? Et sitten tietotekniikasta mitään jummarra, puhut vain lämpimiksesi!

        HTTP protokolla käyttää porttia 80 ja se portti on weppipalvelin koneissa auki. Asiakaskoneet eivät kuuntele porttia 80 ( eikä mitään muutakaan porttia koska palomuuri sulkee oletuksena kaikki) joten asiakaskoneen porttiin 80 lähetyt palvelupyynnöt kaikuvat kuuroille korville.

        Selain lähettää palvelupyyntöjä weppipalvelimille portin 80 kautta.

        https://www.grc.com/x/ne.dll?bh0bkyd2

        This textual summary may be printed, or marked and copied
        for subsequent pasting into any other application:
        ----------------------------------------------------------------------

        GRC Port Authority Report created on UTC: 2012-08-22 at 13:48:25

        Results from scan of ports: 0, 21-23, 25, 79, 80, 110, 113,
        119, 135, 139, 143, 389, 443, 445,
        1002, 1024-1030, 1720, 5000

        0 Ports Open
        0 Ports Closed
        26 Ports Stealth
        ---------------------
        26 Ports Tested

        ALL PORTS tested were found to be: STEALTH.

        TruStealth: PASSED - ALL tested ports were STEALTH,
        - NO unsolicited packets were received,
        - NO Ping reply (ICMP Echo) was received.


      • gdanskinfuulaa
        f.e.dzerzhinsky kirjoitti:

        HTTP protokolla käyttää porttia 80 ja se portti on weppipalvelin koneissa auki. Asiakaskoneet eivät kuuntele porttia 80 ( eikä mitään muutakaan porttia koska palomuuri sulkee oletuksena kaikki) joten asiakaskoneen porttiin 80 lähetyt palvelupyynnöt kaikuvat kuuroille korville.

        Selain lähettää palvelupyyntöjä weppipalvelimille portin 80 kautta.

        https://www.grc.com/x/ne.dll?bh0bkyd2

        This textual summary may be printed, or marked and copied
        for subsequent pasting into any other application:
        ----------------------------------------------------------------------

        GRC Port Authority Report created on UTC: 2012-08-22 at 13:48:25

        Results from scan of ports: 0, 21-23, 25, 79, 80, 110, 113,
        119, 135, 139, 143, 389, 443, 445,
        1002, 1024-1030, 1720, 5000

        0 Ports Open
        0 Ports Closed
        26 Ports Stealth
        ---------------------
        26 Ports Tested

        ALL PORTS tested were found to be: STEALTH.

        TruStealth: PASSED - ALL tested ports were STEALTH,
        - NO unsolicited packets were received,
        - NO Ping reply (ICMP Echo) was received.

        Vain 26 porttia skannattu - ei mulla ainakaan koskaan noin vähän. Tavallisesti GRC on skannannut about 1600 porttia ja mulla kaikki stealth. Wintoosan palomuurit eivät valitettavasti automaattisesti sulje kaikkia portteja kuten tarkemmin muurin asetuksiin tutustumalla voit todeta. Ja ulospäin lähtevä liikenne oletusasetuksillaan on täysin suodattamatonta.


      • gdanskinfuulaa kirjoitti:

        Vain 26 porttia skannattu - ei mulla ainakaan koskaan noin vähän. Tavallisesti GRC on skannannut about 1600 porttia ja mulla kaikki stealth. Wintoosan palomuurit eivät valitettavasti automaattisesti sulje kaikkia portteja kuten tarkemmin muurin asetuksiin tutustumalla voit todeta. Ja ulospäin lähtevä liikenne oletusasetuksillaan on täysin suodattamatonta.

        Nyt oli kysymys portista 80 joka ON tuossa scannattu ja ON suljettu.

        Kaikkien porttien scannaus Windowsin omalla palomuurilla joka on oletusasetuksilla antaa tulokseksi

        GRC Port Authority Report created on UTC: 2012-08-22 at 22:50:51

        Results from scan of ports: 0-1055

        0 Ports Open
        0 Ports Closed
        1056 Ports Stealth
        ---------------------
        1056 Ports Tested

        ALL PORTS tested were found to be: STEALTH.

        TruStealth: PASSED - ALL tested ports were STEALTH,
        - NO unsolicited packets were received,
        - NO Ping reply (ICMP Echo) was received.

        "Wintoosan palomuurit eivät valitettavasti automaattisesti sulje kaikkia portteja kuten tarkemmin muurin asetuksiin tutustumalla voit todeta."

        Ja mikähän portti jää auki?


      • gdanskinfuulaa kirjoitti:

        Vain 26 porttia skannattu - ei mulla ainakaan koskaan noin vähän. Tavallisesti GRC on skannannut about 1600 porttia ja mulla kaikki stealth. Wintoosan palomuurit eivät valitettavasti automaattisesti sulje kaikkia portteja kuten tarkemmin muurin asetuksiin tutustumalla voit todeta. Ja ulospäin lähtevä liikenne oletusasetuksillaan on täysin suodattamatonta.

        "Ja ulospäin lähtevä liikenne oletusasetuksillaan on täysin suodattamatonta. "

        Minkä käyttöjärjestelmän palomuuri estää oletusasetuksilla ohjelmia pääsemästä nettiin?


      • tight'n'tight
        f.e.dzerzhinsky kirjoitti:

        "Ja ulospäin lähtevä liikenne oletusasetuksillaan on täysin suodattamatonta. "

        Minkä käyttöjärjestelmän palomuuri estää oletusasetuksilla ohjelmia pääsemästä nettiin?

        Ei niin sitten minkään käyttiksen, mikä sinänsä kertoo paljon tietoturvan tasosta eri valmistajien taholta. Macissa ja Ubuntussa mitään varsinaista palomuurisoftaahan ei edes oletuksena ole päällä vaan sen joutuu itse asentamaan - toki jotkut väittävät sen olevan kernel-tasolla toimivana, mikä taas sekin on yhtä fuulaa. Jo W2K:ssa pystyi rajoittamaan verkkoliikennettä asetuksista - mitä sitäkin voisi kutsua eräänlaiseksi softamuuriksi.

        Mutta noin yleensä - nämä ns. muurit kyllä mun silmiin vaikuttavat heppoisilta ja sen takia luotan edelleen tosi vanhaan tsoneen vaikka sen väitetäänkin välittävän selailun tiedot suoraan Mosadille.

        Mutta noin yleisesti en ole kokeillut oletusasetuksin varustettua konetta netissä - mun on aina ollut pakko säätää kone tiukemmaksi ennen nettiin menoa ihan oman mielenrauhan vuoksi.


    • kuukkelirulaa

      Kyllä! Esimerkiksi joskus muinoin vuonna 2002 Slasher-niminen virus tarttui pelkästään linkkiä klikkaamalla.Oli silloin tartuttanut ns. kunnialliset sivustot kuten Suomi24:n ja Nordean sivustot. Vain "automaattisen latauksen"-asetuksen poisto IE:n asetuksista pelasti minun koneeni. Oletusasetuksilla se olisi saastuttanut koneeni.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Kylläpä on nautinnollista taas tämä palstan vassari valitus!

      Lähes jokainen avaus on vassareiden kitinää ja valitusta. Eikö se tarkoitakin, että silloin asiat menee maassamme parem
      Maailman menoa
      94
      3166
    2. HS: persujen v. 2015 turvapaikanhakijoista alle puolet töissä

      Aikuisina Suomeen tulleista ja myönteisen päätöksen saaneista vain 42 prosenttia oli vuonna 2023 töissä, vaikka he ovat
      Maailman menoa
      73
      2445
    3. Persut muuten hyväksyvät 2 + 8 mrd. euron maatalous- ja yritystuet

      Vaikka molemmat tukimuodot tiedetään haitallisiksi, koska ovat käytännössä pelkkää säilyttävää tukea, eivätkä kannusta k
      Maailman menoa
      61
      1435
    4. Mikä kaivatussasi herätti mielenkiintosi

      Kun tapasitte ensi kerran? Ulkonäössä? Luonteessa tai olemuksessa? Kuinka nopeasti mielenkiinto muuttui ihastukseksi?
      Ikävä
      90
      1402
    5. Valkoinen Golf

      Kukahan on tämä ukko, joka työkseen kyylää pienen ässän asiakkaita viikon jokaisena päivänä.
      Kuhmo
      12
      900
    6. Martina Aitolehti podcastissa: Ero

      Martina Aitolehti podcastissa: Ero Martina Aitolehti kertoi BFF-podcastin https://www.iltalehti.fi/viihdeuutiset/a/696
      Kotimaiset julkkisjuorut
      184
      895
    7. Kaikki ovat syntisiä!!!

      Näin täällä koko ajan vakuutellaan uskovaisten toimesta. Myös Päivi Räsänen on toistanut tätä samaa matraa jatkuvasti. N
      Luterilaisuus
      311
      872
    8. Moottorisahalla kauppaan

      Missäs päin kaupunkia tämä yöllä moottorisahalla kauppaan yrittänyt asiakas askaroi? https://poliisi.fi/-/mies-yritti-s
      Kajaani
      10
      807
    9. Jos olisit kaivattusi

      Kanssa kahdestaan samassa tilassa niin miten kävisi
      Ikävä
      49
      795
    10. Rillimiljonäärin eroriidassa suuri käänne.

      Vaimo haluaa kokonaan yksinhuoltajuuden ja pitää entisen elintasonsa.
      Kotimaiset julkkisjuorut
      142
      768
    Aihe