Tein äskettäin Google-haun Youtuben kautta. Maalasin Youtube-videon kuvauksesta ''ATI Radeon 8500'', klikkasin hiiren oikealla ja Google-haku (selain siis Chrome. Yllättäen tuli Avastilta ilmoitus: ''Troijalainen estetty''. Kun sitten tarkastelin osoitetta, osoitteen lopusta löytyi jokin kummallinen -viittaus. Mitä ihmettä? Googlekaan ei taida olla enää turvallinen...
Voiko virus tulla pelkästä Google-haun tekemisestä?
20
2691
Vastaukset
- mitä tää nyt on
Ei kai tämä merkitse sitä, että koneellani on jo virus, joka ohjaa minut jo Google hausta viruksia latailemaan? Niin, ja aloituksesta jäi näköjään viittaus vois. Se oli jokin - viittaus. Teen kyllä virustarkistuksen kunhan ehdin
- mitä tää nyt on
Viittaus ei taaskaan tullut, se oli siis jokin zip
Google hakujen joukosta löytyy aina haittaohjelmia, on ihan normaalia.
Koska olet saanut varoituksen, niin luultavasti koneessasi oleva virustorjuntaohjelma on plokannut haitan jo heti kättelyssä eikä sinulla ole mitään haittaohjelmaa koneella.- Operalla ei voi
Et vastannut kylläkään siihen, mitä 1. viestissä kerrottiin. Tuossahan kerrottiin, että jo pelkällä Google-haulla eli suoraan hakutulossivulta troijalainen olisi yrittänyt koneelle änkeä. Eli jo ilman hakutuloslinkkien klikkausta.
Tämä selittynee sillä, että ilmeisesti Chromessakin on se Suomi24-palstoilla kovasti kehuttu ominaisuus (silloin Firefoxin yhteydessä), että google -haku tietyillä hakusanoilla vie suoraan ensimmäisen google-hakutuloksen osoittamalle sivulle ilman käyttäjän omia toimia. Operaa solvattiin surkeaksi kun siitä tuollainen "mahtiominaisuus" puuttuu. Tai jos tästä ei ole kyse, niin silloin joko Googlen sivut on korkattu tai käyttäjällä on jotain haittaohjelmaa jo valmiiksi koneellaan. - Operalla ei voi
Operalla ei voi kirjoitti:
Et vastannut kylläkään siihen, mitä 1. viestissä kerrottiin. Tuossahan kerrottiin, että jo pelkällä Google-haulla eli suoraan hakutulossivulta troijalainen olisi yrittänyt koneelle änkeä. Eli jo ilman hakutuloslinkkien klikkausta.
Tämä selittynee sillä, että ilmeisesti Chromessakin on se Suomi24-palstoilla kovasti kehuttu ominaisuus (silloin Firefoxin yhteydessä), että google -haku tietyillä hakusanoilla vie suoraan ensimmäisen google-hakutuloksen osoittamalle sivulle ilman käyttäjän omia toimia. Operaa solvattiin surkeaksi kun siitä tuollainen "mahtiominaisuus" puuttuu. Tai jos tästä ei ole kyse, niin silloin joko Googlen sivut on korkattu tai käyttäjällä on jotain haittaohjelmaa jo valmiiksi koneellaan.Tai kyse on Avastin väärästä tulkinnasta (false positive).
Operalla ei voi kirjoitti:
Et vastannut kylläkään siihen, mitä 1. viestissä kerrottiin. Tuossahan kerrottiin, että jo pelkällä Google-haulla eli suoraan hakutulossivulta troijalainen olisi yrittänyt koneelle änkeä. Eli jo ilman hakutuloslinkkien klikkausta.
Tämä selittynee sillä, että ilmeisesti Chromessakin on se Suomi24-palstoilla kovasti kehuttu ominaisuus (silloin Firefoxin yhteydessä), että google -haku tietyillä hakusanoilla vie suoraan ensimmäisen google-hakutuloksen osoittamalle sivulle ilman käyttäjän omia toimia. Operaa solvattiin surkeaksi kun siitä tuollainen "mahtiominaisuus" puuttuu. Tai jos tästä ei ole kyse, niin silloin joko Googlen sivut on korkattu tai käyttäjällä on jotain haittaohjelmaa jo valmiiksi koneellaan."...eli suoraan hakutulossivulta troijalainen olisi yrittänyt koneelle änkeä. Eli jo ilman hakutuloslinkkien klikkausta. "
Ei ole millään muulla tavalla mahdollista kuin että Googlen hakukoneen palvelin on korkattu eli käytännössä ei ole mahdollista lainkaan.
- mitä tää nyt on
Ok, kiitos vastauksesta
- VilunenVirus
Ei pelkkä haku tuo viruksia...
Toisaalta koneelesi voidaan hyökätä netistä sen ollessa auki vaihka et tekisi mitään.Nykyaikana käytännössä mahdotonta. Suurin osa koneista on rautapalomuurin ja NAT:in takana ja Windowseissa on palomuuri oletuksena käytössä.
XP ilman service packkiä joku mokkula tai joku wanha ADSL modemi jossa on paikka vain yhdelle tietokoneelle on tällainen kokoonpano joka saastuu pelkästään nettiin kytkemällä.- mokkulakäytössä
f.e.dzerzhinsky kirjoitti:
Nykyaikana käytännössä mahdotonta. Suurin osa koneista on rautapalomuurin ja NAT:in takana ja Windowseissa on palomuuri oletuksena käytössä.
XP ilman service packkiä joku mokkula tai joku wanha ADSL modemi jossa on paikka vain yhdelle tietokoneelle on tällainen kokoonpano joka saastuu pelkästään nettiin kytkemällä.Päinvastoin - hyvinkin mahdollista. Aina on muutamat portit auki ja kaikki etäkäyttöpalvelut oletuksena päällä. Purkkienkin softista löytyy aukkoja, jotka mahdollistavat suojauksen ohittamisen.
mokkulakäytössä kirjoitti:
Päinvastoin - hyvinkin mahdollista. Aina on muutamat portit auki ja kaikki etäkäyttöpalvelut oletuksena päällä. Purkkienkin softista löytyy aukkoja, jotka mahdollistavat suojauksen ohittamisen.
"Aina on muutamat portit auki ja kaikki etäkäyttöpalvelut oletuksena päällä."
Mistähän käyttöjärjestelmistä mahdat puhua. Windowsin (XP SP2, Vista, W7) palomuuri sulkee oletusasetuksilla kaikki portit ulkoa päin tulevalta liikenteeltä.
Asian voi itse helposti testata:
https://www.grc.com/x/ne.dll?bh0bkyd2- ikkunaonauki
f.e.dzerzhinsky kirjoitti:
"Aina on muutamat portit auki ja kaikki etäkäyttöpalvelut oletuksena päällä."
Mistähän käyttöjärjestelmistä mahdat puhua. Windowsin (XP SP2, Vista, W7) palomuuri sulkee oletusasetuksilla kaikki portit ulkoa päin tulevalta liikenteeltä.
Asian voi itse helposti testata:
https://www.grc.com/x/ne.dll?bh0bkyd2Kaikki portit ja kaikelta ulkoatulevalta liikenteeltä? Et ole tosissasi! GRC antaa puhtaan stealth-statuksen vain kun käyttäjä on manuaalisesti tiukentanut käyttistään - oletuksena se on reikäinen. Pahin vuodon kohta on selain, joka yleensä on oletusasetuksilla eli sallii javan, scriptit ja automaattiset loudaukset ja asennukset puhumattakaan etäkäyttöpalveluiden oletusarvoisista asetuksista. Windowsin palomuurit skulaa kunhan ne on asetettu toimimaan oikein.
ikkunaonauki kirjoitti:
Kaikki portit ja kaikelta ulkoatulevalta liikenteeltä? Et ole tosissasi! GRC antaa puhtaan stealth-statuksen vain kun käyttäjä on manuaalisesti tiukentanut käyttistään - oletuksena se on reikäinen. Pahin vuodon kohta on selain, joka yleensä on oletusasetuksilla eli sallii javan, scriptit ja automaattiset loudaukset ja asennukset puhumattakaan etäkäyttöpalveluiden oletusarvoisista asetuksista. Windowsin palomuurit skulaa kunhan ne on asetettu toimimaan oikein.
"Et ole tosissasi! GRC antaa puhtaan stealth-statuksen vain kun käyttäjä on manuaalisesti tiukentanut käyttistään - oletuksena se on reikäinen. "
Älä valehtele. Jokainen voi itse testata onko reikäinen vai ei.
"Pahin vuodon kohta on selain, joka yleensä on oletusasetuksilla eli sallii javan, scriptit"
Miten nuo liittyvät mitenkään mihinkään tietoliikenneportteihin?
"automaattiset loudaukset ja asennukset puhumattakaan etäkäyttöpalveluiden oletusarvoisista asetuksista."
Painu sodat palstalle jauhamaan paskaa.- remoteregistry-nice
f.e.dzerzhinsky kirjoitti:
"Et ole tosissasi! GRC antaa puhtaan stealth-statuksen vain kun käyttäjä on manuaalisesti tiukentanut käyttistään - oletuksena se on reikäinen. "
Älä valehtele. Jokainen voi itse testata onko reikäinen vai ei.
"Pahin vuodon kohta on selain, joka yleensä on oletusasetuksilla eli sallii javan, scriptit"
Miten nuo liittyvät mitenkään mihinkään tietoliikenneportteihin?
"automaattiset loudaukset ja asennukset puhumattakaan etäkäyttöpalveluiden oletusarvoisista asetuksista."
Painu sodat palstalle jauhamaan paskaa.Voi puolalainen - mitäköhän porttia se selainkin käyttää? Et sitten tietotekniikasta mitään jummarra, puhut vain lämpimiksesi!
remoteregistry-nice kirjoitti:
Voi puolalainen - mitäköhän porttia se selainkin käyttää? Et sitten tietotekniikasta mitään jummarra, puhut vain lämpimiksesi!
HTTP protokolla käyttää porttia 80 ja se portti on weppipalvelin koneissa auki. Asiakaskoneet eivät kuuntele porttia 80 ( eikä mitään muutakaan porttia koska palomuuri sulkee oletuksena kaikki) joten asiakaskoneen porttiin 80 lähetyt palvelupyynnöt kaikuvat kuuroille korville.
Selain lähettää palvelupyyntöjä weppipalvelimille portin 80 kautta.
https://www.grc.com/x/ne.dll?bh0bkyd2
This textual summary may be printed, or marked and copied
for subsequent pasting into any other application:
----------------------------------------------------------------------
GRC Port Authority Report created on UTC: 2012-08-22 at 13:48:25
Results from scan of ports: 0, 21-23, 25, 79, 80, 110, 113,
119, 135, 139, 143, 389, 443, 445,
1002, 1024-1030, 1720, 5000
0 Ports Open
0 Ports Closed
26 Ports Stealth
---------------------
26 Ports Tested
ALL PORTS tested were found to be: STEALTH.
TruStealth: PASSED - ALL tested ports were STEALTH,
- NO unsolicited packets were received,
- NO Ping reply (ICMP Echo) was received.- gdanskinfuulaa
f.e.dzerzhinsky kirjoitti:
HTTP protokolla käyttää porttia 80 ja se portti on weppipalvelin koneissa auki. Asiakaskoneet eivät kuuntele porttia 80 ( eikä mitään muutakaan porttia koska palomuuri sulkee oletuksena kaikki) joten asiakaskoneen porttiin 80 lähetyt palvelupyynnöt kaikuvat kuuroille korville.
Selain lähettää palvelupyyntöjä weppipalvelimille portin 80 kautta.
https://www.grc.com/x/ne.dll?bh0bkyd2
This textual summary may be printed, or marked and copied
for subsequent pasting into any other application:
----------------------------------------------------------------------
GRC Port Authority Report created on UTC: 2012-08-22 at 13:48:25
Results from scan of ports: 0, 21-23, 25, 79, 80, 110, 113,
119, 135, 139, 143, 389, 443, 445,
1002, 1024-1030, 1720, 5000
0 Ports Open
0 Ports Closed
26 Ports Stealth
---------------------
26 Ports Tested
ALL PORTS tested were found to be: STEALTH.
TruStealth: PASSED - ALL tested ports were STEALTH,
- NO unsolicited packets were received,
- NO Ping reply (ICMP Echo) was received.Vain 26 porttia skannattu - ei mulla ainakaan koskaan noin vähän. Tavallisesti GRC on skannannut about 1600 porttia ja mulla kaikki stealth. Wintoosan palomuurit eivät valitettavasti automaattisesti sulje kaikkia portteja kuten tarkemmin muurin asetuksiin tutustumalla voit todeta. Ja ulospäin lähtevä liikenne oletusasetuksillaan on täysin suodattamatonta.
gdanskinfuulaa kirjoitti:
Vain 26 porttia skannattu - ei mulla ainakaan koskaan noin vähän. Tavallisesti GRC on skannannut about 1600 porttia ja mulla kaikki stealth. Wintoosan palomuurit eivät valitettavasti automaattisesti sulje kaikkia portteja kuten tarkemmin muurin asetuksiin tutustumalla voit todeta. Ja ulospäin lähtevä liikenne oletusasetuksillaan on täysin suodattamatonta.
Nyt oli kysymys portista 80 joka ON tuossa scannattu ja ON suljettu.
Kaikkien porttien scannaus Windowsin omalla palomuurilla joka on oletusasetuksilla antaa tulokseksi
GRC Port Authority Report created on UTC: 2012-08-22 at 22:50:51
Results from scan of ports: 0-1055
0 Ports Open
0 Ports Closed
1056 Ports Stealth
---------------------
1056 Ports Tested
ALL PORTS tested were found to be: STEALTH.
TruStealth: PASSED - ALL tested ports were STEALTH,
- NO unsolicited packets were received,
- NO Ping reply (ICMP Echo) was received.
"Wintoosan palomuurit eivät valitettavasti automaattisesti sulje kaikkia portteja kuten tarkemmin muurin asetuksiin tutustumalla voit todeta."
Ja mikähän portti jää auki?gdanskinfuulaa kirjoitti:
Vain 26 porttia skannattu - ei mulla ainakaan koskaan noin vähän. Tavallisesti GRC on skannannut about 1600 porttia ja mulla kaikki stealth. Wintoosan palomuurit eivät valitettavasti automaattisesti sulje kaikkia portteja kuten tarkemmin muurin asetuksiin tutustumalla voit todeta. Ja ulospäin lähtevä liikenne oletusasetuksillaan on täysin suodattamatonta.
"Ja ulospäin lähtevä liikenne oletusasetuksillaan on täysin suodattamatonta. "
Minkä käyttöjärjestelmän palomuuri estää oletusasetuksilla ohjelmia pääsemästä nettiin?- tight'n'tight
f.e.dzerzhinsky kirjoitti:
"Ja ulospäin lähtevä liikenne oletusasetuksillaan on täysin suodattamatonta. "
Minkä käyttöjärjestelmän palomuuri estää oletusasetuksilla ohjelmia pääsemästä nettiin?Ei niin sitten minkään käyttiksen, mikä sinänsä kertoo paljon tietoturvan tasosta eri valmistajien taholta. Macissa ja Ubuntussa mitään varsinaista palomuurisoftaahan ei edes oletuksena ole päällä vaan sen joutuu itse asentamaan - toki jotkut väittävät sen olevan kernel-tasolla toimivana, mikä taas sekin on yhtä fuulaa. Jo W2K:ssa pystyi rajoittamaan verkkoliikennettä asetuksista - mitä sitäkin voisi kutsua eräänlaiseksi softamuuriksi.
Mutta noin yleensä - nämä ns. muurit kyllä mun silmiin vaikuttavat heppoisilta ja sen takia luotan edelleen tosi vanhaan tsoneen vaikka sen väitetäänkin välittävän selailun tiedot suoraan Mosadille.
Mutta noin yleisesti en ole kokeillut oletusasetuksin varustettua konetta netissä - mun on aina ollut pakko säätää kone tiukemmaksi ennen nettiin menoa ihan oman mielenrauhan vuoksi.
- kuukkelirulaa
Kyllä! Esimerkiksi joskus muinoin vuonna 2002 Slasher-niminen virus tarttui pelkästään linkkiä klikkaamalla.Oli silloin tartuttanut ns. kunnialliset sivustot kuten Suomi24:n ja Nordean sivustot. Vain "automaattisen latauksen"-asetuksen poisto IE:n asetuksista pelasti minun koneeni. Oletusasetuksilla se olisi saastuttanut koneeni.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
- 941769
Kolme miestä joukkoraiskasi nuoren naisen metsässä Helsingissä.
https://www.hs.fi/helsinki/art-2000011193871.html?utm_medium=promobox&utm_campaign=hs_tf&utm_source=is.fi&utm_content=pr2351628- 911373
Sunnuntai terveiset kaivatulle
Maa on vielä valkoinen vaikka vappu lähestyy, otetaan pitkästä aikaa pyhä terveiset kaivatullesi tähän ketjuun !!661032Aika usein mietin sitä
Että miksi juuri minä olen se jonka kanssa haluaisit vakavampaa? Mikä minusta voi tehdä sellaisen että koet niin syviä t46931- 47928
Miksei voitaisi vaan puhua asiat selväksi?
Minulla on ollut niin kova ikävä sinua, etten oikein edes löydä sanoja kuvaamaan sitä. Tuntuu kuin jokainen hetki ilman38918Eräästä kalastuksenvalvojasta leviää video !
Ennemmin tai myöhemmin tänne palstalle tulee videonpätkä, jossa kerrotaan paikallisesta "kalastuksen valvojasta". Ei si9914- 46872
IS Viikonloppu 26.-27.4.2025
Koviksen ovat laatineet Eki Vuokila ja piirrospuolista vastaa Lavonius, jolloin 2,5 vaikeusasteen ristikko on saatu aika37849