Olen lähettänyt alla olevan viestin Elisan asiakaspalveluun helmikuussa. Asia koskettaa Vodafonen valmist(utt)amassa mobiililaajakaistan sovellusohjelmassa syntyvää konfliktia Spyware Doctor -ohjelman (maksullinen versio) kanssa. Jos Elisan asiakaspalvelu olisi vastannut viestiini kohtullisessa ajassa ja ilman erillistä muistutusta, minun ei olisi tarvinnut tuoda tätä asiaa tänne kaiken kansan tietoisuuteen. Vastaamattomuus vahvistaa myös yleistä käsitystä matkapuhelinoperaattoreiden huonosta asiakaspalvelusta ja siitä, että palvelua annetaan vasta sitten, kun on aivan pakko. Tämä kirjoitus on myös ryhmässä ”Laajakaista/Elisa”.
******
Asensin tammikuussa tietokoneeseen PC Toolsin valmistaman Spyware Doctor -ohjelman, joka valmistajan kertoman mukaan havaitsee ja poistaa haittaohjelmia (ver. 5.5.0.178). Suoritettuani tietokoneen täyden skannauksen Spyware Doctor (jäljempänä SD) ilmoitti, että eräässä tiedostossa (UniBox12VB.ocx) on Trojan.tagasaurus-tartunta. Tartuntoja oli myös noin sadassa HKEY_LOCAL_MACHINE-avaimessa.
SD:n OnGuard-toiminnan (reaaliaikainen havainnointi) ollessa kytkettynä päälle SD esti yhteyden uudelleen muodostamisen (eli Vodafone Mobile Connect Lite -ohjelman käynnistämisen) sen jälkeen, kun yhteys oli ensiksi katkaistu.
Näyttää siltä, että SD tunnistaa UniBox12VB.ocx-tiedoston koodin tai osan siitä samanlaiseksi kuin Trojan.tagasaurus-koodin, ja vaikuttaa siis siltä kuin tiedosto olisi saanut tartunnan. Skannasin modeemin (CD-asemana näkyvä VMCLite V2.1.6.1) suoraan, mutta siitä ei tullut mitään havaintoa.
Poistin modeemiohjelmiston koneen kovalevyltä Windowsin poista ohjelma -toiminnolla. Skannasin koneen uudelleen, ja tuloksena ei ollut enää tartuntoja. Tartunta (tai mikä se sitten olikin) lähti ohjelmiston poiston yhteydessä.
Käynnistin koneen uudelleen, skannasin koneen (ei tartuntoja) ja asensin ohjelmiston uudelleen kytkemällä modeemin koneeseen. Tein täyden skannauksen, ennen kuin käynnistin modeemiyhteyden, ja tulos oli jälleen sama: Trojan.tagasaurus-tartunta. Mikään ei kuitenkaan viittaa siihen, että koneessa olisi minkäänlaista toiminnassa olevaa haittaohjelmaa.
Modeemi näkyy tietokoneeseen levyasemana. Onko jokin haittaohjelma voinut piiloutua kyseiseen tiedostoon modeemissa siten, että se suorittaa siellä omaa tehtäväänsä mutta modeemi toimii kuitenkin edelleenkin normaalisti?
Voisiko kyse olla siitä, että UniBox12VB.ocx-tiedoston koodi näyttää samalta kuin Trojan.T:n koodi ja paljastusohjelma erehtyy siinä? Kokeilin lähettää tiedoston sähköpostilla PC Toolsille, mutta se jäi kiinni postitusjärjestelmiin, mikä kertoo siitä, että tiedosto sisältää todellakin jotakin haittakoodia tai selvästi sen näköistä. Olen myös yrittänyt kertoa heille ongelmasta, mutta he eivät oikein tunnu ymmärtävän sitä tai myöntää, että kyseessä saattaisi olla ns. false positive.
Ainoa tapa saada modeemi ja SD toimimaan yhtä aikaa on määrittää tiedosto "turvalliseksi". Jos SD:n antaa puhdistaa koneen, UniBox12VB.ocx-tiedosto lähtee kovalevyltä ja modeemiohjelmisto ei enää käynnisty.
Olen jättänyt samansisältöisen viestin Vodafone UK:n sivulle kolmisen viikkoa sitten, mutta kuten saatoin täysin arvatakin, mitään vastausta sieltä ei ole kuulunut ja tuskin tulee koskaan kuulumaankaan.
Mikä on Elisan vastaus modeemin myyjänä kysymyksiini?
Onko ActiveX-tiedostossa jotakin troijalaiseen viittaavaa?
Onko jokin haittaohjelma voinut piiloutua modeemiin, jossa yhteysohjelmiston tiedostot näyttävät olevan jonkinlaisessa pakatussa muodossa?
Oma käsitykseni on se, että mitään tartuntaa ei ole, vaan UniBox12VB.ocx-tiedosto vain näyttää samanlaiselta kuin Trojan.tagasaurus-koodi. Jos asia on näin, eikö tiedän tulisi kertoa tästä asiakkaille, jotka ostavat mobiililaajakaistaliittymän, koska PC Tools on maineikas ohjelmavalmistaja ja on luultavaa, että moni muukin käyttää Spyware Doctor -ohjelmaa?
******
Elisa, VMCLite ja troijalainen
4
1193
Vastaukset
- elisaa
syytät, jos joku ohjelma ehkä antaa väärän positiivisen. Valita SD:lle asiasta. Varsinkin trial-versio on kuulu turhista hälytyksistä. Nykyaikaiset virustutkat kyllä hoitavat tuon spyware-puolenkin.
- Tagasaurus
Kuten totesin kirjoituksessani, tiedosto tai sen osa muistuttaa mainittua troijalaista, ja siitä syystä se poistetaan sähköpostin liitteestä. Kyse ei siis ole siitä, että Spyware Doctor tai jokin muu virusohjelma tekee väärän diagnoosin. Käytössä on Spyware Doctorin maksullinen versio – ei siis mikään trial.
Jos mainitun tiedoston laittaa liitteeksi sähköpostiin, jonka lähettää Windows Mail -ohjelmalla itselle samaan lähetysosoitteeseen, sähköposti tulee ilman liitettä sisältäen ilmoituksen: ”Windows Mail esti seuraavan epäillyttävän liitteen käytön: UniBox12VB.ocx”.
Tämä on juuri Elisan ongelma, koska yhtiö toimittaa myymänsä mobiililaajakaistan yhteydessä ohjelmiston, joka sisältää troijalaiselta näyttävän tiedoston. - netkö
Tagasaurus kirjoitti:
Kuten totesin kirjoituksessani, tiedosto tai sen osa muistuttaa mainittua troijalaista, ja siitä syystä se poistetaan sähköpostin liitteestä. Kyse ei siis ole siitä, että Spyware Doctor tai jokin muu virusohjelma tekee väärän diagnoosin. Käytössä on Spyware Doctorin maksullinen versio – ei siis mikään trial.
Jos mainitun tiedoston laittaa liitteeksi sähköpostiin, jonka lähettää Windows Mail -ohjelmalla itselle samaan lähetysosoitteeseen, sähköposti tulee ilman liitettä sisältäen ilmoituksen: ”Windows Mail esti seuraavan epäillyttävän liitteen käytön: UniBox12VB.ocx”.
Tämä on juuri Elisan ongelma, koska yhtiö toimittaa myymänsä mobiililaajakaistan yhteydessä ohjelmiston, joka sisältää troijalaiselta näyttävän tiedoston.perse edellä puuhunkin? Jos Windows Mail estää sen, miten se taas on Elisan vika?
Vaikka Elisa toimittaa jotain ja vieläpä jonkun muun tekemän ohjelman, ei se väärä positiivinen ole kummankaan niiden vika. Vika on edelleen SD:n. - -=Tyrannosaurus=-
Tagasaurus kirjoitti:
Kuten totesin kirjoituksessani, tiedosto tai sen osa muistuttaa mainittua troijalaista, ja siitä syystä se poistetaan sähköpostin liitteestä. Kyse ei siis ole siitä, että Spyware Doctor tai jokin muu virusohjelma tekee väärän diagnoosin. Käytössä on Spyware Doctorin maksullinen versio – ei siis mikään trial.
Jos mainitun tiedoston laittaa liitteeksi sähköpostiin, jonka lähettää Windows Mail -ohjelmalla itselle samaan lähetysosoitteeseen, sähköposti tulee ilman liitettä sisältäen ilmoituksen: ”Windows Mail esti seuraavan epäillyttävän liitteen käytön: UniBox12VB.ocx”.
Tämä on juuri Elisan ongelma, koska yhtiö toimittaa myymänsä mobiililaajakaistan yhteydessä ohjelmiston, joka sisältää troijalaiselta näyttävän tiedoston.Eihän se nyt mikään Elisan vika ole, vaan PC Toolsin, joka on tehnyt tunnisteen. Herää hyvä ihminen! Lähetä se PC Toolsille analysoitavaksi. Liitteenä se pitää PAKATA esim. WinRAR:lla tai WinZip:llä ja suojata salasanalla, joka laitetaan sähköpostin tekstiosaan. Tämä on yleinen käytäntö lähetettäessä tiedostoja analysoitavaksi.
Windows Mail ei sen vuoksi laske sitä liitteeksi, koska ocx-tiedosto on jo sinänsä liitteenä epäilyttävä. Se ei liity mitenkään siihen muistuttaako tiedosto tai sen osa haittakoodia.
Asia ei kuulu Elisalle millään tavalla.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
- 1727143
Klaukkalan onnettomuus 4.4
Klaukkalassa oli tänään se kolmen nuoren naisen onnettomuus, onko kellään mitään tietoa mitä kävi tai ketä onnettomuudes672906- 562208
Kolari Klaukkala
Kaksi teinityttö kuoli. Vastaantulijoille ei käynyt mitenkään. Mikä auto ja malli telineillä oli entä se toinen auto? Se671395Ukraina ja Zelenskyn ylläpitämä sota tuhoaa Euroopan, ei Venäjä
Mutta tätä ei YLE eikä Helsingin Sanomat kerto.3651346- 561284
Ooo! Kaija Koo saa kesämökille öky-rempan:jättimäinen terde, poreallas... Katso ennen-jälkeen kuvat!
Wow, nyt on Kaija Koon mökkipihalla kyllä iso muutos! Miltä näyttää, haluaisitko omalle mökillesi vaikkapa samanlaisen l191219Toivoisin, että lähentyisit kanssani
Tänään koin, että välillämme oli enemmän. Kummatkin katsoivat pidempään kuin tavallisesti toista silmiin. En tiedä mistä171030Kevyt on olo
Tiedättekö, että olo kevenee kummasti, kun päästää turhista asioista tai ihmisistä irti! Tämä on hyvä näin <384998Olisinpa jo siellä, otatkohan minut vastaan
Olisitpa lähelläni ja antaisit minun maalata sinulle kuvaa siitä kaikesta ikävästä, tuskasta, epävarmuudesta ja mieleni79990