Elisa, VMCLite ja troijalainen

Tagasaurus

Olen lähettänyt alla olevan viestin Elisan asiakaspalveluun helmikuussa. Asia koskettaa Vodafonen valmist(utt)amassa mobiililaajakaistan sovellusohjelmassa syntyvää konfliktia Spyware Doctor -ohjelman (maksullinen versio) kanssa. Jos Elisan asiakaspalvelu olisi vastannut viestiini kohtullisessa ajassa ja ilman erillistä muistutusta, minun ei olisi tarvinnut tuoda tätä asiaa tänne kaiken kansan tietoisuuteen. Vastaamattomuus vahvistaa myös yleistä käsitystä matkapuhelinoperaattoreiden huonosta asiakaspalvelusta ja siitä, että palvelua annetaan vasta sitten, kun on aivan pakko. Tämä kirjoitus on myös ryhmässä ”Laajakaista/Elisa”.


******
Asensin tammikuussa tietokoneeseen PC Toolsin valmistaman Spyware Doctor -ohjelman, joka valmistajan kertoman mukaan havaitsee ja poistaa haittaohjelmia (ver. 5.5.0.178). Suoritettuani tietokoneen täyden skannauksen Spyware Doctor (jäljempänä SD) ilmoitti, että eräässä tiedostossa (UniBox12VB.ocx) on Trojan.tagasaurus-tartunta. Tartuntoja oli myös noin sadassa HKEY_LOCAL_MACHINE-avaimessa.

SD:n OnGuard-toiminnan (reaaliaikainen havainnointi) ollessa kytkettynä päälle SD esti yhteyden uudelleen muodostamisen (eli Vodafone Mobile Connect Lite -ohjelman käynnistämisen) sen jälkeen, kun yhteys oli ensiksi katkaistu.

Näyttää siltä, että SD tunnistaa UniBox12VB.ocx-tiedoston koodin tai osan siitä samanlaiseksi kuin Trojan.tagasaurus-koodin, ja vaikuttaa siis siltä kuin tiedosto olisi saanut tartunnan. Skannasin modeemin (CD-asemana näkyvä VMCLite V2.1.6.1) suoraan, mutta siitä ei tullut mitään havaintoa.

Poistin modeemiohjelmiston koneen kovalevyltä Windowsin poista ohjelma -toiminnolla. Skannasin koneen uudelleen, ja tuloksena ei ollut enää tartuntoja. Tartunta (tai mikä se sitten olikin) lähti ohjelmiston poiston yhteydessä.

Käynnistin koneen uudelleen, skannasin koneen (ei tartuntoja) ja asensin ohjelmiston uudelleen kytkemällä modeemin koneeseen. Tein täyden skannauksen, ennen kuin käynnistin modeemiyhteyden, ja tulos oli jälleen sama: Trojan.tagasaurus-tartunta. Mikään ei kuitenkaan viittaa siihen, että koneessa olisi minkäänlaista toiminnassa olevaa haittaohjelmaa.

Modeemi näkyy tietokoneeseen levyasemana. Onko jokin haittaohjelma voinut piiloutua kyseiseen tiedostoon modeemissa siten, että se suorittaa siellä omaa tehtäväänsä mutta modeemi toimii kuitenkin edelleenkin normaalisti?

Voisiko kyse olla siitä, että UniBox12VB.ocx-tiedoston koodi näyttää samalta kuin Trojan.T:n koodi ja paljastusohjelma erehtyy siinä? Kokeilin lähettää tiedoston sähköpostilla PC Toolsille, mutta se jäi kiinni postitusjärjestelmiin, mikä kertoo siitä, että tiedosto sisältää todellakin jotakin haittakoodia tai selvästi sen näköistä. Olen myös yrittänyt kertoa heille ongelmasta, mutta he eivät oikein tunnu ymmärtävän sitä tai myöntää, että kyseessä saattaisi olla ns. false positive.

Ainoa tapa saada modeemi ja SD toimimaan yhtä aikaa on määrittää tiedosto "turvalliseksi". Jos SD:n antaa puhdistaa koneen, UniBox12VB.ocx-tiedosto lähtee kovalevyltä ja modeemiohjelmisto ei enää käynnisty.

Olen jättänyt samansisältöisen viestin Vodafone UK:n sivulle kolmisen viikkoa sitten, mutta kuten saatoin täysin arvatakin, mitään vastausta sieltä ei ole kuulunut ja tuskin tulee koskaan kuulumaankaan.

Mikä on Elisan vastaus modeemin myyjänä kysymyksiini?

Onko ActiveX-tiedostossa jotakin troijalaiseen viittaavaa?

Onko jokin haittaohjelma voinut piiloutua modeemiin, jossa yhteysohjelmiston tiedostot näyttävät olevan jonkinlaisessa pakatussa muodossa?

Oma käsitykseni on se, että mitään tartuntaa ei ole, vaan UniBox12VB.ocx-tiedosto vain näyttää samanlaiselta kuin Trojan.tagasaurus-koodi. Jos asia on näin, eikö tiedän tulisi kertoa tästä asiakkaille, jotka ostavat mobiililaajakaistaliittymän, koska PC Tools on maineikas ohjelmavalmistaja ja on luultavaa, että moni muukin käyttää Spyware Doctor -ohjelmaa?
******

4

1164

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • elisaa 

      syytät, jos joku ohjelma ehkä antaa väärän positiivisen. Valita SD:lle asiasta. Varsinkin trial-versio on kuulu turhista hälytyksistä. Nykyaikaiset virustutkat kyllä hoitavat tuon spyware-puolenkin.

      • Tagasaurus

        Kuten totesin kirjoituksessani, tiedosto tai sen osa muistuttaa mainittua troijalaista, ja siitä syystä se poistetaan sähköpostin liitteestä. Kyse ei siis ole siitä, että Spyware Doctor tai jokin muu virusohjelma tekee väärän diagnoosin. Käytössä on Spyware Doctorin maksullinen versio – ei siis mikään trial.

        Jos mainitun tiedoston laittaa liitteeksi sähköpostiin, jonka lähettää Windows Mail -ohjelmalla itselle samaan lähetysosoitteeseen, sähköposti tulee ilman liitettä sisältäen ilmoituksen: ”Windows Mail esti seuraavan epäillyttävän liitteen käytön: UniBox12VB.ocx”.

        Tämä on juuri Elisan ongelma, koska yhtiö toimittaa myymänsä mobiililaajakaistan yhteydessä ohjelmiston, joka sisältää troijalaiselta näyttävän tiedoston.


      • netkö
        Tagasaurus kirjoitti:

        Kuten totesin kirjoituksessani, tiedosto tai sen osa muistuttaa mainittua troijalaista, ja siitä syystä se poistetaan sähköpostin liitteestä. Kyse ei siis ole siitä, että Spyware Doctor tai jokin muu virusohjelma tekee väärän diagnoosin. Käytössä on Spyware Doctorin maksullinen versio – ei siis mikään trial.

        Jos mainitun tiedoston laittaa liitteeksi sähköpostiin, jonka lähettää Windows Mail -ohjelmalla itselle samaan lähetysosoitteeseen, sähköposti tulee ilman liitettä sisältäen ilmoituksen: ”Windows Mail esti seuraavan epäillyttävän liitteen käytön: UniBox12VB.ocx”.

        Tämä on juuri Elisan ongelma, koska yhtiö toimittaa myymänsä mobiililaajakaistan yhteydessä ohjelmiston, joka sisältää troijalaiselta näyttävän tiedoston.

        perse edellä puuhunkin? Jos Windows Mail estää sen, miten se taas on Elisan vika?
        Vaikka Elisa toimittaa jotain ja vieläpä jonkun muun tekemän ohjelman, ei se väärä positiivinen ole kummankaan niiden vika. Vika on edelleen SD:n.


      • -=Tyrannosaurus=-
        Tagasaurus kirjoitti:

        Kuten totesin kirjoituksessani, tiedosto tai sen osa muistuttaa mainittua troijalaista, ja siitä syystä se poistetaan sähköpostin liitteestä. Kyse ei siis ole siitä, että Spyware Doctor tai jokin muu virusohjelma tekee väärän diagnoosin. Käytössä on Spyware Doctorin maksullinen versio – ei siis mikään trial.

        Jos mainitun tiedoston laittaa liitteeksi sähköpostiin, jonka lähettää Windows Mail -ohjelmalla itselle samaan lähetysosoitteeseen, sähköposti tulee ilman liitettä sisältäen ilmoituksen: ”Windows Mail esti seuraavan epäillyttävän liitteen käytön: UniBox12VB.ocx”.

        Tämä on juuri Elisan ongelma, koska yhtiö toimittaa myymänsä mobiililaajakaistan yhteydessä ohjelmiston, joka sisältää troijalaiselta näyttävän tiedoston.

        Eihän se nyt mikään Elisan vika ole, vaan PC Toolsin, joka on tehnyt tunnisteen. Herää hyvä ihminen! Lähetä se PC Toolsille analysoitavaksi. Liitteenä se pitää PAKATA esim. WinRAR:lla tai WinZip:llä ja suojata salasanalla, joka laitetaan sähköpostin tekstiosaan. Tämä on yleinen käytäntö lähetettäessä tiedostoja analysoitavaksi.

        Windows Mail ei sen vuoksi laske sitä liitteeksi, koska ocx-tiedosto on jo sinänsä liitteenä epäilyttävä. Se ei liity mitenkään siihen muistuttaako tiedosto tai sen osa haittakoodia.

        Asia ei kuulu Elisalle millään tavalla.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Milloin viimeksi näit ikäväsi kohteen?

      Oliko helppo tunnistaa hänet? Millaisia tunteita tuo näkeminen herätti sinussa?
      Ikävä
      69
      1335
    2. En tiedä..

      Yhtään minkälainen miesmaku sinulla on. itse arvioin sinua moneenkin otteeseen ja joka kerta päädyin samaan lopputulokse
      Ikävä
      106
      1227
    3. Suhde asiaa

      Miksi et halua suhdetta kanssani?
      Ikävä
      113
      1165
    4. Kirjoita nainen meistä jotain tänne

      tai minusta, ihan mitä haluat. Niinkin voi kirjoittaa, etteivät muut tunnista, esim. meidän kahdenkeskisistä jutuista. K
      Ikävä
      73
      1080
    5. Paras olisi vain unohtaa

      Tuleekohan tähän meidän tilanteeseen ikinä mitään selvyyttä. Epätoivo iskee taas, enkä jaksaisi enää odottaa. Kohta lop
      Ikävä
      61
      916
    6. IS viikonloppu 18-19.5.2024.

      Laatija Toni Pitkälä on itse laatinut ja kuvittanut 3- arvoista ristikkonsa. Nihkeästi tuntuu löytyvän ensimmäisiä var
      Sanaristikot
      76
      762
    7. Oliko vähä sometettu taas vai?

      Tuli aiva liika nopiaa traktorin perä vastahan. https://www.iltalehti.fi/kotimaa/a/2b3857b3-f2c6-424e-8051-506c7525223a
      Kauhava
      9
      702
    8. Voisitko laittaa

      Nimesi ensimmäisen ja kaksi viimeistä kirjainta tähän?
      Ikävä
      41
      701
    9. Kristityn megahyökkäys idän palstoilla on kauhistuttava

      Terroristikristityn megahyökkäys joka puolella on kauhistuttava, hänen viesteissään on järjetön määrä vihaa. Hän on idän
      Idän uskonnot
      362
      679
    10. S on minun etunimen kolmas kirjain.

      Mikä sinun etunimen kolmas kirjain on?
      Ikävä
      53
      666
    Aihe