Eliisa tarjoaa rajoitettua yhteyttä

Discussion in 'Virukset ja haittaohjelmat' started by jp.69, May 22, 2005.

  1. jp.69

    jp.69 Guest

    koska koneeni on kaapannut jokin joka häiritsee Eliisan asiakkaita.
    Kumminkin käytössäni on Ad-aware,Spy-bot ja Antiwirus ja sokerina pohjalla Giant antispyware niin siitäkin huolimatta koneelleni on Perk.... asentunut jokin troijalainen tai Malware.
    Mitä iloa näistäkään sitten on vaikka huolehdin päivityksistä ja skannailen liki säännöllisin välein konetta .
    Okei myonnettäköön että Antiwir antoi varoituksen viruksesta jota se ei voinut poistaa mutta seurattuani ohjelman antamaa polkua kykenin poistamaan manulla kyseisen tahran ja kun atrkistin uudelleen nin ei löytänyt.
    Vaan ei kai sitten lähtenyt.Kyseessä oli juuri tälläinen Backdoor ohjelma jolla kone otetaan haltuun.
    Eli onko muuta mahdollisuutta kuin alkaa maksaa joka kk 5.86 € molemmilta koneilta vai olisko muuta mahdollisuutta.
    Lisäksi mulla on TW reititin jossa on rautainen palomuuri jolla luulin selviäväni mutta näin ei sitten ollutkaan ,mistä tämä johtuu???
     
  2. jp.69

    jp.69 Guest

    Mainittakoon vielä että Elisan pakottamana piti imuroida F-Securin ohjelma joka löysi kyseisen backdoor ohjelman ja joka onnistui poistamaan sen joten ei kai tuo f-sekure ihan paska ole???
    Ja ohjelma joka maksaa tuon rapiat 6 euroo sisältää virustutkan ja palomuuri ohjelman joka päivittyy säännöllisin välein!!
    Mutta kun pitäs päivittää molemmille koneille (12€ kk)ei oikein nappaa.
    Sori muuten kirjotusvirheet kun roiskahti colaa näppäimille ja on siis tosi tahmeeta tavaraa ja eikä saa lähtemään edes contact cleanerilla.
     
  3. wipe2000

    wipe2000 Senior member

    Joined:
    Aug 5, 2002
    Messages:
    6,109
    Likes Received:
    5
    Trophy Points:
    118
    Käsittääkseni kunnollinen (vaikka ilmainenkin) softa-palomuuri estäisi (tai ainakin varottaisi) kuvailemassasikin tapauksessa, jos joku ohjelma koittaa lähettää tavaraa koneelta ulospäin. Rautapalomuurin huono puoli on ehkä juuri se, että ongelmia pitää itse hakea lokista, eikä palomuuri osaa (yleensä) itse reaaliajasa varoittaa verkon oudosta käytöstä (vaikka sen blokkaakin, jos asetukset ovat kunnossa).

    Jos ei ole varmaa, onko ongelma varmasti poistettu, kannattaa kyllä asentaa koko Windows uudestaan puhtaalle (formatoidulle) levylle.

    Jos päädyt Elisan ylläpitämään turvapalveluun, voisi tietysti ajatella, että käytäisit toista konetta välittämään yhteyden toiselle, jolloin vain yksi kone tarvitsisi maksullisen suojan.

    Mainitaan nyt vielä, että toimivana pidettyjä, ilmaiseksi kotona käytettävissä olevia palomuureja ovat ainakin Kerio ja Zone Alarm. Tietysti voit myös ostaa esim. juuri F-Securen softan.
     
  4. jp.69

    jp.69 Guest

    Kerran imuroin jo tämän zone-alarmin koneelleni mutta sen jälkeen koneet eivät löytäneet toisiaan ja aikani taisteltuani päätin heittää roskiin kyseisen ohjelman.Varmaankin on mahdollista antaa valtuudet ohjelmalle niin että toinenkin kone löytyisi vai mitä,en vain jaksanut silloin tapella tarpeeksi.
    Onkos kellään kokemusta moisesta ongelmasta??
     
  5. neggis

    neggis Regular member

    Joined:
    Jun 18, 2004
    Messages:
    501
    Likes Received:
    0
    Trophy Points:
    26
    Sen verran on, että linuxin ja xpn välillä zonealarm toimi mainiosti ja ilman säätöä. Zonealarm on _mielestäni_ paras windows-pohjainen muuri, ja suosittelen kyllä yrittämään uudelleen.

    Dont drink & drive ;)
     
  6. wipe2000

    wipe2000 Senior member

    Joined:
    Aug 5, 2002
    Messages:
    6,109
    Likes Received:
    5
    Trophy Points:
    118
    ZA:ssa(kin) voi määritellä mitkä osoitteet kuuluvat turvalliseen sisäverkkoon ("trusted") ja mitkä "vaaralliseen" ulkoverkkoon. Sisäverkosta palomuurin voi vaikka sitten poistaa kokonaan käytöstä. ZA:n asetuksiin ja käyttöön löytyy netistä ihan suomenkielisiäkin ohjeita, muistaakseni Mikro Bitti -lehden sivuilta ja esim. http://www.markusjansson.net/fza.html#za .
     
  7. jp.69

    jp.69 Guest

    Sori muuten kirjotusvirheet kun roiskahti colaa näppäimille ja on siis tosi tahmeeta tavaraa ja eikä saa lähtemään edes contact cleanerilla.

    Dont drink & drive ;)


    Joo kyllä nyt oli poika syyllinen koska tuntuu syövän tässä näppäimistön ääressä.Mutta hei nyt kun olen ruiskuttanut 4 kertaa contact cleaneriä niin näppäimet toimivat eikä tarvinut purkaa,kaikille tiedoksi tämä.

    Nyt sitten asensin tälle koneelle jossa ei ole tuota elisan 30 päivän pakettia asennettu tämän zone alarmin ja sain sitten trusted arealle määritettyä toisenkin koneen ip jolloin koneet näkevät toisensa ja tiedoston jako onnistuu .
    Sitten kysyisin että jos päätän asentaa toisellekin koneelle 30 päivän
    jälkeen tämän zone-alarmin ja niiden rinnalle antiwir guardin,ad-awaren sekä spybotin niin pysyskö nuo kaappaukset miten hyvin hallussa.
    Tiedän kyllä että jos palomuurille antaa valtuudet haittaohjelmille niin eihän se sitten mitään estä ,lapset voivat vahingossa hyväksyä sellaista mitä itse kieltäisi.
    Eli onko missään esim.listausta kyseisille ohjelmille mitkä vaatii hyväksynnän ja mitkä eivät .
    Olenko ymmärtänyt oikein että nämä virus +portin tekijät käyttävät hyväksi Windowsin puutteita eivätkä niinkään pelejä eli olisi mukava tietää mitkä ohjelmat pitää päästää ulos ja mitkä eivät???
     
  8. mika

    mika Moderator Staff Member

    Joined:
    Mar 26, 2003
    Messages:
    5,157
    Likes Received:
    0
    Trophy Points:
    116
    Riippuu tietty paljon käyttäjästä, miten nuo takaportti-,vakoilu- ym. ohjelmat koneelle tulee. Jos lataat jonkin wareohjelman ja käynnistät sen klikkaamalla sitä .exe tiedostoa, niin siinä mukana voi asentua vaikka mitä ylimääräistä...siinä ei palomuurit eikä virusohjelmat auta. Tuo Giantin (nykyään Microsoft) ohjelma kyllä varoittaa, jos joku ohjelma tai skripti yrittää tehdä rekisterimuutoksia..yksi vitsaus on nämä .exe päätteiset videoklipit..ihmettelen kyllä, että on niin typeriä ihmisiä, että nuo asentaa nähdäkseen esim. jonkun läähätyspätkän..vai onko tosiaan noin tietämättömiä sitten? Et välttämättä itse noita asentele tai pyöri epämääräisillä sivuilla, mutta nuo lapset kylläkin.

    Kyllä pitäisi pysyä, mutta edelleen pätee nuo edellä mainitsemani ongelmat :(
    Kannattaa tosiaan pitää koneella 2 mainos-/vakoiluohjelmien poistajaa, koska toinen löytää yleensä vielä jälkiä toisen ohjelman tarkastuksen jälkeen. Suosittelen pitämään tuon Giantin (microsoft) Antispywaren koneella. Toiseksi sitten vaikka ad-aware tai spybot.

    Ei taida olla ja aika mahdoton homma kaikille ohjelmille tuollaista vääntää, kun tähän vielä lasketaan ne wareohjelmat, joihin on voitu lisätä omia skriptejä, takaporttiohjelmia ym. Kun ohjelman asennat, niin sehän kysyy, että päästetäänkö nettiin. Muistaakseni ZoneAlarmin sivuilta löytyy infoa aika monesta ohjelmasta, mitkä uskaltaa päästää ja mitä ei kannata. Yksi hyvä keino olisi tarkistaa ohjelman "aitous" md5sum-ohjelmalla, mutta harmi, kun tuo ei kovin yleinen windows puolella ole..linux puolella kylläkin. Ohjelmasta löytää infoa Googlella.
     
  9. wipe2000

    wipe2000 Senior member

    Joined:
    Aug 5, 2002
    Messages:
    6,109
    Likes Received:
    5
    Trophy Points:
    118
    ZoneAlarmin (asetukset) voi suojata salasanalla, muistaakseni silloin eivät lapsetkaan pääse hyväksymään yhteyksiä ilman tätä salasanaa.

    Ja kyllähän nyky-Windoseissa voi rajata käyttäjien oikeuksia esim. ohjelmien asennusten suhteen. Riippuu sitten tietysti lasten iästä ja koulutuksesta, hyväksytäänkö mitään rajoituksia...
     
    Last edited: May 24, 2005

Share This Page