Aihe: Viruksia pukkaa
Lähettäjä: P-Jaakko
Keskiviikkona 28.7. 2004 klo 23:50:58

Viesti:
Oo tässä muutamilla s.postiosoitteilla testannut tätä. Joka kerta kun laittaapi meiliosoitteen tälle sivulle saa paluupostissa muutaman virusta. Onnistuin kerran saamaan koneelle tartunnankin aikaiseksi. Oli asialliset suomalaiset lähettäjän osoitteet, niin minä hölmö palauttamaan roskapostista ja avaamaan viestiä. Oli vissiinkin liittenä tuo viirus, muitta se livisti sieltä internetin tilapäiskansioon oikein kaksin kappalein ennen kuin tajusin mitään tapahtunenkaan. Virusotorjunta ei herännyt ollenkaan tässä vaiheessa, mutta köljäsin samoin tein ne pahukset enempi vaistolla ja tuurilla esille.

Niin että ne, ketkä ovat postia saaneet semmoiselle osoitteelle joka tällä sivulla on ollut. Kannattaapi ajella virusskannaus raskaimman päälle. Olivat minulla jonknsortin kaappareita muistaakseni.

Sen vaan sanon että jos tommotten paskahousun joka noita viruksia hoitelee ihmisille, kiinni saan, niin siitä ei selkäsaunalla finniturpa seleviä.
Terv: HDM
RE: Viruksia pukkaa
Lähettäjä: tane II
Torstaina 29.7. 2004 klo 00:41:03

Message:
Vähän samanlaisia kokemuksia, mutta eiköhän nuo joltain saastuneelta koneelta tule, ei niissä viesteissä koskaan mitään järkevää otsikkoa tai sisältöä ole ollut. Ei kai serverissä vaan ole matoja!

Kannattaako niitä liitteitä mennä avaamaan! ;-)

RE: Viruksia pukkaa
Lähettäjä: jagr
Torstaina 29.7. 2004 klo 15:16:59

Message:
Kannattaa käyttää jotain muuta käyttistä kuin winkkaria niin on ainakin vähemmän riesaa noista pöpöistä. Tätä Netkaappia vahtaan Solaris purkin töllöltä.
RE: Viruksia pukkaa
Lähettäjä: P-Jaakko
Torstaina 29.7. 2004 klo 18:27:08

Message:
jagr. Saisko ton edellisen semmosella kielellä jota 30 v. täyttäneetkin osaavat tulkita ilman väärinkäsityksiä.

Asiaan.

Luulempa tän sivuston serveriltä, tahi siihen yhteydessä olevalta koneelta noitten tulevan. On ollut kaikenlaista hauskaa sivun puitteissa aiemmin ja olen ollut yhteydessä ylläpitoonkin joskus. Soon joskus sillai, että käydään koneella kaiken mailman pimppisivuilla ja sen jälkeen ollaan yhteydessä esmes. tähän sivustoon. Tarkoitan nyt semmoista heppua jolla on käyttöoikeudet. Siinä kun hetken väsäilee niin eikös se pöpö vilahda lankaa pitkin koneelta koneelle. Vähän niin kuin tuo minun tapaukseni. Aattelin kokeilla jos löydän sen disketin johon pöpön talletin, osaako se pöpö vilistää verkkokortti, kaapeli, verkkokorttimysteerin läpi naapurikoneelle.

En muuten avannut liitettä. Pöpö livahti omia aikojaan, silloin taannoin.

Pitää mennä illemalla tutkimaan viruskatiska. Tämmötten provokaation jälkeen saattaa olla hyväkin saalis. Tiesittekö muuten että uusista variaatioista/versioista saa rahaa.
RE: Viruksia pukkaa
Lähettäjä: vierailija
Torstaina 29.7. 2004 klo 22:52:35

Message:
kaikille palstoille netissä jonne meinaa heittää oman meiliosoitteen kannattaa kirjoittaa se esim. muodossa etunimi.sukunimi MIUKUMAUKU luukku.com
nuo virukset ku tuppaa tulemaan @ merkin perässä
RE: Viruksia pukkaa
Lähettäjä: jagr
Perjantaina 30.7. 2004 klo 09:19:58

Message:
Moi

Ittellä on ikää jo yli 40 mutta tässäpä suomennos:

Käytän internetin selailuun (ja työntekoon) Sun työasemaa jossa pyörii Solaris käyttöjärjestelmä. Selaimena Netscape 7.0

Muita vähemmän viruksille alttiita käyttiksiä on tietysti muitakin:

linux
Mac OS (classic ja OS X)
HP-UX
...

ja onhan noita. Niillä on vissiin joko senverran vähän käyttäjiä tai niiden tekninen toteutus on sellainen ettei niihin ole kätevää tehdä viruksia.

Olen ollut näuden Sun vehkeiden kanssa tekemisissä jo 80-luvun lopulta ja tuo PC maailma on jäänyt vähän vieraaksi. Ensimmäisessä työpaikassa oli vielä vanha kunnon keskuskone mallia Sperry Univac

RE: Viruksia pukkaa
Lähettäjä: P-Jaakko
Lauantaina 31.7. 2004 klo 11:13:09

Message:
Joohei. Rupee tässä nyt sitten vaihtaamaan käyttistä. Sen mukana joutusi luultavasti hankkimaan uudet työohjelmat. Mieluimmin suomenkieliset ja suomen lainsäädäntöön, käytäntöön, ynnämuihinsellaisiin sovelletut. Sitte kotimaisella manuaalit, tuki, jne. Eikä tuo vielä mitään, mutta sen jälkeen pitäisi vielä ratkoa mitenkä ohjelmat toimivat. En aina oikein jaksa käsittää joidenkin ohjelmien käyttöympäristöä, mutta johtunee siitä että, jonkin toisentyyppisen, toisiin olosuhteisiin tarkoitetun käyttöjärjestelmän spesialisti (luetaan putkiaivo) on sen sortteerannut.


RE: Viruksia pukkaa
Lähettäjä: jagr
Lauantaina 31.7. 2004 klo 16:24:56

Message:
Winkkarille on varmaan laajin kirjo kaikenlaista softaa. Osan voi korvata jollain muulla ja osan ei. Tietokone on kuitenkin vaan työkalu joka hankitaan josnkun asian tekemiseen: jos taloushallintosofta eo pyöri muussa kuin winkkarissa niin sitten pitää käyttää sitä ja niin edelleen.

Minä käytän noita unix-laitteita sen takia että minun työtehtäväni edellyttävät sellaisia ohjelmistoja joista ei koskaa ole ollutkaan winkkariversioita.

Nuo spesiaalikäyttikset on sitten oma lukunsa: sulautettujen järjestelmien (prosessinohjaus, matkapuhelin, tukiasema, mittalaite tms.) tehdään käyttöympäristöönsä mahdollisimman hyvin sopiviksi koska yleensä valmiit käyttikset eivä kertakaikkiaan toimi noisssa laitteissa halutulla tavalla.

Unix-pohjaiset systeemit taas on alunperin tarkoitettu useamman käyttäjän yhtäaikaa käytettäväksi toisin kuin PC (personal computer) käyttikset joihin laskisin MS-DOS, Windows-perhe ja Macintosh sekä tietysti aika historiaa oleva OS/2.

Linux on sitten oma lukunsa johon en sen kummemin ota kantaa, se on varmaan hyvä omaan tarkoitukseensa.

Siksipä en alunperinkään kehottanut ketään vaihtamaan käyttistä vaan totesin että muitakin systeemeitä on olemassa.
RE: Viruksia pukkaa
Lähettäjä: =Virus=
Sunnuntaina 01.8. 2004 klo 11:26:13

Message:
P-Jaakko sinulta selvästi puuttuu palomuuri. Lataa täältä ihan ilmatteeksi.

http://www.zonelabs.com/store/content/company/products/znalm/freeDownload.jsp?lid=zaskulist_download
RE: Viruksia pukkaa
Lähettäjä: P-Jaakko
Tiistaina 03.8. 2004 klo 00:15:54

Message:
On 500 megaa kivirekiturvasoftaa+proxy+kytkin
RE: Viruksia pukkaa
Lähettäjä: tane II
Tiistaina 03.8. 2004 klo 00:39:55

Message:
Kai ne noita My_Doom viruksia on ollut, sitä on liikkeellä, etsii vissiin sähköpostiosoitteita koko koneesta, joten se osoite on voinut löytyä vaikka jonkun satunnaisen surfaajan levycachesta. Mutta miten se on muka tarttunut avaamatta liitetiedostoa???

RE: Viruksia pukkaa
Lähettäjä: P-Jaakko
Tiistaina 03.8. 2004 klo 19:29:21

Message:
Kun tietäs. Asensin äsken uuden FSecuren ajantasaisen täyspaketin. Saas nähdä mitä vanha konekohtainen ohjelmistopalomuuri sanoo siihen. Huutaako hoosiannaa..? roskapostisuodin.. ? asennusvahti..? spywaresoftat..?
RE: Viruksia pukkaa
Lähettäjä: metsuri
Tiistaina 03.8. 2004 klo 19:46:26

Message:
Ellen aivan väärin muista niin FSeguren asennusohjeissa neuvottiin posistamaan muut virusohjelmat pois.
RE: Viruksia pukkaa
Lähettäjä: tane II
Tiistaina 03.8. 2004 klo 21:33:39

Message:
Onkos muuten kellään kokemuksia, hyviä tai huonoja, siitä Normanin anti-virus softasta, joka tulee usein koneen kylkiäisenä? Minusta karmein softa, mitä olen ikinä käyttänyt! Kone chrässäili mystisesti ja sotki levyä (sentään toipui) vähän väliä, lisäksi sitä ei tahtonut saada millään edes uninstalloitua, piti lopulta palauttaa joku talletettu checkpoint ennen Normanin asennusta! Sitten ongelmat hävis! Sen koommin en ole uskaltanut mitään virustorjuntasoftaa enää omassa koneessa käyttää! ;-) No XP:n oma palomuuri on sentään käytössä.

RE: Viruksia pukkaa
Lähettäjä: Velmu
Tiistaina 03.8. 2004 klo 21:59:08

Message:
Tarkoitatko tane Nortonia? Itselläni Win98:ssa F-secure 5.52, toimii hyvin mutta vie vanhasta koneesta tehot. Mutta pakko pitää päällä, koska perillisille tulee vielä vahinkoja noitten liitetiedostojen kanssa. Lisäksi Tiny Personal Firewall -softapalomuuri. Kyseisessä F-Securessa olisi itsessään palomuuriominaisuus, mutta epäilen vähän että helposti tulee virus, joka osaa kytkeä sellaisen pois. Pitäisi hankkia sellainen ADSL-pääte jossa tuliseinä mukana --> menisi vanha kone vielä pitkään...
RE: Viruksia pukkaa
Lähettäjä: ¨P-Jaakko
Tiistaina 03.8. 2004 klo 22:58:45

Message:
Nokuneionnistunutoikein.

FS-internetturva 2004 sai siirtyä sivuun. Yök. Kokellaanpa Pandaa. Ei kylläkään sotkenut paljoakaan. Kone kaatuili eli jumitti sekä ladatessa, että poistaessa. Yleisvaikutelma suttuinen, valikoita plaratessa tekstit piirtyivät toistensa päälle jne. Päivitys oli saatu toimivan tuntuiseksi. Tuntuu olevan samanmoista touhua kuin Mikkisoftalla, annetaan ulos raakileita, eikä sitten saada niitä paikkailtua kuntoon. Sitten mainostetaan "uutta" ohjelmistoa vanhan tilalle ja sama ralli taas. Prkle.
RE: Viruksia pukkaa
Lähettäjä: tane II
Keskiviikkona 04.8. 2004 klo 00:26:12

Message:
Ei ole Norman sama kuin Norton, vaikka nimi on hämäävän samanlainen (ihan sattumaltako!). Norman on joku Norjalainen firma ja se antivirus-softa vaan tuntuu tulevan aika usein koneen mukana, ainakin näitten Fujitsu-Siemens:ien, mutta on se näkynyt muuallakin. Ei mulla Nortonista ole mitään pahaa sanottavaa (jos ei kokemustakaan), siitä pitäis vaan maksaa ehtaa rahaa!

RE: Viruksia pukkaa
Lähettäjä: Vesa
Keskiviikkona 04.8. 2004 klo 22:34:38

Message:
Sanokaahan millä ilveellä saan pois täältä tulleen viruksen se asettui dossiinn mutta estää kaiken poiston yrityksen. Minulla on uusin Norton virussuoja sekä erikseen ad-aware6 y.m.. Se ei muuten haitta mutta tulee joka kerta virusvarotus kun teen jotain sekä näyttää yrittävän Vesa nimisiin posteihin. Onko muilla vastaavaa? Katsika dossiin jos on se ei meina millään tulla esiin mutta kyllä kun tarpeeksi kokeilee. Apua pitääkö koko vehe ajaa uudestaan, mulla on xp-järjestelmä, kertokoon kuka tietää. Kiitos kovasti etukäteen.
RE: Viruksia pukkaa
Lähettäjä: hg
Keskiviikkona 04.8. 2004 klo 22:50:19

Message:
vesalle

mikä se virus on nimeltään?

onnistuuhan sen poisto hakemistosta ihan normaalisti, siis samalla tavalla kuin minkä tahansa tiedoston, tai miks ei onnistu? mitä kone sanoo?

jne. kerro tarkemmin ja täydellisillä lauseilla niin yritetään.
RE: Viruksia pukkaa
Lähettäjä: P-J
Torstaina 05.8. 2004 klo 01:04:25

Message:
Mulla on netistä imuroituna Eraser niminen päällekirjoitussofta. Sillä on verify toiminnolla toistaiseksi saanut kaikki pöpöt jyrättyä. Googlella löytyy. On vähän ronkeli softa mutta sen kanssa oppii tulemaan toimeen. Takaan että alkuun menee hermot muutaman kerran. Kai sentään tiedät missä pöpö luuraa.
RE: Viruksia pukkaa
Lähettäjä: Vesa
Torstaina 05.8. 2004 klo 14:29:03

Message:
Sen nimi on Backdoor.Agent.B
c:\WINDOWS\SYSTEM32\KBDJ.DLL
Sitä ei löydy mistään ohjelmista tai muista, se on pelkästään Dossissa eikä meina sieltäkään löytää suojaa itteään. Yrittää välillä lähettää mutta onneksi suoja pelaa. Mutta pois ei tunnu lähtevän ja virustarkistus näyttää aina nollaa, silti tämä saattaa kesken tarkistuksen tulla irvistelemään. Alkaa välillä keittämään. Vesku
RE: Viruksia pukkaa
Lähettäjä: Emmämitääntierä
Torstaina 05.8. 2004 klo 17:01:44

Message:
Googlella löysin tällaisen: http://securityresponse.symantec.com/avcenter/venc/data/backdoor.agent.b.html

RE: Viruksia pukkaa
Lähettäjä: tane II
Sunnuntaina 08.8. 2004 klo 00:02:56

Message:
Aika mukavastihan noita virusmaileja taas tuli, kun olin nostinut vanhaa osto-ilmoitustani! ;-)
Webbimailissa on hyvätkin puolensa, ei tarvii noita turhaan omalle koneelle ladata.

RE: Viruksia pukkaa
Lähettäjä: vesalle
Maanantaina 09.8. 2004 klo 17:00:46

Message:
vesa, jos meet hakemistoon c:\WINDOWS\SYSTEM32\ ja etit sen KBDJ.DLL ja klikkaat sitä ja painat deletee, ni mitä se kone sanoo?
RE: Viruksia pukkaa
Lähettäjä: hg
Maanantaina 09.8. 2004 klo 17:10:03

Message:
tuo virus tulee vissiin Internet Explorerin® mukana. Kannattaa ehkä vaihtaa selainohjelma johonkin toiseen.
Tämmönen ohje löyty googlella:

about.blank uses a hidden file to put itself back on your pc. A search won't expose it. This bach file will hiver will expose the hidden dll file. heres an example: OK....this is your hijacker in system32 ....C:\WINDOWS\System32\kbdj.dll

The trouble is it's hidden (if you do a search for it ... you wont find it.
go to this site and download registrar lite:

[/url] http://www.resplendence.com/download[/url]

Then to make the file visable run hiver ... so that it can be manipulated and deleted....

This should make the file visible.
See if you can find it in:
C:\WINDOWS\System32\kbdj.dll
-
Run reglite.exe again: type--
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
-Rename the Folder Windows
to NotWindows highlighted as a purple folder
in the left hand pane of reglite.
Click "AppInit_DLLs" again and clear the data value:
C:\WINDOWS\System32\kbdj.dll < delete this line ,
'Apply' and 'ok' to set.
-Rename the NotWindows folder back to its
original name Windows

-Restart computer
RE: Viruksia pukkaa
Lähettäjä: Vesa
Perjantaina 13.8. 2004 klo 16:56:30

Message:
Kiitoksia neuvoista mutta sain paikalle kuka osaa tehdä koneelle vaikka mitä niin johan häippäsi mokoma haitta. Minä yritin kaikilla konsteilla mutta sille piti rakentaa oma hävittäjä sellasta en olisi ikinä osannut että kiitos tekijälle. Sekä sain Majorini taas putsattua mutta kohta taidan laittaa sen kaupan ettei nuoriso sitä enenpää kiusa. Vesku
RE: Viruksia pukkaa
Lähettäjä: tane II
Sunnuntaina 03.10. 2004 klo 15:51:58

Message:
Header-tietojen perusteella (lähettäjän nimi noissa maileissa on yleensä väärennetty) näyttäisi ainakin minulle melkeinpä valtaosa virusmaileista tulevan IP-osoitteesta (8-153.adsl.lpoy.dnainternet.fi [62.183.152.153]). Jos osoite tuntuu tutulta, suorastaan omalta, voisi pieni virustarkastelu olla paikallaan! ;-)

RE: Viruksia pukkaa
Lähettäjä: hg
Sunnuntaina 03.10. 2004 klo 16:08:44

Message:
jospa tane viitis ilmottaa tuosta ihan dna:lle, ni pojat siellä laittaa piuhan poikki. se saattaa herättää koneen omistajan kysymään miksi yhteys on katkaistu ja sitä kautta poistamaan viruksen
RE: Viruksia pukkaa
Lähettäjä: tane II
Sunnuntaina 03.10. 2004 klo 19:53:54

Message:
No jos kuitenkin vielä odottelis vähän. Loput niistä virusmaileista, mitä katsoin, näytti tulleen Multi.fi:n soittolinjoista [62.80.130.xxx], yksi tai useampi käyttäjä, sitähän ei tiedä, kun IP aina vaihtuu.
RE: Viruksia pukkaa
Lähettäjä: juupeli
Sunnuntaina 03.10. 2004 klo 22:04:09

Message:
Netskeip olisi turvallisempi selain. Sellainen olisi cd:llä

-aikanaan kun asensin Win järjestelmään Netskeipin Explorerin kaveriksi jouduin pyyhkimään levyn ja asentamaan käyttiksen uudelleen. Rekisteriongelmia oli paljon. Onko vinkkiä.

-saakohan Mozillaa cd:llä? n.25 megaa liikaa modeemilla ja pätkivällä yhteydellä.