Haittaohjelma koneessa! Iso nettiongelma. [Ratkaistu]
-
- Viestit: 184
- Liittynyt: 3.9.2007 klo 18.00
- Paikkakunta: Tampere
Haittaohjelma koneessa! Iso nettiongelma. [Ratkaistu]
Viesti Kirjoittaja Jigsaw »
Tämmöinen ongelma tällä kertaa. Ajoittain saan netin toimimaan ahkeralla käyttöpaikka-kikkailulla mutta hankalaa on sekin. Elisan tuessa ei höykäsen pölähtävää tietoa mitä pitäisi tehdä, Windows-koneidenkin kanssa tämän saman ongelman tiimoilta hieman hukassa tällä hetkellä.
Koneena on intel iMac, mallin tunniste on iMac7,1 ja käyttiksenä Leopard, jos näistä tiedoista on jotain hyötyä. iStat näyttää Networkin kohdalla suoraa viivaa kuin viimeisen slaagin saaneella.
What to do?
Syy: Otsikkoa muokattu, ilmeinen haittaohjelma todettu.
-
- Viestit: 17687
- Liittynyt: 25.11.2004 klo 11.57
- Paikkakunta: Hämeenlinna
Re: Nettiongelma ja iso.
Viesti Kirjoittaja Anniel »
Viestintäviraston ohje: http://www.cert.fi/tietoturvanyt/2009/1 ... 31722.html
-
- Viestit: 64
- Liittynyt: 14.9.2008 klo 12.58
- Paikkakunta: Lahti
-
- Viestit: 184
- Liittynyt: 3.9.2007 klo 18.00
- Paikkakunta: Tampere
Re: Nettiongelma ja iso.
Viesti Kirjoittaja Jigsaw »
Luettu on ja nuo DNS server numerot löytyy, tai viimeiset numerot on eri mutta kuitenkin. Omat 82.255.115.54 ja 82.255.112.115. En kyllä tajunnut noista nimipalvelinasetuksista hittojakaan, DNS-numerot löysin verkkoasetusten DNS-palvelimet kohdasta.Anniel kirjoitti:Elisan sivulta löytyy tuollainen tiedote aiheesta: http://www.elisa.fi/ir/pressi/index.cfm ... &did=15898
Viestintäviraston ohje: http://www.cert.fi/tietoturvanyt/2009/1 ... 31722.html
-
- Vuoden Homppulainen 2009
- Viestit: 20319
- Liittynyt: 21.2.2004 klo 22.31
Re: Nettiongelma ja iso.
Viesti Kirjoittaja Repe Ruutikallo »
– Kuvateksti Aamulehdessä 18.3.2012
-
- Viestit: 275
- Liittynyt: 30.8.2008 klo 20.57
- Paikkakunta: Tampere/Eura
Re: Nettiongelma ja iso.
Viesti Kirjoittaja Sabbath »
-
- Viestit: 5041
- Liittynyt: 8.7.2005 klo 2.59
Re: Nettiongelma ja iso.
Viesti Kirjoittaja Touho »
Eikö olekin? Tällähän päästään varmaan herkuttelemaan päivä- ellei peräti viikkokausia, ja pilailemaan mokomien Appe-fanipoikien kustannuksella, eikö vaan!Kubismi kirjoitti:Haittaohjelma Macissa? Aika jännä...

Paitsi että en kyllä löytänyt tästä ketjusta mitään mainintaa siitä, että jossain mäkissä ja OS X:ssä olisi varmudella ollut tuo kyseinen haittaohjelma, tai että tuollainen haittaohjelma ylipäätään mäkkejäkin vainoaisi. Ainakaan sellaisessa mäkissä, jossa ei ole myös wintoosaa asennettuna.
Enemmän tuossa taitaa olla kyse tuosta Elisan ja pankkien säätämisistä ko. haittaohjelman kanssa, ja ammuskellaan suht isolla tykillä muutamaa saastunutta konetta vastaan, kun ne käyttäjät eivät ilmeisesti itse osaa.Jigsaw kirjoitti:Windows-koneidenkin kanssa tämän saman ongelman tiimoilta hieman hukassa tällä hetkellä.
Voihan se mäkkikin jossain tapauksissa sen tietynlaisen haittaohjelman saada, mutta se vaatii yleensä sen troijalaisen sisäänimuroinnin ja käyttäjätunnuksen ja salasanan antamista epämääräisissä yhteyksissä.
Jos kerran tuon yhteyden saa välillä toimimaan, voisi olettaa, että yhteys on katkennut jostain muusta syystä kuin juuri sen öhkömönkijän olemassaolon takia, tai sitten se pöpö on jollain toisella koneella saman nettiröörin kautta.
Kannattaisi aloittajan varmaan olla yhteydessä suoraan Elisaan. Mutta sitä ennen kannattaisi varmaan tyhjentää sähköpostista kaikki mahdolliset ylimääräiset viestit ja liitetiedostot, jos niissä vaikka olisi joku öhkis piilossa.
Jos olet varma, ettet ole tehnyt viimeaikoina mitään hölmöä netissä, (warez-, porno- tai pelisivuilla), etkä muista minkään oudomman softan kyselleen käyttäjätunnusta ja salasanaa, voisit ehkä yrittää selvittää Elisan teknisestä tuesta, että miten tarkalleen ne siellä noita saastuneita koneita tunnistavat, eli mikä tarkalleen flägittää kunkin koneen. Jos siellä samassa huushollissa on muita (wintel-) koneita, ne kannattaisi varmaan irrottaa kokonaan netistä, ja kokeilla mäkillä uudestaan. Jos taas sillä mäkillä on myös wintoosa, kannattaisi se varmaan hävittää sieltä, tai ajaa siellä ainakin joku öhkiksenmestausohjelma. Tai jotain.
-
- Viestit: 5892
- Liittynyt: 10.3.2005 klo 2.39
Re: Nettiongelma ja iso.
Viesti Kirjoittaja kermit »
-
- Porttikiellossa
- Viestit: 3689
- Liittynyt: 22.2.2004 klo 19.31
Re: Nettiongelma ja iso.
Viesti Kirjoittaja adele »
1. Olettaen että on Macistä kyse (siis jonka takia sulku on laitettu), olet varovaisempi kuin latailet torrentteja.Jigsaw kirjoitti:What to do?
2. Katso mitä Macin nimimipalvelimen kohdalla lukee.
- a. Avaa Ohjelmatkansiosta Pääte,
b. copy peistaa Päätteen ikkunaan tuo litanja ja paina enteriä, jota saat näkymättömät käyttiksen fileet näkyviin.
c. Avaa Texturilla resolv.conf-file. Polku Kovis/private/var/run/resolv.confKoodi: Valitse kaikki
defaults write com.apple.finder AppleShowAllFiles TRUE killall Finder
d. katso mitä siellä lukee nimipalvelimen kohdalla. Siellä ei saa lukea mitään 85.255.112.0/20-numerosarjaan viittaavaa, vaan jotain suomalaiseen palveluntarjoajaan viittaavaa kuten tässä:
e. Jos siellä lukee nimipalvelimen kohdalla tuo 85 alkuinen numerosarja, niin verkkoasetuksia on muokannut joku. Nuo tiedot voi tietysti käsin muuttaa vastaamaan oman palvelutarjoajan tietoa, ja tallentaa fileen, mutta vaihtuvatko ne uudestaan haittaohjelman takia entiselleen, eli onko kyseessä kertaluontoinen homma, vai vaihdetaanko tiedot jatkuvasti, en tiedä.
f. Lopuksi piilota fileet kopiomalla alla oleva Päätteen ikkunaan ja painamalla enteriä.
Koodi: Valitse kaikki
defaults write com.apple.finder AppleShowAllFiles FALSE killall Finder
-
- Viestit: 184
- Liittynyt: 3.9.2007 klo 18.00
- Paikkakunta: Tampere
Re: Nettiongelma ja iso.
Viesti Kirjoittaja Jigsaw »
Tulee vähän pitkä lainaus mutta tulkoon.Touho kirjoitti:Eikö olekin? Tällähän päästään varmaan herkuttelemaan päivä- ellei peräti viikkokausia, ja pilailemaan mokomien Appe-fanipoikien kustannuksella, eikö vaan!Kubismi kirjoitti:Haittaohjelma Macissa? Aika jännä...![]()
Paitsi että en kyllä löytänyt tästä ketjusta mitään mainintaa siitä, että jossain mäkissä ja OS X:ssä olisi varmudella ollut tuo kyseinen haittaohjelma, tai että tuollainen haittaohjelma ylipäätään mäkkejäkin vainoaisi. Ainakaan sellaisessa mäkissä, jossa ei ole myös wintoosaa asennettuna.Enemmän tuossa taitaa olla kyse tuosta Elisan ja pankkien säätämisistä ko. haittaohjelman kanssa, ja ammuskellaan suht isolla tykillä muutamaa saastunutta konetta vastaan, kun ne käyttäjät eivät ilmeisesti itse osaa.Jigsaw kirjoitti:Windows-koneidenkin kanssa tämän saman ongelman tiimoilta hieman hukassa tällä hetkellä.
Voihan se mäkkikin jossain tapauksissa sen tietynlaisen haittaohjelman saada, mutta se vaatii yleensä sen troijalaisen sisäänimuroinnin ja käyttäjätunnuksen ja salasanan antamista epämääräisissä yhteyksissä.
Jos kerran tuon yhteyden saa välillä toimimaan, voisi olettaa, että yhteys on katkennut jostain muusta syystä kuin juuri sen öhkömönkijän olemassaolon takia, tai sitten se pöpö on jollain toisella koneella saman nettiröörin kautta.
Kannattaisi aloittajan varmaan olla yhteydessä suoraan Elisaan. Mutta sitä ennen kannattaisi varmaan tyhjentää sähköpostista kaikki mahdolliset ylimääräiset viestit ja liitetiedostot, jos niissä vaikka olisi joku öhkis piilossa.
Jos olet varma, ettet ole tehnyt viimeaikoina mitään hölmöä netissä, (warez-, porno- tai pelisivuilla), etkä muista minkään oudomman softan kyselleen käyttäjätunnusta ja salasanaa, voisit ehkä yrittää selvittää Elisan teknisestä tuesta, että miten tarkalleen ne siellä noita saastuneita koneita tunnistavat, eli mikä tarkalleen flägittää kunkin koneen. Jos siellä samassa huushollissa on muita (wintel-) koneita, ne kannattaisi varmaan irrottaa kokonaan netistä, ja kokeilla mäkillä uudestaan. Jos taas sillä mäkillä on myös wintoosa, kannattaisi se varmaan hävittää sieltä, tai ajaa siellä ainakin joku öhkiksenmestausohjelma. Tai jotain.
Mitään ei ole vähään aikaan asenneltu eikä salasanoja kyselty, ei ole päivityksiäkään tullut tehtyä mihinkään ohjelmaan. Wintoosaa ei tässä koneessa ole eikä tule. Sähköpostiin ei ole tullut arveluttavaa postia, Applelta vaan. Ainoa kone tässä taloudessa joten sekin on oma ongelmansa. On tämän piuhan päässä ollut PC ennen Mäkkiä, mutta ei kai siitä ongelmia ole, siitä on sentään aikaa jo pari vuotta. Jos ne luuleekin siellä Elisan päässä että täällä on vielä joku puuseen roska piuhan toisessa päässä.
Onko käyttiksen uudelleen asennus järkevä vaihtoehto? Parempi puolisko ilmoitti että Tietokone-lehden sivuilla Sonera kehoittaa asentamaan Windowsin uudestaan.
Alkaa olemaan harmistuneessa tilassa.
Kermitille. Ei tietoa, eilen Yle Areenan elävässä arkistossa samoiltiin ja silloin sammui.
-
- Porttikiellossa
- Viestit: 3689
- Liittynyt: 22.2.2004 klo 19.31
Re: Nettiongelma ja iso.
Viesti Kirjoittaja adele »
Onko meillä tiedossa, että nimipalvelimien osoitteet ovat yleensäkään muutettu?kermit kirjoitti:Onko Jigsawilla tiedossa mikä on muuttanut DNS-palvelimien osoitteet?
-
- Ylläpitäjä
- Viestit: 51520
- Liittynyt: 30.12.2005 klo 21.24
- Paikkakunta: Tampere
Re: Nettiongelma ja iso.
Viesti Kirjoittaja amanita »
Apple-käyttäjät ry:n jäsen • http://appleusers.fi/
-
- Viestit: 184
- Liittynyt: 3.9.2007 klo 18.00
- Paikkakunta: Tampere
Re: Nettiongelma ja iso.
Viesti Kirjoittaja Jigsaw »
Kiitokset ohjeista, osasin seurata.adele kirjoitti:1. Olettaen että on Macistä kyse (siis jonka takia sulku on laitettu), olet varovaisempi kuin latailet torrentteja.Jigsaw kirjoitti:What to do?
2. Katso mitä Macin nimimipalvelimen kohdalla lukee.
Ymmärryksen ei myöskään riitä siihen että toimivatko väärennetyt nimipalvelinasetukset vain tiettyjen osoitteiden, siis pankissa asioinnin kanssa. Sekin voi olla mahdollista.
- a. Avaa Ohjelmatkansiosta Pääte,
b. copy peistaa Päätteen ikkunaan tuo litanja ja paina enteriä, jota saat näkymättömät käyttiksen fileet näkyviin.
c. Avaa Texturilla resolv.conf-file. Polku Kovis/private/var/run/resolv.confKoodi: Valitse kaikki
defaults write com.apple.finder AppleShowAllFiles TRUE killall Finder
d. katso mitä siellä lukee nimipalvelimen kohdalla. Siellä ei saa lukea mitään 85.255.112.0/20-numerosarjaan viittaavaa, vaan jotain suomalaiseen palveluntarjoajaan viittaavaa kuten tässä:
e. Jos siellä lukee nimipalvelimen kohdalla tuo 85 alkuinen numerosarja, niin verkkoasetuksia on muokannut joku. Nuo tiedot voi tietysti käsin muuttaa vastaamaan oman palvelutarjoajan tietoa, ja tallentaa fileen, mutta vaihtuvatko ne uudestaan haittaohjelman takia entiselleen, eli onko kyseessä kertaluontoinen homma, vai vaihdetaanko tiedot jatkuvasti, en tiedä.
f. Lopuksi piilota fileet kopiomalla alla oleva Päätteen ikkunaan ja painamalla enteriä.
Koodi: Valitse kaikki
defaults write com.apple.finder AppleShowAllFiles FALSE killall Finder
Ja pahalta näyttää, ei tullut tuommoista pitkää litaniaa vaan pelkät numerot:
nameserver 85.255.115.54
nameserver 85.255.112.115
-
- Ylläpitäjä
- Viestit: 51520
- Liittynyt: 30.12.2005 klo 21.24
- Paikkakunta: Tampere
Re: Nettiongelma ja iso.
Viesti Kirjoittaja amanita »
Apple-käyttäjät ry:n jäsen • http://appleusers.fi/
-
- Viestit: 381
- Liittynyt: 13.8.2009 klo 16.32
- Paikkakunta: Tampere
Re: Nettiongelma ja iso. Haittaohjelmako koneessa?
Viesti Kirjoittaja TupeN »
Tässä myös ohjeet.
1. Avaa pääte
2. Kirjoita päätteeseen cd /etc
3. Kirjoita päätteessä: vi resolv.conf
Nyt pitäisi näkyä esimerkiksi:
domain elisa-laajakaista.fi
nameserver 193.229.0.40
nameserver 193.229.0.42
5. Sulje vi kirjoittamalla :q
6. Sulje pääte.
Pastaa osoitteet tänne foorumille.
-
- Viestit: 5892
- Liittynyt: 10.3.2005 klo 2.39
Re: Nettiongelma ja iso. Haittaohjelmako koneessa?
Viesti Kirjoittaja kermit »
-
- Viestit: 184
- Liittynyt: 3.9.2007 klo 18.00
- Paikkakunta: Tampere
Re: Nettiongelma ja iso. Haittaohjelmako koneessa?
Viesti Kirjoittaja Jigsaw »
Ei ole, Internet Plug-Ins ja siellä vain Move-Media-Player.pluginkermit kirjoitti:Onko /Library/Internet Plug-Ins -kansiossa tiedostoa plugins.settings?
-
- Viestit: 184
- Liittynyt: 3.9.2007 klo 18.00
- Paikkakunta: Tampere
Re: Nettiongelma ja iso. Haittaohjelmako koneessa?
Viesti Kirjoittaja Jigsaw »
En saanut muuta irti kuin tämmöistä. Ymmärsin uskoakseni ohjeet oikein.TupeN kirjoitti:Kannattaa nyt ensin katsoa mitä siellä /etc/resolv.conf tiedostossa on.
Tässä myös ohjeet.
1. Avaa pääte
2. Kirjoita päätteeseen cd /etc
3. Kirjoita päätteessä: vi resolv.conf
Nyt pitäisi näkyä esimerkiksi:
domain elisa-laajakaista.fi
nameserver 193.229.0.40
nameserver 193.229.0.42
5. Sulje vi kirjoittamalla :q
6. Sulje pääte.
Pastaa osoitteet tänne foorumille.
nameserver 85.255.115.54
nameserver 85.255.112.115
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
"resolv.conf" [readonly] 2L, 51C
-
- Porttikiellossa
- Viestit: 3689
- Liittynyt: 22.2.2004 klo 19.31
Re: Nettiongelma ja iso. Haittaohjelmako koneessa?
Viesti Kirjoittaja adele »
http://www.hopeinenomena.net/viewtopic. ... en#p639329adele kirjoitti:Eli tuo aikaisemmin MacVideo toiselta nimeltään Porn4Mac troijalainen on saanut uuden nimen MacAccess. Törmäsin tuohon ja aika haipakkaan olisi halunnut asentua koneelle vaikka Safarin "turvallisen haun täppä" ei ollut valittuna. "So be careful out there!"
Vastauksessa oli Secureapplen linkki sivustolle, jossa on ohjeet poistoa varten:
http://ithreats.net/2008/12/26/how-to-r ... ss-trojan/
Eli on kätkössä Adobe Flashin ja Mozillan fileissä.
Sen yhden aikaisemman troijalaisen poisto onnistuu tällä:
http://adele.kicks-ass.org/_/remove.html
-
- Viestit: 5892
- Liittynyt: 10.3.2005 klo 2.39
Re: Nettiongelma ja iso. Haittaohjelmako koneessa?
Viesti Kirjoittaja kermit »
Hmm… katsoitko oikeasta paikasta? Library eli Kirjasto -kansioitahan on kaksi, toinen kotikansion kautta ja toinen levyn juuresta. Ajattelin vain kun monella on kuitenkin flashin ja Flip4Macin pluggari ja mahdollisesti muitakin.Jigsaw kirjoitti:Ei ole, Internet Plug-Ins ja siellä vain Move-Media-Player.pluginkermit kirjoitti:Onko /Library/Internet Plug-Ins -kansiossa tiedostoa plugins.settings?
-
- Viestit: 184
- Liittynyt: 3.9.2007 klo 18.00
- Paikkakunta: Tampere
Re: Nettiongelma ja iso. Haittaohjelmako koneessa?
Viesti Kirjoittaja Jigsaw »
Komento takaisin, löytyi sittenkin, jos oikein tajusin. On tämä suomenkielinen versio käytössä.Jigsaw kirjoitti:Ei ole, Internet Plug-Ins ja siellä vain Move-Media-Player.pluginkermit kirjoitti:Onko /Library/Internet Plug-Ins -kansiossa tiedostoa plugins.settings?
Macintosh HD/Kirjasto/Internet Plug-Ins/plugins.settings
Muutosaika 10.10.2007
-
- Viestit: 5892
- Liittynyt: 10.3.2005 klo 2.39
Re: Nettiongelma ja iso. Haittaohjelmako koneessa?
Viesti Kirjoittaja kermit »
-
- Ylläpitäjä
- Viestit: 51520
- Liittynyt: 30.12.2005 klo 21.24
- Paikkakunta: Tampere
Re: Nettiongelma ja iso. Haittaohjelma koneessa!
Viesti Kirjoittaja amanita »
Apple-käyttäjät ry:n jäsen • http://appleusers.fi/
-
- Porttikiellossa
- Viestit: 3689
- Liittynyt: 22.2.2004 klo 19.31
Re: Haittaohjelma koneessa! Nettiongelma ja iso.
Viesti Kirjoittaja adele »
Huijauksen tavoitteena on kerätä käyttäjien käyttäjätunnuksia ja salasanoja verkkopalveluihin. Tyypillisesti huijaukset koskevat suurta joukkoa erilaisia verkkopalveluja. CERT-FI pitää todennäköisenä, että myös tämänkertainen huijauskampanja kohdistuu useisiin suomalaisiin ja ulkomaalaisiin muihin verkkopalveluihin, eikä oletettavasti rajaudu pelkkiin verkkopankkeihin.
-
- Viestit: 2754
- Liittynyt: 12.11.2004 klo 16.43
Re: HAITTAOHJELMA KONEESSA! Nettiongelma ja iso.
Viesti Kirjoittaja ER »
Palaa sivulle “Tietoturva ja varmuuskopiointi”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit