veijo esso sanoi:
onko kyse vain siitä että modeemi "haistelee verkkoa" vai tuleeko koneelleni tosiaan jotain saissea?
Voit tutkia verkon käyttöä useammallakin tavalla. Luotettavuus on valitettavasti kääntäen verrannollinen helppouteen. Suoraviivaisin konsti on hakea Sysinteralsilta valvontaohjelma, vaikkapa
TCP View.
Se näyttää verkkoa käyttävät prosessit ja niiden portit. Voit myös sulkea yhteyksiä käsin sen avulla. Jos listassa näkyy kummia ohjelmia, lienee syytä selvitellä niiden legitimiteetti. Googleen prosessin nimi, ja yleensä sille löytyy selityskin. Käyttämäsi Nortonin paketti torppaa useimmat tihulaiset, jos vain pidät sen ajan tasalla, etkä vastaa joojoota jokaiseen sen esiin pompauttamaan varoitusviestiin.
Valitettavasti ovela tihulainen osaa piiloutua sekä torjuntaohjelmilta että TCP Viewin kaltaisilta ohjelmilta, eikä tämä ole edes hirmuisen vaikeata. Tarpeeksi harvinainen vihulainen puolestaan ei jää Nortonin haaviin, sillä se (ja Ad-Aware) tunnistavat haittaohjelmat ja vakoojat niinkutsuttujen sormenjälkien perusteella. Tunnistus toimii hieman samaan tapaan kuin etsintäkuulutus. Tuntomerkkien perusteella voidaan napata oikea kaveri, mutta tekoparta ja tukanleikkuu voivat riittää naamioitumiseen.
Luotettavampi tapa on liikenteen analysointi erillisellä laitteella tai ohjelmalla. Sniffaukseksi kutsuttua tuohua on hyvin vaikea harhauttaa, mikäli liikenteen seuraaja on osaava kaveri. Kiintolevyn sisältöä voidaan myös tutkia toisessa ympäristössä niin, ettei mitään sen ohjelmia ajeta. Näin mahdollinen haittaohjelma ei pääse käyntiin, eikä voi piiloutuakaan.
Levyn tai liikenteen analysointi on sen verran työlästä, että niitä käytetään lähinnä rikostutkinnassa, tai sitten jollakulla on liikaa vapaa-aikaa.
Jos imet eMulella videotiedostoja etkä ohjelmia, niin pöpöjä ei pitäisi juuri vastaan tuleman. Tietysti niidenkin kohdalla toimii vanha kaksoispääte-temppu. Tiedoston nimi on vaikkapa Turpajuhla.avi.vbs, ja Explorer avuliaasti piiloittaa päätteen .vbs, joka tarkoittaa skriptiä. Niinpä tuollaisen tuplaklikkaaminen ei näytäkään videota, vaan ajaa ohjelman.
Käytät säännöllisesti Ad-Awarea. Löytääkös se usein jotain? Jos muutakin kuin keksejä löytyy, niin systeemisi turvallisuutta pitää hieman tiukentaa. Tämä on vähän sama juttu kuin sukupuolitautitesteissä ravaaminen. Pitää käyttää kumia, eikä käydä klinikalla katsastamassa josko kävikin huono tuuri.
Windowsilla on muuten semmoinen tapa, että se huutelee verkkoon tämän tästä turhuuksia, joten verkon aktiviteetti voi olla aivan luontaista. Nämä huhuilut liittyvät Windowsien väliseen keskusteluun, joka on tarpeen työpaikkojen verkoissa, mutta harvemmin kotona.
Jos käytät jotain pikaviestintä, Trilliania, Messengeriä tai vastaavaa, niin ne huutelevat olemassaolostaan verkkoon vähän väliä. Samoin tekee IRC, RSS-clientit ja moni muukin ohjelma.