Windows-Virus

Liittynyt
27.4.2004
Viestejä
196
Ikä
43
Löytyi tällainen linkkin koskien nyt paljon uutisissakin olleesta kuvatiedostoihin liittyvästä Venäjältä lähtöisin olevasta viruksesta. Suoittelen lataamaan. Sain kooneelleni ko. viruksen n.2 viikkoa sitten. Ainoa ratkaisu oli koneen formatointi.

http://www.hexblog.com/2005/12/wmf_vuln.html

Tämä koodipätkä EI siis ratkaise koko onglmaa mutta on ilman muuta parempi kuin ei mitään
 
10% ALENNUS KOODILLA PAKKOTOISTO
Mize sanoi:
Eipä tunnu pääsevän hakemaan tuota korjauspalikkaa :(

Kyllä se ainakin äsken pelitti kun sen koneelle hain.
 
En tiedä ehtikö kaikki jo lukea uutisista, mutta tiedoksi, että Microsoft lupasi julkaista turvapäivityksen ko. virukselle 10.1.2006, jonka pitäisi tukkia kaikki kyseisen viruksen käyttämät aukot kaikissa haavoittuvissa Windows käyttöjärjestelmissä. :thumbs:
 
Sitten vaan odottelemaan mitä kaikkea tuo kiireellä tehty päivitys rikkoo. Lueskelin jostain että tuon "aukon" paikkaus ei ole mikään helppo homma. Kyseessä ei nimittäin ole bugi, vaan suunniteltu ominaisuus komponentissa joka on koodattu aikana jolloin internet oli vain pilke Al Goren silmäkulmassa. Ja ilmeisesti aika moni muu ohjelma/toiminnallisuus on riippuvainen tuosta komponentista...
 
Mites tuon viruksen ongelman koneessa huomaa? Mitä oireita on käytännössä jos koneeseen on päässyt tuon aukon kautta jotain ylimääräistä?
 
Juoppo sanoi:
Sitten vaan odottelemaan mitä kaikkea tuo kiireellä tehty päivitys rikkoo. Lueskelin jostain että tuon "aukon" paikkaus ei ole mikään helppo homma. Kyseessä ei nimittäin ole bugi, vaan suunniteltu ominaisuus komponentissa joka on koodattu aikana jolloin internet oli vain pilke Al Goren silmäkulmassa. Ja ilmeisesti aika moni muu ohjelma/toiminnallisuus on riippuvainen tuosta komponentista...
No se palikkahan on jo f-securen suosituksissakin, että eiköhän se ole vaaraton. Enpä kyllä itekkään tota laittanu ja tänään tulikin jotain paskaa koneelle(just tota wmf), mutta lähti pois helposti.
 
Kai sillä pystyy tekemään oikeastaan mitä vaan, eli haittaohjelma pääsee ajamaan koodia rootin oikeuksilla. Eli kyse ei ole yhdestä viruksesta, vaan aukosta jota hyödyntää kasa erillaisia viruksia.
 
japa sanoi:
Mites tuon viruksen ongelman koneessa huomaa? Mitä oireita on käytännössä jos koneeseen on päässyt tuon aukon kautta jotain ylimääräistä?

Itelläni virus aiheutti seuraavaa:

1. Tehtäväpalkkiin ilmestyi windows-update kuvake, josta tuli puhekupla joka ilmoitti että "Käyttöjärjestelmäsi on saastunut. Napsauta tätä ratkaistaksesi ongelman". Kun kuvaketta klikkasi se avasi nettisivun josta pystyi lataamaan ilmaiseksi AV-ohjelman. Latasin ohjelman joka skannasi koneeni ja löysi 2 virusta. Ohjelma kysyi poistetaanko virukset, ja kun klikkasi YES niin aukesi uusi sivu jossa luki "Osta lisenssi $49,95"

2. Jos avasi IE:n ja kirjoitti osoiteriville esim. www.google.com tuli vain virhe-ilmoitus ERROR-404. Eli tunnetuimmat sivustot oli pois käytöstä. Ei kuitenkaan kaikki, koska esim sihteeriopiston sivut toimi... ei siitä sen enempää..

3. Jos avasi resurssienhallinnan näytti kuin koneessa ei olisi ollut yhtään kansiota. Ei löytynyt Searchilla eikä vapauttamalla piilotiedostot.

4. Oma AV-ohjelmani löysi viruksen muttei pystynyt poistamaan sitä. Ilmoitti että ohjelma on käynnissä, ja AV poistaa sen seuraavan kerran kun Windows käynnistyy. Boottasin koneen ja AV käynnistyi ennen kuin windows alkaa lataamaan ohjaimia, eipä onnistunut. Virus oli käynnissä taas.

Kaiken tämän lisäksi koneen toiminta alkoi aina pikkuhiljaa hidastua uudelleenkäynnistyksen jälkeen siten, että kun käyttis oli ollut pystyssä n.20min jo pelkkä hiiren liikuttelu sai prossun huutamaan leipää..

Haluankin tässä yhteydessä kiittää kekseliäitä veli-venäläisiä jotka näin mainion pikku jekun ovat liikkeelle laskeneet. :thumbs:
 
Elmukelmu sanoi:
1. Tehtäväpalkkiin ilmestyi windows-update kuvake, josta tuli puhekupla joka ilmoitti että "Käyttöjärjestelmäsi on saastunut. Napsauta tätä ratkaistaksesi ongelman". Kun kuvaketta klikkasi se avasi nettisivun josta pystyi lataamaan ilmaiseksi AV-ohjelman. Latasin ohjelman joka skannasi koneeni ja löysi 2 virusta. Ohjelma kysyi poistetaanko virukset, ja kun klikkasi YES niin aukesi uusi sivu jossa luki "Osta lisenssi $49,95"
:lol2: Ei ehkä kannata latailla mitä sattuu koneelle... Eikö tullut mieleen, että $49,95 "virusskannerin" on kirjoittanut samat jampat, jotka "viruksenkin". No, pahoittelut vahingosta.
 
Arvid sanoi:
:lol2: Ei ehkä kannata latailla mitä sattuu koneelle... Eikö tullut mieleen, että $49,95 "virusskannerin" on kirjoittanut samat jampat, jotka "viruksenkin". No, pahoittelut vahingosta.

Juu oli ehkä vammasesti kirjoitettu. Eli kokeilin ladata sen "skannerin" vasta siinä vaiheessa kun olin jo todennut että formatointi on ainoa keino ulos tilanteesta... :rolleyes:
 
Mulla vilkkui aamulla Windowssin se keltainen kilpikuvake, joka päivitti napautettaessa jotain ja käski käynnistää koneen uudelleen. Tuliko mulle nyt päivitys tähän viime päivinä julkisuudessa olleeseen ongelmaan eli johonkin reikään Windowssin suojauksissa?

Kun menen windowsupdate sivulle ja painan "pika-asennus" kohtaa, sivusto ei löydä asennettavaa koneelleni.
 
Onko toi windowsin automaattisesti lataama päivitys nyt sitten turvallinen asentaa vai kannattaako odottaa että gatesin porukat väsää paremman päivityksen?
 

Suositut

Back
Ylös Bottom