Onko tämä joku uusi virus?

Tose

Kääntyy oikealle
Liittynyt
15.10.1999
Viestit
7245
Sijainti
The City
Tässä on tämän illan aikana tulut 6 sähköpostiviestiä joltain suomalaiselta nimeltä. Viesti on ikäänkuin vastaus aivan toiselle henkilölle ajat sitten lähettämääni viestiin ja kirjoitettu englannin kielellä. Lisänä on kehoitus ottaa ilmainen Elisa.fi -liittymä ja joku liitetiedosto, jonka kuitenkin Microsoft Outlook ilmoittaa poistaneensa. Kaikki 6 viestiä on ollut samanlaisia.
 

jaska

Ett silleen!!!!!!1 -mies
Liittynyt
29.12.1998
Viestit
32215
Sijainti
kyrkslätt
Outlookin ei pitäisi mitään liitteitä (virus tai ei) poistella. Mutta sieltä kyllä (ainakin Express versiossa) löytyy kohta "Estä vaarallisten (eli kaikkien) liitteiden avaaminen"

Virustorjunta kyllä voi moisia liitteitä poistella ja kyllä nuo viestit melko oudoilta kuulostaa!
Ett silleen!!!!!!!!1
 

Dominic

Senior Member
Liittynyt
9.2.2000
Viestit
47813
Sijainti
Turku
OE6 estää oletuksena esimerkiksi office-tiedostojen availut. Se täytyy erikseen sallia asetuksista. Itse pidän tuota estoa mielummin päällä ja avaan sen vain silloin käyttöön, jos tiedän että joltakulta on tullut joku maili jossa on mukana office-tiedosto jota tarvitsen.
 

Tose

Kääntyy oikealle
Liittynyt
15.10.1999
Viestit
7245
Sijainti
The City
Ei tullut pantua sen tiedoston nimeä mieleen, kun pelästyin niin kovasti, mutta Microsoft Outlook ilmoitti siinä ikkunansa, keskellä, keltaisella pohjalla, että siinä voi olla virus. Olisiko se sitten ollut joku Officen makro? Ei se edes näyttänyt tiedostoa niin, että sen olisi päässyt avaamaan.

Outoa, että se viesti oli saanut pätkän vanhasta lähettämästäni viestistä.. Olisikohan sille kaverille, jolle lähetin viestin joskus kesällä, iskenyt joku viestejä generoiva virus?
 

jaska

Ett silleen!!!!!!1 -mies
Liittynyt
29.12.1998
Viestit
32215
Sijainti
kyrkslätt
Tósé ®:
Ei tullut pantua sen tiedoston nimeä mieleen, kun pelästyin niin kovasti, mutta Microsoft Outlook ilmoitti siinä ikkunansa, keskellä, keltaisella pohjalla, että siinä voi olla virus. Olisiko se sitten ollut joku Officen makro? Ei se edes näyttänyt tiedostoa niin, että sen olisi päässyt avaamaan.
Joo noin outlook toimii normaalisti, kun se esto on päällä - vaikka liitteessä ei olisi mitään virusta :D
Ett silleen!!!!!!!1
 

Dj Ankka

Ruma kuin rusina
Liittynyt
7.5.2002
Viestit
1025
Sijainti
Vantaa
Outlook 2000, ohessa listattujen liitetiedostojen salliminen:

REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Outlook\Security]
"Level1Remove"="ade;adp;asx;bas;bat;chm;cmd;com;cpl;crt;exe;hlp;hta;inf;ins;isp;js;jse;lnk;mda;mdb;mde;mdz;msc;msi;msp;mst;pcd;pif;prf;reg;scf;scr;sct;shb;shs;url;vb;vbe;vbs;wsc;ws f;wsh"

Outlook 2002 (office XP,)ohessa listattujen liitetiedostojen salliminen:

REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Outlook\Security]
"Level1Remove"="ade;adp;asx;bas;bat;chm;cmd;com;cpl;crt;exe;hlp;hta;inf;ins;isp;js;jse;lnk;mda;mdb;mde;mdz;msc;msi;msp;mst;pcd;pif;prf;reg;scf;scr;sct;shb;shs;url;vb;vbe;vbs;wsc;ws f;wsh"

Kopioi teksti notepadiin, ja tallenna muotoon .reg (nt koneissa) voipi olla että uusimissa käyttiksissä (XP) pitää vaihtaa vielä tuohon regedit4 tilalle regedit5. Ämä ei toimi suoraan 9x sarjan koneissa, vaan niissä pitää ensin "tuoda" rekisteristä tiedost, johon kopioidaan tuo sisältö ilman "regedit4" merkintää.
 

Tose

Kääntyy oikealle
Liittynyt
15.10.1999
Viestit
7245
Sijainti
The City
Se liitetiedosto saattoi olla pif-tiedosto. Tämmöistä tietoa löytyi netistä:
New mail worm in ".pif" file
I've have gotten 14 messages today with viruses as well. My server and my
Norton has caught them and stopped them including several "That movie" but
I think it must be a plague.
 

Jjusban

Newbie
Liittynyt
2.11.2000
Viestit
13447
Sijainti
(
Mulla kävi pesimässä alkukesällä Bugbear, joka otti mailini sent itemeistä lyhyen kirjoittamani postin ja lähetteli sitä addressbookin osoitteisiin liittäen itsensä viruksen liitetiedostona mukaan. Tiedoston pääte taisi olla juuri tuo .pif

Pääsi siitä eroon kuitenkin jollain parinsadankilon ohjelman pätkällä jonka sai f-securen sivuilta.
 

Tose

Kääntyy oikealle
Liittynyt
15.10.1999
Viestit
7245
Sijainti
The City
Tekikö se koneellesi mitään muuta kuin lähetteli sähköposteja ja miten huomasit sen?
 

Aeuk

Well-known member
Liittynyt
29.1.2002
Viestit
1201
Virukset huomaa helpoiten virusohjelmistolla, joka pidetään ajan tasalla. Varsin todennäköisesti nuo tässäkin viestiketjussa mainitut spostiviestit ovat viimeaikaisia matoviruksia.

Itse en pidä OE:n estoa päällä. Paras estokeino on terve järjenkäyttö: Jos viesti on vähänkin outo, joko lähettäjän suhteen, viestin aiheen suhteen, kielen suhteen, ja etenkin jos siinä on joku liitetiedosto mukana: poista viesti. Vältyt harmeilta. Jos (jos) poistat joskus epähuomiossa jonkun ns tärkeän viestin, niin kyllä se lähettäjä laittaa viestiä uudelleen mikäli asia on tärkeä.

Netistä löytää lisäksi muutamia päteviä postinsuodatus -ohjelmia, joiden avulla sekä osa virusposteista että etenkin mainospostit pysyvät kurissa. Esimerkiksi MailWasher on näppärä ilmaisohjelma:

http://www.mailwasher.net

F-securen / Mcafeen yms valmistajien sivuilta löytää suhteellisen helposti poistokeinot virukseen kuin virukseen. Lisäksi voi sanoa, että nykyaikana, jos kotona on nettiyhteys - virusohjelmisto kannattaa olla olemassa, eikä sen päivittämistäkään kannata laiminlyödä. Ellei sitten halua vähän väliä olla asentamassa koko Wintoosaa uudestaan yms "mukavaa". Jos raha on este virusohjelmiston hankkimiseen, niin kyllä niitä ilmaiseksikin löytää - myös sellaisia joissa on virustietokantojen päivitys netistä mukana. Esim täältä :

http://www.mbnet.fi/jutut/perusohjelmat/virus.html

<small>[ 02-10-2003, 21:33: Message edited by: Aeuk ]</small>
 

sarla

Wanha HURU
Liittynyt
1.1.1999
Viestit
700
Sijainti
'pihalla'
Erinomaisen järkevä asetus niin Outlook kuin Outlook Express ohjelmille, on jättää ne asentamatta... jos joku on ne asentanut, voi asetukset korjata "poista sovellus" toiminnolla.
 

Ei tahdoton ihmisraunio

Guest
Ja millähän minä sitten lukisin sähköpostini jos en Outlookilla tai Outlook ekspressillä? Ei kai tämä ollut vitsi?
 

Jjusban

Newbie
Liittynyt
2.11.2000
Viestit
13447
Sijainti
(
Tósé ®:
Tekikö se koneellesi mitään muuta kuin lähetteli sähköposteja ja miten huomasit sen?
Mato tuhosi järjestelmällisesti pikkuohjelmia. Ensin se lähetti itsensä eteenpäin postilla noin kymmenelle kaverilleni (satunnaisesti addressbookista), sitten se sammutti virustutkan (AVGuard) ja palomuurin (Zonealarm).

Virustutkan lamaantumista ei edes heti huomannut, kun se näytti olevan päällä, mutta ei kuitenkaan ollut??
Tämän jälkeen virus tuhosi jostain syystä pikkuohjelmien exet, esim. Winzip, winrar, Acrobat reader ja winamp. Spybotin ja Ad-Alarmin virus ymmärsi myös lamauttaa.

Ensihuomio viruksesta tuli, kun soitin kaverille jolta viruksen sisältämä posti oli tullut, että mitä ihmettä. Mies kertoi, että elä avaa sitä se on virus. Se oli jo myöhäistä.

Koitin ensi poistaa AntiVir ohjelmallani virusta ja luulinkin onnistuneeni kun tulos oli "negatiivinen", mutta tässä vaiheessa ohjelma olikin jo lamaantunut.

Seuraavana päivänä sain toiselta kaverilta postia, että olin lähettänyt hänelle oudon viestin. Virus oli siis vieläkin koneessa.

Vasta kun päivitin virusohjelman, (antivir ohjelmassa päivittyy koko exe) niin ohjema heräsi eloon ja huomautti heti, että koneessa on bugbear-virus. Virus oli pesiytynyt mailiin ja yllä mainittuihin pikkuohjelmiin.

Semmonen tarina. Älyttömän fiksuja nuo virukset, kun vaan tavalliset ohjelmatkin olisi, niin olis kivaa!
 

sarla

Wanha HURU
Liittynyt
1.1.1999
Viestit
700
Sijainti
'pihalla'
Ei tahdoton ihmisraunio:
Ja millähän minä sitten lukisin sähköpostini jos en Outlookilla tai Outlook ekspressillä? Ei kai tämä ollut vitsi?
- Ei se todellakaan ole vitsi. Kyseisesten Mikki$hit virusimureiden sijaan voi käyttää vaihtoehtoisesti aivan älykästäkin mailisoftaa. Vaihtoehtoisia mailisoftia löytyy runsaasti. Tietokoneen käyttäminen ei välttämättä edellytä yhtäkään Mikki$hit ohjelmaa ja edes Windiws koneella ei ole pakko käyttää Mikki$hit ohjelmia kaikkeen tai edes juuri mihinkään.
 
Ylös