RC10.FI

Muut => Vapaa keskustelu => Aiheen aloitti: vili1 - 09.06.03 - klo: 19.11

Otsikko: Virus liikkeellä!!!
Kirjoitti: vili1 - 09.06.03 - klo: 19.11
Sähköpostissa leviävä I-worm liikkeellä.
Tuli ainakin itelle Reijo Korkeamäki nimellä, liittenä palkkatiedot tiedosto jota ei kannata avata!!
Otsikko: Virus liikkeellä!!!
Kirjoitti: Henkka - 09.06.03 - klo: 19.27
nyt on varmaankin lähtenyt myös sinun nimellä sähköpostia
 :?
Otsikko: Virus liikkeellä!!!
Kirjoitti: blenheim - 09.06.03 - klo: 19.47
Taitaapi olla tuo Bugbear.B, meilläkin jo ollut, mutta F-Secure hoiti homman kotiin!
Otsikko: Virus liikkeellä!!!
Kirjoitti: vili1 - 09.06.03 - klo: 20.28
Niin hoiti täälläkin, että tuskin leviää mun nimellä.
Laitoinkin tämän tänne jos sattuu olemaa ihmisiä jotka ei käytä turva ohjelmia!!??
Otsikko: Virus liikkeellä!!!
Kirjoitti: *toba* - 09.06.03 - klo: 21.03
Jooh, sama maili tuli kun Vilillä. Nopeasti deltoidaan tommoiset.
Otsikko: Virus liikkeellä!!!
Kirjoitti: MattiM - 09.06.03 - klo: 22.05
Mulla tuli Heulin nimellä, joku epäilyttävä posti otsikolla FT-ohjeisto. Sisälsi jonkun gif päätteisen tiedoston (viittaa kuvaan), jota en avannut ja Tampereen talvisarjan FT:tä koskevan viestin, josta oli ä ja ö korvautuneet muilla merkeillä. Ei ehkä ole viisasta avata koko viestiä, sillä jotkut virukset voivat alkaa toimia jo silloin.

edit: Siis mikään virustorjunta-ohjelma ei herännyt toimimaan eli ei tämä ei välttämättä/100% varmuudella ollut virus.
Otsikko: Jep
Kirjoitti: hellgren - 09.06.03 - klo: 22.16
Vastaava viesti minullekin Heikki Heliniltä, MB:n mailin virussuodatus teki onneksi tehtävänsä, väitti löytäneensä 'I-Worm.Tanatos.dam' . Eka kerta kun omaan postiin kolahtaa, eli kannattaa näköjään olla varuillaan. Hieman ihmettelen mitä kautta tänne suunnalle leviää.
Otsikko: Virus liikkeellä!!!
Kirjoitti: Sludge - 09.06.03 - klo: 22.17
Anteeksi tyhmyyteni, mutta voiko virus jotenkin levitä tämän foorumin ja yksityisten viestien avulla.  :?:

Kannatta päivittää virustutkat!  :twisted:
Otsikko: Virus liikkeellä!!!
Kirjoitti: mastermind - 09.06.03 - klo: 22.26
Lainaus käyttäjältä: "Sludge"
Anteeksi tyhmyyteni, mutta voiko virus jotenkin levitä tämän foorumin ja yksityisten viestien avulla.

Tuskin, forumin yksityisviestejä kuitenkin luetaan vain palvelimella eivätkä ne toimi kuten sähköpostit. Jos virus leviää vain sähköpostin välityksellä, ei se mielestäni voi päästä käsiksi yksityisviesteihin.
Otsikko: Virus liikkeellä!!!
Kirjoitti: nici - 10.06.03 - klo: 01.13
https://www-secure.symantec.com/avcenter/venc/data/w32.bugbear@mm.html on tarkemmat tiedot tuosta  matosesta jos jotain sattuisi kiinnostamaan..
Otsikko: Virus liikkeellä!!!
Kirjoitti: tuukka.m - 10.06.03 - klo: 18.23
Minullekkin tuli sähköpostia heulilta ja mbnetin automaattinen virusten torjunta ohjelma havaitsi viestissä viruksen
Otsikko: Virus liikkeellä!!!
Kirjoitti: Otsomaani - 10.06.03 - klo: 20.53
Vili1, hyvä että otit tän puheenaiheeks, koska muute olisin avannu noi "FT-ohjeisto" jutut mun mailissa! :shock:
No suoraan vaan deletoin ne...
Otsikko: Virus liikkeellä!!!
Kirjoitti: Matias V - 10.06.03 - klo: 21.17
mulle tuli heliniltä, tuomo iso-aholta ja reijo korkeamäeltä!

kaikki mun kone kyllä deletoi, mutta ihmettelen vain voisiko tämä jotenkin liittyä foorumiin??

kaikki noi viestit tuli tämän foorumin käyttäjien nimillä joten?? epäilyttää....

Tumppi ja Heuli
Otsikko: Virus liikkeellä!!!
Kirjoitti: Matias V - 10.06.03 - klo: 21.20
sitten minulle tuli vielä omalla nimellä varustettuna "various" viesti??
Otsikko: Virus liikkeellä!!!
Kirjoitti: Yippo - 10.06.03 - klo: 22.07
Bugbear.B vaivasi vissiin toissapäivänä. Tuli 4 meiliä ihan kymmenen minuutin sisällä ja sen jälkeen ei ole tullut. F-Secure huomasi heti. Tänään tuli just Heliniltä ja Tumpilta tuo I-Worm posti, minkä moni muukin on ilmeisesti saanut. Välttämättä viestin poistaminen ei auta kun ne saattaa itse aktivoitua vaikkea avaisikaan eli kannattaa tarkistaa kone virusten varalta joka tapauksessa tuommoisten jälkeenkin.
Otsikko: Virus liikkeellä!!!
Kirjoitti: Mr Cale - 10.06.03 - klo: 22.09
Lainaus käyttäjältä: "Matias Vikstedt"
mulle tuli heliniltä, tuomo iso-aholta ja reijo korkeamäeltä!

kaikki mun kone kyllä deletoi, mutta ihmettelen vain voisiko tämä jotenkin liittyä foorumiin??

kaikki noi viestit tuli tämän foorumin käyttäjien nimillä joten?? epäilyttää....

Tumppi ja Heuli


Heuli ei ole Heikki Helin.
Otsikko: Virus liikkeellä!!!
Kirjoitti: uni - 10.06.03 - klo: 22.13
Ei liity forumiin. Sähköpostimadot eivät leviä julkisen forumin välityksellä samalla tavalla kun sähköpostitse.

End of story.
Otsikko: Visiomode.com ?
Kirjoitti: Tumppi - 11.06.03 - klo: 07.57
Onko joku teistä tekemisissä Visiomode -nimisen yrityksen kanssa ? Sillä ainakin se posti joka tuli itselleni, heulilta ja itseltäni... ko. lähettäjien sähköpostiosoite oli nimen omaan visiomode.com domainista ! Allekirjoittaneella ei tuolla ole mitään tekemistä ja tuskinpa heulillakaan ?

webbi kertoo sieltä nimen Ilkka Huotari ? voi olla, että ei ole mitään tekemistä koko asian kanssa... mutta kuitenkin...
Otsikko: Virus liikkeellä!!!
Kirjoitti: MattiM - 11.06.03 - klo: 09.09
Minullekkin se tosiaan tuli sieltä visiomodesta. Ihme, että domaini ei ole vielä vaihtunut johonkin muuhun, jos se kerran on tullut jo monen välikäden kautta. En ymmärrä miksi se Visiomoden tyyppi olisi viruksia lähetellyt, varsinkaan kun niistä löytyy yrityksen nimi. Eilenkin oli taas tullut yksi samasta paikkaa. Kumman paikalliselta tämä epidemia ainakin tuntuu, tiedä sitten onko se sitä. Televisiossa ei ole mainittu mitään niin kuin esim. muutama vuosi sitten melissasta ja isänkään työpaikalla ole mitään ollut.

Vielä kysymys tietoturva asioista enemmän tietäville: eli jos avaan samalla tavalla sähköpostin kautta liikkuvan madon Hotmailissa, ja se pääsee koneelle, niin mitä kautta se leviää Outlookista vai Hotmailista?
Otsikko: Virus liikkeellä!!!
Kirjoitti: Otsomaani - 11.06.03 - klo: 09.29
Se on vaan ihme mistä toi "FT-ohjeisto" juttu on tullut noihin maileihin... :?
Otsikko: Virus liikkeellä!!!
Kirjoitti: mastermind - 11.06.03 - klo: 09.34
Lainaus käyttäjältä: "MattiM"
Vielä kysymys tietoturva asioista enemmän tietäville: eli jos avaan samalla tavalla sähköpostin kautta liikkuvan madon Hotmailissa, ja se pääsee koneelle, niin mitä kautta se leviää Outlookista vai Hotmailista?

Jos avaat sen liitetiedoston, niin eiköhän se leviä Outlookista. MuTu.
Otsikko: Virus liikkeellä!!!
Kirjoitti: Tumppi - 11.06.03 - klo: 09.49
Lainaus käyttäjältä: "Otsomaani"
Se on vaan ihme mistä toi "FT-ohjeisto" juttu on tullut noihin maileihin... :?


Ei tuossa varmaan sen suurempia ihmettelyn aiheita ole.... tolla otsakkeella on postia mennyt vähä sinne tänne... ja madon poikanen on sen jostain sitten napannut ja jollain systeemillä ko. listassa mukana olevien osoitteiden ? lähettäjät ottanut mukaan ? ja muuttanut domainiksi ton visiomoden ? ...  eli ilmeisesti tohon polkuun kuuluvalla on ko. mato iskenyt ? ja siihen polkuun jollain tavalla voisi liittyä tuo visiomode ????

Ikään kuin omaa selustaa turvatakseni...meitin postiluku ohjelmana toimii Notesin "kötkötys" ja virustarkistus on f-securen juttuja, ja jotenkin se täällä on niin hoidettu, että tsekkaa jatkuvasti uusia päivityksiä ja päivittää ne jos jotain uutta ilmenee F-securella, sen lisäksi on vielä palomuurissa oma virustarkistus, sekä postipalvelimilla omansa...
Otsikko: Virus liikkeellä!!!
Kirjoitti: Matias V - 11.06.03 - klo: 12.44
Ketäs on saanut minun nimella varustetun mailin?

"Lähettaja; Matias Vikstedt
aihe; Various"

jos on koneellasi tommoinen hävitä se äkkiä, itselläni se aktivoitui kun en edes avannut sitä, se poisti mun anti-virus ohjelman. (en ymmärrä miten)!!
Otsikko: Re: Visiomode.com ?
Kirjoitti: VesaK - 11.06.03 - klo: 14.01
Lainaus käyttäjältä: "Tumppi"
Onko joku teistä tekemisissä Visiomode -nimisen yrityksen kanssa ? Sillä ainakin se posti joka tuli itselleni, heulilta ja itseltäni... ko. lähettäjien sähköpostiosoite oli nimen omaan visiomode.com domainista ! Allekirjoittaneella ei tuolla ole mitään tekemistä ja tuskinpa heulillakaan ?

webbi kertoo sieltä nimen Ilkka Huotari ? voi olla, että ei ole mitään tekemistä koko asian kanssa... mutta kuitenkin...

Kun ensimmäinen virusviesti tuli, "Tumpilta", vastasin siihen ilmoituksella, että jotakin hämminkiä on tekeillä. Vastauksen osoitin samaan paikkaan mistä se oli tullutkin, Visiomodeen. Sain hetken kuluttua Ilkka Huotarilta viestin, jossa hän kertoi saaneensa jo kolmisenkymmentä ilmoitusta samasta aiheesta.
Hän kertoi domaininsa ( http://www.visiomode.com ) joutuneen jostakin syystä viruksen väärentämän osoitetiedon uhriksi, valitteli tapahtunutta, ja kertoi lähteen olevan jo jäljityksessä.

Selvästikin sähköpostiosoitteiden lähde on omassa rc-harrastuspiirissämme.
Otsikko: Virus liikkeellä!!!
Kirjoitti: Matias V - 11.06.03 - klo: 14.44
#######Virus on tunnistettu!######

lisää infoa ko. viruksesta;
http://www.europe.f-secure.com/v-kuvaus/tanatos.shtml

poisto ohjeita;
http://www.f-secure.fi/fin/support-page_2002100300.shtml

Kannattaa hakea välittömästi uusin F-Secure, koska kyseisnen virus tuhoaa vähänkin vanhemman version. Uusimpaa se ei tehoa!!!
Otsikko: Virus liikkeellä!!!
Kirjoitti: VesaK - 11.06.03 - klo: 15.42
Visiomode on ollut aktiivisesti selvittämässä virusviestien ja osoitetiedoston lähdettä, ja saamani tiedon mukaan jäljet osoittavat Power Racingin koneelle.
Otsikko: Virus liikkeellä!!!
Kirjoitti: Migu - 11.06.03 - klo: 17.03
Minä sain sen viruksen Tero Kapasen nimellä, ja viruksentorjunta ohjelma väittää että mitään ei löydy!

Edit: Enään ei löydy koko ohjelmaakaan :evil:
Otsikko: Virus liikkeellä!!!
Kirjoitti: Matias V - 11.06.03 - klo: 18.10
migu: eikö sulla ole enää viruksentorjuntaohjelmaa?

Se virus on jo aktivoitunut jos ei enää löydy viruksentorjuntaohjelmaa.

Eräässä viestissäni laitoin pari linkkiä kyseisestä viruksesta. Virus poistaa automaattisesti kaikki torjuntaohjelmat.
Otsikko: Virus liikkeellä!!!
Kirjoitti: Migu - 11.06.03 - klo: 18.35
Lainaus käyttäjältä: "Matias Vikstedt"
migu: eikö sulla ole enää viruksentorjuntaohjelmaa?

Se virus on jo aktivoitunut jos ei enää löydy viruksentorjuntaohjelmaa.

Eräässä viestissäni laitoin pari linkkiä kyseisestä viruksesta. Virus poistaa automaattisesti kaikki torjuntaohjelmat.



Eipä oo ei :?  Joo katoin sieltä linkistä jossa kerrottiin siitä viruksesta, niin sieltä imuroin sitten sen ohjelman mikä on tehty Bugbearin poistamista varten. Nyt täytyy vielä kokeilla auttaako se mitään :)
Otsikko: Virus liikkeellä!!!
Kirjoitti: Tsiisus - 11.06.03 - klo: 20.43
Mulle tuli tänään tämmöinen sähköposti:

kiitos vastauksesta.

niin me kokeiltiin viime kes=E4n=E4 noita X-kuvioisia renkaita, toimi
ihan =
hyvin.
mutta nyt pit=E4=E4 kokeilla jotain v=E4h=E4n erilaista, e

From: lauri känkänen <lauri.kankanen@dark-galaxy.net>

Attachments: Default.rdp.scr   Type: application/x-msdownload

Mahtaakohan tämä olla virus :?:
Otsikko: Virus liikkeellä!!!
Kirjoitti: MattiM - 11.06.03 - klo: 21.18
Tsiisus: Uskoisin, että on. Samalla tavalla tullut noita =E4 yhdistelmiä ääkkösten tilalle. Attachments kohdassa tiedostolla mielestäni (jos verrataan normaaliin suomalaisen lähettämään) hieman outo, yleensä nimi on hieman kuuvaavampi ja tiedostossa kaksi päätettä, johon en ole ennen virus viestin saamista törmännyt missään. Toinen niistä vastaa Symantecin kuvaamaan päätteeseen (scr). Muutenkin jos lähettäjää ei tunne ja viesti on kuitenkin suunnattu niin kuin vastaanottaja olisi vanha tuttu pitäisi alkaa epäilyttää. Ei sitten muutakuin virus tarkistus varmuuden vuoksi käyntiin, jos se vaikka pääsi koneeseen, vaikka omalla kohdalla ei mitään tullut. Jos se ei vielä tullut, niin ei kannata avata sitä tiedostoa.

Pääseekö tuosta Power Racingin koneesta enää pidemmälle viruksen lähdettä etsiessä? Onkohan se tullut jostain ulkomailta satunnaisesti tänne vai onkohan joko kohdentanut sen nimenomaan Suomen rc-auto piireihin?
Otsikko: Virus liikkeellä!!!
Kirjoitti: Matias V - 11.06.03 - klo: 22.01
Tsiisus: Se on virus! sen poistaminen ei välttämättä enää auta, sillä se aktivoituu heti kun avaat sähköpostin. sinun ei tarvitse edes lukea sitä viestiä niin se ehtii aktivoitua!

kannattaa tarkistaa kone virusohjelmalla!
Otsikko: Virus liikkeellä!!!
Kirjoitti: nici - 11.06.03 - klo: 23.14
Joku kysy miksei televisiossa ole ollut juttua tästä viruksesta niin se johtuu varmaan siitä että ei leviä samalla tavalla kuin tuo mainitsemasi melissa ja ei ole yht paha, jos kaikista viruksista mainittaisiin televisiossa niin ei sinne muuta enää juuri mahtuisikaan.. ;)

Matias--> ei tämä poista kaikkia virustorjunta ohjelmia... hankkikaa kunnon softat niin ei tule ongelmia, maksullisia ovat mutta niissä ei ole spywarea ja ovat luotettavampia.
Otsikko: Virus liikkeellä!!!
Kirjoitti: Sludge - 11.06.03 - klo: 23.20
Mitä tuo virus aiheuttaa vahinkoa tai muuta jäynää koneelle?  :|
Otsikko: Virus liikkeellä!!!
Kirjoitti: Tsiisus - 12.06.03 - klo: 06.49
Mulla ei ole virusohjelmia ! Mitä teen ? :cry:
Otsikko: Virus liikkeellä!!!
Kirjoitti: Rc-Poika - 12.06.03 - klo: 08.16
Tsiisus, Osta ohjelma.

Matias Viksted, Minulle tuli sinulta muka p=4lkk=4ti=3d0t.jotain - liitetiedosto. Eli palkkatiedot suomennoksena.

Ja tuo maili sitten hyppää koneelle heti kun se on saapunut sähköpostiisi eli ei kannata sitten katsoa s-postia yleisellä koneella jos on tuo posti vielä postikansiossa, mutta kannattaisi varmaan poistaa se heti..  :wink:
Otsikko: Virus liikkeellä!!!
Kirjoitti: Sludge - 12.06.03 - klo: 10.56
AntiVir on ihan hyvä ja ilmainen virusohjelma.  :wink:
Otsikko: Virus liikkeellä!!!
Kirjoitti: Migu - 12.06.03 - klo: 13.41
Lainaus käyttäjältä: "Sludge"
AntiVir on ihan hyvä ja ilmainen virusohjelma.  :wink:


Niinpä niin. Mulla on(tai siis oli) toi niin kauan kunnes se katos sen viruksen takia :evil:
Otsikko: Virus liikkeellä!!!
Kirjoitti: Sludge - 12.06.03 - klo: 18.00
Mitä muuta tuhoa tuo virus saa aikaan?  :(
Otsikko: Virus liikkeellä!!!
Kirjoitti: nici - 12.06.03 - klo: 21.18
Pstän uudestaan tämän linkin jonka jo pistin joksus aikaisemmin, https://www-secure.symantec.com/avcenter/venc/data/w32.bugbear@mm.html jos englantia ymmrätää niin sieltä löytyy kaikki tiedot..
Otsikko: Virus liikkeellä!!!
Kirjoitti: TeemuR - 20.08.03 - klo: 07.53
Nostetaampa topikki ylös. Minulle tuli eilisen aikana 2 viirus postia. Toinen tuli rczone:sata ja toista en muista. Kummassakin oli liite tiedosto ja viestisssä luki englanniksi jotain että: ole hyvä , ja katso liitetiedosto. Poistin viestit heti.
Otsikko: Virus liikkeellä!!!
Kirjoitti: blenheim - 20.08.03 - klo: 08.08
Mulle on tullut viime yön aikana 6 uutta virusviestiä. F-Secure ei suostunut edes päästämään niitä palvelimelta koneelle. Joku ihme 'W32/Sobig.F@mm'. Tuollaista ilmoitteli. Heti viruskanneri päälle jos tulee tuommoista roskaa. Otsikkona on ollut re:That video, re:Wicked Screensaver jne... Osoite on näyttänyt suomalaiselta, mutta kun katsoin viestin lähetetietoja niin näytti tulleen jostain ihan muualta kuin suomenmaalta, olikohan se jokin brasilialainen tai joku ählämsähläm serveri... Ajatuksena olisi kavereiden kanssa aiheuttaa pientä jäynää sinnepäin pingailemalla niitä...  :lol: Tai ihan ilmoittaa viranomaisille...
Otsikko: Virus liikkeellä!!!
Kirjoitti: late - 20.08.03 - klo: 16.01
Sama juttu! Tuli osoitteesta, tiedottaja@.... ja kirjaaja@.......
Toi on ovelasti tehty tuo virusviesti.
Siinä pyydetään avaamaan liitetiedosto ja viestin alareunassa lukee, että se skannattu McAfee virustentorjunnalla ja siinä on vielä se McAfeen virallinen logokin.
No, tässä Hotmailissa on sisäänrakennettu virusskanneri, niin mäpäs päätin avata sen liitetiedoston. Eikä aikaakaan, kun Hotmailin skanneri löysin tuon saman viruksen kuin Blenheimillä.  :)
Otsikko: Virus liikkeellä!!!
Kirjoitti: blenheim - 20.08.03 - klo: 18.33
Eipä kyllä ole tietoa mitä tuo virus tekee, mutta veikkaan ettei ainakaan mitään mukavaa... Eli suosittelen poistamaan ne kaikki suoraan...
Otsikko: Virus liikkeellä!!!
Kirjoitti: MOS - 20.08.03 - klo: 18.43
Itsekkin olen valitettavasti saannut viiruksia eilen ja tänään sähköpostiin. Norton laittoi sähköpostin karanteeniin jonka seurauksena en voinnut käyttää meiliä kunnes poistin karanteenin.
Mikäköhän viähätys ihmisillä on tehdä tuon(kin) laista ilkivaltaa?
Otsikko: Virus liikkeellä!!!
Kirjoitti: Mr Cale - 20.08.03 - klo: 19.09
Yleensäkin on alkanut tuo rikollisuus vähän *ituttamaan. Löytyi nimittäin loistava n. 4:n auton autotalli, jossa olisi ollut hyvä rassailla projekteja ja säilyttää autoja talven ajan. Ongelmana on vaan se, että sinne murtaudutaan tasaisin väliajoin katsomaan, josko löytyisi mitään mielenkiintoista...  :x
Otsikko: Virus liikkeellä!!!
Kirjoitti: pete|| - 20.08.03 - klo: 19.29
Kyllähän noita viruksia on tässä tuutin täydeltä parina viime päivänä tullut. Eilen tuli 15 ja tänään tähän mennessä 4.
Virus on juuri tuo "W32/Sobig.F@mm" ja samoja aiheita on kuin blenheim mainitsi. Nämä virukset tulevat eri maili osoitteista, joten tuskin niiden lähettäjät edes tietävät että heidän koneestaan/ mailistaan lähetetään tälläisiä posteja.

Ja nyt on kehitetty ns: hyvä viirus (Welchi) joka tulee koneeseen samaa aukkoa pitkin mitä tuo W32/Sobig.F:in tulee, mutta yrittää tuhota tuon viruksen tekemät vahingot ja ladata jopa suojapäivityksen Microsoftin sivuilta  :)

Tuosta Welchistä löytyy lisää tietoa täältä --> Mbnet uutiset (http://www.mbnet.fi/jutut/uutiset/index.asp?from=etusivu#U1180)
Otsikko: Virus liikkeellä!!!
Kirjoitti: blenheim - 20.08.03 - klo: 21.08
Ensinnäkin tuohon Welchiin ns. "hyvään virukseen" ei pidä luottaa. Kaikki virukset ovat pahasta.
Tuosta Sobig.F viruksesta vielä sen verran, että jos joku on sen onnistunut saamaan koneelleen niin käyköön sivulla http://www.f-secure.fi/v-kuvaus/sobig_f.shtml ja ladatkoon sieltä puhdistusohjelman ja korjauspaketin itselleen. Se piristää kummasti!

" Virus saavuttaaaAAAAAAAAHhhhhhhh..... *radiokohinaa*"
Otsikko: Virus liikkeellä!!!
Kirjoitti: blenheim - 21.08.03 - klo: 07.35
Taloussanomat 20.8. kirjoittaa näin:
"Historian pahin virussuma iski tuhansiin koneisiin"
"F-Securen tutkimusjohtaja Mikko Hyppönen ihmettelee maailmalla eilen levinneen sobig.f-viruksen yllättävää ajoitusta."

Viikolla riehui 4 eri virusta sadoissa yrityksissä. Uusi mato, welchi, sabotoi Finnairin sisäverkkoa aamuyöllä. Myös elisan verkot joutuivat hyökkäyksen kohteeksi.

Uusia viruksia:
Sobig.f
welchi
lovsan
dumaru

Dumaru valheellisesti väittää sisältämänsä liitetiedoston olevan korjausohjelma lovsaniin.

Lähde: Taloussanomat 20.8. 2003 sivu 5
Otsikko: Virus liikkeellä!!!
Kirjoitti: reittila - 22.08.03 - klo: 14.15
Lainaus käyttäjältä: "Tsiisus"
Mulle tuli tänään tämmöinen sähköposti:

kiitos vastauksesta.

niin me kokeiltiin viime kes=E4n=E4 noita X-kuvioisia renkaita, toimi
ihan =
hyvin.
mutta nyt pit=E4=E4 kokeilla jotain v=E4h=E4n erilaista, e

From: lauri känkänen <lauri.kankanen@dark-galaxy.net>

Attachments: Default.rdp.scr   Type: application/x-msdownload

Mahtaakohan tämä olla virus :?:


Jep. .rdp viittaa Remote Desctop Protokollaan ja .scr on scripti, joten 1+1 voisi olla, että kyseessä olisi scripti, jolla pyritään kaappaamaan kone etähallintaan. Ei sen kummempaa ;)
Otsikko: Virus liikkeellä!!!
Kirjoitti: J.M. - 22.08.03 - klo: 18.19
Mullekkin on tullut tota virus postia oikein kunolla. Onneksi meillä on tuo Anti-Virus ohjelma. Parhaillaan postissa on joku 20 viestiä
Otsikko: Virus liikkeellä!!!
Kirjoitti: AssoRacing - 22.08.03 - klo: 21.06
Virus postia tuli tänään vain 41 kpl
Otsikko: Virus liikkeellä!!!
Kirjoitti: MOS - 22.08.03 - klo: 21.22
Lainaus käyttäjältä: "AssoRacing"
Virus postia tuli tänään vain 41 kpl

ai ai,mulle tuli tänään 42  :wink:
Otsikko: Virus liikkeellä!!!
Kirjoitti: J.M. - 22.08.03 - klo: 21.22
Lainaus käyttäjältä: "AssoRacing"
Virus postia tuli tänään vain 41 kpl

Niin vähä heh... :wink:  
Mulle tuli taas äsken muutama. Siis niitä latelee oikein kunnolla tonne postiin
Otsikko: Virus liikkeellä!!!
Kirjoitti: blenheim - 23.08.03 - klo: 09.11
Mulle ei tullut enää yhtään kun väsäsin semmoisen viritelmän palomuuriin joka katsoo mistä IP:stä mailit tulevat ja vertaa sitä banned listaan ja jos osoite on siellä niin se ei päästä läpi, kätevää vai mitä? F-securen joltain sivulta sai ne kaikki palvelinten IP:t.
Otsikko: Virus liikkeellä!!!
Kirjoitti: Panu.V - 23.08.03 - klo: 09.39
Mulle tuli tänä aamuna 14 eri osoitteesta jotain tyyliin "wicked screensaver" jne. Lähes kaikki viestit oli tämän foorumin käyttäjiltä.
Otsikko: Virus liikkeellä!!!
Kirjoitti: blenheim - 23.08.03 - klo: 09.49
virus... juuri se pelätty Sobig.F
Otsikko: Virus liikkeellä!!!
Kirjoitti: TeemuR - 23.08.03 - klo: 12.22
minulle tuli eilen 17 ja, tänään klo 12.00 mennessä vain 47 viirusta. F-secure poisti liitetiedostot kaikista 47, postista, ja kaikki olivat aivan samanlaisia tekstin osalta.

edit:  9 lisää...
Otsikko: Virus liikkeellä!!!
Kirjoitti: J.M. - 23.08.03 - klo: 13.40
Mulle rupes nyt tulee ihan kunnon nimen kanssa tommoset lähetteli  Timo Vuorelma, Hokkinen Juhani ja Kalevi Sulkava ihan outoja nimejä. Viestit oli taas just näitä My details ja tämmöstä. Rupee ottaa jo hermoo, kun koko ajan saa olla poistamassa.
Otsikko: Virus liikkeellä!!!
Kirjoitti: matti - 23.08.03 - klo: 15.14
Sama homma täällä, Rytsyn Teemulta, heulilta ym. on tullu "My details" maileja eilen illasta lähtien. Yhteensä 516 kappaletta spämmi/viruspostia  :| . Noh, onneksi on toimiva osoite jippiissä  :)
Otsikko: Virus liikkeellä!!!
Kirjoitti: AssoRacing - 23.08.03 - klo: 19.33
:|
Otsikko: Virus liikkeellä!!!
Kirjoitti: Matias V - 24.08.03 - klo: 20.07
itellä on outlookin maili jumissa kun on 500 mailia jonossa.... selvinnee huomiseksi.
Otsikko: Virus liikkeellä!!!
Kirjoitti: Mr Cale - 24.08.03 - klo: 22.41
Mihinkään viidestä käyttämästäni sähköpostista ei ole tullut yhtäkään viruspostia tämän hässäkän aikana...
Otsikko: Virus liikkeellä!!!
Kirjoitti: Yippo - 25.08.03 - klo: 23.28
Mullakkin tuli vasta tänään ja alle kymmenessä pysy.
Otsikko: Virus liikkeellä!!!
Kirjoitti: Yippo - 01.09.03 - klo: 18.41
Äsken alko tuleen mulle ja nyt on puol tunti tullut noin 30 viestiä ja näköjään on multakin lähtenyt...
Otsikko: Virus liikkeellä!!!
Kirjoitti: blenheim - 01.09.03 - klo: 19.06
Aja ihmeessä virusskanneri!
Otsikko: Virus liikkeellä!!!
Kirjoitti: Yippo - 01.09.03 - klo: 20.40
No tottahan toki. Tiedoksi vain seuraaville ihmisille että teiltä on tullut viimesen tunnin sisääl meili. Yhdessäkään ei ole ollut liitetiedostoa, mutta postia kuitenkin on tullut. Heuli, Nappe, Henkka, Torsti, Tapio Haapalahti, Mika Rinne... Loppuja nimiä/tunnuksia en pysty yhdistämään henkilöihin.
Otsikko: Virus liikkeellä!!!
Kirjoitti: Henkka - 01.09.03 - klo: 20.48
Juu, siis jos virus on sobig tjsp. nii se tekee  "fake maileja" eli tekee niistä vale maileja koska se ottaa sen koneelta jonka koneella on virus, nii se ottaa sähköpostien osotelistan josta se ottaa niitä osotteita joilla alkaa lähetellä maileja...eli ei se tarkota sitä jos mailia esim. mun nimella on tullu että mulla virus on... ;)
Otsikko: Virus liikkeellä!!!
Kirjoitti: Yippo - 01.09.03 - klo: 21.14
Joo, mää en oo jaksanu lukea kokonaan tuota viruksen kuvausta kun kone tilttas äsken kesken, mutta se ettei viestissä ole liitetiedostoa voisi viitata tuohon ettei lähettäjälläkään ole virusta...
Otsikko: Virus liikkeellä!!!
Kirjoitti: Juhana - 06.09.03 - klo: 21.15
mul tuli yhellä kerralla 284 viestii ja kaikis luki "Check your details"
ja mukana oli outo liite  :roll:
Otsikko: Virus liikkeellä!!!
Kirjoitti: J.M. - 07.09.03 - klo: 15.54
Mulla on nyt ollut joku parinviikon tauko, mutta nyt niita on alkanut satelee. Tanaankin tuli Mika Manty:lta muutama. Jos tuo virus on lahtenyt uudestaan liikkeelle.

Syyna 'a' kirjaiten pyyttymiseen on: Kreikkalaiset aakkoset ei tunne kyseista kirjainta :wink:
Otsikko: Virus liikkeellä!!!
Kirjoitti: PJEP - 07.09.03 - klo: 20.55
1.9.oli tullut uusi satsi yli 200 viestiä sähköpostilaatikkoon, jonka olen ilmoittanut rc-maailman sivulle. En käytä sitä juurikaan muussa tarkoituksessa. Postia oli tullut useilta rc maailman käyttäjiltä ja ilmeisesti heidän mailituttaviltaan.
Edellisen kerran viestisatsi tuli muistaakseni 23.8.
Sen jälkeen Windows on päivitetty, Norton pitäisi olla ajan tasalla sekä kone tarkistettu , ettei siinä ole Sobiggiä lähettävää virusta. Siitä huolimatta postia näyttää tulevan....

Tunti poissa koneelta ja tänään taas oli tullut postia....
( mm Henkalta....)
Pistin estot noille otsikoille:
Re: Thank you!
 Thank you!
 Your details
 Re: Details
 Re: Re: My details
 Re: Approved
 Re: Your application
 Re: Wicked screensaver
 Re: That movie

atsotaan..
Otsikko: Virus liikkeellä!!!
Kirjoitti: VesaK - 07.09.03 - klo: 21.12
Täällä tämänpäivän (7.9.) saldo 185 viestiä. Ja ihan samoin, ainoastaan rc-maailmassa käytössä olevaan osoitteeseeni. Viesteistä suurin osa on lajin piirissä toimivilta.
Tosin, eivät ne viestit välttämättä tule "lähettäjältä", vaan viruksen ominaisuuksiin kuuluu lähettäjäosoitteen kopioiminen jonkin saastuneen koneen osoitelistalta. Kai.

Varsinaiseen osoitteeseeni, samoin kuin työosoitteeseeni en ole saanut yhtä ainutta virusviestiä.
Otsikko: Virus liikkeellä!!!
Kirjoitti: claustro - 07.09.03 - klo: 21.15
On se niin outoa... Mulle ei ole tullut yhtään virusviestiä edes tähän rc-foorumissa mainostamaani osoitteeseen.

Johtuisikohan se siitä, että olen konffannut postipalvelimeni hylkäämään kaikki tyhmillä liitteillä varustetut viestit. Olen onnistunut näin välttämään kaikki virusepidemiat.
Otsikko: Virus liikkeellä!!!
Kirjoitti: Henkka - 07.09.03 - klo: 22.10
Täytyy tässä  sanoa, että itsellenikään ei ole tullut yhtään virusviestiä, ei tohon soneran mailiinkaan, eikä (ihme ja kyllä) hotmailiinkaan.. Olen varmaan vaan päässy helpolla ja valittamista ei ole ;)
Otsikko: Virus liikkeellä!!!
Kirjoitti: VesaK - 07.09.03 - klo: 22.33
Lainaus käyttäjältä: "Henkka"
Täytyy tässä  sanoa, että itsellenikään ei ole tullut yhtään virusviestiä, ei tohon soneran mailiinkaan, eikä (ihme ja kyllä) hotmailiinkaan.. Olen varmaan vaan päässy helpolla ja valittamista ei ole ;)

Henkka, sulta on kuitenkin tullut useitakin viestejä. Kuten monilta muiltakin tutuilta ja puolitutuilta täällä foorumissa. Tai siis on ollut tulevinaan: osoitteesi on vain jostakin osoitteistosta kopioitunut viestin lähettäjäksi.
Otsikko: Virus liikkeellä!!!
Kirjoitti: mike_87 - 08.09.03 - klo: 09.07
mullekin tullut mm. mika rinne ja teemu rytsy nimellä.. aina mukana jokin liitetiedosto joita en avaa. suoraan poistan kaikki nuo viestit!
Otsikko: Virus liikkeellä!!!
Kirjoitti: blenheim - 12.09.03 - klo: 07.24
"11.9.2003: Windowsista löytyi uusia rpc-aukkoja
 
Asiantuntijat odottavat uutta LovSanin-kaltaista virusepidemiaa.
 Microsoft varoitti eilen kolmesta uudesta Windows-haavoittuvuudesta, jotka löydettiin järjestelmän rpc-rajapinnasta. Haavoittuvuuden koskevat samaa komponenttia kuin elokuussa laajamittaisesti levinneen LovSanin hyödyntämä tietoturva-aukko. Kaikki nyt löydetyt aukot on luokiteltu kriittisiksi. Osa niistä on asiantuntijoiden mielestä yhtä vaikeita kuin LovSan-hyökkäykseen johtanut haavoittuvuus, jota kuvailtiin jopa koko historian vaikeimmaksi ohjelmistohaavoittuvuudeksi. "

Lähde MbNet, 12.9. 2003

Eli onko nyt odotettavissa uusi virusepidemia joka hyödyntää juuri näitä aukkoja? Puskuriylivouto on juuri semmoinen aukko jota virukset voivat ikävällä tavalla hyödyntää. Ja tämähän on sitten vain NT pohjaisissa käyttöjärjestelmistä löytynyt aukko, joten "susikasien" ja ysiviitosten omistajien turha huolestua.
Otsikko: Virus liikkeellä!!!
Kirjoitti: Matias V - 12.09.03 - klo: 09.15
Blenheim puhuu asiaa. Minulle tuli seuraavanlainen maili;

"ASIAKASTIEDOTE / KUNDMEDDELANDE / CUSTOMER BULLETIN
11.9.2003

PÄIVITÄ MICROSOFT WINDOWS -KÄYTTÖJÄRJESTELMÄSI TIETOTURVA

Microsoft Windows -käyttöjärjestelmistä on löydetty maailmanlaajuisesti uusia vakavia haavoittuvuuksia, jotka mahdollistavat tietojärjestelmien väärinkäytön. Microsoft kehottaa kaikkia käyttäjiä päivittämään Windows NT 4.0-, Windows 2000-, Windows XP- ja Windows Server 2003 -käyttöjärjestelmällä varustetut tietokoneet.

On mahdollista, että haavoittuvuutta hyväksi käyttäviä haittaohjelmia, esimerkiksi viruksia, ilmaantuu lähiaikoina. Siksi on tärkeää, että jokainen internetin käyttäjä päivittää oman tietokoneensa käyttöjärjestelmän.

TOIMI NÄIN:

Päivitä Windows-käyttöjärjestelmäsi ajan tasalle valmistajan ohjeen mukaan. Päivitysohjeet löydät Microsoftin internetsivuilta:

http://www.microsoft.com/finland/pr/2003/9-03/windows.asp

Windows-päivitykset voi myös tehdä tietokoneen Käynnistä (Start) -valikon kautta, kohdasta Windows Update. Valitsemalla tämän pääset päivityssivulle, jossa tarkistetaan koneessasi olevan Windowsin päivitystarpeet. Päivitys löytyy kohdasta Critical updates. Voit kokeilla myös seuraavaa linkkiä valmistajan sivuille:

http://windowsupdate.microsoft.com

Tietoturvapalvelut parantavat koneen tietoturvaa
Muistathan, että käyttöjärjestelmän päivityksen lisäksi parannat myös olennaisesti kotikoneesi tietoturvaa ajan tasalla olevalla tietoturvapalvelulla.

Sonera Internet Tietoturva puolustaa konettasi verkossa liikkuvilta viruksilta ja tietomurtoyrityksiltä. Voit valita tietokoneeseen Virusturvan tai Palomuurin tai molemmat. Parhaimman suojan koneellesi saat käyttämällä sekä Virusturvaa että Palomuuria.

Kun olet asentanut ohjelmistot, ne päivittyvät automaattisesti tietokoneen ollessa yhteydessä internetiin. Voit varmistaa päivitysten ajan tasalla olemisen koneesi näyttöruudun alanurkassa olevan F-ikonin kautta. Lisätietoja Sonera Internet Tietoturvasta:

http://www.soneraplaza.fi/internet/tietoturva

Lisätietoja (ei Soneran internetsivuja):

http://www.ficora.fi/suomi/tietoturva/varoitukset/varoitus-2003-58.htm

http://www.microsoft.fi/security

Nämä ohjeet ovat Soneran suositus virusten välttämiseksi. Koska virukset johtuvat Sonerasta riippumattomista syistä, emme voi vastata niiden aiheuttamista ongelmista tai niiden seuraamuksista eikä edellä kerrotun ohjeistuksen toimivuudesta tai ohjeistuksen noudattamisesta aiheutuvista seuraamuksista.

TeliaSonera Finland Oyj
Sonera Asiakaspalvelu

HUOM! Älä vastaa tähän sähköpostiviestiin, sillä vastausviestejä ei käsitellä."


Näitä ohjeita voi käyttää ihan vapaasti koska ne eivät ole konekohtaiset. Siitä vaan imuttamaan!

-M.V
Otsikko: Virus liikkeellä!!!
Kirjoitti: Mika R - 12.09.03 - klo: 09.32
Lainaus käyttäjältä: "mike_87"
mullekin tullut mm. mika rinne ja teemu rytsy nimellä.. aina mukana jokin liitetiedosto joita en avaa. suoraan poistan kaikki nuo viestit!



Joo, ja mulle teiltä.. ei tosin omaan emailiin vaan Elisan webmail laatikkoon. Taitaa vaivata Elisaa (kolumbuksen emailissa se virus), omassa koneessani ei pitäisi olla; siinä on viimeisimmät suojaukset. Älkää minua syyttäkö vaan Elisaa :mrgreen:
Otsikko: Virus liikkeellä!!!
Kirjoitti: todd - 12.09.03 - klo: 09.41
Lainaus käyttäjältä: "Mika"
Lainaus käyttäjältä: "mike_87"
mullekin tullut mm. mika rinne ja teemu rytsy nimellä.. aina mukana jokin liitetiedosto joita en avaa. suoraan poistan kaikki nuo viestit!



Joo, ja mulle teiltä.. ei tosin omaan emailiin vaan Elisan webmail laatikkoon. Taitaa vaivata Elisaa (kolumbuksen emailissa se virus), omassa koneessani ei pitäisi olla; siinä on viimeisimmät suojaukset. Älkää minua syyttäkö vaan Elisaa :mrgreen:



Älkää aina syyttäkö muita!  :twisted:  :D
Otsikko: Virus liikkeellä!!!
Kirjoitti: Otsomaani - 12.09.03 - klo: 14.46
Lainaus käyttäjältä: "todd"
Lainaus käyttäjältä: "Mika"
Lainaus käyttäjältä: "mike_87"
mullekin tullut mm. mika rinne ja teemu rytsy nimellä.. aina mukana jokin liitetiedosto joita en avaa. suoraan poistan kaikki nuo viestit!



Joo, ja mulle teiltä.. ei tosin omaan emailiin vaan Elisan webmail laatikkoon. Taitaa vaivata Elisaa (kolumbuksen emailissa se virus), omassa koneessani ei pitäisi olla; siinä on viimeisimmät suojaukset. Älkää minua syyttäkö vaan Elisaa :mrgreen:



Älkää aina syyttäkö muita!  :twisted:  :D


Yksinkertaisin ratkaisu ongelmiin on syyttää jotakuta.
(ei se mikään ratkaisu ole...) :wink:
Otsikko: Virus liikkeellä!!!
Kirjoitti: uni - 12.09.03 - klo: 15.54
"Erehtyminen on inhimillistä. Toisen syyttäminen omasta virheestä on vielä inhimillisempää."

;-)
Otsikko: Virus liikkeellä!!!
Kirjoitti: Mika R - 12.09.03 - klo: 21.01
Siis olette sitä mieltä että se ongelma vois olla tässä koneessa.. tässä on kuitenkin virustorjunnat sun muut päällä. Miksi ongelmat ei näy sitten outlookissa vaan vain Elisan webmailissa?

No, mä tutkin asiaa.
Otsikko: Virus liikkeellä!!!
Kirjoitti: Toni N - 12.09.03 - klo: 21.12
Näin useimmat virukset nykyään toimivat:

Otetaan Mika esimerkiksi...
Joku on saanut viruksen, ja hänen koneeltaan löytyy Mikan osoite.
Tämä info riittää virukselle lähettämään itseään ympäriinsä esim. Mikan  "lähettämänä".
Eli Mikan koneen ei tarvitse olla saastunut vaikka teille hänen nimellään postia tulisikin!!!
Otsikko: Virus liikkeellä!!!
Kirjoitti: Mika R - 13.09.03 - klo: 10.24
Nonnii, tätä mieltä minäkin olen. Noita osoitteita mihin niitä viruksia on tullut ei tosiaan löydy mun koneelta vaikka lähettäjänä olisinkin ikäänkuin minä. Se virus feikkaa ne lähettäjät sattuman varaisesti mailipalvelimella olevia viestejä hyödyntämällä. Minusta olette minulle anteeksipyynnön velkaa - paitsi jos joku todella osoittaa että mun koneessa olisi se virus. Edelleen olen sitä mieltä että kolumbuksen webmail on syypää.
Otsikko: Virus liikkeellä!!!
Kirjoitti: uni - 13.09.03 - klo: 10.31
Juu,

Tosiasiahan on se että sähköpostiosoitteen väärentäminen on niin simppeli homma että pelkästään sen perusteella harvoin kannattaa alkaa ketään sormella osoittelemaan, etenkään viruksen ollessa kyseessä...

Tuon väärennyksen siis pystyy tekemään kuka tahansa kun tietää miten, ei tarvita mitään hakkerointitaitoja tuohon :-)
Otsikko: Virus liikkeellä!!!
Kirjoitti: Mika R - 13.09.03 - klo: 10.39
No ei tosiaan, lähettäjä on todella helppo feikata, sehän on vain tekstikenttä emailin header tiedoissa. Sähköinen varmenne on eri juttu ja siihen voi oikeasti luottaa mutta niitähän ei käytä juuri kukaan valitettavasti.
Otsikko: Virus liikkeellä!!!
Kirjoitti: Sami L - 13.03.04 - klo: 23.48
PC käyttäjät palaa kiirastulessa ikuisesti!
Surkuhupaisaa luettavaa tämä topicci. Viirukset eivät kyllä ole hauskoja.

Sympatiaa...
Otsikko: Virus liikkeellä!!!
Kirjoitti: hannu_s - 14.03.04 - klo: 00.42
Hetki pieni.. Käyn tsekkaamassa Wanhan "saastuneen" S-postiosoitteen.

Saldo: 1690 viestiä..... :oops:  :mrgreen: Onhan tuo ollu pitkään käyttämättä, enkä ole yhtäkään avannut. :wink:
Otsikko: Virus liikkeellä!!!
Kirjoitti: fiesta6 - 16.03.04 - klo: 09.03
Mulle tuli tänään tälläsestä osoitteesta sähköposti...
henrik.kakela@pp1.inet.fi
otsikkona oli: do you have the bug also?
Otsikko: Virus liikkeellä!!!
Kirjoitti: blenheim - 16.03.04 - klo: 18.59
Ovat vaarallisia ja kannattaa poistaa heti. Mieluiten hommatkaa jokin spammisuodatin jotta säästytte harmeilta.