Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Windowsi turvaauku kasutatakse viiruste levitamiseks ka Eestis märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online
sõnum 29.07.2010 15:08:09 Windowsi turvaauku kasutatakse viiruste levitamiseks ka Eestis vasta tsitaadiga

link :: RIA


15. juulil avastati Windowsi operatsioonisüsteemis oluline turvaauk, mida kasutades saab arvuti märkamatult pahavaraga nakatada. Sel nädalal avastati esimesed .LNK turvaaugu kaudu nakatunud arvutid ka Eestist. Olukord on ohtlik, kuna turvaauk, mida erinevad viirused arvutitesse pääsemiseks kasutavad, ei ole hetkel lihtsalt sulgetav. Samuti ei märka kasutaja viirusesse nakatumist ega selle tegevust.

CERT Eesti (Computer Emergency Response Team) infoturbe ekspert Anto Veldre: „Ühiskonna arvutiseerituse taseme tõusuga suureneb ka kahju, mida arvutiviirused inimestele ja ühiskonnale põhjustavad. Viirusi ja pahavara ei saa pidada loodusnähtusteks nagu tormi või põuda, see on e-kriminaalide teadlik tegevus. Eesmärk on nakatada üha rohkem arvuteid, et nende kaudu levitada oma pahavara, rünnata veebisaite ning välja saata rämpsposti - nii suureneb illegaalne sissetulek.“

„Hetkel on Eestis teada mõned süsteemid, kus seda turvaauku on nakatamiseks kasutatud. Samas, kui me arvestame, et seda auku saavad kasutada paljud viirused ja hetkel ei ole selle sulgemiseks häid võimalusi, siis saame järeldada, et turvaauku hakatakse lähitulevikus aktiivselt kasutama“, selgitab Veldre.

Soovitused kasutajatele, et vältida .LNK turvaaugu kaudu viirustesse nakatumist:
1.Seni, kuni Microsoft ei ole avaldanud toote parandusi, laadige endale programm, mis ei luba viirustel .LNK turvaauku arvutisse pääsemiseks kasutada. Hetkel ainukese tasuta saadaoleva programmi leiab siit -> http://www.sophos.com/security/topic/shortcut.html
2.Turvaauku kasutav pahavara levitab ennast irdmeedia kaudu – mälupulgad, fotoaparaadid, digitaalsed pildiraamid, telefonid, mälukaardid, CD-plaadid jne. Kuni Microsoft ei ole viga ära parandanud, püüdke irdmeediat mitte kasutada.
3.Pahavara levib ka kirjade ja MSNi teel. Kui teile tuleb kiri, millega on kaasas tundmatu manus, ärge avage seda! Kui teile saadetakse MSNis dokument, mida te ei oota, küsige saatjalt üle, millega on tegu?
4.Oluline on arvutit mitte kasutada administraatori õigustes, vaid teha endale kasutaja. Sellisel juhul on ka viirustel oluliselt väiksemad võimalused arvutis tegutseda.
5.Eestis enamlevinud viirusetõrjeprogrammid leiavad vähemalt osa .LNK viga kasutavatest pahalastest üles. Palun uuendage enda viirusetõrje programme! Oluline on teada, et kui viirus jõudis arvutisse enne viirusetõrje uuendamist, on viirusetõrje juba kahjutuks tehtud. Sellisel juhul tuleb spetsialisti poole pöörduda.
6.Kui te kahtlustate, et teie arvuti on nakatunud, pöörduge kohe IT-spetsialisti poole.

Taustainfo - operatsioonisüsteemis võib olla turvaauk, näiteks hetkel Windowsi operatsioonisüsteemis leiduv .LNK failidega seotud auk. Turvaauk ise ei tee operatsioonisüsteemile ega kasutajale halba. Turvaauk on võimalus, mida kasutades saavad kurjategijad saata arvutisse või serverisse erinevaid viiruseid. Piltlikult võib turvaauku võrrelda majaukse lahti jätmisega. Kõik saavad lahtist ust kasutada ja kurjategijad ise valivad - kes viib ära kodutehnika, kes joonistab seinale graffiti, kes kasutab maja varastatud kraami laona.

Info IT-spetsialistidele ja süsteemiadministraatoritele, mis ei ole kindlasti ammendav, aga teeb elu kergemaks:

Microsoft avaldas 16. juulil probleemi kirjelduse.
On teada et viirus üritab ennast levitada ka Office'i dokumentide kaudu.
Teatud määral aitab kasutajatelt lokaalse administraatori õiguste ära võtmine.
Filtreeri välja e-kirjad zip/exe/lnk/pif manustega.
Hoia viirusetõrjujad aktiivsetena ja keela WebDAV.
Saada kasutajatele ülaltoodud käitumissoovitused edasi.

_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 463 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 360
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online
sõnum 29.07.2010 15:14:40 vasta tsitaadiga

Ka Microsofti lehel pakutakse mingit (ajutist) workaroundi -> http://support.microsoft.com/kb/2286198
_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 463 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 360
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 29.07.2010 15:19:06 vasta tsitaadiga

Parim lahendus mida välja pakuti icon_razz1.gif
ot:
Windowsi kasutajatel aitab uue pangakontot tühjendava viiruse puhul ainult palvetamine sobiva jumala poole

_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
äss
Kreisi kasutaja
äss

liitunud: 12.07.2008



Autoriseeritud ID-kaardiga
sõnum 29.07.2010 15:41:15 vasta tsitaadiga

Tanel, Tegin selle ajutise värgi ära icon_razz.gif
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004



Autoriseeritud ID-kaardiga
sõnum 29.07.2010 15:56:01 vasta tsitaadiga

Kuidas selgitada välja, milline jumal on sobiv antud juhul? Kui kogemata vale jumala poole palvetan, võib ju hoopis jamaks minna icon_rolleyes.gif
_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
WAUZZZ
HV kasutaja
WAUZZZ

liitunud: 16.04.2010



Autoriseeritud ID-kaardiga
sõnum 29.07.2010 16:24:38 vasta tsitaadiga

Tanel kirjutas:
Ka Microsofti lehel pakutakse mingit (ajutist) workaroundi -> http://support.microsoft.com/kb/2286198


Viidatud lingil on tekst: "NOTE: Applying the fixit will remove the graphical representation of icons on the Task bar and Start menu bar and replace them with white icons without the graphical representation of the icon."

Aga mis saab desktopil asuvate *.lnk failidega? Nt Firefox ja üks eestimaine programm omab jätkuvalt "kaunistatud" ikooni.
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 29.07.2010 16:29:22 vasta tsitaadiga

Dogbert kirjutas:
Kuidas selgitada välja, milline jumal on sobiv antud juhul? Kui kogemata vale jumala poole palvetan, võib ju hoopis jamaks minna icon_rolleyes.gif

Pead ka teadma millises suunas palvetad
Aga enamus meist on paganad ja meid see palvetamine ei aita, mina loodan viiruse tõrje peale, igas arvutis eri tootja oma, eks näis mis see kõige tõhusam on ja kui muu ei aita, siis saab ju Linuxi peale üle kolida.
Lisaks nagu aru saan on see turva auk järjekordselt Microsoft Internet Exploreri brauseris, mida ma praktiliselt ei kasuta, enamus aega kasutuses Mozilla Firefox uusim versioon, hetkel 3.6.8

_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga Online
sõnum 29.07.2010 17:54:43 vasta tsitaadiga

see MS i veebil olev "fix" on SMS iga kenasti kolhoosis peale saadetav. thumbs_up.gif
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder küsi akut, klaviatuuri ja laadijat. 5213582 - helista.
Kommentaarid: 1156 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 724
tagasi üles
vaata kasutaja infot saada privaatsõnum
salatoimik
HV Guru
salatoimik

liitunud: 08.08.2006



Autoriseeritud ID-kaardiga
sõnum 29.07.2010 19:07:45 vasta tsitaadiga

panin juba http://wubi-installer.org/ tirima, käin mõnda aega sealt kaudu pangas parem (ma loodan et on mõtet ikka icon_biggrin.gif)
_________________
LehesFoto - Täis suvaklõpse ja muud
Kommentaarid: 39 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga
sõnum 29.07.2010 19:19:47 vasta tsitaadiga

Antud pahavara võib arvutisse installeeruda peljalt ikooni vaatamisest. Seega levib ta "kõikjal".
Isegi Internetis lehti sirvides võid nakkuse osaliseks saada (spets lehed ainult)

32 biti kasutajad saavad Hitman Pro'ga (ei, ma ei promo seda toodet nagu mõni võib arvata) asja korda teha:
http://www.wilderssecurity.com/showpost.php?p=1719630&postcount=1928
Antud fix ei luba DDLi laadida Execute käsuga, vaid muudab nad ainult loetavaks (Read-only)
Ikoonid jäävad alles ja suurt midagi ei muutu thumbs_up.gif
Video:
http://www.youtube.com/watch?v=1gbJ1m2ac1E
DL:
http://dl.surfright.nl/HitmanPro35beta.exe
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
smurfar
Kreisi kasutaja
smurfar

liitunud: 15.02.2010



Autoriseeritud ID-kaardiga
sõnum 29.07.2010 19:23:00 vasta tsitaadiga

WAUZZZ kirjutas:

Viidatud lingil on tekst: "NOTE: Applying the fixit will remove the graphical representation of icons on the Task bar and Start menu bar and replace them with white icons without the graphical representation of the icon."


Pigem vaatan tühja ikooni, kui tühja pangaarvet icon_lol.gif

_________________
Parandan lõhutud küttepuid. Hind kokkuleppel
Kommentaarid: 119 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 106
tagasi üles
vaata kasutaja infot saada privaatsõnum
salatoimik
HV Guru
salatoimik

liitunud: 08.08.2006



Autoriseeritud ID-kaardiga
sõnum 29.07.2010 19:25:32 vasta tsitaadiga

oot installin selle ära ja kõik? Midagi rohkem kuskilt vaja näppida pole?
http://www.sophos.com/security/topic/shortcut.html

_________________
LehesFoto - Täis suvaklõpse ja muud
Kommentaarid: 39 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga
sõnum 29.07.2010 19:32:32 vasta tsitaadiga

salatoimik kirjutas:
oot installin selle ära ja kõik? Midagi rohkem kuskilt vaja näppida pole?
http://www.sophos.com/security/topic/shortcut.html


See kaitseb ainult USB draividelt (välistelt andmekandjatelt) pärinevate antud liiki viiruste eest.

(Download our free Windows Shortcut Exploit Protection Tool to block malicious non-local disk threats that target this vulnerability.)

Seega ei ole kaitse 100%'line ning Internetis ringi kolades võib ikkagi rünnaku ohvriks sattuda.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
salatoimik
HV Guru
salatoimik

liitunud: 08.08.2006



Autoriseeritud ID-kaardiga
sõnum 29.07.2010 19:38:38 vasta tsitaadiga

WAUZZZ kirjutas:

Aga mis saab desktopil asuvate *.lnk failidega? Nt Firefox ja üks eestimaine programm omab jätkuvalt "kaunistatud" ikooni.
Sama küss, kõik muud ikoonid on olemas peale nende mis start menüüs ja taskbaril asuvad.
_________________
LehesFoto - Täis suvaklõpse ja muud
Kommentaarid: 39 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 29.07.2010 19:43:30 vasta tsitaadiga

Väikse ääremärkusena - see on juba 15-20 aastat teada-tuntud probleem, et viirused oskavad ennast kõikvõimalike Meediakanalite kaudu levitada - kaasa arvatud välikettad, cd-d jms... nii, et üle paanitseda pole ka mõtet. icon_smile.gif

Lisaks veel see, et selliseid nakatunud faile suudavad levitada ka suvalised muud masinad, nagu MAC-id, Linuxid jms - ainult selle vahega, et nad ise on tundetud selle nakatunud Meedia suhtes.

Samas - kui Lin / Mac-i omanik kopib selle faili endale arvutisse, siis on tal see viirusega nakatanud fail ka Passiivis masinas täiesti olemas... icon_wink.gif
Reaalne näide - kopisin millalgi Mac-i kettalt MP3 faile PC-le ringi ja siis viirusetõrje karjus, et "need-need MP3-d on tegelikult viirusega nakatatud failid".... thumbs_down.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga
sõnum 29.07.2010 19:57:15 vasta tsitaadiga

tahanteada kirjutas:
Väikse ääremärkusena - see on juba 15-20 aastat teada-tuntud probleem, et viirused oskavad ennast kõikvõimalike Meediakanalite kaudu levitada - kaasa arvatud välikettad, cd-d jms... nii, et üle paanitseda pole ka mõtet. icon_smile.gif

Lisaks veel see, et selliseid nakatunud faile suudavad levitada ka suvalised muud masinad, nagu MAC-id, Linuxid jms - ainult selle vahega, et nad ise on tundetud selle nakatunud Meedia suhtes.

Samas - kui Lin / Mac-i omanik kopib selle faili endale arvutisse, siis on tal see viirusega nakatanud fail ka Passiivis masinas täiesti olemas... icon_wink.gif
Reaalne näide - kopisin millalgi Mac-i kettalt MP3 faile PC-le ringi ja siis viirusetõrje karjus, et "need-need MP3-d on tegelikult viirusega nakatatud failid".... thumbs_down.gif


Antud juhul on siiski tegu päris suure probleemiga, sest nakatumiseks ei pea ise mitte midagi muud tegema kui valet ikooni vaatama... icon_confused.gif
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
Nokia
Serverid.ee
Nokia

liitunud: 06.10.2004



Autoriseeritud ID-kaardiga
sõnum 29.07.2010 20:13:10 vasta tsitaadiga

Ja ta logib nagu panga andmeid vms? ET põhimõtteliselt 4GB usb jublakas võtta linx peale lasta ja saab pangas ikka edukalt edasi käia?
_________________
Web3 | ERC721A
Kommentaarid: 44 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 43
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga
sõnum 29.07.2010 21:12:33 vasta tsitaadiga

Nokia kirjutas:
Ja ta logib nagu panga andmeid vms? ET põhimõtteliselt 4GB usb jublakas võtta linx peale lasta ja saab pangas ikka edukalt edasi käia?


Pole mõtet nii palju ka põdeda. Kui kasutadki paroolikaarti, siis kui tihti sa pangas ikka käid?
Mina ei põeks niivõrd panga, kui teiste paroolide/asjade pärast, mis arvutis on.

Säh, kasuta tasuta Prevx SafeOnline't ja oled murest vaba icon_wink.gif
Infot saab siit
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 29.07.2010 21:15:42 vasta tsitaadiga

Veel väike ääremärkus - et ei tasu segi ajada kahte asja:
- Üks asi on turvaauk
- Teine asi aga on spy-d või viirused, mis on võimelised sedasama turvaauku kasutama.

Ja see, mis pangakoode taga üritab ajada, ongi üks viirus mis suudab ka seda konkreetset turvaauku kasutada.
Samas oskab see viirus ka teisi nõrku kohti enda huvides ära kasutada.
----------------------------------------------
Seega - kui suudetakse viirused juba eos eemal hoida, siis ei pääse ka seesama viirus miskitpidi arvutile ligi. Ja kui lubada 3 miljonit nimetust viiruseid või Spy-sid arvuti ligi, siis selles virnas on sadu või tuhandeid selliseid pahalasi, mis suudavad arvuti üle kontrolli omada. icon_wink.gif

Siit moraal - pole mõtet olla ühe pahalase pärast paanikas ja ülejäänud miljonid pahalased ära unustada. icon_wink.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga
sõnum 29.07.2010 21:30:00 vasta tsitaadiga

tahanteada kirjutas:
Veel väike ääremärkus - et ei tasu segi ajada kahte asja:
- Üks asi on turvaauk
- Teine asi aga on spy-d või viirused, mis on võimelised sedasama turvaauku kasutama.

Ja see, mis pangakoode taga üritab ajada, ongi üks viirus mis suudab ka seda konkreetset turvaauku kasutada.
Samas oskab see viirus ka teisi nõrku kohti enda huvides ära kasutada.
----------------------------------------------
Seega - kui suudetakse viirused juba eos eemal hoida, siis ei pääse ka seesama viirus miskitpidi arvutile ligi. Ja kui lubada 3 miljonit nimetust viiruseid või Spy-sid arvuti ligi, siis selles virnas on sadu või tuhandeid selliseid pahalasi, mis suudavad arvuti üle kontrolli omada. icon_wink.gif

Siit moraal - pole mõtet olla ühe pahalase pärast paanikas ja ülejäänud miljonid pahalased ära unustada. icon_wink.gif


Justnimelt "kui" suudetakse. Asi ongi selles, et me ei või iial teada kust viirus meid rünnata võib. Eile oli sugulasel probleem - trooja arvutis. Tegu oli libatõrjega, mis kisendas nii mis kole.
Ühtegi exet ega muud programmi ei saanud käivitada. Kuna oli kiire, polnud aega ka safe modesse ronida. Õnneks oli Hitman Pro (ei reklaami, jälle) arvutis ning selle Force Breach suutis kõik üleliigsed protsessid ära tappa.
Kuigi Internetiühendus toimus läbi proksi, sai ka HP selle eemaldamisega hakkama. Üle jäi ainult pahatahtlik HOSTS fail, mille pärast Prevx SafeOnline häält tegi. Selle sain AVZ'ga korda, sest HOSTS faili ise ei näinud...
Pärast kustutasin libatõrje kausta käsitsi ära.

Okei, jutt jutuks.
Kui küsisin, kust see "trooja" sisse ronis, ütles tädi, et ta otsis googlest spinati pilte. Vot kust tuli. Ütles, et klikkas ühel pildil ja kohe hakkas mingi asi jooksma. Vajutas küll risti, aga ju oli juba hilja.

Kes saab 100% öelda, et näiteks Postimees.ee mõni bänner/reklaam ei ole nakatunud mingisuguse 0-day Adobe Flash viirusega? Hetkel vist pole ühtegi, aga 0-day tähendabki, et meie pole nendest veel teadlikud.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 29.07.2010 21:48:20 vasta tsitaadiga

Kui internetis natuke ringi kolada, siis on näha, et LNK-viirused on juba oma 3 aastat tagasi avastatud.

Ning kui lugeda Pressis olevat teemat, siis selles tekstis on olemas lõik:
"5. Eestis enamlevinud viirusetõrjeprogrammid leiavad vähemalt osa .LNK viga kasutavatest pahalastest üles. Palun uuendage enda viirusetõrje programme! Oluline on teada, et kui viirus jõudis arvutisse enne viirusetõrje uuendamist, on viirusetõrje juba kahjutuks tehtud. Sellisel juhul tuleb spetsialisti poole pöörduda."
http://www.epl.ee/artikkel/580966
-----------------------------------------------------------
Ja paneme siia nüüd F-Secure loo: "LNK Vulnerability: Chymine, Vobfus, Sality and Zeus", siis on ilusti näha, et tuleb tegeleda sellega, et kasutatav viirusetõrje tunneks juba rünnaku hetkel taolised viirused / või nende mutatsioonid ära ning teeks neile blokeeringu.

http://www.f-secure.com/weblog/archives/00001996.html
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
juku1987
HV vaatleja

liitunud: 18.08.2004




sõnum 29.07.2010 23:17:08 vasta tsitaadiga

Dogbert kirjutas:
Kuidas selgitada välja, milline jumal on sobiv antud juhul? Kui kogemata vale jumala poole palvetan, võib ju hoopis jamaks minna icon_rolleyes.gif
'
Kui inimene palvetab jumala poole, siis jumalaks on tema ise. Võimalus et inimene palvetab vale jumala ees on lihtsalt enesepettus ja tõenäoliselt ta kahetseb oma tegu ja mida võib võtta kui patukahetsusena...icon_biggrin.gif Soovitan kummardata iseennast ja sa ei pettu kunagi... icon_wink.gif

EDIT: Natuke teine kontekst, aga ehk mõte palju ei muutu. icon_razz.gif
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Goon
Kreisi kasutaja
Goon

liitunud: 12.06.2005




sõnum 29.07.2010 23:17:18 vasta tsitaadiga

Fix your S#it damn microsoft. icon_evil.gif
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
activeone
HV kasutaja
activeone

liitunud: 22.05.2008



Autoriseeritud ID-kaardiga
sõnum 29.07.2010 23:18:48 vasta tsitaadiga

Goon kirjutas:
Fix your S#it damn microsoft. icon_evil.gif


Nagu öeldi siis max. kuu ajaga on asi korras. Lähiajal pidavat mingi uuendus tulema.
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
äss
Kreisi kasutaja
äss

liitunud: 12.07.2008



Autoriseeritud ID-kaardiga
sõnum 29.07.2010 23:21:33 vasta tsitaadiga

Ja palju selle kuu ajaga jõudakse arveid tühjaks teha?
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum
activeone
HV kasutaja
activeone

liitunud: 22.05.2008



Autoriseeritud ID-kaardiga
sõnum 29.07.2010 23:25:58 vasta tsitaadiga

äss kirjutas:
Ja palju selle kuu ajaga jõudakse arveid tühjaks teha?


Piisavalt palju. Varsti on kuulda kuidas Microsoft hakkab kohtukutseid saama.
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga
sõnum 29.07.2010 23:36:55 vasta tsitaadiga

Mingi mõttetu paanika jälle. Taolisi turvaauke ja neid ära kasutavaid viiruseid-troojalasi on ennegi olnud. Ei viitsi isegi sebida selle jama pärast. Varsti tuleb Microsoft Update'i kaudu patch ja "probleem" lahendatud ning CERT Eesti sai jälle paar päeva meediakajastust.
_________________
M: Intel i5 4590 protsessorid
M: HP Elitedesk 800 G3 SFF
M: HP Elitedesk 800 G2 Mini 35W
Kommentaarid: 750 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 563
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 29.07.2010 23:39:19 vasta tsitaadiga

Niipalju lisaks, et ThreatFire pani selle Zeus-i oma andmebaasi juba maikuu alguses, seega võib üsna kindel olla, et praktiliselt kõikide türjeprogrammide uuemates andmebaasides on Zeus-i kirje sees olemas. Sellega suudetakse Zeus juba ründehetkel avastada.

Kui siia kõrvale panna kuum suvi, puhkused, siis on hoopis tõenäolisem see, et inimesed unustasid oma viirusetõrjeprogrammide uuendamised sootuks ära ja nüüd siis mängivad viirused arvutites igasugu huvitavaid peitemänge. icon_smile.gif Ning sel juhul pole vahet, milline viirus millega jalgpalli mängib - kas sooritab mõnd BOT-rünnakut või kopeerib vajalikke andmeid vms. - vahet pole...
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online
sõnum 29.07.2010 23:43:04 vasta tsitaadiga

Uudis aprillist - Kontosid tühjendada võimaldav arvutiviirus levib ka Eestis
_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 463 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 360
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga
sõnum 29.07.2010 23:46:07 vasta tsitaadiga

See selleks, aga tahaks näha numbreid tühjendatud pangaarvete ja pätsatud raha kohta. See, et viirus kusagil arvutis passib ja siis avastatakse ning selle peale paanikat tehakse, ei anna iseenesest midagi. Oluline on see, kas viirus on efektiivne või mitte.
_________________
M: Intel i5 4590 protsessorid
M: HP Elitedesk 800 G3 SFF
M: HP Elitedesk 800 G2 Mini 35W
Kommentaarid: 750 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 563
tagasi üles
vaata kasutaja infot saada privaatsõnum
Maldur
HV veteran

liitunud: 02.02.2007




sõnum 29.07.2010 23:53:54 vasta tsitaadiga

Zeus võidi ju mai alguses panna kuhugi listi, kuid meil siin oli möll juba märtsis... ei ole väga adekvaatne kiirus reageerimisel siis. Kui kevadel avastati ca 45% zeusi variantidest, siis tänaseks pole ilmselt statistikat enam olemaski kuidas seda viiruselegot avastatakse.
Ei mina usu et ükski pank võtaks julguse ja teataks kui palju neil sellega probleeme on. Pealkirju lugev klient jookseb kohe minema, öeldagu taolises artiklis tegelikult mida tahes.
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 30.07.2010 00:03:14 vasta tsitaadiga

Igatahes p2evase nterneti uurimise peale v6ib küll vabalt o"elda, et tegemist on "kodukootud paanikaga" ja mujal küll sellist paanitemist n2ha pole, on uus turvaauk ja on uuema aja viirused ja kogu lugu
Ja nii on see juba pikki aastaid olnud, et aeg-ajalt yht-teist enneolematut leitakse ja siis tuleb v2lja, et asi ammuteada...

H2mmastav, et Veldre sellele ise ei tule, et liigne paanitsemine toob rohkem kahju kui kainelt m6tlemine.

V6i on siis turvaspetsid ilma to"o"ta ja loodavad nii lisato"o"d ja tegevust leida..

Postitatud mobile device
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
dx626
HV veteran

liitunud: 25.01.2004



Autoriseeritud ID-kaardiga
sõnum 30.07.2010 00:57:53 vasta tsitaadiga

tahanteada, kuidas macis saaks kontrollida, et seda viirust passiivsel kujul arvutis ei ole icon_question.gif
Sest pidevalt ühendan USB pulkasid Win ja OSX masinate vahel..
Kommentaarid: 191 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 155
tagasi üles
vaata kasutaja infot saada privaatsõnum
kellu
HV kasutaja
kellu

liitunud: 26.03.2002




sõnum 30.07.2010 08:58:58 vasta tsitaadiga

Praegu on lihtsalt selline periood et kurgid juba purgis aga seened veel metsas. Ja siis tulebki ajakirjanikul järjekordse palgapäeva eel ülemusele mingi vana uudis uuesti üle anda, noh et statistika paigas oleks ja portaalis inetut valget auku nuppude vahele ei jääks.
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
xecroy
HV kasutaja
xecroy

liitunud: 23.05.2008



Autoriseeritud ID-kaardiga
sõnum 30.07.2010 09:11:52 vasta tsitaadiga

activeone kirjutas:
äss kirjutas:
Ja palju selle kuu ajaga jõudakse arveid tühjaks teha?


Piisavalt palju. Varsti on kuulda kuidas Microsoft hakkab kohtukutseid saama.


Mille eest? MS ja viirused on ju sama loogiline kui kohvi koorega.

_________________
Kõige suurem pidur on alati ketas. Naudi inimväärset elu, osta SSD!
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 30.07.2010 09:44:59 vasta tsitaadiga

Niipalju väikseks lisaks, et Windows 7-l on teada oma "a sadakond" turvaaauku ning Microsoft neid ükshaaval ei lapi, vaid need pannakse kõik korraga, paranduspaketi SP1 abil kinni.

Ja veel - kes mäletab varasemaid, Win95-98-Me, Win XP ajastuid, need mäletavad ka seda, kuidas iga turvaaugu avastamist on alati saatnud samasugune, ülearu mõttetu paanitsemine. Ning nende paanitsemiste tulemus oli väga tihti palju "hullem", kui asi tegelikult väärt oli. Küll kustutasid omanikud vajalikke tööfaile, mille tulemusena tuli Windowsit uuesti installida või siis formaaditi ketast paaniliselt... icon_smile.gif
-----------------------------------------------------------
Nii, et ainus asi, mida teha tasub, on hoida pea kaine icon_biggrin.gif ning omada masinas sellist viirusetõrjeprogrammi, mis:
- omab ka Spy-püüdjat / avastajat
- skännib halastamatult On-lines läbi 100% kõik failid, kuna Troojad oskavad ennast maskeerida suvaliseks failiks.

- Ja tasub ära unustada igasugu mõttetud, ülereklaamitud, ülehaibitud "Kiir-skännijad", kuna need skännivad mõnd üksikut faili, jättes suurema enamuse läbi skännimata.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
lehm2
Kreisi kasutaja


liitunud: 19.09.2004



Autoriseeritud ID-kaardiga
sõnum 30.07.2010 09:48:16 vasta tsitaadiga

Tegin ka fixi oma desktop arvutile, kolisin sellega ka linuxile üle thumbs_up.gif
_________________
Piilu siia, progreja!
Vajad abi Node.JS-ga ?
Võta ühendust !
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Jaan
HV veteran

liitunud: 20.11.2001




sõnum 30.07.2010 10:11:12 vasta tsitaadiga

Pornomax kirjutas:
See selleks, aga tahaks näha numbreid tühjendatud pangaarvete ja pätsatud raha kohta. See, et viirus kusagil arvutis passib ja siis avastatakse ning selle peale paanikat tehakse, ei anna iseenesest midagi. Oluline on see, kas viirus on efektiivne või mitte.

Ma tahaks ka teada, millest selline pealkiri uudisel(mitte HV-st õnneks)-pangakoto tühjendaja?
Kuidas suudab mingi viirus vms tühjendada minu pangakonto, kui käin pangas ID kaardiga/kasutan PIN kalkulaatorit?
Imho on see pealkiri eksitav, tüüpiline kollase meedia käitumine.
Kommentaarid: 143 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 123
tagasi üles
vaata kasutaja infot saada privaatsõnum
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007



Autoriseeritud ID-kaardiga
sõnum 30.07.2010 10:13:10 vasta tsitaadiga

Ma kardan, et eestis on pangakontot väga raske tühjendada, paroolikaardiga( korduvkasutusega paroolidega ei saa praktiliselt mingit erilist raha kätte meie pankadest) Id-kaardi, paroolikalkulaatori ja ühekordsete paroolide vastu ei suuda viirus midagi teha.
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum
vull
HV veteran

liitunud: 27.02.2004




sõnum 30.07.2010 11:09:27 vasta tsitaadiga

hull paanika ikka
lähen vaatan nüüd ega terroriste voodi all pole

_________________
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 43
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 30.07.2010 11:36:14 vasta tsitaadiga

Jaan kirjutas:
Pornomax kirjutas:
See selleks, aga tahaks näha numbreid tühjendatud pangaarvete ja pätsatud raha kohta. See, et viirus kusagil arvutis passib ja siis avastatakse ning selle peale paanikat tehakse, ei anna iseenesest midagi. Oluline on see, kas viirus on efektiivne või mitte.

Ma tahaks ka teada, millest selline pealkiri uudisel(mitte HV-st õnneks)-pangakoto tühjendaja?
Kuidas suudab mingi viirus vms tühjendada minu pangakonto, kui käin pangas ID kaardiga/kasutan PIN kalkulaatorit?
Imho on see pealkiri eksitav, tüüpiline kollase meedia käitumine.

Ühest teemast püüdis pilku
ot:
A mul on lausa nii, et logid hansapanka ja ei küsi pin koodigi, kohe on sees. Miks ta nii teeb?

Sellist võimalust arvad, et viirus ei saaks ära kasutada.

_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
Maldur
HV veteran

liitunud: 02.02.2007




sõnum 30.07.2010 12:39:08 vasta tsitaadiga

dx626 kirjutas:
tahanteada, kuidas macis saaks kontrollida, et seda viirust passiivsel kujul arvutis ei ole icon_question.gif
Sest pidevalt ühendan USB pulkasid Win ja OSX masinate vahel..


NOD32 for Mac. http://beta.eset.com/
infot - https://www.nod32.ee/eset-andis-valja-eset-nod32-antivirus-4-beetaversiooni-mac-os-x-le-ja-linuxile/
Jutuks on ta siin ka varem olnud, kuigi põgusalt - https://foorum.hinnavaatlus.ee/viewtopic.php?t=435724
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
Duckhead
HV veteran
Duckhead

liitunud: 07.02.2003




sõnum 30.07.2010 13:41:54 vasta tsitaadiga

kas IDkaardi kasutamine on ka ohtlik?
_________________
ÄRA KOORMA PENSIONIKASSAT, SURE ÕIGEAEGSELT!!!
Kommentaarid: 74 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 68
tagasi üles
vaata kasutaja infot saada privaatsõnum
meybo
Kreisi kasutaja
meybo

liitunud: 17.08.2002



Autoriseeritud ID-kaardiga
sõnum 30.07.2010 13:45:45 vasta tsitaadiga

xecroy kirjutas:
MS ja viirused on ju sama loogiline kui kohvi koorega.

Ma ei joo kohvi koorega. Windowsi kasutan samuti ilma viirusteta. Kuidas kellelegi.

_________________
www.meybo.ee
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 30.07.2010 14:02:56 vasta tsitaadiga

djstallion kirjutas:
...
Ma ei joo kohvi koorega. Windowsi kasutan samuti ilma viirusteta. Kuidas kellelegi.

Samuti ei märka kasutaja viirusesse nakatumist ega selle tegevust. Kui sa ei tea , et su arvutis viirus on, siis arvadki, et seda pole, eriti hull on selles osas olukord Apple ja Linuxi kasutajatel, enamus neist ei kasuta mingit viirusetõrjet, ega tea mis nende arvutites toimub.

_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
meybo
Kreisi kasutaja
meybo

liitunud: 17.08.2002



Autoriseeritud ID-kaardiga
sõnum 30.07.2010 14:11:55 vasta tsitaadiga

Marie kirjutas:
Samuti ei märka kasutaja viirusesse nakatumist ega selle tegevust.

Keskmise kasutaja seisukohast võttes võib see väide igati pädev olla. Vastupidiselt igasugustele väidetele ei saa tegelikult olemas olla viirust, mis teeb midagi, aga mille tegevus kuidagi ei avaldu. Suurenenud mälu- või protsessorikasutus, seletamatu kõvaketta aktiivsus, võõras aktiivne protsess - mis iganes. Kui mõni programm või viirus midagi teeb, siis ei saa see seda teha mitte millegi arvelt.

_________________
www.meybo.ee
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Maldur
HV veteran

liitunud: 02.02.2007




sõnum 30.07.2010 14:21:42 vasta tsitaadiga

Keskmine kasutaja ei jälgi protsessori kasutust, pealegi võib arvata et ressursinõudlus on sellistal asjadel võibolla ka tahtlikult madalal, sellist kulu ei pruugi võimsama prose korral kuskilt märgata, keskmiselt vaadates.
See on ilmselt paraku tõsi et Mac ja Linux võivad olla pahaaimamatult osalised viiruste transiidis, selle vastu on rohuks just viirusetõrjete kasutamine - kuigi see meenutab ilmselt kunagist Seti maavälise elu otsimist, arvutil tööd on, voolu läheb kuid tulemust netu... icon_biggrin.gif
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 30.07.2010 14:23:50 vasta tsitaadiga

Koormus arvutile võib olla ka piisavalt väike et sa seda ei märka niisama. Viiruse nakatumise võib edukaks lugeda kui ta suutis su süsteemi sisse tulla, vaikselt istuda seal ja esimese käsu peale näiteks mingi veebilehe kusagil maha tõmmata. Avastad sa tolle viiruse aga alles peale seda kui ta juba oma töö on ära teinud.
Või saadab näiteks rahuliku tempoga spämm-emaile välja.


viimati muutis mikk36 30.07.2010 14:25:09, muudetud 1 kord
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 30.07.2010 14:24:34 vasta tsitaadiga

djstallion kirjutas:
Marie kirjutas:
Samuti ei märka kasutaja viirusesse nakatumist ega selle tegevust.

Keskmise kasutaja seisukohast võttes võib see väide igati pädev olla. Vastupidiselt igasugustele väidetele ei saa tegelikult olemas olla viirust, mis teeb midagi, aga mille tegevus kuidagi ei avaldu. Suurenenud mälu- või protsessorikasutus, seletamatu kõvaketta aktiivsus, võõras aktiivne protsess - mis iganes. Kui mõni programm või viirus midagi teeb, siis ei saa see seda teha mitte millegi arvelt.

Uute võimsate arvutite puhul usun täiesti, et seda viiruse tegevust pole võimalik avastada, protsessori kasutus nulli lähedane, viirusetõrje kasutab ka enam, ja ei pea see viirus midagi kõvaketast käiama, pigem jälgib kasutaja tegevust, mis ei võta mingit ressursi. Samuti pole ta tegevus jälgitav protsesside kaudu, kuna viirus kasutab mingit tuntud faili protsessi oma kasuks ära.

_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga
sõnum 30.07.2010 14:48:59 vasta tsitaadiga

Hitman Pro väljastas kaitse ka 64bit OS'le.

http://www.surfright.nl/en/support/fix-2286198




32-bit: http://dl.surfright.nl/HitmanPro35beta.exe
64-bit: http://dl.surfright.nl/HitmanPro35beta_x64.exe
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Windowsi turvaauku kasutatakse viiruste levitamiseks ka Eestis mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.