Käyttäjä

Koneeni kirjoittaa itsekseen, netissä ja messengerissa

Koneessani on ilmestynyt viime aikoina outo juttu. Kun olen surffaamassa tai kirjoittamassa jotain, joku tai jotain kirjoittaa outoja sanoja suomeksi, lomake- tai viestikenttään. Se myös tarvittaessa pyyhi kirjoittamani lauseet, ja sitten se kirjoittaa jotain outoa. Sanomat sisältävät numeroita sekä sanoja. Minulla on käytössä Win XP, F-SECURE(palomuuri ja antivirus)sekä AD-aware. Antivirus ja spyware testit eivät ole riittäneet poistamaan tätä. Tiedättekö mistä on kyse ja mitä voin tehdä?

Vastaukset 67 vastausta

Käyttäjä

Terve

Koneesi on krakkeroitu pahemman kerran. Mikään suojausohjelmista ei toimi koska se on saastunut. Varmin ja nopein tapa on asentaa kaikki uudestaan. Vaihda kaikki salasanat(sähköpostit yms.) myös heti kun olet saanut koneen uudelleen pystyyn, käytä vähintään seitsemää merkkiä, numeroita ja kirjaimia, isoja ja pieniä sekaisin. Älä käytä mitään järkevää sanaa salasanana.
Todennäköisesti kaikki on varastettu tai ainakin tutkittu mitä ikinä pystyy.

Jos palomuurin logi löytyy, voit tehdä asiasta rikosilmoituksen, mutta siinä tapauksessa älä asenna vielä mitään uudestaan. Tutkijat voivat tarvita tietoja.
Merkit viittaavat kuitenkin jonkin lapsellisen pilailijan olevan asialla, käyttää etähallintaohjelmaa.

Tie tietoturvaan:

1. Windows update
2. En jaa kansioita ja kirjoittimia ellei ole pakko
3. Kansion asetukset kuntoon; tunnistetut tiedostomuodot näkyville
4. En käytä MSIE:tä ellei ole pakko; käytän Operaa ja Firefoxia
5. En käytä sähköpostiohjelmia vaan webmailia; jos on pakko käyttää sähköpostiohjelmaa käytän Mailwasher´ia ennenkuin imen koneelle kaiken saapuneen postin
6. En käytä vertaisverkko-ohjelmia
7. Aina kun olen asentamassa jotain sovellusta luen käyttöoikeussopimuksen ettei siellä ole mainittu jotain mainosohjelmaa(spywarea)
8. Aina kun olen asentanut jonkin sovelluksen tarkistan antispywareohjelmilla onko asentunut spywarea tietämättäni
9. Pidän torjuntaohjelmistoni ajanmukaisena(päivitettynä ohjelmallinen palomuuri ja antivirus sovellus sekä useat antispyware sovellukset)
10. En käytä MSN messengeriä ellei ole pakko; käytän Trillian 3 messengeriä
11. Varmuuskopioin tärkeät tiedostot joko toiselle kiintolevylle tai CD:lle, usein käytetyt myös toiselle osiolle; osioita vähintään kaksi/kiintolevy
12. Antivirus sovellus pitää päivittää manuaalisesti kerran päivässä
13. En anna millekään sovellukselle serverin oikeuksia; ohjelmallisella palomuurilla säännöt vaikka olisi ns rautapalomuuri käytössä
14. XP:n kyseessä ollen XPantispy on hyvä ohjelma poistaa tarpeettomia Windows sovelluksia käytöstä yhdellä kertaa
15. Asennettuna NWlink protokolla ja TCP/IP over Netbios poistettuna käytöstä
16. En luota mihinkään sovellukseen enkä "hardwareen" sokeasti

yst.terv AP

Käyttäjä

"Koneesi on krakkeroitu pahemman kerran. "

No niin totisesti on. Suosittelisin tuossa tapauksessa kiintolevyn low-level formatointia, kaiken uudelleen asennusta ja verkkokortin vaihtoa, koska nykyisen kortin mac-osoite on kräkkereiden hallussa ja käytössä.

Käyttäjä

"Vaihda kaikki salasanat(sähköpostit yms.) myös heti kun olet saanut koneen uudelleen pystyyn, käytä vähintään seitsemää merkkiä, numeroita ja kirjaimia, isoja ja pieniä sekaisin."

Yksi hyvä konsti tuon salasanan muistamiseen on, että valitset jonkun (mieleisesi) lorun/laulun. Lorusta sitten sellainen kohta, jossa riittävä määrä sanoja alkaa aina eri kirjaimella ja noiden sanojen alkukirjaimista sitten se salasana. Ei tarvitse kirjoittaa näytönreunaan eikä näppiksen alle muistiin. ;)

Käyttäjä

Joo, kuten Matti sanoi, verkkokorttisi on epäluotettava tällä hetkellä. Varminta vaihtaa.

Tuohon pelkän mac -oson vaihtoon oli myös ohje, en tosin ole kokeillut. Softia siihen sai kanssa, ainakin maksullisia.

http://www.nthelp.com/NT6/change_mac_w2k.htm

"Default userille" voi olla tuskallistakin.

Käyttäjä

Moi, kiitos nopeista vastauksista. Joka tapauksessa, onko todellakin kyse kräkkeristä? Tässä jotain lisätietoa:

1) Tämä on tapahtunut useita kertoja muutaman kuukauden aikana.

2) Tänään asensin kaikki uudestaan, kaksi kertaa. Ensimmäisellä kerralla
kun Windows oli valmina asenettuna, taas tuli sama juttu, vaikka kone ei ollut yhdistetty vielä nettiin! Internet-yhteyttä ei siis ollut ollenkaan. Avasin huvikseen Notepadia, ja siihen rupesi tulemaan pitkiä sanomia ja sekavia lauseita suomeksi. Ihan niin kuin kaksi naista keskutelisivat chatissa, mutta niiden lauseet olivat ihan sekaisin. Jossain kohdissa, lauseet olivat taas ihan selkeitä. Koko juttu oli aika pelottava, koska siinä vaiheessä tuntui niin kuin joku olisi koneeni sisällä, enkä pystynyt ymmärtämään miten siihen pääisi ilman netti yhteyttä, ja vielä silloin kun kovalevy oli alustettu ihan täysin.

3)Asensin taas kaikki uudestaan, ja nyt tässä ollaan, tähän asti ei ole mitään tapahtunut. Oikeasti huolehtuttaa teidän kommentit ja ajatella sitä että joku olisi oikeasti pääsyt koneseeni, vaikka käytän hyvä puolustusta(palomuuria,antivirus,antispyware).

4) Onko mahdollista että tämä tapahtuisi koko järjestelmän asentaamisen ja kovalevyn alustamisen jälkeen? Miten joku pystyisi kirjoittamaan jotain jos kone ei ole yhistetty ja liitetty mihinkään?

Käyttäjä

"Naapuri" tekee kiusaa langattomalla näppiksellä, joka on samalla "taajuudella" omasi kanssa?

Käyttäjä

Joo. näin se menee. Älä asenna uudestaaan yhtään mitään ok. Formatoi. Sitten asenna. Elä perkule usko mitään muuta ok. Ja tee toimenpiteet kuten minäkin olen tehnyt. Usko edes Mattia. Ei mitään hyötyä jos vain "asensin kaksi kertaa uudestaan". Ei mitään "R" repair vaihtoehtoa usko jo.
Usko että konees on KRAKKEROITU.

Käyttäjä

Joo hei,

Vastaus viimeiseen kysymykseen on ei. Ja silti kaikki on mahdollista. Fyysinen mac osoite jonkun tiedossa, bioksessa wake up on LAN päällä oletuksena etc. Etähallintaohjelmilla voidaan tehdä jäynää. Mutta sitä en usko että jos sanot ettei koneellasi ole langatonta verkkokorttia eikä kone ole ethernet kaapelilla kiinni ja että se oli formatoitu ja silti kirjoitteli sekopäisiä juttuja... Auringonpilkut eivät myöskään aiheuta tuota ilmiötä. Onko siinä langaton näppis kuten Mauri ehdotti? Siinä tapauksessa naapurillasi olisi tismalleen sama ongelma. Kaikki mitä kirjoittelisit ilmestyisi naapurisi koneelle. Ei hyvä. Sehän olisi jopa pahempi kuin mikään muu kräkkäys...

AP

Käyttäjä

Itse kallistuisin myös tuohon langattoman näppäimistön suuntaan. Tuntuisi vaan kummalliselta, että jos kone kerran on "krakkeroitu" niin miten ihmeessä se aiheuttaisi notepadiin sekavaa suomen kieltä? Myöskin tuo low level formatointi ja mac -osoite "kaappaus" kuulostaa jotenkni paranoidiselta, ellet sitten työskentele SUPO:lle tai vastaavalle taholle ;) Sanoisin kyllä että voit nukkua yösi ihan normaalisti.

Käyttäjä

Jotkut vastauksistani ovat kenties liian hätäisesti muotoiltuja, mutta se taitaa johtua tuskasta minkä tieto on tuonut tullessaan...

Kaikki langattomat tietokonelaitteet ovat kauhistus niille jotka tietävät niiden olemattomasta tietoturvasta. Niiden käyttö laajenee kokoajan mutta niiden tietoturvasta käyttäjät tuskin tietävät yhtään mitään. Ajatellaan vaikkapa ensin langallisia Home-PNA taloyhtiön liittymiä. Jos ei osaa suojautua oikeasti, kaikki samassa taloyhtiössä olevat koneet voivat kytkeytyä suojaamattomalle koneelle ilman minkäänlaisia ponnisteluja - saati jos käytössä on langattomia laitteita; krakkerit hymyileevät leveästi!
Nämä jutut saattavat kuulostaa paranoidiselta, ja siitähän krakkerit nimenomaan ovat tyytyväisiä jos uskomme että koneemme ovat turvassa.
Mikäpä olisikaan mukavampaa kuin valtaväestön tietämättömyys ja oma osaaminen tietoverkossa, kun on omistautunut tietoverkkorikollisuuteen ja/tai tietoverkkoilkivaltaan?
Välinpitämättömyys ja "höpöhöpö" asenne eivät ole ratkaisu vaan päinvastoin - ilman välinpitämättömiä PC:n käyttäjiä olisi vähemmän tietoverkkorikollisuutta. Tällä hetkellä vain noin 10% PC:n käyttäjistä tietää jotain suojautumisesta(antivirus, palomuuri, antispyware etc perusasiat).

Se että "en toimi missään hallinnollisessa elimessä virkailijana" ja "koneellani ei ole mitään tärkeätä" ei myöskään kuulosta järkevältä syyltä olla suojaamatta konetta rikollisilta. Silloinhan olisi aivan sama kun jättäisi autosta ovet lukitsematta "kun ei siellä ole sisällä mitään arvokasta, ajakoon kuka haluaa".

Tämä kyseinen tapaus on vielä faktoja vailla, mutta siltä se näyttäisi että kaveri on suojautunut lankoja pitkin tulevalta hyökkäykseltä, mutta että langatonta hyökkäystä ei ole otettu huomioon(?)

Kannattaa lukea MarkusJanssonia:
http://www.markusjansson.net/fwhybother.html

Nukkukaa hyvin yönne :-)

yst.terv. AP

Käyttäjä

Moi taas,

Hyvä että huomioitte asian, minulla sattuukin olemaan langaton hiiri sekä näppäimistö, ja eilen kun taas tapahtui sama (avasin NOTEPAD ja taas rupesi tulemaan outoja viestejä) vaikka kone ei ollut liitetty olenkaan modeemiin, eikä mihinkään, ajattelin että ehkä jollakin naapurillamme on samat laitteet ja sen takia tapahtuisi tämä ongelma. Mutta asumme kerrostalossa, ja täällä voi olla kuka tahansa, joten tänään jätämme viestin alakertaan, ja katsotaan jos löytyy joku jolla on sama ongelma.

Sen verran voin vielä kertoa että eilen niin kuin aikaisemminkin on tullut ilmestynyt sama lause "omenankukka". Sitten toinen oli "tuhto05aatto" ja toinen pelkästään "vauva", sekä "www.jaakiekkoliitto.fi". Joskus tekstiksi on ilmestynytkin myös "taitaa olla paha virus".

Sitten kun ihan huvikseen rupesin kirjoittamaan jotain, se pyyhi kaikki mitä itse olin kirjoittanut ja sitten se rupesi kirjoittamaan taas outoja sanoja, pelkästään "ajjajajajshafdgfadjsgfajsd", näin...
Mutta oikeasti, kyse voi olla toisesta käyttäjästä joka kokee saman ongelman kuin minä... Tämä siis tapahtui kun ei ollut minkäänläistä verkkoyhteyttä.

Myös olen huomannut että se tapahtuu aina samaan aikaa..joskus 18-21 välisenä aikana.

Autaisiko siis jos vaihdan verkkokorttia ja formatoin taas kovalevyn ja asennan recovery-CD:lla Windows uudestaan?


Käyttäjä

Onkos sinulla langallista näppistä ja hiirtä käytettävissäsi. Kokeile vaihtaa niihin.

Käyttäjä

Just vaihdoin, langalliseen näppäimistöön, ja vanhaan aiemmin käytettyyn langattomaan hiireen, ikävä ettei mulla ole langallista hiirta ollut vuosia. Katsotaan jos vielä tapahtuu jotain..

Käyttäjä

"...ikävä ettei mulla ole langallista hiirta ollut vuosia."

Ei se haittaa, koska ei sillä hiirellä paljon kirjoitella muutenkaan :)
Näppäimistön osalta, ainakin jos se on logitech, voi sen ja koneen välisen yhteyden salata. Kokeile kirjoittaa joku oikea viesti sille "naapurille". Chättäile sen kanssa ihan asiakirjoituksilla. Kysy kuka se on ja missä asuu. Kutu vaikka kahville ;-)

Käyttäjä

Mitä nämä ovat? Program Files > CONEXANT... > HXFSETUP.EXE ja Program Files > ComPlus Applications ?? Onko teillä myös Xp:ssä näitä?

Käyttäjä

Ensimmäiset liittyy modeemiin ja toinen :
"The Program Files folder is home to 16 subfolders: ComPlus Applications. This folder contains files used by ComPlus applications. If there are no ComPlus applications installed on your XP machine, this folder will be empty. COM+ builds on the Microsoft Component Object Model (COM) integrated services and features, making it easier for developers to create and use software components in any language, using any tool."

Toinen saattaa olla myös mato, jos se löytyy rekisteristä:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ComPlus Applications
Value: "C:\winNT\ComPlus Applications.exe"

http://ve.nod32.ch/worms/lablana.php

Käyttäjä

Sillälailla, siinähän on kenties naapurin salasanat..."ilmestynyt sama lause "omenankukka". Sitten toinen oli "tuhto05aatto" ja toinen pelkästään "vauva""

Ei kannata enää verkkokorttia eikä mac osoitetta vaihdella eikä formatoida. Tapaushan on ilmeisen selvä.

Löysin mielenkiintoisen artikkelin langattomista näppiksistä:
http://pcworld.about.com/magazine/2103p055id108712.htm

Tuon artikkelin mukaan sattui norjalaisilla naapuruksilla olemaan niin voimakkaat lähettimet näppiksissä että ylsivät jopa jalkapallokentän päästä päähän, vaikka teoreettinen maximi matka HP:n langattomilla olisi 20m!

Suosittelen langallista näppistä, ja hiirellä ei niinkään väliä.

yst.terv AP

Käyttäjä

No, nyt on ainakin tiedottanut asiasta saman talon naapureille.
Katsotaan jos joku otta yhteyttä. Käytössä oli Fujitsu Siemens-langaton setti.

Minusta hiirellä voi olla myös vaikutusta tähän asiaan, koska onhan siis hiiren osoittimella tapahtunutkin kummallisia samaan aikaan. Esim. kävin tarkistamassa Järjestelmä-asetuksia ohjauspannelissa, ja kun yritin poista ruksi kohdalta Etäkäyttö > Salli tältä tietokoneelta lähtevät etätukipyynnöt, koko ajan ruksi tuli takaisin..

Käyttäjä

Joo, sanoisin, että liika vainoharhaisuus on aina liikaa :)

toki on järkevää epäillä tietoturvaakin mutta itse tarkkailisin verkkoliikennettä ihan esim. adsl valon mukaan jos ei muuta ole.

harvakseltaan vilkkuva adsl aktiivilinkin valo kertoo, että linja on päällä ja toimii mutta mitään varsinaista liikennettä ei juurikaan ole. Jos valot vilkkuu kuin jenkkijoulukuusessa niin tällöin on liikennettä tyyliin etähallinta, surffailu, ym.

Ota varmuuskopiot tärkeistä tiedostoista ja seuraa tilannetta äläkä paukuttele salasanoja ainakaan tärkeitä koneesi kautta ennenkuin tiedät mistä on kysymys.

Varmista ettei mitään langatonta palvelua ole koneessa päällä (vaihda näppis langalliseen jos mahdollista). Terve järki yleensä löytää syyn :)

Käyttäjä

Tiedoksi:

Yläkerran napurimme otti yhteyttä ja hänellä on ollut kanssa sama ongelma. Hän käytti myös Fujitsu-Siemensin langatonta näppäriä. Joten onneksi nyt voimme nukkua rauhassa.

Aion kyllä ottaa yhteyttä Fujitsuun ja kysyä laitteen vaihtomahdollisuuksista, onhan tässä takuu vielä voimassa.

Kiitos teille kaikille aktiivisesta palautteesta, tämä tulee olemaan hyödyksi muillekin, joille voi sattua joskus sama ongelma.

Kirjaudu sisään keskustellaksesi.
Takaisin ylös

Tietoturva

Avoimien ohjelmistojen käyttö - Katso tapahtuman videoidut esitykset
Pieni kirjapuoti
Takaisin ylös