Skip to main content

Asiakaspalaute

  • December 11, 2014
  • 3 kommenttia
  • 1 katselukerta

7.Lokakuuta katkaisitte internet yhteyteni koska teidän mukaanne olitte havaineet että koneeni oli rikollisten hallinnassa (lol), saatuanne tekstiviestin asiasta ajoin spybot - search and destroy, sekä malwarebytesin anti-malware ohjelmiston ja tulos oli että mitään haittaohjelmia ei löytynyt, sen lisäksi käytössä on windowsin palomuuri ja aviran av-softa, tarkistin myös windowsin logeja ja en havainnut mitään erikoista. Soitin suosittelemaanne helpsoniin (vitun kallis, kiitos vaan) ja siellä tulivat samaan tulokseen kuin minä että mitään haittaohjelmaa ei koneellani ole. Soitin tästä teille ja about ensimmäisenä tukihenkilönne suosittelee minulle koneeni formatointia (lol wtf), kerroin että empä usko formatoivani ja pyysin lisätietoja ja kuulin että kyse on siitä että joku haistelee porttia 3544 UDP, kerroin että laitan portin muurista lukkoon ja tutkin asiaa jos saan nettini takaisin. Blokkasin ko. portin windowsin palomuurista välittömästi sekä sisään että ulos UDP:nä. Heti kun netti alkoi toimia googletin udp 3544 ja alle 2min selvisi että kyse ei ole mistään haittaohjelmasta vaan microsoftin teredosta/ipv6 over ipv4 softasta, ja sammutin kyseisen ipv6 protokollan verkkoyhteydestä. problem solved?


Koittakaa googlata vaikka se 2min 'udp 3544' ennen kuin katkotte maksavien asiakkaiden nettejä turhaan, kiitos

3 kommenttia

  • October 7, 2013
Ei hemsketti, aika legendaarista! Pitääkö tässä ruveta pelkäämään, että oma yhteys menee poikki myös koska mulla sattuu olemaan aika monta softaa jotka ottavat konnua nettiin!? ;)

  • October 16, 2013
Hei Stel73,

Liittymäsi oli jouduttu sulkemaan haitallisen liikenteen vuoksi.

Liittymästäsi oli havaittu skannauksia satoihin eri IP-osoitteisiin, kohdeporttiin 3544.

Koska kyseinen liikenne oli tulkittu haitalliseksi, niin liittymä oli suljettu ja asiasta oli ilmoitettu sinulle tekstiviestillä, jotta voit suorittaa tarvittavat toimenpiteet. Pahimmassa tapauksessa kone voisi olla jonkun etähallinnassa.

Toinen mahdollisuus on tietenkin että sinulla on käytössä jokin ohjelma joka tekee näitä skannauksia?

Ilmeisesti IPv6 protokollan käytöstä poistaminen ja portin sulkeminen on kuitenkin auttanut, koska liittymästäsi ei enää kyseistä haittaliikennettä ole havaittu.

  • October 16, 2013
Kuten sanoin kyseinen ohjelma on Microsoftin Teredo http://technet.microsoft.com/en-us/library/bb457011.aspx joten sen liikenteen haitallisuudesta kannattaa varmaan sitten informoida suoraan sinne Microsoftille.

IPv6 protokollan käytöstäpoistaminen tosiaan tuon toiminnan lopettaa, ilmeisesti tuo on jossain Windowsin päivityksessä kuitenkin tullut koska en erikseen tuollaista ole asentanut. Mietin vaan monenko asiakkaan netin te olette tuon takia katkaisseet ja sitten neuvoneet asiakasta formatoimaan täysin turhaan, kaikki kun eivät ole teknisesti valveutuneita tajutakseen mistä on kyse.