/ Forside/ Teknologi / Operativsystemer / MS Windows / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
MS Windows
#NavnPoint
Klaudi 76474
o.v.n. 67550
refi 58409
tedd 45557
Manse9933 45149
molokyle 40687
miritdk 38357
briani 27239
BjarneD 26414
10  pallebhan.. 24310
trojans
Fra : viask
Vist : 573 gange
100 point
Dato : 02-08-03 22:58

Hej-
Jeg har scannet min computer for spyware og den er også blevet renset for dette.
Det dejlige er, at nu virker min computer som om den var ny. Jeg var ellers lige ved at kyle den ud af vinduet fordi den var så langsom og at jeg tit måtte lukke programmer ned med ctrl+alt+del.
Dette fik jeg gjort på http://www.spywarefri.dk/spywarefri-onlinescan.htm.
De har også en trojanscanner som jeg har kørt og testen siger:
Port 110 is open. Trojan Pro Mail trojan
Port 119 is open. Trojan Happy 99/Ska

Skal disse fjernes? Hvordan fjerner man dem? Jeg kan ikke finde et sted derinde hvor de kan fjernes.

Venlig hilsen
V

 
 
Kommentar
Fra : tedd


Dato : 02-08-03 23:38

Ja trojans er bagdøre til din computer og gør at folk udefra kan komme ind på din computer. Prøv at scanne online på http://housecall.antivirus.com/housecall/start_corp.asp

Kommentar
Fra : tedd


Dato : 02-08-03 23:44

Noget helt andet er at du ikke nødvendigvis har disse trojans, men spyware scanneren bare rapporter disse porte som åbne, og at de altså udgør en sikkerhedsrisiko. Du kan se her hvilke porte en del kendte trojans benytter http://www.siterecon.com/IANAPortActions.aspx?Range=Trojans

Kommentar
Fra : srhansen


Dato : 03-08-03 00:57

Hej Viask

Port 110 er din pop3 port for mail, så den må du ikke lukke.
Port 119 er tcp port for NNTP (Network News Transport Protocol) altså usenet. Den bør du nok få lukket.
For at du kan lukke/monitorere dine porte skal du benytte en firewall. Enten i form af en router eller som software.
En gratis software firewall kan du finde her:
http://www.zonelabs.com/

mvh srhansen

Kommentar
Fra : lengberg


Dato : 03-08-03 06:00

Hvis du ikke har fået dem væk,så prøv her: www.pspl.com/trojan_info/win32/happy99.htm
Og hent Hijacthis: www.softnews.ro/public/cat/10/17/10-17-69.shtml
For at se om du har noget i regdb.
Lengberg

Kommentar
Fra : als


Dato : 03-08-03 10:58

Trojanscanneren viser dig at du har de to nævnte porte åbne og at de nævnte trojaner benytter sig af de porte. Mere ligger der ikke i det. Se deres liste her http://www.spywarefri.dk/trojporte.htm. Jeg har for nylig snakket med Ellen fra Spywarefri og de er ved at teste en gratis fast trojanscanner som snart kommer på deres program af værktøjer. Den kan opdateres gratis ugentlig eller hver dag mod en mindre betaling.

Lengberg henviser til HijackThis. Det er et godt program hvis man er blevet hijacked, men, - og det er meget vigtigt: Du skal få eksperter i tydning af loggen til at kigge på den. Det gør de gratis på Spywarefri's forum. Hvis du ikke gør det og prøver selv kan der enten ske det at puteren går helt i sort eller du ikke får fjernet dit snavs alligevel. Lad mig give dig et eksempel som du kan teste dig med: 4 ud af disse 7 filer er trojaner og/eller virus. En kan være både legal og virus. Kan du ikke sådan rent umiddelbart se hvad der er hvad bør du nok ikke selv gå i gang med en log fra HijackThis.

msmsgs.exe, msn messenger.exe, mssgs.exe, explore.exe, iexplorer.exe, iexplore.exe, explorer.exe

Kommentar
Fra : viask


Dato : 03-08-03 11:43

Hej allesammen-
Tak for alle svar.
Jeg har både virusprogram og firewall (Norton). Nu har jeg også kørt "Tedds" housecalls virusscanner men den finder ikke noget. Altså, jeg kan vel stole på Nortons virusprogram, kan jeg ikke? Der er vel ikke grund til at downloade et andet program?
Men srhansen...jeg har jo en firewall, hvorfor lukker den så ikke port 119...altså hvis man nu skal benytte en firewall til at lukke den? Eller gør den ikke det automatisk?
(I må undskylde hvis jeg stiller "dumme spørgsmål" men jeg har altså ikke rigtig tjek på det her.)
Det er muligt, at jeg skal kontakte spywares forum, som als siger. Jeg kan ikke se hvilke 4 filer som er trojaner og vil jo ikke, at mine porte går i sort.





Kommentar
Fra : als


Dato : 03-08-03 11:56

Selvfølgelig kan man aldrig vide, men jeg tror ikke du har mere snask på din pc nu efter at du har fået fjernet noget med spywarefri's onlinescanner. Hvis din pc kører rimelig hurtigt og stabilt og du ikke får mange popups på engelsk, så er alt nok som det skal være, men selvfølgelig sker der ikke noget ved at spørge nørderne på Spywarefri. Du kan jo kigge dig lidt rundt på siden.

Du er i hvert fald nødt til at have dig nogle faste værktøjer til at tage sig af den spyware som kommer løbende. Jeg vil anbefale ad-aware (eller Spybot), SpywareBlaster, SpywareGuard og IE-Spyad. Du finder dem alle under menuen Værktøjer hos Spywarefri. Alle er gratis, nemme, sløver ikke og konflikter ikke med noget. Som mange har bemærket så bruger jeg meget Spywarefri i mine henvisninger, men jeg kender de fleste derinde og ved hvad de står for.

Kommentar
Fra : srhansen


Dato : 03-08-03 12:17

Hej viask
Jeg ved det ikke, men du kan også prøve at scanne din puter på denne meget anerkendte sikkerhedsside:
http://tools-on.net/privacy.shtml?2


Jeg har lige lavet et scan på min egen og den sagde:

Your query has produced following results:
Scan time : 1 min. 13 sec.
Total scanned 462 ports
Found 7 open port(s)

21 : ftp (File Transfer Protocol - Control port)
80 : http (HyperText Transfer Protocol)
135 : epmap (Microsoft DCE Locator Service)
139 : netbios (NetBIOS Session and Sharing)
443 : https/SSL (https MCom)
445 : smb2k (Win2K SMB Service)
1025 : first dynamically assigned port (can be: network blackjack (outdated), MSIE, Active Directory logon and directory replication, RFS listener, MSTask.exe)

Du kan også checke for mange andre ting der er væsentlige for privatliv/sikkerhed

mvh srhansen

Kommentar
Fra : srhansen


Dato : 03-08-03 12:23

Dette var for portscanneren og for trojanscanneren på samme side siger den:

[ Trojan Scanner ]
Your query has produced following results:
Scan time : 0 min. 49 sec.
Total scanned 314 ports
Found 3 open port(s)

21 : FTP trojan, Doly Trojan, Senna Spy FTP server, WebEx, MotIv FTP, Juggernaut 42, Back Construction, Invisible FTP, Fore, Traitor 21, WinCrash, Net Administrator, Larva, Blade Runner
80 : CGI Backdoor, AckCmd, Hooker, Executor, Back End, RingZero
5000 : Bubbel, Sockets des Troie, Back Door Setup, ICKiller, Blazer5

Altså risiko for angreb på port 21 FTP, 80 HTML og port 5000, port 21 lukker jeg nu, da jeg ikke benytter ftp

Ellers syntes jeg du skal gøre som als skriver. Henvende dig til www.spywarefri.dk og få at vide, hvordan deres scanner virker og hvordan du skal forholde dig

mvh srhansen

Kommentar
Fra : tedd


Dato : 03-08-03 12:45

Jeg tror du er rimelig sikker nu En updateret norton antivirus vil i 99 % af tilfdene opfange en trojan inden den bliver indstalleret og firewallen vil ligedes advare mod mistænkelig aktivitet på portene hvis der skulle været smuttet noget igennem. Den største risiko ligger i ens download og surfing vaner. Kazaa f.eks er berygtet for at "huse" trojans og virus

Kommentar
Fra : als


Dato : 03-08-03 13:12

En virusscanner fanger langt fra alle trojaner desværre, men har du både firewall og virusscanner er du da rimeligt dækket ind på området, men stadig kan trojaner godt komme ind på puteren. Hvis du vil være de 99% sikker må du også have en god trojanscanner. De er ikke billige 300-400 kr., men de er gode. De bedste er TrojanHunter, Boclean og TDS3. Alle tre er produkter fra seriøst arbejdende firmaer. Boclean skal du betale straks, men der er penge-returgaranti og ingen pjat hvis man vil have dem retur. TrojanHunter og TDS-3 fås i en 30-dages trial.

Kommentar
Fra : viask


Dato : 03-08-03 13:38

Kære als-
Går disse trojanscanners så ind og fjerner dem?
Eller er nogle af dem så harmløse, at de ikke behøver fjernes?

Accepteret svar
Fra : als

Modtaget 100 point
Dato : 03-08-03 14:18

En trojan er aldrig harmløs synes jeg. Den indeholder hemmelige funktioner, som typisk er skadelige. Det kan for eksempel være en uventet formatering af harddisken, eller en bagdør, der via internettet åbner pc'en for hackere (f.eks. Back Orifice).

Disse trojanscannere fjerner dem FØR de når at lave skade på puteren. Boclean, som jeg nok køber en af de nærmeste dage, scanner dit system hvert tiende sekundt for at være sikker på at ingen trojan-server er blevet installeret og aktiveret. Hvis noget sker mellem de ti sekunder vil Boclean øjeblikkelig tage afære såsnart en trojan blot starter på at udpakke sig selv. Da sætter Boclean sig automatisk igang. Hvis du ikke bemærker noget til Boclean er alt ok, så kører den stille i baggrunden. Du kan læse mere om programmet her
http://www.nsclean.com/boclean.html
Det er nemt at bruge og opdatere efter hvad jeg har fået at vide.

Kommentar
Fra : viask


Dato : 03-08-03 14:43

TAK til jer allesammen- tedd, srhansen, lengberg og als.
Jeg synes, jeg har fået svar på mit spørgsmål. Jeg gør som als siger- spørger "nørderne" på spywarefri, og skaffer mig ev. en trojanscanner.
Jeg lukker spørgsmålet nu og giver als 100 p. ( Selv om jeg vil give jer points alle 4)
Mvh
V


Kommentar
Fra : tedd


Dato : 03-08-03 14:52

Tak for et interesant spørgsmål En ting kan man være sikker på, og det er du kan aldrig være sikker. Trojans og vira vil altid være foran diverse scannere! Personlig gør jeg det at efter en grundig scanning af mit system ca. en gang om måneden, tager jeg en backup (norton ghost) af mit system, så kan jeg altid vende tilbage til et "rent" system, hvis det værste skulle ske

Kommentar
Fra : viask


Dato : 03-08-03 14:58

Ok. Tak for det, tedd. Det skulle jeg måske også gøre.

Godkendelse af svar
Fra : viask


Dato : 03-08-03 15:00

Tak for svaret als.
                        

Kommentar
Fra : als


Dato : 03-08-03 15:10

Tak for points og fortsat god søndag.

Kommentar
Fra : viask


Dato : 04-08-03 11:08

Hej igen- Dette er til alle jer der køber dette spørgsmål.
Jeg vil lige vise jer det svar jeg fik af spywarefri:



Hej og velkommen hos Spywarefri.dk

Jeg går ud fra du har kørt dette værktøj http://www.anti-trojan.net/en/onlinecheck.aspx
og dette værktøj har så vist dig at du har to porte åbne, nemlig port 110 og 119. Du har ingen trojaner på din pc, men de porte benyttes af de nævnte trojanere (Happy99/Ska og ProMail). Du kan være ganske rolig, for hvis værktøjet finder trojaner skal du nok få det fortalt. Du har ingen.

Vi er igang med at teste en gratis trojanscanner (ikke onlinescanner) som vi i løbet af nogen tid lægger ind under menupunktet Værktøjer her på Spywarefri.

Skulle du have yderligere spørgsmål er du velkommen til at vende tilbage til os.
----------

Så det var jo dejligt at vide, at jeg ikke havde nogle trojans, men det var jo ikke så let at tolke af scanningen.
Og "tedd" havde ret når han sagde:
"Noget helt andet er at du ikke nødvendigvis har disse trojans"
Men det var godt af "als" at henvise mig til spyware.

Mvh
V



Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177551
Tips : 31968
Nyheder : 719565
Indlæg : 6408825
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste