|
| trojans Fra : viask | Vist : 588 gange 100 point Dato : 02-08-03 22:58 |
|
Hej-
Jeg har scannet min computer for spyware og den er også blevet renset for dette.
Det dejlige er, at nu virker min computer som om den var ny. Jeg var ellers lige ved at kyle den ud af vinduet fordi den var så langsom og at jeg tit måtte lukke programmer ned med ctrl+alt+del.
Dette fik jeg gjort på http://www.spywarefri.dk/spywarefri-onlinescan.htm.
De har også en trojanscanner som jeg har kørt og testen siger:
Port 110 is open. Trojan Pro Mail trojan
Port 119 is open. Trojan Happy 99/Ska
Skal disse fjernes? Hvordan fjerner man dem? Jeg kan ikke finde et sted derinde hvor de kan fjernes.
Venlig hilsen
V
| |
| Kommentar Fra : tedd |
Dato : 02-08-03 23:38 |
| | |
| Kommentar Fra : tedd |
Dato : 02-08-03 23:44 |
| | |
| Kommentar Fra : srhansen |
Dato : 03-08-03 00:57 |
|
Hej Viask
Port 110 er din pop3 port for mail, så den må du ikke lukke.
Port 119 er tcp port for NNTP (Network News Transport Protocol) altså usenet. Den bør du nok få lukket.
For at du kan lukke/monitorere dine porte skal du benytte en firewall. Enten i form af en router eller som software.
En gratis software firewall kan du finde her:
http://www.zonelabs.com/
mvh srhansen
| |
| Kommentar Fra : lengberg |
Dato : 03-08-03 06:00 |
| | |
| Kommentar Fra : als |
Dato : 03-08-03 10:58 |
|
Trojanscanneren viser dig at du har de to nævnte porte åbne og at de nævnte trojaner benytter sig af de porte. Mere ligger der ikke i det. Se deres liste her http://www.spywarefri.dk/trojporte.htm. Jeg har for nylig snakket med Ellen fra Spywarefri og de er ved at teste en gratis fast trojanscanner som snart kommer på deres program af værktøjer. Den kan opdateres gratis ugentlig eller hver dag mod en mindre betaling.
Lengberg henviser til HijackThis. Det er et godt program hvis man er blevet hijacked, men, - og det er meget vigtigt: Du skal få eksperter i tydning af loggen til at kigge på den. Det gør de gratis på Spywarefri's forum. Hvis du ikke gør det og prøver selv kan der enten ske det at puteren går helt i sort eller du ikke får fjernet dit snavs alligevel. Lad mig give dig et eksempel som du kan teste dig med: 4 ud af disse 7 filer er trojaner og/eller virus. En kan være både legal og virus. Kan du ikke sådan rent umiddelbart se hvad der er hvad bør du nok ikke selv gå i gang med en log fra HijackThis.
msmsgs.exe, msn messenger.exe, mssgs.exe, explore.exe, iexplorer.exe, iexplore.exe, explorer.exe
| |
| Kommentar Fra : viask |
Dato : 03-08-03 11:43 |
|
Hej allesammen-
Tak for alle svar.
Jeg har både virusprogram og firewall (Norton). Nu har jeg også kørt "Tedds" housecalls virusscanner men den finder ikke noget. Altså, jeg kan vel stole på Nortons virusprogram, kan jeg ikke? Der er vel ikke grund til at downloade et andet program?
Men srhansen...jeg har jo en firewall, hvorfor lukker den så ikke port 119...altså hvis man nu skal benytte en firewall til at lukke den? Eller gør den ikke det automatisk?
(I må undskylde hvis jeg stiller "dumme spørgsmål" men jeg har altså ikke rigtig tjek på det her.)
Det er muligt, at jeg skal kontakte spywares forum, som als siger. Jeg kan ikke se hvilke 4 filer som er trojaner og vil jo ikke, at mine porte går i sort.
| |
| Kommentar Fra : als |
Dato : 03-08-03 11:56 |
|
Selvfølgelig kan man aldrig vide, men jeg tror ikke du har mere snask på din pc nu efter at du har fået fjernet noget med spywarefri's onlinescanner. Hvis din pc kører rimelig hurtigt og stabilt og du ikke får mange popups på engelsk, så er alt nok som det skal være, men selvfølgelig sker der ikke noget ved at spørge nørderne på Spywarefri. Du kan jo kigge dig lidt rundt på siden.
Du er i hvert fald nødt til at have dig nogle faste værktøjer til at tage sig af den spyware som kommer løbende. Jeg vil anbefale ad-aware (eller Spybot), SpywareBlaster, SpywareGuard og IE-Spyad. Du finder dem alle under menuen Værktøjer hos Spywarefri. Alle er gratis, nemme, sløver ikke og konflikter ikke med noget. Som mange har bemærket så bruger jeg meget Spywarefri i mine henvisninger, men jeg kender de fleste derinde og ved hvad de står for.
| |
| Kommentar Fra : srhansen |
Dato : 03-08-03 12:17 |
|
Hej viask
Jeg ved det ikke, men du kan også prøve at scanne din puter på denne meget anerkendte sikkerhedsside:
http://tools-on.net/privacy.shtml?2
Jeg har lige lavet et scan på min egen og den sagde:
Your query has produced following results:
Scan time : 1 min. 13 sec.
Total scanned 462 ports
Found 7 open port(s)
21 : ftp (File Transfer Protocol - Control port)
80 : http (HyperText Transfer Protocol)
135 : epmap (Microsoft DCE Locator Service)
139 : netbios (NetBIOS Session and Sharing)
443 : https/SSL (https MCom)
445 : smb2k (Win2K SMB Service)
1025 : first dynamically assigned port (can be: network blackjack (outdated), MSIE, Active Directory logon and directory replication, RFS listener, MSTask.exe)
Du kan også checke for mange andre ting der er væsentlige for privatliv/sikkerhed
mvh srhansen
| |
| Kommentar Fra : srhansen |
Dato : 03-08-03 12:23 |
|
Dette var for portscanneren og for trojanscanneren på samme side siger den:
[ Trojan Scanner ]
Your query has produced following results:
Scan time : 0 min. 49 sec.
Total scanned 314 ports
Found 3 open port(s)
21 : FTP trojan, Doly Trojan, Senna Spy FTP server, WebEx, MotIv FTP, Juggernaut 42, Back Construction, Invisible FTP, Fore, Traitor 21, WinCrash, Net Administrator, Larva, Blade Runner
80 : CGI Backdoor, AckCmd, Hooker, Executor, Back End, RingZero
5000 : Bubbel, Sockets des Troie, Back Door Setup, ICKiller, Blazer5
Altså risiko for angreb på port 21 FTP, 80 HTML og port 5000, port 21 lukker jeg nu, da jeg ikke benytter ftp
Ellers syntes jeg du skal gøre som als skriver. Henvende dig til www.spywarefri.dk og få at vide, hvordan deres scanner virker og hvordan du skal forholde dig
mvh srhansen
| |
| Kommentar Fra : viask |
Dato : 03-08-03 13:38 |
|
Kære als-
Går disse trojanscanners så ind og fjerner dem?
Eller er nogle af dem så harmløse, at de ikke behøver fjernes?
| |
| Accepteret svar Fra : als | Modtaget 100 point Dato : 03-08-03 14:18 |
|
En trojan er aldrig harmløs synes jeg. Den indeholder hemmelige funktioner, som typisk er skadelige. Det kan for eksempel være en uventet formatering af harddisken, eller en bagdør, der via internettet åbner pc'en for hackere (f.eks. Back Orifice).
Disse trojanscannere fjerner dem FØR de når at lave skade på puteren. Boclean, som jeg nok køber en af de nærmeste dage, scanner dit system hvert tiende sekundt for at være sikker på at ingen trojan-server er blevet installeret og aktiveret. Hvis noget sker mellem de ti sekunder vil Boclean øjeblikkelig tage afære såsnart en trojan blot starter på at udpakke sig selv. Da sætter Boclean sig automatisk igang. Hvis du ikke bemærker noget til Boclean er alt ok, så kører den stille i baggrunden. Du kan læse mere om programmet her
http://www.nsclean.com/boclean.html
Det er nemt at bruge og opdatere efter hvad jeg har fået at vide.
| |
| Kommentar Fra : viask |
Dato : 03-08-03 14:43 |
|
TAK til jer allesammen- tedd, srhansen, lengberg og als.
Jeg synes, jeg har fået svar på mit spørgsmål. Jeg gør som als siger- spørger "nørderne" på spywarefri, og skaffer mig ev. en trojanscanner.
Jeg lukker spørgsmålet nu og giver als 100 p. ( Selv om jeg vil give jer points alle 4)
Mvh
V
| |
| Kommentar Fra : viask |
Dato : 03-08-03 14:58 |
|
Ok. Tak for det, tedd. Det skulle jeg måske også gøre.
| |
| Godkendelse af svar Fra : viask |
Dato : 03-08-03 15:00 |
| | |
| Kommentar Fra : viask |
Dato : 04-08-03 11:08 |
|
Hej igen- Dette er til alle jer der køber dette spørgsmål.
Jeg vil lige vise jer det svar jeg fik af spywarefri:
Hej og velkommen hos Spywarefri.dk
Jeg går ud fra du har kørt dette værktøj http://www.anti-trojan.net/en/onlinecheck.aspx
og dette værktøj har så vist dig at du har to porte åbne, nemlig port 110 og 119. Du har ingen trojaner på din pc, men de porte benyttes af de nævnte trojanere (Happy99/Ska og ProMail). Du kan være ganske rolig, for hvis værktøjet finder trojaner skal du nok få det fortalt. Du har ingen.
Vi er igang med at teste en gratis trojanscanner (ikke onlinescanner) som vi i løbet af nogen tid lægger ind under menupunktet Værktøjer her på Spywarefri.
Skulle du have yderligere spørgsmål er du velkommen til at vende tilbage til os.
----------
Så det var jo dejligt at vide, at jeg ikke havde nogle trojans, men det var jo ikke så let at tolke af scanningen.
Og "tedd" havde ret når han sagde:
"Noget helt andet er at du ikke nødvendigvis har disse trojans"
Men det var godt af "als" at henvise mig til spyware.
Mvh
V
| |
| Du har følgende muligheder | |
|
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.
Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
| |
|
|