Avatar billede blueyed1 Nybegynder
23. september 2001 - 20:07 Der er 14 kommentarer og
2 løsninger

Virus eller hacker ??

Indefor denne uge har jeg fået flere sikkerheds-alamer fra Norton Internet Security.

Alarmen ser sådan ud :
Date: 23-09-01 Time: 08:57:34
Rule \"Default Block Backdoor/SubSeven Trojan\" blocked (62.243.183.230,27374).  Details:
Inbound TCP connection
Local address,service is (62.243.183.230,27374)
Remote address,service is (62.243.169.124,2410)
Process name is \"N/A\"

Hvem, hvad er det ?? Og kan man finde ud af hvem/hvad det er der giver denne alarm ??
Avatar billede bbs Nybegynder
23. september 2001 - 20:13 #1
Trojan er en slags bagdør til dit system.
Det er en hacker der har været på spil, og prøvet at lægge trojanen, for derefter at kunne styre din pc når den er slukket.

Tag ZoneAlarm ned, så får du ham også væk den vej.
Avatar billede jgk Nybegynder
23. september 2001 - 20:14 #2
inetnum:      62.243.169.0 - 62.243.169.255
netname:      TDC-TELEDANMARK-BREDBAANDSADSL-NET
descr:        IP addresses for ADSL users in
descr:        Tele Danmark\\\'s IP backbone.
descr:        Location: Virum
descr:        Box: virnxx6
country:      DK
admin-c:      AS5071-RIPE
tech-c:      AS5071-RIPE
rev-srv:      ns.tele.dk
rev-srv:      tix.ns.tele.dk
status:      ASSIGNED PA
remarks:      If you have any complaints regarding a user from this
remarks:      ip range, please contact abuse@post.tele.dk regarding
remarks:      this issue.
notify:      access@ip.tele.dk
mnt-by:      AS3292-MNT
mnt-lower:    AS3292-MNT
changed:      heves@tdk.dk 20010611
source:      RIPE


route:        62.242.0.0/15
descr:        TDC Tele Danmark
origin:      AS3292
remarks:      +---------------------------------------+
remarks:      | For abuse and security issues contact |
remarks:      | csirt@csirt.dk, http://www.csirt.dk  |
remarks:      +---------------------------------------+
mnt-by:      AS3292-MNT
changed:      auto-ripe@ip.tele.dk 20001103
changed:      auto-ripe@ip.tele.dk 20010312
changed:      auto-ripe@ip.tele.dk 20010813
source:      RIPE


role:        AS3292 Staff
address:      Tele Danmark DataNet
address:      Sletvej 30, A039
address:      DK-8310 Tranbjerg
address:      Denmark
phone:        +45 50 12 29 47
e-mail:      staff@ip.tele.dk
trouble:      staff@ip.tele.dk
admin-c:      JS4261-RIPE
tech-c:      JS4261-RIPE
tech-c:      TB15-RIPE
tech-c:      NCB1-RIPE
tech-c:      HV72-RIPE
tech-c:      MILY1-RIPE
nic-hdl:      AS5071-RIPE
mnt-by:      AS3292-MNT
changed:      staff@ip.tele.dk 19990223
changed:      staff@ip.tele.dk 19990514
changed:      staff@ip.tele.dk 19990906
changed:      staff@ip.tele.dk 20010311
changed:      staff@ip.tele.dk 20010828
source:      RIPE



Avatar billede jgk Nybegynder
23. september 2001 - 20:17 #3
http://www.lavasoftusa.com/index.html

Download dette gratis program og check din maskine for spyware.
Avatar billede blueyed1 Nybegynder
23. september 2001 - 20:19 #4
Jeg er med på at det er en slags Trojan og jeg har også prøvet den samme ip forespørgsel med samme resultat, men den siger mig intet ?

Jeg har Lavasoft installeret ikke noget der anden end Doubleklik (fjernet),
Avatar billede jgk Nybegynder
23. september 2001 - 20:36 #5
Også den sidste udgave incl. autm. opdatering?
Avatar billede jgk Nybegynder
23. september 2001 - 20:38 #6
abuse@post.tele.dk send dine advarsler hertil og få deres svar.

Lad være med at lukke zoneAlarm ned.
Avatar billede blueyed1 Nybegynder
23. september 2001 - 20:38 #7
Version 5.6 og så kan man hente det ekstra program til aut. opdate, så ja det har jeg

Men kan man få noget nyttigt ud af den ip forespørgsel ?
Avatar billede jgk Nybegynder
23. september 2001 - 20:41 #8
Hvis det er en Hacker der kan spores vil TDC give vedkommende en advarsel eller lukke forbindelsen.

Det skal dog siges at de \"scanner\" din forbindelse jævnligt ligesom CC gør.
Avatar billede goulduck Nybegynder
23. september 2001 - 20:46 #9
Det er en bruger på nettet, som scanner din PC for at se om du har \"Subseven\" trojan installeret.

Prøv at lave en søgning på \"subseven\" her:
http://www.sarc.com/avcenter/vinfodb.html
Avatar billede blueyed1 Nybegynder
23. september 2001 - 20:47 #10
Hvorfor scanner TDC min forbindelse ????
Avatar billede blueyed1 Nybegynder
23. september 2001 - 21:38 #11
Hmmmmmm det ser lidt ud til at jeg på en eller anden måde har fået codered på min pc ! :-( Underligt, jeg reinstallerede den ellers fra bunden i forgårs/igår.

Måske er det der giver sikkerheds alarmerne ?
Avatar billede eric-pedersen Nybegynder
23. september 2001 - 23:53 #12
Du kan prøve at hente en spyware-cleaner her:
http://www.katho.be/freeware/Antivirus_Tools.htm

Og prøve at hente en trojanscanner her:
http://www.kriminalitet.dk/trojdow.shtml
Avatar billede eric-pedersen Nybegynder
24. september 2001 - 00:01 #13
Link til spyware-cleaner virker ikke, her er den nyeste:
http://www.zdnet.com/downloads/stories/info/0,,63806,.html
Avatar billede skwat Praktikant
24. september 2001 - 11:07 #14
bbs:> kan de styre hans system mens den er slukket.

Tillykke
Avatar billede blueyed1 Nybegynder
24. september 2001 - 16:36 #15
Okay, jeg tror at den codeRed har noget at gøre med de subseven scanninger, ellers ved jeg det ikke.
Men jeg mangler at få at vide hvad jeg kan bruge den ip forespørgsel til noget så de sidste point går til den der kan fortælle noget mer om det :-)
Avatar billede blueyed1 Nybegynder
24. september 2001 - 16:40 #16
Hææ ups, nå skidt med det point sjov :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester