Avatar billede lrd Nybegynder
28. juni 2003 - 19:30 Der er 46 kommentarer og
4 løsninger

Er det virus

Fik denne besked efter scan hos anti-trojan

Port 5000 is open
Application(s): Yahoo Messenger Chat
Trojan(s): Bubbel, Back Door Setup, Blazer 5, Socket 23, Sockets de Troie

Scan complete!
356 ports scanned
1 open ports found
Avatar billede fromsej Praktikant
28. juni 2003 - 19:31 #1
Nej.*S*
Ikke hvis du bruger Yahoo messenger.
Avatar billede lrd Nybegynder
28. juni 2003 - 19:32 #2
Er nok dum så :-)

Men bruger ikke messenger
Avatar billede geforce3 Praktikant
28. juni 2003 - 19:33 #3
Du har nok en trojaner.. Den åbner hacker porte så de kan komme ind
Avatar billede lrd Nybegynder
28. juni 2003 - 19:34 #4
hvad er dit råd så?
Avatar billede mr_carpark Nybegynder
28. juni 2003 - 19:35 #5
Ja sådan en har jeg også haft noget vare lort:-)
Avatar billede geforce3 Praktikant
28. juni 2003 - 19:35 #6
Prøv http://scan.sygatetech.com/pretrojanscan.html men kender ikke så meget til trojanere. Har aldrig haft en:(
Avatar billede fromsej Praktikant
28. juni 2003 - 19:36 #7
Lrd>>Prøv housecall online, hvis den ikke finder noget, så hent Hijackthis, og smid loggen herind, så kigger vi på det.
Avatar billede fromsej Praktikant
28. juni 2003 - 19:36 #8
Prøv Geforces først.
Avatar billede lrd Nybegynder
28. juni 2003 - 19:37 #9
ok gutter prøver
Avatar billede lrd Nybegynder
28. juni 2003 - 19:43 #10
You are not fully protected:
We have detected that some of our probes connected with your computer.

Trojan 5000 OPEN Bubbel, Back Door Setup, Sockets de Troie

Den var denne besked
Avatar billede geforce3 Praktikant
28. juni 2003 - 19:45 #11
Så fjerner den nok ikke trojaneren.. Men prøv www.housecall.antivirus.com om den finder noget. Som Fromsej skriver:)
Avatar billede lrd Nybegynder
28. juni 2003 - 19:45 #12
er igang
Avatar billede lrd Nybegynder
28. juni 2003 - 19:54 #13
Fandt intet??
Avatar billede lrd Nybegynder
28. juni 2003 - 19:57 #14
Her er efter scan med hijackthis

Logfile of HijackThis v1.94.0
Scan saved at 19:57:33, on 28-06-2003
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\System32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=%SystemRoot%\system32\blank.htm
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programmer\SpywareGuard\dlprotect.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVG_CC] C:\Programmer\Grisoft\AVG6\avgcc32.exe /startup
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20030530/qtinstall.info.apple.com/bonnie/us/win/QuickTimeInstaller.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003050501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37785.0523148148
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede lrd Nybegynder
28. juni 2003 - 20:09 #15
Har faktisk tænkt på at skifte min free version af zonealarm ud da den nok er ved at være for kendt! Har hørt om denne sygate free version men om denne skulle være bedre er jo svært at sige :-)

Hæver point her for vil bare gerne af med det skidt
Avatar billede mr_carpark Nybegynder
28. juni 2003 - 20:11 #16
okay
Avatar billede fromsej Praktikant
28. juni 2003 - 20:14 #17
Jeg kan ikke finde noget mistænkeligt i din log, kan du ikke lukke for Port5000 i Zonealarm?
Avatar billede lrd Nybegynder
28. juni 2003 - 20:17 #18
hmm hvordan gør jeg dette :-)

Aner ikke en dyt om sikkerhed
Avatar billede dotcom1 Nybegynder
28. juni 2003 - 20:17 #19
Man kan få et lille, gratis program til at lukke port 5000 med: http://grc.com/unpnp/unpnp.htm

Læs her først: http://www.anti-trojan.net/en/faq50006.aspx
Avatar billede lrd Nybegynder
28. juni 2003 - 20:21 #20
jeg har ikke denne ssd
Avatar billede lrd Nybegynder
28. juni 2003 - 20:44 #21
opgav I
Avatar billede fromsej Praktikant
28. juni 2003 - 20:49 #22
Nej, men jeg er lidt blank lige nu.
Det er nok varmen, men jeg har rodet med vira og snavs hele dagen så tænkepotten er vist gået i bakgear.*S*
Avatar billede lrd Nybegynder
28. juni 2003 - 20:51 #23
*LOL* helt ok

Skal bare have lukket denne port 5000.
Problemet er nok bare at man ikke kan dette med gratis versionen af ZA
Har du selv denne sygate??
Avatar billede lrd Nybegynder
28. juni 2003 - 20:51 #24
Vender tilbage i morgen for kranen kalder og siger det er lørdag!! *LOL*
Som om jeg ikke ved det.... :) Tror sgu hun vil hygge

Ses senere
Avatar billede fromsej Praktikant
28. juni 2003 - 20:53 #25
Nej, jeg har ingen firewall, ja jeg ved det godt, men jeg har prøvet Zygate, og den virkede fint hos mig.
Avatar billede fromsej Praktikant
28. juni 2003 - 20:55 #26
*S*
Avatar billede perhaps Nybegynder
28. juni 2003 - 21:03 #27
Det eneste Anti-trojan fortæller dig er at port 5000 er åben og normalt benyttes af de trojaner som nævnes, så du har ingen trojaner men en port som står åben og som nok bør lukkes.
Avatar billede aovergaard Nybegynder
28. juni 2003 - 21:20 #28
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\System32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=%SystemRoot%\system32\blank.htm

Disse 3 skal fixes og så tror jeg at du er ok igen. Du må efterfølgende så selv oprette ny startside, men det ved jeg at du også klarer på en studs.
Avatar billede lrd Nybegynder
29. juni 2003 - 09:36 #29
Morn eksperter

aovergaard hvordan fixer jeg dette??
Problemet er at free versionen af ZA ikke tillader at man kan åbne eller lukke porte :-) Jeg forsøgte at aktiverer xp's firewall i går hvilket lukkede de fleste porte.
Avatar billede aovergaard Nybegynder
29. juni 2003 - 09:45 #30
Du åbner hijackthis scanner. Finder fileren som skal fixes, markerede de nævnte filer, og klikke på fix.
Avatar billede lrd Nybegynder
29. juni 2003 - 09:56 #31
herligt... var faktisk og mit eget forslag :-)

Bagefter genfinder jeg så bare min startside??
Avatar billede lrd Nybegynder
29. juni 2003 - 09:57 #32
Og hvad med denne port 5000
Avatar billede aovergaard Nybegynder
29. juni 2003 - 10:04 #33
Ja du genfinder bare din startside bagefter.

Prøv lige dette.
Du kan gå i kontrolpanelet - netværksindstillinger - højreklik på din forbindelse - egenskaber. Marker Tcp/ip - egenskaber - avanceret - fanebladet indstillinger - egenskaber. Nu kan du tilføje porte som skal lukkes.
Avatar billede lrd Nybegynder
29. juni 2003 - 10:06 #34
Fandt en anden tråd du var med i og har prøvet dette. Problemet er jo bare at der er 3 felter hvor du kan ændre noget så aner ikke hvor og hvad jeg skal
Avatar billede lrd Nybegynder
29. juni 2003 - 10:08 #35
Der er både TCP porte, UDP og IP som alle står til tilad alle
Avatar billede lrd Nybegynder
29. juni 2003 - 10:27 #36
hmm aovergaard porten er stadig åben efter jeg brugte hijackthis
Avatar billede aovergaard Nybegynder
29. juni 2003 - 10:29 #37
Porten bliver ikke lukket af at bruge hijackthis. Kan du ikke installere Norton firewall, så er det meget nemt at lukke denne port.
Avatar billede lrd Nybegynder
29. juni 2003 - 10:32 #38
Koster det ikke??
Avatar billede aovergaard Nybegynder
29. juni 2003 - 10:35 #39
Jo det gør, men det er også meget bedre end de gratis firewall. Der er jo også bitguard som er rigtig god fortæller dem som har denne. Der er ikke mange som kender den, og den er vist umulig at hackke.
Avatar billede lrd Nybegynder
29. juni 2003 - 10:36 #40
http://grc.com/UnPnP/UnPnP.htm  Kik lige denne.

Fik dette indlæg tidligere: Man kan få et lille, gratis program til at lukke port 5000 med: http://grc.com/unpnp/unpnp.htm

Læs her først: http://www.anti-trojan.net/en/faq50006.aspx

Er det samme problem
Avatar billede lrd Nybegynder
29. juni 2003 - 10:48 #41
jaaaa fik lukket porten med dette program http://grc.com/UnPnP/UnPnP.htm

så nu er alt lukket og sikkert for denne gang
Avatar billede aovergaard Nybegynder
29. juni 2003 - 10:59 #42
Det var jo rigtig godt.
Avatar billede lrd Nybegynder
29. juni 2003 - 11:02 #43
Takker mange gange for alles hjælp og tålmodighed :-)

geforce må gerne smide et svar! inden point fordeling
Avatar billede geforce3 Praktikant
29. juni 2003 - 11:10 #44
:) svar
Avatar billede lrd Nybegynder
29. juni 2003 - 11:14 #45
Håber alle er tilfreds med fordelingen da jeg deler dem mellem jer alle selv om flere har knoklet mere end andre :-)

Ha en god dag

Lrd
Avatar billede aovergaard Nybegynder
29. juni 2003 - 11:40 #46
takker for point:) og også fortsat god week-end til dig.
Avatar billede mr_carpark Nybegynder
29. juni 2003 - 11:43 #47
du gav ikke mig nogle
øv jeg er løbet tør please giv mig nogle
Avatar billede lrd Nybegynder
29. juni 2003 - 11:49 #48
øhh hvad mener du at du skal have point for carpark???
Avatar billede lrd Nybegynder
29. juni 2003 - 11:51 #49
http://www.eksperten.dk/bruger.phtml?navn=mr_carpark&option=22

Hvis du du brugte dine point med omhu ville problemet nok ikke være så stort :-)
Avatar billede fromsej Praktikant
29. juni 2003 - 19:25 #50
Tak for point.*S*
Nu kan du sove roligt igen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester