Avatar billede golden-dream Nybegynder
07. november 2003 - 10:51 Der er 12 kommentarer og
3 løsninger

Havde en hacker på besøg i går?

I går aftes oplevede jeg noget meget underligt.. Jeg er ret sikker på at jeg har fået en gæst på besøg, altså en hacker...
Jeg lægger mærke til at mine porte i XP firewall bliver åbnet. Og er ret sikker på at det er en fra msn der gør det. Så opdagede jeg også dette program som kørte i joblisten "VIOLATIONDLG", nogle siger det er noget med zonealarmen?
Hver gang jeg lukkede for mine porte i firewallen, blev de åbnet igen:

Her er listen:

10541:tcp
10673:tcp
11092:UDP
11455:UDP
11700:udp
12124:udp
13110:tcp
13139:udp
13410:tcp
13544:udp
13844:udp
13902:udp
14288udp
14378tcp
14646tcp
14897:tcp
15984tcp
6964tcp
7864tcp
7884udp
7985udp
8248tcp
8325tcp
8859udp
8880tcp
9722udp


Her er nogle af de porte som blev åbnet..


Her er så en liste over emails som zonealarm blokerede for:

81.152.237.93:4730
62.8.127.206 :7916


63.236.66.14

62.194.221.166:1263

217.123.39.198:4885

62.194.221.166:1299

217.123.39.198:4909

62.194.221.166:1330

217.123.39.198:4930
Avatar billede zybug Nybegynder
07. november 2003 - 10:55 #1
Hva er spørgsmålet ?
Avatar billede arlet Juniormester
07. november 2003 - 10:57 #2
VIOLATIONDLG er den lille pop up ting i zonealarm
Avatar billede golden-dream Nybegynder
07. november 2003 - 10:57 #3
På de angivene porte som var åbne, stod der noget med msn i beskrivelsen..
Nu har jeg brugt et program som hedder goBack og har spolet tiden tilbage, så regner ikke for at der skulle være ret meget tilbage..

PS: PÅ ET tidstpuntk kunne jeg se at min XP firewall var slået fra og kunne ikke aktivere den, så tog jeg netværkstikket ud og den virkede igen..
Avatar billede arlet Juniormester
07. november 2003 - 10:59 #4
Det kunne godt tyde på noget snavs på din computer!!!

Tag lige et onlinetjek med denne ->
http://www.anti-trojan.net/en/onlinecheck.aspx
Avatar billede golden-dream Nybegynder
07. november 2003 - 11:01 #5
Det jeg ville nå frem til er hvilke aplikkationer man benytter disse port til?
Og hvad jeg kan gøre for at undgå det til en anden gang? programmer, trojan scannere.. Kan selv huske jeg havde et program før i tiden som kom med en advarsel til den uønskede gæst som fik en besked hver gang han prøvede på noget..

Kan det også være at hvis man benytter msns remote terminal, så åbner disse porte sig automatisk????
Avatar billede bufferzone Praktikant
07. november 2003 - 11:04 #6
En firewall er ikke bedre end de programmer der køre bag ved, og med Messenger , ICQ, Kazaar og tilsvarende programmer, er du meget sårbar. Her er hvad du bør gøre for at forøge din sikkerhed.

Sørg for at alle dine systemer er fuldt opdaterede, ikke kun XP, også office pakker og de andre systemer du har på din PC

Brug en firewall. Zonealarm er måske ikke det bedste valg, den er meget brugt, hvorfor oplysninger om hvordan den omgås er ret lette at finde. Brug Sygate, der er gratis (hvis du kan finde den gratis version på www.sygate.com) eller BitGuard hvis du ikke har noget imod at betale lidt.

Sørg for at have så få programmer kørende på din pc. Det er programmerne der giver hullerne i dine systemer, jo færre programmer du har installeret, jo færre huller.

I stedet for nyeste version, bør du overveje at have næst nyeste version, med alle patches installeret. Det giver ofte færrest huller.

Undgå programmer som messenger, icq, kazaar samt server versioner på din pc, især ftp server, mail server og web server.

Slut din internet forbindelse, ekker disable dit netkort når du ikke arbejder på maskinen, og se dine logfiler igennem dagligt

Almindelig opdatering af virusscanner, firewall, og ad/spyware programmer ofte.

Kik forbi www.spywarefre.dk hent og installer nogle af de programmer de anbefaler til beskyttelse mod den slags skidt
Avatar billede aovergaard Nybegynder
07. november 2003 - 11:08 #7
Hej bufferzone. Gider du ikke lige ændre vores link i din lille udgave herover. Du har skrevet forkert. Den rigtige adresse er: http://www.spywarefri.dk du har ved en fejl skrevet fre.dk *S*
Avatar billede golden-dream Nybegynder
07. november 2003 - 11:09 #8
http://www.spywarefree.dk virker ikke eller også er deres server nede..

Hvis jeg er villig til at ofre nogle penge til en firewall, hvilke progeram skal det så være?
Avatar billede aovergaard Nybegynder
07. november 2003 - 11:10 #9
Og her får du så de programmer som bufferzone tænker på du skal installere.

Jeg har her lavet en lille ”paranoia pakke” fyldt med bitte små prg. som ikke fylder meget på din computer, og som alle kører uden at de konflikter med hinanden. Alle programmerne er garanteret fri for spyware og er desuden Free prg. Du syntes sikkert, det var da frygtelig mange prg. som du skal installere, men det er desværre blevet sådan at det faktisk ikke mere er virus som er Internettets store problem, men i højere grad spyware, trojanere, malware og hijacking. De prg. som jeg vil foreslå at du kan installere er følgende, som du alle kan finde på dette link: http://www.spywarefri.dk gå til værktøjer, her er de alle og på de fleste er der også en dansk manual. Hvis du installere alle disse små programmer kan du roligt surfe på Nettet uden du skal sidde og være bange for at få alt for meget skidt med ned på din computer.

Man kan hver dag på forsiden af Spywarefri se om der er nye opdateringer. Husk at opdater jævnligt, det er meget vigtigt, for at få den maksimale beskyttelse af programmerne.

Antivirusprg: 
Et godt bud her er Avast som kan rigtig meget. Indeholder en email-scanner . Opdaterer virusdefinitionerne. Dette Antivirus prg. er på fuld højde med dem man køber, hvad angår effektivitet. Ok, layout er gammeldags, men det kommer også fra Tjekkiet, men det er et virkelig godt prg.
Derudover er det en god ting engang imellem at onlinescanne for virus. Dette kan du også gøre på spywarefri. Du bør også onlinescanne for spyware og det kan du gøre med X-Cleaner som du ligeledes kan finde på spywarefri.

SpywareGuard.
SpywareGuard. Dette prg. fungerer på samme måde som et Antivirus prg. Det ligger og passer på dig i baggrunden, bare imod spyware og malware i stedet for virus, men fungerer i princippet på samme måde. Derudover passer dette prg. også på at du ikke bliver hijacked.

Spywareblaster.
Det er et lille prg. som ligger sig i registreringsdatabasen og sørger for at der ikke kommer spy på din computer.

Spybot el. Ad-aware.
Spybot el. Ad-aware. Spybot er nok den som finder mest af disse to, men jeg ville nok installere dem begge to hvis jeg var dig, det som det ene prg. ikke finder, finder det andet prg. Det disse prg. gør er, hvis du får noget spy ind på din pc som Spywareblaster ikke kender, kan de finde og fjerne dette spy.

IE-Spyad.
Et lille prg. som ligger sig i registreringsdatabasen. Det ligger en mængde kendte spy Url adresser ind i klassificeret zone, således at du ikke ved et uheld kommer ind på disse grimme spysider.

Startup Monitor
Kunne også være rar at have installeret. Det er et lille prg. som også ligger sig i registreringsdatabasen. Det som dette prg. kan gøre for dig er, hvis der lige pludselig uden dit vidende ligger sig et prg. f.eks. en trojansk hest i din regedit, vil du blive alarmeret om at der er et prg. som vil ligge sig her, og du vil bliver spurgt om du nu også vil tillade dette.


EmtyTempFolder
Dette prg. tømmer hver 5 min. alle dine cookies. Det kan også sættes til automatisk at tømme din History samt alle URL adresser som du har været ude på. Er god til at rydde op i alle disse adresser, cookies og history som man har liggende og fylde på computeren.

Hvis man så har enten kabelnet eller ADSL ja så ville jeg jo også varmt anbefale en firewall. Det er desværre alt for nemt for en hacker at komme inde på din computer hvis du ikke har installeret en firewall. Et godt bud her kunne være Bitguard som du kan købe her: http://www.tryus.dk/start.asp
Dette er kun vejledende men jeg mener dog at du som det mindste bør installere: SpywareBlaster, SpywareGuard, Spybot, EmtyTempFolder (nej til cookies på din pc) og IE-Spyad og så selvfølgelig et Antivirusprg.

Udover jeg har fortalt dig at det er utrolig vigtigt hele tiden at opdatere de forskellige programmer mod både Spyware og virus, så er det også meget vigtigt at du hele tiden sørger for at opdatere din Firewall og ikke mindst dit styresystem Windows.

Så kan jeg også kun varmt anbefale dig at få lukket for Dcom. Det kan du gøre via dette link: http://www.spywarefri.dk/tipsogtricks.htm#DCom her kan du også læse lidt om Dcom, hvad det er for noget, samt at det er noget du slet ikke har brug for, så vil jeg stærk anbefale dig at lukke for denne. Vi er blevet gjort opmærksomme på at der er nye varianter af Blaster virus på vej, som vil gå gennem Dcom. Det skal heller ikke være nogen hemmelighed at det faktisk er ved at være et krav at man også kører med en firewall som beskyttelse, især lige nu hvor der er flere huller i IE som WindowsUpdate ikke har nogen løsning på lige pt.

Aovergaard/Team Spywarefri
Avatar billede aovergaard Nybegynder
07. november 2003 - 11:12 #10
Så var det godt du fik det rigtig link, og den side er ikke nede ;) Bufferzone var kommet til at give dig det forkerte link.
Avatar billede aovergaard Nybegynder
07. november 2003 - 11:21 #11
Jeg så lige at du var villig til at ofre lidt penge på firewall, og gerne vil have råd om hvilken du skal vælge. Bitguard er et rigtig godt valg, det er også den som bufferzone foreslår dig at købe. http://www.tryus.dk/start.asp  Her finder du programmet, og her kan du finde manualen til den: http://www.tryus.dk/BitGuardManual.pdf
Avatar billede golden-dream Nybegynder
07. november 2003 - 13:04 #12
Siger mange tak til allesammen og håber i er tilfredse med pointsene/fordelingen..
Avatar billede arlet Juniormester
07. november 2003 - 14:00 #13
Takker for point*S*
Avatar billede aovergaard Nybegynder
07. november 2003 - 14:40 #14
Takker for point;)
Avatar billede bufferzone Praktikant
07. november 2003 - 18:16 #15
Ups, jeg stavespasser, takker for rettelsen, og point
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester