Avatar billede dpg Nybegynder
31. maj 2004 - 23:35 Der er 17 kommentarer og
1 løsning

hvad er Hijackthis logs? og hvad bruges de til?

Hej...

Har set mange der vil have tjekket deres hijackthis log herinde på Eks.dk...
Mit spørgsmål er hvad disse logs er og hvad de bliver brugt til!?
Er det bare en liste over de processor der kører på computeren eller hva?
Avatar billede johnstigers Seniormester
31. maj 2004 - 23:39 #1
ja og en liste over ting der starter sammen med windows m.m.
Avatar billede dpg Nybegynder
31. maj 2004 - 23:41 #2
er det smart at få tjekket den herinde på eks.dk?
og hvordan laver man den der liste?
Avatar billede razor Nybegynder
31. maj 2004 - 23:43 #3
Du kompromitterer jo en eventuel sårbarhed på din egen maskine og åbner derfor mulighed for at ondskabsfulde personer kan opnå utilsigtet adgang til din maskine.
Avatar billede dpg Nybegynder
01. juni 2004 - 00:09 #4
Det var nu ik det jeg mente razor - ville bare høre om der var nogen der havde styr på det herinde på eks.dk!?

Ska man bruge et specielt program til at lave denne liste? hvis ja - hvilket program?
Avatar billede thedeathart Nybegynder
01. juni 2004 - 00:12 #5
listen kan laves med programmert HiJackThis, som kan hentes på www.spywarefri.dk

Men hvordan de tyder den er via. erfaring, med de forskellige typer spyware/virus
Avatar billede dpg Nybegynder
01. juni 2004 - 00:33 #6
ok - har li lavet en log-fil... ligger den li ind i et andet spørgsmål!
Lig et svar hvis i vil have den små 15 point... :-)
Avatar billede fromsej Praktikant
01. juni 2004 - 16:18 #7
31/05-2004 23:43:28>>Øhh, her knækker filmen altså.
Du kan se hvilke processer der kører, samt om der ligger illegale Dialere, vira, trojanske heste og Spyware på maskinen, der er aktive når brugeren er på nettet, hvordan det kan kaldes at kompromittere sikkerheden, det fatter jeg ikke!
Avatar billede johnstigers Seniormester
01. juni 2004 - 20:04 #8
fromsej> ja det fatter jeg heller ikke....
Avatar billede razor Nybegynder
01. juni 2004 - 22:28 #9
fromsej, john_stigers:

Lad mig foreklare min pointe så.

En given bruger har ved et uheld fået installeret en kendt bagdør der giver adgang til at afvilke arbitrære programmer på brugerens computer. Det er ikke en trussel før nogen rent faktisk ved den er der (eller den selv før opmærksom på det).

Når brugeren så indsender sin log til et offentlig forum hvor alle kan se, vil sårbarheden udvilke sig til en trussel. Det kunne f.eks. være:

Running processes:
C:\WINDOWS\System32\KnownTrojan.exe

Det er her jeg mener man kompromitterer sine sårbarheder og skaber alvorlige trusler mod sin EDB-sikkerhed.

Det kan også være jeg tager fejl af programmet. Jeg arbejder normalt ikke selv med det (eller Windows for den sags skyld). I skal være mere end velkomne til at korrekse mig :-)
Avatar billede fromsej Praktikant
01. juni 2004 - 23:10 #10
Jeg kan godt se din pointe, men eftersom maskinen er kompromitteret i forvejen, og HJT er et så stærkt våben i bekæmpelsen, faktisk mange gange det eneste udover www.killdisk.com , og er alment anerkendt i diverse store udenlandske fora såsom Techguy.org Spywareinfo.com osv. har jeg ingen skrupler over det, desuden munder det altid ud i at diverse bagdøre og andet snavs bliver fjernet, det har almindelige mennesker ikke den fjerneste mulighed for at gennemskue.
Når ydermere både banker og diverse internetudbydere sender deres brugere til os (Spywarefri) med ellers uløselige problemer, må vi gå ud fra, lidt naivt måske, at sikkerheden er i orden også på det felt.
Avatar billede razor Nybegynder
02. juni 2004 - 00:28 #11
Jeg siger ikke at hijackthis ikke er et godt program. Det er det helt sikkert. Jeg har aldrig brugt det og kan ikke udtale mig om det.

Jeg siger blot at man bør tænke sig om før man offentliggører logs fra hijackthis i alment tilgængelige fora, og man skal vide hvad det er for noget data man offentliggører, og vide hvilke risici der kan være forbundet med det :-)
Avatar billede dmcn Praktikant
02. juni 2004 - 00:35 #12
Der var jo også den ganske underholdende oplevelse, som nanoq fortalte om: En af hans kolleger havde offentliggjort en hijackthis-log på et udenlandsk forum, og i denne forbindelse havde han offentliggjort kodeordet til en af firmaets databaser. Hans maskine forbandt automatisk til denne database ved boot, og kodeordet var en del af argumenterne som filen blev kaldt med.
Jeg må sige at jeg er enig med razor: Folk bør vide hvilke risici de løber, før de offentliggør den type data. :)
Avatar billede dpg Nybegynder
02. juni 2004 - 15:48 #13
Takker for alle svarene...

lukker nu

skynd at læg at svar hvis i vil have "mange" point ;-)
Avatar billede fromsej Praktikant
02. juni 2004 - 17:15 #14
Razor og n0rmality>>Der er faktisk ingen risiko forbundet på en privat PC, som programmet er beregnet til, den historie af Nanoq´s kan jeg godt huske den foranledigede mig til at undersøge sagen i de udenlandske fora, hvor jeg fik et godt og fyldestgørende svar angående risikoen.
Selvfølgelig duer det ikke at lægge sit password til offentlig beskuelse, men i det tilfælde af nanoq´s vil jeg mene at fejlen ligger hos firmaets IT ansvarlige, der må have manglet en klar politik på området.
Desuden er det tilladt for spørger lige at løbe det igennem inden han /hun lægger loggen nogen steder.
Avatar billede fromsej Praktikant
02. juni 2004 - 17:15 #15
Hov, jeg troede det var et "Nul" point, afvis venligst mit svar. ;o)
Avatar billede dpg Nybegynder
02. juni 2004 - 17:57 #16
hvorfor - vil du ik have point?
Avatar billede fromsej Praktikant
02. juni 2004 - 18:27 #17
Nej, ikke i det her tilfælde.*S*
Du stiller et rimelig bredt spørgsmål der udmunder i en debat, det mener jeg ikke bør udløse point, eller også skal alle der har deltaget have, så min mening er at du bare tager dem igen. ;o)
Avatar billede dpg Nybegynder
02. juni 2004 - 18:46 #18
Ok... så gør jeg bar det... tak for hjælpen allesammen!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester