Avatar billede spottie Nybegynder
18. juni 2005 - 22:52 Der er 7 kommentarer og
2 løsninger

Vedr. proces hvis der er hacker?

Goddag eksperter.

Jeg håber 7-9-13 ikke at jeg har haft hacker besøg, men en dag lå en ukendt tekstfil med kryptisk navn, og nu hvor nogle af mine ikoner byttet rundt på skrivebordet.

1) Og det jeg er nysgerrig for at vide er blot, hvis man har hackerbesøg om man så 100% sikekrt kan se en ukendt proces i task manager/joblisten?

2) Og om ens mus så ville have bevæget sig rundt uden man selv gjorde det?

Ville man kunne se det p ådisse to ting, fordi der var ingen proces eller mus der kørte rundt, mere så jeg kan sove roligt i nat?

Håber at høre fra nogen.

Vh spottie

PS Der er scannet for virus, spyware osv.
Avatar billede bufferzone Praktikant
18. juni 2005 - 23:03 #1
1. Nej det vil du ikke 100%. Hvis hackeren er god, kan han bruge et såkaldt rootkit, der dels skjuler og dels forklæder det han gør så du ikke kan opdage det, f.eks. processor der skal køre når han ikke selv er på, forklædes som kendte processer, der så er designet så de også indeholder den funktionalitet han har brug for. For dig er det bare en kendt process.

2. Sådan kan det gøres, men oftest vil hackeren have kommandoprompt adgang og altså ikke have adgang til musen og heller ikke have brug for den. Der kan dog anvendes forskellige fjernadministrations programmer, især hvis du allerede har installeret et sådant program. Oftest klare man sig med kommandoprompten da en prompt faktisk kan utroligt meget hvis du ved hvad du gør, er relativt let at betjene via net, og let at skjule.

Hvis du vil sove roligt, skal du betragte dit system ud fra en helhedsbetragtning. Dvs fornuftig installation, fornuftigt valg af applikationer, og især fravalg af usikre applikationer, klogt konfiguration af systemerne, baselining af alt, og brug af firewall m.m.

Jeg har skrevet en række artikler om emnet her på eksperten du med fordel kan læse
Avatar billede boxer Praktikant
18. juni 2005 - 23:31 #2
At der er scannet for virus og spyware, er ikke nogen garanti for der ikke er noget snavs på din PC.

Hvis du er i tvivl om du har noget smuds på din PC, synes jeg du skal oprette et spørgsmål i viruskategorien og få tjekket en HijackThis log.

Der findes også et andet forum der er specialister inden for området:
www.spywarefri.dk
Avatar billede ksoren Nybegynder
18. juni 2005 - 23:49 #3
Hvis det er en af bufferzone's hackere, så finder hijackthis næppe noget
Avatar billede spottie Nybegynder
19. juni 2005 - 09:25 #4
oki..takker...for Jeres svar.

Men synes 7-9-13 ikke der er noget der er slettet eller lign.

1) Jeg har en ZoneAlarm free ware firewall er den god nok til at holde sådannne ude?

2) Jeg havde tænkt inden længe at geninstallere mit Windows hjælper det, hvis nu der er noget smuds på det eller?

3) bufferzone...er der nogle integrede ting i windows man skal slå som kan gøre ens system sårbart?

Vh spottie
Avatar billede bufferzone Praktikant
19. juni 2005 - 13:49 #5
1. teknisk er ZA udemærket, helt på højde med mange andre software firewalls. ZA er nok den mest populære firewall på verdensplan, det betyder at det erden hackerne oftest møder, hvorfor oplysninger om hvordan den omgås er relativt lette at finde. Jeg har selv scripts der, under de rette betingelser, kan gøre det.

2. Hvis du geninstallere fra sikre medier, opgradere, og baseliner alt du gør, aå har du skabe en nultilstadn hvor du ved at maskinen er ren. Herefter kan du sammenline processer, md5 værdier m.m. med denne rene genstand

3. Du kan gøre meget ved en standard installation. dels kan du bruge værktøjer Microsoft Baseline Security analyzer og på http://www.nsa.gov samt http://www.microsoft.com/security er der beskrivelser til hvordan du tuner din windows installation, hvilke tjenester du bør afinstallere, hvilke filer der skal slettes osv osv
Avatar billede spottie Nybegynder
19. juni 2005 - 20:19 #6
bufferzone...

1) oki takker mange gange for din hjælp... har ny snart overvejet at købe en router med indbygget firewall, så er man vel lidt mere sikker end hvis man køre med en softare freeware fire wall?

2) Som sagt ovenfor køre der så tjenester i task manager/joblisten, hvis nu en hacker er inde grafiks eller ej heller der?

3) Hvad mener du med md5 værdier og baseline osv.?

Vil se nærmere på den der security side i Windows snarest.

vh spottie
Avatar billede bufferzone Praktikant
19. juni 2005 - 22:33 #7
1 du bør kombinere de to. En router kikker ofte på netværkstrafikken hvor en personlig firewall håndtere processer og applikationer (Normalt). En router med indbygget firewall er en gigtig god ide, du bør vælge en med stateful inspection firewall, da det giver den bedste. Jeg har selv en linksys AG041, med stateful inspection.

2. MD5 er en måde hvorpå man kan se om en fil er blevet ændret. Hvis du har taget en md5 værdi af en fil og den er blevet ændret bare ganske lidt så vil en ny md5 værdi være anderledes. Dette udnyttes til lave baselining med. En baseline er en måling hvor du dokumentere så meget som muligt på et system du ved er sikkert og rent. På denne måde kan du senere sammenligne værdierne med baselinen og se om noget er ændret. Der findes systemer der opdager hackere ved at tage md5 værdiger af de rene filer og så hele tiden se om der skulle være ændret noget. På denne måde kan du opdage hvis f.eks. en fil der skal findes på det rene system er skiftet ud med en anden fil der kan det samme og lidt til.
Avatar billede bufferzone Praktikant
19. juni 2005 - 22:37 #8
undskuld 2 er 3. her kommer forklaringen på 2

Der vil køre tjenester i joblisten hvis en hacker er inde, men det er ikke sikkert at du kan kende de ondsindede tjenester fra de normale og deter ikke sikkert at din manager/jobliste udviser de rigtige tjenester. Et rootkit kan udskifte manageren/joblisten så den kun udviser det hackeren ønsker og et rootkit kan udskifte de lovlige tjenester med nogle der kan mere end det er beregnet.

Rootkit er dog en specialitet der kræver en del af hackeren
Avatar billede spottie Nybegynder
20. juni 2005 - 13:04 #9
bufferzone...

Oki, men vil det sige at man kan gøre således at hvis man installere Windows helt forfra er maskinen ren eller kan de rogså ligge smuds på andre drev hvor man f.eks. har dokumenter eller lign.?

Vh spottie
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester