Till er som har virus!!|Allt mellan himmel och jord|Forum|Nordichardware

Search
Forum Scope


Match



Forum Options



Minimum search word length is 3 characters - maximum search word length is 84 characters
Lost password?
The forums are currently locked and only available for read only access
sp_Feed sp_TopicIcon
Till er som har virus!!
Hogan
Kommer du hit ofta?
Medlem
Forum Posts: 1577
Member Since:
April 14, 2001
sp_UserOfflineSmall Offline
1
September 21, 2003 - 1:07 am
sp_Permalink sp_Print

Fan vad jobbigt när man råkar ut för andra som har virus. Har sen några dar tillbaka har min brandvägg jobbat för högtryck. Brandväggen stoppar datorer som sänder port 1025. så ni alla vars IP börjar på 213.67.xxx.xxx....så SNÄÄLLA för min skull, kolla era datorer. Är uppe i över 2000 blockningar!! sen den 17'e, och alla från ovanstående IP.

Här är roten till det onda

Backdoor.IRC.RPCBot.F Discovered on: September 16, 2003
http://securityresponse.symant.....bot.f.html

Brandväggen stoppar ju detta, men vetskapen att det finns irriterar mig. Är det någon fler som råkat ut för detta?

JAyzor
Kommer du hit ofta?
Medlem
Forum Posts: 651
Member Since:
June 2, 2003
sp_UserOfflineSmall Offline
417624
September 21, 2003 - 1:11 am
sp_Permalink sp_Print

ok då vet jag

69link
Kommer du hit ofta?
Medlem
Forum Posts: 1398
Member Since:
July 2, 2001
sp_UserOfflineSmall Offline
417645
September 21, 2003 - 8:07 am
sp_Permalink sp_Print

Jo, över 6000 attacker mot datorn per dygn (var 14:de sekund!).

Hade Microsoft aktiverat sin brandvägg som standard på en ny XP-installation hade vi säkert sluppit över hälften.

Hade viruset varit elakare hade folk kanske lärt sig?

ViU
Member
Medlem
Forum Posts: 4459
Member Since:
December 25, 2000
sp_UserOfflineSmall Offline
417911
September 21, 2003 - 3:01 pm
sp_Permalink sp_Print

Varför bry sig? Jag kör brandvägg men jag kollar nästan aldrig loggarna, jag klarar mig bra med vetskapen om att jag är säker.

Jerry
Member
Medlem
Forum Posts: 4381
Member Since:
June 18, 2001
sp_UserOfflineSmall Offline
417946
September 21, 2003 - 3:57 pm
sp_Permalink sp_Print

Vad jag inte förstår är varför hackare inte använder portar som nästan garanterat är öppna, som normalt används av t.ex. IE, ICQ osv.? Det bör väl inte vara svårt att skicka med paket där? Har jag missat någonting nu?

Blekingen
Kommer du hit ofta?
Medlem
Forum Posts: 592
Member Since:
July 26, 2003
sp_UserOfflineSmall Offline
417967
September 21, 2003 - 4:23 pm
sp_Permalink sp_Print

Jerry wrote: Vad jag inte förstår är varför hackare inte använder portar som nästan garanterat är öppna, som normalt används av t.ex. IE, ICQ osv.? Det bör väl inte vara svårt att skicka med paket där? Har jag missat någonting nu?

Om du inte har brandvägg är dem öppna, ja. Men du måste ändå utnyttja någon "exploit" i själva mjukvaran.

ViU
Member
Medlem
Forum Posts: 4459
Member Since:
December 25, 2000
sp_UserOfflineSmall Offline
418181
September 21, 2003 - 8:10 pm
sp_Permalink sp_Print

Exakt, bara för att en port är öppen betyder det inte att alla har tillgång till allt du har. Det betyder bara att om du ansluter till den så kommer något program att svara.

Jerry
Member
Medlem
Forum Posts: 4381
Member Since:
June 18, 2001
sp_UserOfflineSmall Offline
418195
September 21, 2003 - 8:28 pm
sp_Permalink sp_Print

Ja, men jag menar: varför överhuvudtaget försöka koppla till en port som med stor sannolikhet är stängd, när man kan använda en som troligen är öppen? Sedan att det krävs att man kan sitt operativsystem osv. är självklart. Men försöker man koppla mot en stängd port är man dömd att misslyckas redan från början.

megageekboy
Kommer du hit ofta?
Medlem
Forum Posts: 1072
Member Since:
March 17, 2002
sp_UserOfflineSmall Offline
418230
September 21, 2003 - 9:32 pm
sp_Permalink sp_Print

Kan nån moderator flytta detta till mjukvara eller är ni för lata?

Och ja, alla med detta jävla virus borde kapas från internet...
Jag blir helt jävla översvämmad av paket som min brandvägg måste stoppa!

Oldschool member since 2002.

69link
Kommer du hit ofta?
Medlem
Forum Posts: 1398
Member Since:
July 2, 2001
sp_UserOfflineSmall Offline
418334
September 22, 2003 - 8:01 am
sp_Permalink sp_Print

@Viu,

Dur har rätt i att om en port är öppen så betyder det att ett program svarar. Men i detta fallet är det ett program som har ett känt fel som går att utnyttja för att ta kontroll över maskinen.

@Jerry,
IE, ICQ och övriga klientprogramvaror öppnar normalt inte några portar på det sättet. Därför är det MYCKET svårare för någon att attackera på sådana programvaror. RPC däremot är igång som standard på en Windowsmaskin och behöver antingen att stängas av eller blockeras av en firewall för att inte vara nåbar. Och beviset på hur många som inte kör med brandvägg har vi ju.

Forum Timezone: Europe/Stockholm
Most Users Ever Online: 1030
Currently Online:
Guest(s) 383
Currently Browsing this Page:
1 Guest(s)
Top Posters:
Andreas Galistel: 16287
Jonas Klar: 15897
ilg@dd: 10810
Nyhet: 10607
Mind: 10550
Ctrl: 10355
Gueno: 9881
Guest: 9344
Snorch: 8881
Callister: 8468
Newest Members:
PetrbonFU PetrbonFU
Karine Bembry
Dolores Mcdaniels
Anibal McLeish
Francisca Alt
Alfie Everhart
Lester Huitt
Orlando Jorgensen
Mikki Lundgren
Dakota Kozlowski
Forum Stats:
Groups: 11
Forums: 59
Topics: 146630
Posts: 1300967

 

Member Stats:
Guest Posters: 2
Members: 79425
Moderators: 0
Admins: 11
Administrators: nordicadmin, Henrik Berntsson, Anton Karmehed, Carl Holmberg, Joel Oscarsson, Mikael Linnér, Mikael Schwartz, Andreas Paulsson, Nickebjrk, Mattias Pettersson, EmxL