Permalänk

Hata Mini-Hackes!

Hejsan. Har nu sökt runt på forumet och INTE hittat hur jag riktigt blir av med minna sköna angrepp. Får ett antal ggr om dagen rutor med texten,

Rule "Default Block Backdoor/SubSeven Trojan horse" blocked (80.1.112.125,27374)
Inbound TCP connection
Local address,service is (home(80.217.71.222),27374)
Remote address,service is (80.1.112.125,3365)
Process name is "N/A"

Sammt

Rule "Default Block Bla Trojan horse" blocked (213.112.233.108,1042)

Och

Rule "Default Block DeepThroat Trojan horse" blocked (81.226.24.201,2140)

Sammt port scans men eftersom jag inte är världens hetaste så vet jag inte om det är angrepp på datorn. Iaf så senast när datorn stått på över natten så var min Norton Firewall 2003 avstängd när jag satte mig vid datorn och det låg ett antal gömmda mappar i Windows mappen som jag inte hört taaaalas om som jag fick radera. JAg vill ju bara få bort dom här trojanska hästarna, ingen som vet vart dom ligger på daotrn eller ett program som tar bort dom för jag orkar inte med mer av detta.
Har en ny dator sånär på 2 månader men nu har den börjat sega som fan såfort jag ska trycka på minsta lilla grejj trotts att jag kört Optimized-program till höger och vänster!
Några tips skulle vara jätte snällt !

Ps. nu kom detta in oxo

Rule "Default Block Master Paradise Trojan horse" blocked (193.11.232.204,3129)
Inbound UDP packet

HIttade den här oxo

This one time, the user has chosen to "permit" communications
Inbound UDP packet
Local address,service is (home(80.217.71.222),8302)
Remote address,service is (213.200.138.155,3643)
Process name is "C:\WINDOWS\System32\rtcshare.exe"

rtcshare.exe , vet någon vilket program det är ?

Visa signatur

Barton +2500 @ + 3200 ][ Radeon 9700Pro ][ 2x120 Seagate ][ Asus A7N8X Deluxe ][ Twinmos 2x512 ][ Samsung 913N ][Tagan 480W]

Permalänk
Medlem

RTCSHARE.EXE (RTC Application Sharing). A real-time clock component.

Visa signatur

Tänk på att din upload är någon annans download.

Permalänk

Hört talas om Antivirus-program?

Visa signatur
Permalänk
Medlem

Virus-scan + Ad-Aware rekommenderas.

Visa signatur

Asus A7N8X-Deluxe 2.0 | Barton 2500+ AQZEA 0331UPMW @ 11*210 (1.65V) | 2*256 Kingston HyperX PC3500@2-3-3-7 | ATI 9600np 128Mb | 2*36Gb WD Raptor Raid0 | Hitachi 7K250 | NEC ND-1300A | Zalman CNPS7000A Cu, NB47J, ZM80C-HP

Permalänk

Ni menar det jag precis gjort ? Är det Norton som suger isf eller ?

Visa signatur

Barton +2500 @ + 3200 ][ Radeon 9700Pro ][ 2x120 Seagate ][ Asus A7N8X Deluxe ][ Twinmos 2x512 ][ Samsung 913N ][Tagan 480W]

Permalänk
Medlem

Ställ något framför burken(t.ex. en linux/*bsd-dator, en hemmarouter eller liknande) och droppa allt som du inte vill ha.

Visa signatur
Permalänk

http://www.pacs-portal.co.uk/startup_pages/

kan ju rekommendera denna.

/Mikael

Visa signatur

[size="1"]Life is a bitch, then you die[/size]

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Mr_andersson
http://www.pacs-portal.co.uk/startup_pages/

kan ju rekommendera denna.

/Mikael

jag fattar inte denna

Visa signatur

"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe." - Albert Einstein

Permalänk
Medlem

subseven e ju skitkul o jävlas me kompisar med
men hade lite problem med att få bort det jag med när jag testade det på en egen dator.
i subseven får man välja på vilket vis trojanen ska angripa (t ex. i regedit eller win.ini + en massa andra sätt) och detta kan vara riktigt jobbigt att få bort om alla dessa sätt har valts.

Visa signatur

Hur gammal heter du ifrån ?

Permalänk
Medlem

Subseven är en trojan som består av två delar.. En server-del och en klient del..
Server-delen är viruset.
Ladda ner program för att ta bort det på www.f-secure.com

Visa signatur

Swec @ 2001 / Chalmerist - Javisst!
'Den som har flest prylar när han dör vinner!'

Permalänk
Hedersmedlem

De där blir du aldrig av med, sätt din brandvägg till att hålla käft och droppa inkommande otrevliga paket tyst istället. Det finns inget i det du postar som tyder på att du skulle ha en trojan eller nåt annat skit på burken, "mini-hackers" scannar oavbrutet hela internet efter trojaner/säkerhetshål de kan leka med, därför trillar det in lite paket till dig ibland, men det är ju just det du har brandväggen till, eller hur?
"gömmda mappar i Windows mappen" finns det hur många som helst, att datorn segar kan mycket väl bero på att du "kört Optimized-program till höger och vänster", de har inte alltid den effekt man tänkt sig.
Sen är ju inte Norton känd för att vara resurssnål heller. tvärtom faktiskt.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk

Aphex, tack för tipsen.....tagit lite E eller ?? chilla ! Bara för att man inte vet precis hur allt ligger till betyder inte att jag är dumm i huvudet! Men tanken är god. Tack för alla tips men jag undrar bara, kan Trojanska hästen ligga vart som hellst på Hdd eller brukar den lägga sig på SAMMA ställe hela tiden ??
Ps. I min hast att få bort allt skit så råkade jag tanka en falsk .iso fil som jag trode var norton antivirus 2004.... vilket det inte var ! När jag väll fick in Norton så sa den att den .iso filen som är 136 mb dtor var ett virus/hackertool som norton så fint utrycker sig.... men jag får inte bort den ! har fösökrt stänga av typ alla processer som e ingång men det står fortfarande att någon process eller andvänder , andvänder filen ? Ska jag starta upp Win Xp pro i felsäkert läge och ta bort och isf, hur startar jag upp Xp i felsäkert läge.....ingen F1 F2 osv har funkat ...står ingenting på vägen i reboot...aja .. piice

Visa signatur

Barton +2500 @ + 3200 ][ Radeon 9700Pro ][ 2x120 Seagate ][ Asus A7N8X Deluxe ][ Twinmos 2x512 ][ Samsung 913N ][Tagan 480W]

Permalänk
Keeper of The Nvidia Drivers

formatera din c:, installera sedan en firewall innan du pluggar i nätverkssladden (kerio är fin) och ett antivirus program (avg är gratis och bra) eller sälj din dator och köp en xbox

Visa signatur

AMD FX53 939 | MSI nForce4 939 | Ati Radeon x1800XT OC PE | 2*1024mb G-Skill 1-2-3-2-5 | Comhem 10/1 | Frölunda Indians SM GULD!!!
In Hoc Signo Vinces!

Permalänk
Medlem

...Fixa problemet med Norton, fixa en FW och gör som jag - ANMÄL SAMTLIGA försök till intrång till deras ISP. Jag kan tala om att jag numera endast får ett par försök på en hel dag mot tidigare 10-15 st! Och en hel del avstängda användare har det blivit kan jag lova!

Vissa ISP:ar är jäkligt bra och skickar en bekräftelse på att användaren blivit varnad eller avstängd. Svenska ISP:ar därimot e katastrofalt dåliga på det och man får endast ett autosvar på sitt abusemail.

Om du bara ignorerar och klickar OK så lägger skitungarna inte av, ANMÄL! De grinar illa när de inte kommer åt sitt Lunar eller vad fasen de leker med när de inte klämmer finnar eller scannar runt.

Visa signatur

1. I7-2600K@3.4, 8GB DDR3, Corsair SSD GT 120GB, 2xIntel 120 SSD, 1xGTX580
2. E8400@4.23,4GB Corsair PC8500,1xG2 SSD 80GB,2x150GB Raptor@RAID0,HD4870

Permalänk
Medlem

Säger bara en sak... LAMA SKRIPTKIDDIES!! Troligen så portskannar dom dig bara. Sitter bakom en hårvarubrandvägg som blockar de mesta av det där, så det är sällan NIS varnar för "intrångsförsök". Har spårat och abuseanmält ett par personer som har portskannat mig mest för skojs skull, det är otroligt hur oförsiktiga dom är. Sitter troligen inte ens bakom en proxy. När sådana personer sen kallar sig "hackers" så är det nästan patetiskt.

Men formatera din dator och installera om windows och en brandvägg och antivirus innan du pluggar in nätverkssladden.

Visa signatur

[APPLE IMAC 20"][3072Mb DDR2 800mhz][ATI Radeon 2400XT][640GB HDD][OS X 10.5.5]

Permalänk

Och den bäst brandväggen/antivirus är ?

Visa signatur

Barton +2500 @ + 3200 ][ Radeon 9700Pro ][ 2x120 Seagate ][ Asus A7N8X Deluxe ][ Twinmos 2x512 ][ Samsung 913N ][Tagan 480W]

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av [CD]Elias
Och den bäst brandväggen/antivirus är ?

pf under openbsd.
Men outpost skall vara bra till windows, kerio v2 är också fin.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk

KAnske man inte ska fråga men finns det key generators till keio eller "MÅSTE" man köpa den för en 1000 kr ?

Visa signatur

Barton +2500 @ + 3200 ][ Radeon 9700Pro ][ 2x120 Seagate ][ Asus A7N8X Deluxe ][ Twinmos 2x512 ][ Samsung 913N ][Tagan 480W]

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av [CD]Elias
KAnske man inte ska fråga men finns det key generators till keio eller "MÅSTE" man köpa den för en 1000 kr ?

Kerio är gratis för privat bruk.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem

http://download.com.com/3000-2144-10045910.html?part=69274&su...
?
EDIT: Glömde skriva att det är Ad-aware, kanske kan hitta några trojaner.

Visa signatur

Antec P180 | Intel i7 2600K | Asus P8P67 DELUXE | 2x4096 Vengeance DDR3 1600MHz 8GB CL8 | ATI 4850 | 2x Intel® X25-M SSD 80GB |

Permalänk

Ok...återigen tack för era svar men hur får jag bort den där filen som var ett såkallat "hackertool" ? När jag försöker Quarentin (stavning?) på den med Norton antivirus står det att det inte funkar för att någon process andvänder filen !!! Försökt med massor men den går inte att ta bort ? Skit pissigt...alltid står det att någon andvändare eller process andvänder filen !! Hur startar jag upp Xp pro i felsäkert läge ?? därifrån ska jag väll kunna ta bort den ??

Visa signatur

Barton +2500 @ + 3200 ][ Radeon 9700Pro ][ 2x120 Seagate ][ Asus A7N8X Deluxe ][ Twinmos 2x512 ][ Samsung 913N ][Tagan 480W]

Permalänk
Medlem

Tryck på F8 (tror jag) "innan" windows har börjat ladda, då får du upp en meny.

Visa signatur

Antec P180 | Intel i7 2600K | Asus P8P67 DELUXE | 2x4096 Vengeance DDR3 1600MHz 8GB CL8 | ATI 4850 | 2x Intel® X25-M SSD 80GB |

Permalänk
Avstängd

Kanske, kanske inte.

Gå in på Kör istället, skriv msconfig och välj selektiv start. Nu kan du avbocka filen och sedan kan du ta bort den på valfritt sätt.

Permalänk
Hedersmedlem

*tråd låst*
Warez är inget vi tillåter diskussioner om här

Visa signatur

Little white flowers Will never awaken you. Not where the black coach of Sorrow has taken you. Angels have no thoughts
Of ever returning you. Wouldn’t they be angry If I thought of joining you?

Not only did I disturb your precious Angels, I also shredded their silken wings and drank their holy icor