2004-04-06, 15:15
  #1
Moderator
Evil Eds avatar
Min dator skickar en massa spem mail, vet inte hur det går till men Norton registrerar att det skickas mail hela tiden, och det rör sig om spam mail.

Kopplade in min D-Link och det slutade med en gång, så här ser logen ut:

den 6 april 2004 15:09:47 Unrecognized access from 209.249.6.99:53956 to TCP port 34876
den 6 april 2004 15:09:48 Unrecognized access from 209.249.6.97:48085 to TCP port 34876
den 6 april 2004 15:09:48 Unrecognized access from 209.249.6.96:54661 to TCP port 34876
den 6 april 2004 15:09:48 Unrecognized access from 209.249.6.102:45435 to TCP port 34876
den 6 april 2004 15:09:49 Unrecognized access from 209.249.6.101:56719 to TCP port 34876
den 6 april 2004 15:09:49 Unrecognized access from 209.249.6.97:48873 to TCP port 34876
den 6 april 2004 15:09:49 Unrecognized access from 209.249.6.102:46627 to TCP port 34876
den 6 april 2004 15:09:49 Unrecognized access from 209.249.6.102:35366 to TCP port 34876

OSV...

34876*Unrecognized access from 209.249.6.98:51043 to TCP port 34876*Unrecognized access from 209.249.6.102:33257 to TCP port 34876

>end<

Är det något man ska göra eller ska jag bara låta det bero?
Citera
2004-04-06, 23:39
  #2
Medlem
gatos avatar
Det låter som du har en trojan där nånstans i burken.
Är inte så bra på det där, men på en kompis dator varnade zone alarm om han ville låta explorer.exe användas som server, samt att zone alarm ville ha godkännande att skicka ut mail från datorn.
Ungefär samtidigt skrek norton om att den hittat något som hette "downloader.kommerinteihåg". Självklart kunde inte norton fixa detta själv, utan fick plockas bort för hand.

Hoppas du hittar en lösning!
Citera
2004-04-06, 23:54
  #3
Medlem
det är inte nån rolig spyware som du råkat fått i´n då
Citera
2004-04-07, 00:13
  #4
Moderator
Ruskigbusss avatar
Tror fan att du skall göra något.

1 - Plocka bort allt spyware och skit

http://forum.flashback.info/scandina...d.php?t=101545
http://forum.flashback.info/scandina...d.php?t=100983

2 - Kör stinger
http://vil.nai.com/vil/stinger/

3 - Kör Ms-Update

4 - Uppdatera ditt antivirus

5 - Lägg in brandvägg i datorn också (router brandväggen skyddar oftast bara ingående trafik, ZoneAlarm eller liknande kollar även upp utgående.
Kan ha fel här - men dubbla skydd är bättre än inget.)
Citera
2004-04-07, 13:09
  #5
Medlem
Azoracs avatar
routerars brandväggar kan ju fungera olika, men om du har en någorlunda bra router så kan man oftast sätta upp regler. Och då kan du ju spärra visa portar exempelvis deverse server portar, om du nu inte vill ha en server dvs.
Citera
2004-04-07, 14:02
  #6
Medlem
Jag rekommenderar alltid AdAware från www.lavasoft.nu

Ett bra tips (om du bara använder webmail!) är att blockera port 25 utgående i din brandvägg.

//iCE
Citera
2004-04-07, 16:18
  #7
Medlem
Citat:
Ursprungligen postat av Ruskigbuss
Tror fan att du skall göra något.

1 - Plocka bort allt spyware och skit

http://forum.flashback.info/scandina...d.php?t=101545
http://forum.flashback.info/scandina...d.php?t=100983

2 - Kör stinger
http://vil.nai.com/vil/stinger/

3 - Kör Ms-Update

4 - Uppdatera ditt antivirus

5 - Lägg in brandvägg i datorn också (router brandväggen skyddar oftast bara ingående trafik, ZoneAlarm eller liknande kollar även upp utgående.
Kan ha fel här - men dubbla skydd är bättre än inget.)

6. Byt OS.
Citera
2004-04-07, 16:35
  #8
Moderator
Evil Eds avatar
Har kört Norton 2004, den hittar inget.
Kört Ad-aware, hittar inget.

Har alla licenser så Win XP och Ad-awer och Norton är uptodate.

Måste vara något program som ligger, men kan inte hitta det.

Det sysn bara via Norton 2004 att mailen som skickas scannas, men allt slutade då jag kopplade in brandväggen igen, har haft Xboxen utlånad så jag har kopplat ur D-linken.

Byta OS skrev någon och det är ju en stor sanning i det, hur många virus finns det till MAC?
Citera
2004-04-07, 16:37
  #9
Moderator
Ruskigbusss avatar
Testa att köra Stinger också - den plockar lite trojaner och maskar som de andra missar.
Citera
2004-04-07, 20:41
  #10
Medlem
WhoAmIs avatar
Citat:
Ursprungligen postat av Evil Ed
Har kört Norton 2004, den hittar inget.
Kört Ad-aware, hittar inget.

Har alla licenser så Win XP och Ad-awer och Norton är uptodate.

Måste vara något program som ligger, men kan inte hitta det.

Det sysn bara via Norton 2004 att mailen som skickas scannas, men allt slutade då jag kopplade in brandväggen igen, har haft Xboxen utlånad så jag har kopplat ur D-linken.

Byta OS skrev någon och det är ju en stor sanning i det, hur många virus finns det till MAC?

Här är ett tips om hur du kan hitta processen:

1.) Kör netstat -o

Resultatet blir en lista över öppna sockets, flaggan -o betyder att du också får ut PID (process-id) för processen som använder socketen.

Kod:
Exempel på resultat:

Active Connections

  Proto  Local Address          Foreign Address        State                PID
  TCP    <namn>:1791          144.63.180.2:http     ESTABLISHED     3728
  TCP    <namn>:2004          10.0.0.39:8080         ESTABLISHED     4
  TCP    <namn>:2007          10.0.0.39:http         CLOSE_WAIT      1020
Stäng ner alla "legala processer" som kör saker och ting, så borde du se vad äcklet har för PID.

2.) Kör tasklist för att få en lista över aktiva processer (samma som du får i taskmanager, men inklusive PID)

Nu kan du identifiera namnet på den äckliga processen, det kan vara till hjälp för att identifiera programmet.

3.) Kör taskkill <process id för den äckliga processen>

Eventuellt kan du behöva köra taskkill <process id för den äckliga processen> /F
(Specifies to forcefully terminate process(es).)
Citera
2004-04-07, 21:32
  #11
Moderator
Evil Eds avatar
Tack för alla svaren!

Hittade nu detta virus i min dator, kanske har jag därmed bidragit till dos attackerna mot Expekt?! (läs tidigare tråd om dos attacker)

http://securityresponse.symantec.com...coreflood.html

Nu är detta i alla fall bort och förhoppningsvis kan asen inte komma åt mig längre.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in