Avatar billede rbl Praktikant
17. oktober 2002 - 21:44 Der er 7 kommentarer og
1 løsning

Hjælp, er jeg blevet hacket ?

I går meldte min firewall to alvorlige angreb (de er delt op efter gul, orange og rød). Det var første gang at jeg har haft et "rødt" angreb. Så vidt jeg kunne forstå på meldingen fra firewall'en, så lykkedes det den ikke at stoppe angrebet.

de to angreb var:
SMB win.ini file
og
ICMP flood

I dag lod jeg så mærke til, at min internetforbindelse kører konstant. Jeg har adsl med en cisco677 router, så jeg kan se på lysdioderne, at den kører konstant. Trafikken stopper først, når jeg slukker computeren eller tager taskmanageren frem (ctrl-alt-del).

Jeg har søgt her på eksperten omkring trojanske heste og har scannet min computer med http://scan.sygate.com og http://www.anti-trojan.net/at.asp?l=en, men ingen af dem fandt noget.

Min firewall foreslog, at det kunne være en trojansk hest ved navn Explore, og at jeg skulle søge efter en fil, der hed explore.exe, men den fandtes ikke på min computer.

hvad kan jeg gøre ?
Avatar billede mobz Nybegynder
17. oktober 2002 - 21:47 #1
format c: det er helt klart det bedste, prøv at huske tilbage, måske har du installeret et skummelt program, som var en trojan. har du det
Avatar billede rbl Praktikant
17. oktober 2002 - 21:52 #2
Det eer lidt drastisk at formattere hele harddisken, da jeg har masser af ting på den, der helst ikke må gå tabt.

Det eneste "skummelt", jeg har puttet ind på min computer for nylig er en No-cd patch til unreal Tournament 2003
Avatar billede rbl Praktikant
17. oktober 2002 - 21:54 #3
Men burde anti-trojan programmet ikke finde den, hvis der er en trojansk hest ?
Avatar billede mobz Nybegynder
17. oktober 2002 - 22:05 #4
det har godt nok ikke så meget med det her spm at gøre, men har du fået unreal Tournament 2003 til at virke
Avatar billede summer Mester
17. oktober 2002 - 22:26 #5
Har du en fil scrsvr.exe så se her:
http://www.fabian.com.mt/VIRUSalerts/VIRUSALERT94.html Hvis det er Worm.Win32.Opasoft kan du hente removal tool her
http://eurosecure.com/site.asp?page=opaserv
Dette er nok forklaringen på at din Firewall blev "forvirret" Læs om ICMP flood her:
http://www.sslug.dk/emailarkiv/sikkerhed/2001_05/msg00099.html
Eller her: http://home13.inet.tele.dk/kruse/top10.htm Se under Tekniske detaljer: 1. Denial of service
Hvis dette ikke hjælper dig til løsningen, vil jeg foreslå dig en scanning fra dos med F-PROT. Hentes gratis her: http://www.avirus.dk/startf-prot.htm fylder to disketter og er uhyre grundig, men lidt langsom. Virker alle OS undtagen NTFS
Avatar billede rbl Praktikant
17. oktober 2002 - 22:43 #6
summer -> Tak skal du have. Det var lige præcis det der var galt. Jeg har kørt den opaserv-remover, og den har slettet scrsvr.exe, så nu er trafikken stoppet :-)
Avatar billede rbl Praktikant
17. oktober 2002 - 22:44 #7
mobz -> ja, UT2K3 virker fint, hvorfor da ?
Avatar billede summer Mester
17. oktober 2002 - 23:20 #8
Velbekomme og takker for point. Dejligt at hjælpe hinanden ;-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester