Avatar billede johnkorn Nybegynder
07. februar 2003 - 21:49 Der er 10 kommentarer og
1 løsning

Attack fra min egen ip ?????

Godaften

Min firewall blockere for en subseven fra min egen ip addresse... Hvordan kan det lade sig gøre ??
Avatar billede johnkorn Nybegynder
07. februar 2003 - 21:59 #1
Help
Avatar billede perhaps Nybegynder
07. februar 2003 - 22:00 #2
Brug denne hvis hackeren ikke har konfigureret SubSeven:
1. Åben system.ini (c:\windows\system.ini) og fjern: shell=Error mtmtask.dl i [boot]
2. Genstart computeren
3. Slet filen mtmtask.dl i windows mappen


Brug denne måde hvis hackeren har konfigureret SubSeven til at starte i win.ini:


1. Åben win.ini (c:\windows\win.ini) og fjern run=mtmtask.dl i [Windows]
2. Genstart computeren
3. Slet filen mtmtask.dl i windows mappen




Brug denne måde hvis hackeren har konfigureret SubSeven til at starte i Registry:


1. Fjern KERNEL32 key i registreringen i enten:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\Run eller HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\RunServices.

2. Genstart computeren
3. Slet filen mtmtask.dl i windows mappen
Avatar billede johnkorn Nybegynder
07. februar 2003 - 22:04 #3
Jamen tror du da der er en på mit system ? Hvordan ved jeg hvor den er så win.ini: Registry:
Avatar billede bufferzone Praktikant
07. februar 2003 - 22:56 #4
Jeg ville installere Ad-aware fra lavasoft. Den kan finde og fjerne det meste ad ware der findes

http://www.lavasoftusa.com
Avatar billede perhaps Nybegynder
07. februar 2003 - 23:22 #5
Subseven er også en af dem som housecall kender så du kunne jo først prøve en onlinescanning på http://www.housecall.antivirus.com
Avatar billede johnkorn Nybegynder
08. februar 2003 - 00:26 #6
ok
Avatar billede johnkorn Nybegynder
08. februar 2003 - 00:30 #7
Jamen adaware finder da ikke trojans.

Min firewall blockere for en subseven fra min egen ip addresse... Hvordan kan det lade sig gøre ??
Avatar billede perhaps Nybegynder
08. februar 2003 - 08:29 #8
johnkom> Hvis du nu gør som jeg siger og skanner med housecall så kan du da i hvert fald se om du har subseven. Housecall er opdateret og kender subseven. Til bufferzones svar siger du: Jamen ad-aware finder da ikke trojans. Nu er grænsen mellem trojans og spyware lidt flydende. Det ene rækker over i det andet. Og nogle af de programmer som jeg kalder trojaner finder ad-aware nu også, især da den nye Ad-aware vers. 6.0 finder meget, eks. Alexa som Microsoft lægger sammen med IE.
Avatar billede johnkorn Nybegynder
08. februar 2003 - 15:01 #9
Perhaps> Jamen jeg har scannet med adaware 1000 gange og kørt virus scanner, både housecall og norton. Den finder ingen ting. Jeg har fået angreb mange gange men aldrig fra min egen ip, det er der soam er lidt suspekt..!
Avatar billede perhaps Nybegynder
08. februar 2003 - 15:39 #10
ok! så har du i hvert fal ikke den liggende, men da jeg ikke har det store kendskab til Norton (har selv BitGuard), så vil jeg lige opfordre til en som har samme firewall om at komme på banen. Det kan være noget med opsætningen, men ...
Avatar billede stefan_jensen Nybegynder
03. marts 2003 - 23:04 #11
Hmm det jeg gjorde da jeg havde én subseven, det var at jeg fandt min sub7 klient frem fra min cd, og connectede til min egen IP... der kunne jeg jo bare disable serveren, og vupti...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester