Avatar billede leonard Nybegynder
13. februar 2003 - 17:18 Der er 16 kommentarer

"Kør en DLL som et program"?? mystik

Hej, jeg har i de sidste dage været lidt nervøs for at min maskine har fået en trojan eller lign. Nu ved maskinens start kom Zone Alarm og spurgte, om jeg vil tillade "kør en DLL som et program". Hvad kan årsagen være, tror I?

Tak på forhånd, Leonard
Avatar billede fromsej Praktikant
13. februar 2003 - 17:19 #1
Hvilken DLL ?
Avatar billede leonard Nybegynder
13. februar 2003 - 17:42 #2
windows\rundll32.exe
Avatar billede fromsej Praktikant
13. februar 2003 - 17:46 #3
Læs her:
http://www.eksperten.dk/spm/188716
Tag en online virusscan:
http://housecall.trendmicro.com/ - Online virusscan
Avatar billede leonard Nybegynder
13. februar 2003 - 18:50 #4
Hej igen

jeg har givet maskinen en første scan med NA2002, den fandt ikke noget. Men....på den anden side...hvis det er en trojan, som jeg frygter, så finder housecall den måske ikke? Er der gode online trojan-tjek?
Avatar billede aovergaard Nybegynder
13. februar 2003 - 19:23 #5
http://www.framework.nl Find og fjern trojanske heste

http://www.anti-trojan.net/en/download.aspx Dette værktøj kan garanteret fjerne din trojaner

http://spybot.eon.net.au/

Installer også meget gerne ad-aware som kan fjerne spyware. Du kan downloade ad-aware 6.0 på http://www.lavasoft.nu
Avatar billede perhaps Nybegynder
13. februar 2003 - 19:24 #6
Ja, du kan onlinescanne for trojaner her
http://www.anti-trojan.net/en/onlinecheck.aspx
Avatar billede leonard Nybegynder
13. februar 2003 - 20:34 #7
ok, er ved at prøve anti-trojan. Men der står, at der ikke skal være firewall imellem deres server og min maskine. Skal jeg slå ZA helt fra? Eller...hvordan "åbner" man?
Avatar billede perhaps Nybegynder
13. februar 2003 - 20:59 #8
Du bliver nok nødt til at slå ZA fra ellers kommer den vel ikke igennem dine porte.
Avatar billede leonard Nybegynder
14. februar 2003 - 16:42 #9
ok flere points, men hjælp mig lige med at finde ud af det....

Jeg har tjekket maskinen 2 gange, ingen virus, men rundll32.exe forsøgte igen at komme på nettet i morges. Opførslen passer i hvert fald til den, som også blev beskrevet her: http://www.eksperten.dk/spm/188716

Den prøver at bruge port 1031, for at besøge IP 192.168.1 og, hvad der er værre, rapporterer ZA at dette program har været på nettet før.
Ang. den IP, kan I regne ud, hvem det er? Her er hvad der står i RIPEWHOIS

% This is the RIPE Whois server.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/ripencc/pub-services/db/copyright.html
%WARNING:905: fixed lookup key
%
% The key "192.168.1" has been changed to "192.168.1.0" for lookup.
inetnum:      192.168.0.0 - 192.168.255.255
netname:      IANA-CBLK-RESERVED1
descr:        Class C address space for private internets
descr:        See http://www.ripe.net/db/rfc1918.html for details
country:      NL
admin-c:      RFC1918-RIPE
tech-c:      RFC1918-RIPE
status:      ALLOCATED UNSPECIFIED
remarks:      Country is really worldwide
remarks:      This network should never be routed outside an enterprise
remarks:      See RFC1918 for further information
mnt-by:      RIPE-NCC-HM-MNT
mnt-lower:    RIPE-NCC-HM-MNT
changed:      rfc1918@ripe.net 20020129
source:      RIPE
role:        RFC1918 Role
address:      Singel 258
address:      1016 AB  Amsterdam
address:      The Netherlands
e-mail:      rfc1918@ripe.net
trouble:      See http://www.ripe.net/db/rfc1918.html
admin-c:      RFC1918-RIPE
tech-c:      RFC1918-RIPE
nic-hdl:      RFC1918-RIPE
mnt-by:      RFC1918-MNT
changed:      rfc1918@ripe.net 20020121
changed:      rfc1918@ripe.net 20021218
source:      RIPE

tak for hjælpen
Avatar billede leonard Nybegynder
14. februar 2003 - 16:47 #10
ok, det er godnat, er det ikke fordi jeg er i netværk, så maskinen bruger rundll32 til at forsøge at koble til de to andre? det behøver måske ikke at være en trojan? øh, lidt pinligt, hvis det er sådan...LOL
Avatar billede perhaps Nybegynder
14. februar 2003 - 20:04 #11
Nej, jeg tror nemlig ikke det er en trojan. Port 1031 er slet ikke en kendt trojanerport. Port 1033 er. Det er porten for Netspy, men 1031????
Avatar billede serverservice Praktikant
15. februar 2003 - 23:35 #12
Run a DLL as an App"?

Ja jeg har selv været opmærksom på filen.
Nej det er en windows fil jvf.(egenskaber)Har den også i windows mappen.
Og Zonealarm har også brugt den, men jeg har indstillet zonealarm til at spørge før run.
Avatar billede perhaps Nybegynder
16. februar 2003 - 09:43 #13
Jeg var lige inde og kigge i min BitGuard og på et tidspunkt må rundll32.exe også have bedt om at kommet på nettet her hos mig, men lige som dannyboyd har jeg dengang sat den op til at spørge først, og den har ikke mig bekendt spurgt sidenhen.
Avatar billede aovergaard Nybegynder
16. februar 2003 - 11:27 #14
Jeg har på et tidspunkt installeret et program som også ville køre rundll32.exe men har fået det fjernet igen. Vil ikke have at den lader rundl32 komme på Nettet. Fjernede den i min opstart. Start - kør - skriv msconfig - fanebladet start - find og fjern henvisningen
Avatar billede leonard Nybegynder
25. februar 2003 - 00:05 #15
ok venner, tak for svarene, det er snart lukketid. Fromsej> laver du ikke et svar, så får du sikkert en klat point
Avatar billede fromsej Praktikant
25. februar 2003 - 16:48 #16
Svar *S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester