Avatar billede rechain Nybegynder
05. april 2004 - 18:06 Der er 15 kommentarer og
1 løsning

Tiny Personal Firewall = Hva fanden er det?

Hey...jeg har Tiny Personal Firewall installeret, og der viser den hva der connecter til min computer...

Og der er en der kommer nogen gange, men jeg ved ikke hva fanden det er?!?

Process:IEXPLORE.EXE
Protocol:TCP
Local port:1223
Status:Closed (outbound)
Remote IP address:193.89.137.79 (grethe.andersenit.dk)
Remote port:80 (http)
Interface:[1] SiS 900-Based PCI Fast Ethernet Adapter
Time:05-04-2004 17:58:00

Hvem er (grethe.andersenit.dk) ?!?!?

Er der nogen der kan hjælpe?!?
Deres Website: http://www.tinysoftware.com/home/tiny2?la=EN

/Rechain
Avatar billede terry Ekspert
05. april 2004 - 18:11 #1
grethe.andersenit.dk!
I suspect that you have Azero as your web host?
Avatar billede rechain Nybegynder
05. april 2004 - 18:13 #2
Vi har TDC ADSL Bredbånd?!?
Hvorfor?

/Rechain
Avatar billede terry Ekspert
05. april 2004 - 18:23 #3
grethe.andersenit.dk er en server fra Azero (www.azero.dk) tror jeg!
Avatar billede rechain Nybegynder
05. april 2004 - 18:24 #4
Ok, gad vide hvorfor den connecter til min comp?!?

/Rechain
Avatar billede strych9 Praktikant
05. april 2004 - 18:35 #5
Egentlig ser det mere ud til at det er din computer der forsøger at connecte til grethe.andersenit.dk på port 80 (http). Jeg tror du skal lave et virus/spyware scan.
Avatar billede rechain Nybegynder
05. april 2004 - 18:37 #6
Tror jeg vil gøre...tak for det...
Det har undret mig et stykke tid, hvorfor den kom op...

/Rechain
Avatar billede rechain Nybegynder
05. april 2004 - 18:42 #7
Hey... Avast Antivirus har fundet en virus:

Viruse Name: Win32:Kuang2
File Name: d:\programmer\panda antivirus\pavddl.dll
VPS Version: 0402-02, 02/25/2004

Hmm...

/Rechain
Avatar billede fromsej Praktikant
05. april 2004 - 20:55 #8
Tjek lige den fil her:
http://www.kaspersky.com/remoteviruschk.html
Umiddelbart tror jeg bare den skal slettes, Google kender den ikke.
Avatar billede rechain Nybegynder
05. april 2004 - 21:10 #9
havde også en i selve systemet som hed (Briss) eller noget... (D:\Windows\System32\a.exe
den er fjernet nu...

Kan ikke fjerne panda antivirus ordenligt!?!

/Rechain
Avatar billede fromsej Praktikant
05. april 2004 - 21:45 #10
Ligger Panda ikke i tilføj/Fjern programmer?
Ellers er det manuelt arbejde med Regedit.
Avatar billede rechain Nybegynder
05. april 2004 - 21:51 #11
Har prøvet i Tilføj/Fjern Programmer...men den gider ikke...

/Rechain
Avatar billede strych9 Praktikant
05. april 2004 - 22:52 #12
Tænkte det nok.. Kuang er en almindelig kendt virus. Det den gør er at forsøge at kontakte nogle websites for dernæst at downloade nogle ting fra dem og køre dem på din computer. Din firewall har indtil videre reddet dig for yderligere infektion.
grethe.andersenit.dk vil dig ikke noget ondt. Det er simpelthen bare en computer der også er inficeret med Kuang.
Du har sandsyneligvis en updater.exe process til at køre. Den skal du fjerne sammen med updater.exe filen.

Jeg tillader mig at lægge et svar..
Avatar billede rechain Nybegynder
05. april 2004 - 23:33 #13
Ok...tak for det...

/Rechain
Avatar billede fromsej Praktikant
05. april 2004 - 23:52 #14
Skulle vi så ikke lige tjekke den helt?
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede rechain Nybegynder
06. april 2004 - 00:02 #15
Jeg har haft Spybot i lang tid...den har ikke fundet noget..

HiJackThis programmet henter jeg nu...men det kender jeg ikke...
De programmer jeg bruger til sikkerhed:

Spybot - Search & Destroy
Ad-Aware 6.0
Tiny Personal Firewall
Zone Alarm
IE Privacy Keeper
Spywareblaster
Peerguardian
Almindelig XP Firewall
Avast Antivirus 4
PanicWare PopUpBlocker

Men henter det nu...det der HiJackThis programmet...

/Rechain
Avatar billede strych9 Praktikant
06. april 2004 - 00:13 #16
Har sendt en mail til azero support om den inficerede node på deres net. Forhåbentlig gør de noget ved det..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester