Koklimongo Skrevet 5. januar 2003 Del Skrevet 5. januar 2003 Min PC-cilling firewall detekterer og blokkerer utgående trafikk fra Trojaner som Sub Seven, Net Bus og Deep Throat. I og med at trafikken går fra min IP, betyr dette da at jeg er infisert? Jeg har PC-cillin antivirus (oppdateres automatisk, ofte en gang pr. døgn) samt Anti-Trojan med AT-watch. De kan imidlertid ikke finne noe på mitt system som skulle tilsi at jeg har uønsket besøk på min PC. Er det loggene fra firewallen som lurer meg i og med at den rapporterer utgående trafikk, mens det egentlig ikke er utgående trafikk? Mvh Ronnie "The Runner" Lenke til kommentar
Koklimongo Skrevet 5. januar 2003 Forfatter Del Skrevet 5. januar 2003 Prøv å kjør Adaware. Kjører den også regelmessig, men det hjelper nok neppe mot Trojaner av denne typen. Mvh Ronnie "The Runner" Lenke til kommentar
Xvani Skrevet 5. januar 2003 Del Skrevet 5. januar 2003 hvis du spiller online er det ut trafikk. Hvis du vil være sikker, så finn en brannmur som viser HVOR mye data du laster opp. Hvis den står på fullt mens du ikke gjør noe på internett, da har du et problem Lenke til kommentar
Koklimongo Skrevet 5. januar 2003 Forfatter Del Skrevet 5. januar 2003 hvis du spiller online er det ut trafikk. Hvis du vil være sikker, så finn en brannmur som viser HVOR mye data du laster opp. Hvis den står på fullt mens du ikke gjør noe på internett, da har du et problem Vel, jeg spiller ikke online så det er ikke problemet her. Poenget er at firewallen detekterer og BLOKKERER den tilsynelatende utgående trafikken og navngir også hvilke trojaner som ønsker aksess ut. Men i og med at mine anti-trojan programmer (og ja, jeg har prøvd et par andre evalueringsversjoner just to be on the safe side) ikke finner noen trojaner på mitt system så undrer jeg på om det er firewallen min som ikke er helt på nett..... Mvh Ronnie "The Runner" Lenke til kommentar
John Abrahamsen Skrevet 5. januar 2003 Del Skrevet 5. januar 2003 Meget enkelt å fikse. Last ned Norton Antivirus så er alt vel igjen... Lenke til kommentar
Admin'c Skrevet 5. januar 2003 Del Skrevet 5. januar 2003 Det kan hende det er et snilt program som bruker samme port, kanskje en spyware så adaware er altid greit å ha Lenke til kommentar
P@rm@nn Skrevet 5. januar 2003 Del Skrevet 5. januar 2003 Prøv å kjør anti-trojan Lenke til kommentar
Koklimongo Skrevet 5. januar 2003 Forfatter Del Skrevet 5. januar 2003 Prøv å kjør anti-trojan Det er ikke meningen å være frekk, men jeg skriver da vitterlig i meldingen min at jeg har Anti-Trojan som jeg bruker på daglig basis. I tillegg har jeg PC-cillin antivirus m/firewall, jeg benytter også Ad-aware. Leser dere ikke postingene før dere svarer? Igjen, jeg beklager at jeg kan virke litt frekk..... Mvh Ronnie "The Runner" Lenke til kommentar
bertie Skrevet 5. januar 2003 Del Skrevet 5. januar 2003 har ikke vært borti den firewallen, men det bør jo stå hvilken fil som prøver å nå adresse ....... Står det ingenting annet enn at det er en viss trojan? bertie Lenke til kommentar
maximus Skrevet 5. januar 2003 Del Skrevet 5. januar 2003 Det er nok firewallen din som er problemet. Tviler på at du har en trojaner på systemet ditt. Forslag: Skift over til ZAP 3.5 (Hvis du har den) og test sikkerheten igjen Her Lenke til kommentar
Dikky Skrevet 5. januar 2003 Del Skrevet 5. januar 2003 Før i tiden når jeg brukte windows fikk jeg en gang virus. Dette viruset infiserte antivirus programmet og lagde masse leven, endte opp med at jeg måtte formatere. (jeg bruke nav2003) Men, med nav2003 (sikkert også cilin antivirus) kan du boote fra cden og kjøre system scan, enten med de medfølgende virsdefinisjonene eller nyere virusdefinisjoner lagret på en diskett. Dette er kanskje verdt ett forsøk? Lenke til kommentar
Koklimongo Skrevet 5. januar 2003 Forfatter Del Skrevet 5. januar 2003 har ikke vært borti den firewallen, men det bør jo stå hvilken fil som prøver å nå adresse ....... Står det ingenting annet enn at det er en viss trojan? Loggen forteller ikke noe om hvilke filer som eventuelt inneholder trojanen, kun navnet på den og at det er forsøk på trafikk ut fra min IP og ut til en annen IP. Den forteller at porten den prøver å benytte er blokkert. Det jeg undrer på er om firewallen detekterer Trojanen før den kommer inn i min PC, men i og med at disse trojanene prøver å kontakte ut igjen så fort de tror de har kontakt med et system, så viser firewallen trafikk ut. Nå har jeg sjekket med 3 forskjellige anti-trojan systemer og ingen av dem kan finne noe suspekt. Skal teste en annen firewall for å se om mine mistanker er korrekte. Mvh Ronnie "The Runner" Lenke til kommentar
Koklimongo Skrevet 5. januar 2003 Forfatter Del Skrevet 5. januar 2003 Det er nok firewallen din som er problemet. Tviler på at du har en trojaner på systemet ditt. Forslag: Skift over til ZAP 3.5 (Hvis du har den) og test sikkerheten igjen Her Fant ikke noen try & the buy for ZAP så jeg testet ikke den, men jeg tok den testen med min PC-cillin firewall og den klarte alle testene 100%. Da lener jeg meg tilbake og konstanterer nokså sikkert at det kun er rapporteringen fra min firewall som forvirret meg. Takk for linken. Mvh Ronnie "The Runner" Lenke til kommentar
P@rm@nn Skrevet 5. januar 2003 Del Skrevet 5. januar 2003 Ja, jeg leste nokk ikke posten din godt nokk. Greit at du gir beskjed. Du sa at du hadde brukt 3 forskjellige scanere? Se om noen av de som står på høyre siden her er uprøvd. Ellers ville jeg lastet ned ZoneAlarmPro. Det er gratis, og leverer noe av den beste beskyttelsen som du får, i alle fall gratis. Så kan du scanne portene dine og se etter om noen er oppe. Lenke til kommentar
Koklimongo Skrevet 5. januar 2003 Forfatter Del Skrevet 5. januar 2003 Ja, jeg leste nokk ikke posten din godt nokk. Greit at du gir beskjed. Det var ikke meningen å bli så frekk, blir nesten litt flau her jeg sitter og ser at du har presentert et så godt forslag :oops: Nå har jeg testet min firewall og det ser ut som om den håndterer alt av det som den blir utsatt for, men jeg skal teste den gratisversjonen av ZoneAlarm (som jeg ikke klarte å finne på egenhånd på deres hjemmeside. Takk for den linken). Portscanningen viser også at det ikke er noen unormale porter som er i bruk så det hele er nok kun et utslag av at firewallen min har noen underlige rapporteringsrutiner når det gjelder trojaner. Har også sendt loggen til Trend Micro sin support for å få en eventuell verifisering av mine antagelser. Takk for hjelpen. Mvh Ronnie "The Runner" Lenke til kommentar
Silvester Skrevet 6. januar 2003 Del Skrevet 6. januar 2003 ærlig talt ville jeg heller satset på at man ikke laster ned shitt med trojaner o.l. - mulig trojan infeksjon? reinstaller Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå