webForumDet fria alternativet

Fått ett virus i datorn!

Datasäkerhet

9 svar · 922 visningar · startad av Lollipop

Medlem sedan aug. 200487 inlägg
Frågan#1

Har fått in ett "virus" i datorn som kallas för "mac spoofing"..
Någon som vet något bra program man kan använda sig av
för att göra sig av med detta? Jag vet inte säkert om det är
ett virus men det försökte ta sig förbi brandväggen..

Just nu använder jag ett virusprogram som heter "BullGuard"
men det är endast på prov vilket jag inte vill ha..

På ett meddelande jag fick upp i datorn stod det att det
var någon som försökte ta sig in i datorn och den här
personens IP-adress kom upp i meddelandet..

Någon som vet något om detta "mac spoofing"?

Tack på förhand!
Mvh Lollipop

Medlem sedan aug. 200218 625 inlägg
#2

Flyttar tråden från caféet.

Medlem sedan juni 20034 013 inlägg
#3

Minns du vad det var för IP-adress? Jag tycker inte det låter som något virus.

Medlem sedan maj 20018 027 inlägg
#4

Det låter mer som om någon försöker ta sig in i nätverket med en falsk mac-adress. Kanske detta är en intressant tråd? http://www.flashback.info/showthread.php?t=306168

Medlem sedan aug. 200487 inlägg
#5

UlfT skrev:

Det låter mer som om någon försöker ta sig in i nätverket med en falsk mac-adress. Kanske detta är en intressant tråd? http://www.flashback.info/showthread.php?t=306168

Jag har tagit en kopia på dom meddelande jag har fått
upp och där finns även den IP-adress som används.
Jag kan lägga upp dom bilderna här på forumet så du
får se dom.. Jag har även varit inne på
http://www.ripe.net/whois
och sökt efter denna IP-adress och fått fram
följande information:

% This is the RIPE Whois query server #1.
% The objects are in RPSL format.
%
% Note: the default output of the RIPE Whois server
% is changed. Your tools may need to be adjusted. See
% http://www.ripe.net/db/news/abuse-proposal-20050331.html
% for more details.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html
% Note: This output has been filtered.
% To receive output for a database update, use the "-B" flag.
% Information related to '0.0.0.0 - 255.255.255.255'
inetnum: 0.0.0.0 - 255.255.255.255
netname: IANA-BLK
descr: The whole IPv4 address space
country: EU # Country is really world wide
org: ORG-IANA1-RIPE
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
status: ALLOCATED UNSPECIFIED
remarks: The country is really worldwide.
remarks: This address space is assigned at various other places in
remarks: the world and might therefore not be in the RIPE database.
mnt-by: RIPE-NCC-HM-MNT
mnt-lower: RIPE-NCC-HM-MNT
mnt-routes: RIPE-NCC-RPSL-MNT
source: RIPE # Filtered
organisation: ORG-IANA1-RIPE
org-name: Internet Assigned Numbers Authority
org-type: IANA
address: see http://www.iana.org
remarks: The IANA allocates IP addresses and AS number blocks to RIRs
remarks: see http://www.iana.org/ipaddress/ip-addresses.htm
remarks: and http://www.iana.org/assignments/as-numbers
e-mail: bitbucket@ripe.net
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
mnt-ref: RIPE-NCC-HM-MNT
mnt-by: RIPE-NCC-HM-MNT
source: RIPE # Filtered
role: Internet Assigned Numbers Authority
address: see http://www.iana.org.
e-mail: bitbucket@ripe.net
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
nic-hdl: IANA1-RIPE
remarks: For more information on IANA services
remarks: go to IANA web site at http://www.iana.org.
mnt-by: RIPE-NCC-MNT
source: RIPE # Filtered

Bold: Object type. Underlined: Primary key(s). Hyperlinks: Searchable Attributes.

Medlem sedan aug. 200487 inlägg
#6

tydal skrev:

Minns du vad det var för IP-adress? Jag tycker inte det låter som något virus.

Här sänder jag bilder på dom meddelanden som jag fått upp i datorn..

Mac Spoofing upptäckt.JPGportsök.JPG
Medlem sedan aug. 200487 inlägg
#7

Vore så tacksam om någon kunde hjälpa mig med detta..

Med vänliga hälsningar Lollipop

Medlem sedan juli 200412 913 inlägg
#8

jag vet inte så mycket om det där... men jag kan berätta hur jag gjorde när jag skulle försöka få ordning på en polares farsas totalinfekterade laptop.

  1. Dödade suspekta processer mha ProcessExplorer (Task Manager går väl iofs också, men där ser man inte lika bra)

  2. Jag använde AutoRuns och tog bort en massa suspekta/onödiga saker

  3. startade om datorn och sedan gjorde jag ovanstående igen.

  4. scannade efter spyware med Microsoft Antispyware, som numera verkar ha blivit Windows Defender

  5. scannade efter virus med Norton Antivirus

  6. startade om datorn igen

...sedan var problemet löst faktiskt! vart lite förvånad själv, det var nån muterande spyware där som var skitjobbig att få grepp om, men jag lyckades döda den manuellt tror jag, sedan sopa bort skiten bara! :)

Medlem sedan jan. 2001716 inlägg
#9

Det verkar som om det rör sig om två skilda saker.
Varningen om portsökningen verkar röra sig om en "vanlig" portscanning mot din IP adress.

Efter en sökning på nätet så visar det sig att IP addressen som den säger att portscanningen kommer ifrån verkar tillhöra "China Network Communications Group Corporation".
Hittade ingen websida till företaget men hittade dock en abuse address som verkar gå till dom.
abuse@cnc-noc.net

Antingen nöjer du dig med att konstatera att din brandvägg verkar fungera som den ska eller så skickar du loggarna ang. portscanningen till ovanstående mail adress och hoppas att dom tar den personen som har gjort det i örat.
Skriv då förslagsvis på engelska.
Eftersom du verkar få meddelandet från programmet på svenska så måste du nog försöka att översätta dom också.

Det andra meddelandet är jag mer osäker på vad det är.
Vad står det i säkerhetsloggen som meddelandet hänvisar till ?
Kör du någon form av radiolan ?

Här kan du läsa lite om vad Man-in-the-middle attack är. http://susning.nu/MiM

Men jag skulle tro att risken är ganska liten om du kör någon form av fast förbindelse att det skulle vara en sån attack.

/r fixade lite stavfel

Medlem sedan maj 20018 027 inlägg
#10

Man kan hitta ip-adressen med hjälp av google: http://www.google.com/search?hl=en&lr=&safe=off&q="202.99.172.171"&btnG=Search
Den verkar vara populär för diverse skumma saker. Antagligen är det en öppen proxy-server. Jag tror inte China Network Communications Group Corporation kan hitta den som ligger bakom just denna attack.

272 ms totalt · 4 externa anrop · v20260731065814-full.e96017d9
127 ms — deklarationer (db)
0 ms — hämta statistik (cache)
142 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)