Har fått in ett "virus" i datorn som kallas för "mac spoofing"..
Någon som vet något bra program man kan använda sig av
för att göra sig av med detta? Jag vet inte säkert om det är
ett virus men det försökte ta sig förbi brandväggen..
Just nu använder jag ett virusprogram som heter "BullGuard"
men det är endast på prov vilket jag inte vill ha..
På ett meddelande jag fick upp i datorn stod det att det
var någon som försökte ta sig in i datorn och den här
personens IP-adress kom upp i meddelandet..
Jag har tagit en kopia på dom meddelande jag har fått
upp och där finns även den IP-adress som används.
Jag kan lägga upp dom bilderna här på forumet så du
får se dom.. Jag har även varit inne på http://www.ripe.net/whois
och sökt efter denna IP-adress och fått fram
följande information:
% This is the RIPE Whois query server #1.
% The objects are in RPSL format.
%
% Note: the default output of the RIPE Whois server
% is changed. Your tools may need to be adjusted. See
% http://www.ripe.net/db/news/abuse-proposal-20050331.html
% for more details.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html
% Note: This output has been filtered.
% To receive output for a database update, use the "-B" flag.
% Information related to '0.0.0.0 - 255.255.255.255'
inetnum: 0.0.0.0 - 255.255.255.255
netname: IANA-BLK
descr: The whole IPv4 address space
country: EU # Country is really world wide
org: ORG-IANA1-RIPE
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
status: ALLOCATED UNSPECIFIED
remarks: The country is really worldwide.
remarks: This address space is assigned at various other places in
remarks: the world and might therefore not be in the RIPE database.
mnt-by: RIPE-NCC-HM-MNT
mnt-lower: RIPE-NCC-HM-MNT
mnt-routes: RIPE-NCC-RPSL-MNT
source: RIPE # Filtered
organisation: ORG-IANA1-RIPE
org-name: Internet Assigned Numbers Authority
org-type: IANA
address: see http://www.iana.org
remarks: The IANA allocates IP addresses and AS number blocks to RIRs
remarks: see http://www.iana.org/ipaddress/ip-addresses.htm
remarks: and http://www.iana.org/assignments/as-numbers
e-mail: bitbucket@ripe.net
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
mnt-ref: RIPE-NCC-HM-MNT
mnt-by: RIPE-NCC-HM-MNT
source: RIPE # Filtered
role: Internet Assigned Numbers Authority
address: see http://www.iana.org.
e-mail: bitbucket@ripe.net
admin-c: IANA1-RIPE
tech-c: IANA1-RIPE
nic-hdl: IANA1-RIPE
remarks: For more information on IANA services
remarks: go to IANA web site at http://www.iana.org.
mnt-by: RIPE-NCC-MNT
source: RIPE # Filtered
jag vet inte så mycket om det där... men jag kan berätta hur jag gjorde när jag skulle försöka få ordning på en polares farsas totalinfekterade laptop.
Dödade suspekta processer mha ProcessExplorer (Task Manager går väl iofs också, men där ser man inte lika bra)
Jag använde AutoRuns och tog bort en massa suspekta/onödiga saker
startade om datorn och sedan gjorde jag ovanstående igen.
scannade efter spyware med Microsoft Antispyware, som numera verkar ha blivit Windows Defender
scannade efter virus med Norton Antivirus
startade om datorn igen
...sedan var problemet löst faktiskt! vart lite förvånad själv, det var nån muterande spyware där som var skitjobbig att få grepp om, men jag lyckades döda den manuellt tror jag, sedan sopa bort skiten bara! :)
Det verkar som om det rör sig om två skilda saker.
Varningen om portsökningen verkar röra sig om en "vanlig" portscanning mot din IP adress.
Efter en sökning på nätet så visar det sig att IP addressen som den säger att portscanningen kommer ifrån verkar tillhöra "China Network Communications Group Corporation".
Hittade ingen websida till företaget men hittade dock en abuse address som verkar gå till dom. abuse@cnc-noc.net
Antingen nöjer du dig med att konstatera att din brandvägg verkar fungera som den ska eller så skickar du loggarna ang. portscanningen till ovanstående mail adress och hoppas att dom tar den personen som har gjort det i örat.
Skriv då förslagsvis på engelska.
Eftersom du verkar få meddelandet från programmet på svenska så måste du nog försöka att översätta dom också.
Det andra meddelandet är jag mer osäker på vad det är.
Vad står det i säkerhetsloggen som meddelandet hänvisar till ?
Kör du någon form av radiolan ?
Man kan hitta ip-adressen med hjälp av google: http://www.google.com/search?hl=en&lr=&safe=off&q="202.99.172.171"&btnG=Search
Den verkar vara populär för diverse skumma saker. Antagligen är det en öppen proxy-server. Jag tror inte China Network Communications Group Corporation kan hitta den som ligger bakom just denna attack.
272 ms totalt · 4 externa anrop · v20260731065814-full.e96017d9