Hur mycket kan den ha snott av lösenord osv???
Zonealarm har gnällt ca 4 gånger av att min dator vill kontakta en annan adress. Det var så jag började nysta i detta. Sedan hittade Stinger viruset.
Jag har scannat med symantecs online scanner men aldig hittat nåt. Nu är jag lite orolig att viruset har logat mitt tangentbord med löpsenord till mail och bank.
Om din maskin blivit utsatt för någon typ av logger och/eller bakdörr finns det bara ett sätt att vara säker. Byt lösenord och annat som kan ha fångats, samt i fallet med en bakdörr installera om maskinen. Enda sättet tyvärr, om du vill vara helt säker.
Fråga igen! Bugbear har en keyboardlogger för att logga tangenttryckningar. Om jag nu klickar på en länk och sedan skriver lösenord så kan väl bugbear aldrig veta vilken site jag var på och då heller inte koppla ihop lösenord med url.
Dom(den egentligen) keyloggers jag har testat skriver ut i klartext app/plats och allt du skriver, vad som är lösen/anv.namn är inte svårt att lista ut.
Ta bort bugbear, byt dom viktiga lösenorden, uppdatera antivirus/brandvägg.
Network share infection
The worm enumerates all the network shares and computers and attempts to copy itself to those shares. Also, the worm attempts to copy itself to the Windows Startup folder located on remote systems.
The worm does not differentiate between computers and printers. Thus, the worm will inadvertently attempt to queue itself as a print job on network-shared printers.
Med bugbear kan det ha installerats en bakdörr. En bakdörr är helt enkelt ett "program" som gör att någon annan kan ansluta till din maskin. Det är i stort sett omöjligt att veta vad en eventuell person har gjort på din maskin om han/hon har utnyttjat denna bakdörren.
Till exempel kan det ha installerats ett program som vid en viss tidpunkt kopplar upp sig mot en annan maskin och talar om "På IP blabla har jag installerats". Den person som tagit emot detta kan sedan ha anslutit sig till din maskin och gjort vad han vill egentligen. Det kan till och med vara ett program för fjärrstyrning. I och med att det även finns en keylogger så har den personen även ditt lösenord, och jag fömodar att du är administratör på din maskin, vilket därmed även gör denna andra person till administratör på din maskin.
I sådana här fall finns det, som jag sagt ovan, bara ett sätt om du vill vara HELT säker. Installera om, vilket då raderar eventuella bakdörrar/filer som inte ska vara där.
Håller med legis. Om någon fått full kontroll över din dator så är det mycket svårt att veta exakt vilka otrevligheter den personen har installerat på din dator. För att vara säker på att allt är borta så är det ominstallation som gäller.
Men jag sitter bakom en router med NAT. Så om bugbear maila vilken ip min dator finns på så kan ändå inte någon utifrån ansluta. Det räcker inte att installera en servertjänst på min dator utan jag måste även RDR inkommande till min dator vilket jag inte gjort!
Dessutom så reagerade ju Zonealarm på utgående trafik och stoppade det. ???!
Men jag sitter bakom en router med NAT. Så om bugbear maila vilken ip min dator finns på så kan ändå inte någon utifrån ansluta. Det räcker inte att installera en servertjänst på min dator utan jag måste även RDR inkommande till min dator vilket jag inte gjort!
Glöm inte att tänka tvärt om. NAT skyddar bara mot trafik som initieras från utsidan.
Har någon installerat en applikation som startar sessionen från ditt interna nät så hjälper inte NAT.
Tex kan du starta en applikation som tex VNC från din dator mot en server på internet. Servern har då FULL kontroll till din dator genom NAT enheten.
Litar du på Zonealarm så skyddar den faktiskt även utgående trafik. Det är dock vanligt att folk svara JA på att acceptera utgående trafik om den är maskerad på ett snyggt sätt.
Det finns en anledning till att service pack 2 inte har något skydd på utgående trafik (vilket är synd). Läste en artikel där Mr Bill G resonerade att finns det väl en applikation av ondo på hårddisken så spelar det inte någon roll, då är det redan försent...
Håller kanske inte med men det ligger något i det ;)
Jo det är sant! suck jävla virus. Dessutom har norton antivirus hittat en trojan på datorn.
kommer inte ihåg vad den hette nu men den kunde, via java, ta över internetexplorer och lägga massa porrlänkar i favoriter osv.. Jag fattar inte hur jag fått dessa virus?? Ofattbart !!!
Sunix, även jag röstar på att du formaterar disken och installerar ett nytt OS med ALLA patchar. Om du inte har XP + service pack 2, se då till att använda någon annan brandvägg.
Se även till att ALDRIG installera några Active X komponenter (om du inte är helt säker på vad det är) när du är ute och surfar :)
Att ha ett uppdaterat antivirusprogram är även det helt nödvändigt.
Om du installerar filesharing program och andra skumma saker så får du nästan alltid en massa spyware och skit.