webForumDet fria alternativet

Fått virus men hur??

Datasäkerhet

18 svar · 570 visningar · startad av Sunix

Medlem sedan juli 2004310 inlägg
Frågan#1

Jag körde macaffes stinger och den säger:

found W32/Bugbear.b!data virus!!

Hur mycket kan den ha snott av lösenord osv???
Zonealarm har gnällt ca 4 gånger av att min dator vill kontakta en annan adress. Det var så jag började nysta i detta. Sedan hittade Stinger viruset.

Jag har scannat med symantecs online scanner men aldig hittat nåt. Nu är jag lite orolig att viruset har logat mitt tangentbord med löpsenord till mail och bank.

Vafan gör man!!

Medlem sedan juli 20044 453 inlägg
#2

Om din maskin blivit utsatt för någon typ av logger och/eller bakdörr finns det bara ett sätt att vara säker. Byt lösenord och annat som kan ha fångats, samt i fallet med en bakdörr installera om maskinen. Enda sättet tyvärr, om du vill vara helt säker.

Medlem sedan juli 2004310 inlägg
#3

vad menar du bakdörr -- installera om ?? Räcker det inte med att ta bort bugbear ??
Borde inte Zone alarm stoppa utgående om inte IE

Medlem sedan juli 2004310 inlägg
#4

Fråga igen! Bugbear har en keyboardlogger för att logga tangenttryckningar. Om jag nu klickar på en länk och sedan skriver lösenord så kan väl bugbear aldrig veta vilken site jag var på och då heller inte koppla ihop lösenord med url.

Medlem sedan jan. 20016 874 inlägg
#5

Dom(den egentligen) keyloggers jag har testat skriver ut i klartext app/plats och allt du skriver, vad som är lösen/anv.namn är inte svårt att lista ut.
Ta bort bugbear, byt dom viktiga lösenorden, uppdatera antivirus/brandvägg.

Medlem sedan juli 2004310 inlägg
#6

Men hur har jag fått bugbear ?? Jag kollar aldrig mail?!??!

Medlem sedan mars 20025 907 inlägg
#7

Network share infection
The worm enumerates all the network shares and computers and attempts to copy itself to those shares. Also, the worm attempts to copy itself to the Windows Startup folder located on remote systems.

The worm does not differentiate between computers and printers. Thus, the worm will inadvertently attempt to queue itself as a print job on network-shared printers.

Källa.
Dvs, du kan ha fått via ett nätverk.

Medlem sedan juli 2004310 inlägg
#8

Skulle t.ex. Directconnect kunna vara ett sådant nätverk ??
Eller kazaa som jag testade i 5 minuter ??

Medlem sedan jan. 20016 874 inlägg
#9

Kazaa är ju känd för att sprida skit runt sig (ingen egen erfarenhet, har aldrig användt det), dc är jag skeptisk till att vara den skyldiga.

Medlem sedan juli 2004310 inlägg
#10

Tack fö all hjälp!

Medlem sedan juli 20044 453 inlägg
#11

Med bugbear kan det ha installerats en bakdörr. En bakdörr är helt enkelt ett "program" som gör att någon annan kan ansluta till din maskin. Det är i stort sett omöjligt att veta vad en eventuell person har gjort på din maskin om han/hon har utnyttjat denna bakdörren.

Till exempel kan det ha installerats ett program som vid en viss tidpunkt kopplar upp sig mot en annan maskin och talar om "På IP blabla har jag installerats". Den person som tagit emot detta kan sedan ha anslutit sig till din maskin och gjort vad han vill egentligen. Det kan till och med vara ett program för fjärrstyrning. I och med att det även finns en keylogger så har den personen även ditt lösenord, och jag fömodar att du är administratör på din maskin, vilket därmed även gör denna andra person till administratör på din maskin.

I sådana här fall finns det, som jag sagt ovan, bara ett sätt om du vill vara HELT säker. Installera om, vilket då raderar eventuella bakdörrar/filer som inte ska vara där.

Medlem sedan dec. 19992 555 inlägg
#12

Räcker det inte med att ta bort bugbear ??

Håller med legis. Om någon fått full kontroll över din dator så är det mycket svårt att veta exakt vilka otrevligheter den personen har installerat på din dator. För att vara säker på att allt är borta så är det ominstallation som gäller.

Medlem sedan juli 2004310 inlägg
#13

Men jag sitter bakom en router med NAT. Så om bugbear maila vilken ip min dator finns på så kan ändå inte någon utifrån ansluta. Det räcker inte att installera en servertjänst på min dator utan jag måste även RDR inkommande till min dator vilket jag inte gjort!

Dessutom så reagerade ju Zonealarm på utgående trafik och stoppade det. ???!

Medlem sedan maj 20012 080 inlägg
#14

Men jag sitter bakom en router med NAT. Så om bugbear maila vilken ip min dator finns på så kan ändå inte någon utifrån ansluta. Det räcker inte att installera en servertjänst på min dator utan jag måste även RDR inkommande till min dator vilket jag inte gjort!

Glöm inte att tänka tvärt om. NAT skyddar bara mot trafik som initieras från utsidan.
Har någon installerat en applikation som startar sessionen från ditt interna nät så hjälper inte NAT.
Tex kan du starta en applikation som tex VNC från din dator mot en server på internet. Servern har då FULL kontroll till din dator genom NAT enheten.

Litar du på Zonealarm så skyddar den faktiskt även utgående trafik. Det är dock vanligt att folk svara JA på att acceptera utgående trafik om den är maskerad på ett snyggt sätt.

Det finns en anledning till att service pack 2 inte har något skydd på utgående trafik (vilket är synd). Läste en artikel där Mr Bill G resonerade att finns det väl en applikation av ondo på hårddisken så spelar det inte någon roll, då är det redan försent...

Håller kanske inte med men det ligger något i det ;)

Tjo hooo...

Medlem sedan juli 2004310 inlägg
#15

Jo det är sant! suck jävla virus. Dessutom har norton antivirus hittat en trojan på datorn.

kommer inte ihåg vad den hette nu men den kunde, via java, ta över internetexplorer och lägga massa porrlänkar i favoriter osv.. Jag fattar inte hur jag fått dessa virus?? Ofattbart !!!

Download.trojan hmm SUCK SUCK SUCK!!

Medlem sedan maj 20012 080 inlägg
#16

God morgon :)

Sunix, även jag röstar på att du formaterar disken och installerar ett nytt OS med ALLA patchar. Om du inte har XP + service pack 2, se då till att använda någon annan brandvägg.

Se även till att ALDRIG installera några Active X komponenter (om du inte är helt säker på vad det är) när du är ute och surfar :)

Att ha ett uppdaterat antivirusprogram är även det helt nödvändigt.

Om du installerar filesharing program och andra skumma saker så får du nästan alltid en massa spyware och skit.

Tjing tjing...

Medlem sedan juli 2004310 inlägg
#17

Jaja jag får väl göra det!

Medlem sedan mars 20002 520 inlägg
#18

Download.trojan kan komma via en vanlig hemsida... vanligt på waressidor.

Medlem sedan juli 2004310 inlägg
#19

Ahhh tack så mycket! Så det kanske är därför jag fått tröjaner!
Hur går det till egentligen att får download.trojan från en vanlig hemsida ??

270 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
124 ms — deklarationer (db)
0 ms — hämta statistik (cache)
138 ms — hämta tråd, inlägg och bilagor (db)
127 ms — ändringar (db)