webForumDet fria alternativet

trojan test

Datasäkerhet

4 svar · 315 visningar · startad av nicken

Medlem sedan apr. 200220 inlägg
Frågan#1

Hej ska testa om jag har några trojaner och har några frågor :q

1.Först hadde jag tänkt att scanna ip:n med programet Angry Ip Scanner på öppna portar :h

Men jag vet inte hur många portar som finns jag vet att det finns många men inte hur många som finns. Typ runt 7000 vad jag har hört :P Kan ån ge mig ett svar på det så blir jag glad tack?

2. Sen behöver jag en brandvägg eller nåt som stänger portarna (Om jag hittar några) och skyddar från hackers. :l Vet nån nåt bra program :q Jag har hört att man kan använda programet Adware är det sant :q I så fall sej till :o

3.Om ni tipsar om program och sånt så ska det vara gratis eftersom jag har ADSL och inte är uppkopplad dygnet runt är det inte värt att betala för.

Medlem sedan apr. 200220 inlägg
#2

föresten...

Föresten om jag hittar en öppen port tilexempel om jag har ip adress 1.1.1.1 och 3är en öppen port hur spårar jag då de.

Om man skriver in

ip:n
|
1.1.1.1:3
______|
Porten

och det kommer upp nåt strunt hur spårar man källan på hårdisken altså vilken plats på hårddisken som är öppen.

Medlem sedan dec. 20003 083 inlägg
#3

1. Du behöver inga tredjepartsprogram för att kunna upptäcka trojaner, du kan använda kommandot netstat i kommandotolken för att kontrollera vad som kopplar upp sig mot vad, exempel;

Microsoft Windows XP
(C) Copyright 1985-2001 Microsoft Corporation

C:\>netstat -a

Aktiva anslutningar

Prot. Lokal adress Extern adress Status
TCP victoria:epmap victoria:0 LISTENING
TCP victoria:microsoft-ds victoria:0 LISTENING
TCP victoria:1025 victoria:0 LISTENING
TCP victoria:1026 victoria:0 LISTENING
TCP victoria:3010 victoria:0 LISTENING
TCP victoria:3776 victoria:0 LISTENING
TCP victoria:3777 victoria:0 LISTENING
TCP victoria:5000 victoria:0 LISTENING
TCP victoria:3001 victoria:0 LISTENING
TCP victoria:3002 victoria:0 LISTENING
TCP victoria:3003 victoria:0 LISTENING
TCP victoria:netbios-ssn victoria:0 LISTENING
TCP victoria:3010 msgr-cs24.msgr.hotmail.com:1863 ESTABLISHED
TCP victoria:3776 wf1.webforum.nu:http ESTABLISHED
TCP victoria:3777 wf1.webforum.nu:http ESTABLISHED
TCP victoria:14653 victoria:0 LISTENING
UDP victoria:epmap *:*
UDP victoria:microsoft-ds *:*
UDP victoria:isakmp *:*
UDP victoria:3004 *:*
UDP victoria:3006 *:*
UDP victoria:3012 *:*
UDP victoria:3172 *:*
UDP victoria:ntp *:*
UDP victoria:1900 *:*
UDP victoria:2234 *:*
UDP victoria:3775 *:*
UDP victoria:ntp *:*
UDP victoria:netbios-ns *:*
UDP victoria:netbios-dgm *:*
UDP victoria:1900 *:*
UDP victoria:2234 *:*
UDP victoria:3005 *:*
UDP victoria:15863 *:*

Det mesta är tjänster som ligger och väntar på att koppla upp sig internt vid behov, dvs mot min egen dator, som du kan se så har MSN Messenger kopplat upp sig mot hotmail för att kolla mail och min browser är naturligtvis uppkopplad mot webforum, annars skulle jag inte kunna skriva det här ;)

Skriv netstat /? för att visa mer info om hur du använder den.

Det är alltså tjänster/program som kopplar upp sig mot fördefinierade virtuella ("låtsas") portar mot specifika adresser.

Det finns 65535 sådana virtuella portar, dom flesta är oanvända, här finns en lista på dom vanliga portar och vilka program som brukar använda dom;

http://www.iana.org/assignments/port-numbers

2. Använder du Windows XP så finns det redan en inbyggd brandvägg som är aktiverad , annars rekommenderar jag Tiny Personal Firewall som kan laddas ner här;

http://www.tinysoftware.com/tiny/files/apps/pf2.exe

3. Ja, det är gratis.

Medlem sedan apr. 200220 inlägg
#4

Tack

Det var till stor hjälp, tack

Medlem sedan apr. 200220 inlägg
#5

kom på en ett till lägg

om man skriver

netstat -a 5

så uppdateras det var 5 sec ganska bra :stud

257 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
127 ms — deklarationer (db)
0 ms — hämta statistik (cache)
127 ms — hämta tråd, inlägg och bilagor (db)
126 ms — ändringar (db)