Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  64 9917
Oppgitt Freak
Seaturtle5's Avatar
Sitat av amber Vis innlegg
http://systemexplorer.net/file-datab...ice-exe/665531

ANIWConn Service (ANIWConnService) ser ut til å være safe...
Vis hele sitatet...
.. men det står jo at den sjekka bare en av 16 filer som heter det samme

"Our database contains 16 different files for filename aniwconnservice.exe but this page contains information about single file with specific attributes. - See more at: http://systemexplorer.net/file-database/file/aniwconnservice-exe/665531#sthash.UFxYP81C.dpuf" - http://systemexplorer.net/file-datab...ice-exe/665531
Sitat av Coffee Vis innlegg
Jeg synes det mest åpenbare i loggen er følgende linje;

Kode

C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe
Gratis remote desktop, ifølge Wikipedia.

Er dette noe TS har installert bevisst, og er forventet å befinne seg på systemet?
Vis hele sitatet...
Einig med den der... Syns alt anna virka så futuristisk... LogMeIn er nesten garantert problemet, og det skal ikkje mykje til for å få tilgang heller. Avinstaller LogMeIn og vips, bullshittet er borte vekk.
Er nåkk bare noen som sitter på samme internett som deg og tar kontroll over pcèn din eller om noen/du har instalert noe slikt som teamview som de har gjømt på pc en din, og sitter og kødder med deg......
Oppgitt Freak
Seaturtle5's Avatar
Sitat av R0flcopter Vis innlegg
Einig med den der... Syns alt anna virka så futuristisk... LogMeIn er nesten garantert problemet, og det skal ikkje mykje til for å få tilgang heller. Avinstaller LogMeIn og vips, bullshittet er borte vekk.
Vis hele sitatet...
hmm det er kjempe enkelt å hacke med Logmein
ANIWConnService.exe hører til D-Link Utilities and Drivers. (blipp)
SysWOW64 er stedet hvor 64bit Windows kjører 32bit programmer fra. (wiki)
Hamachi er programvare for å opprette VPN, de ble på et tidspunkt oppkjøpt av LogMeIn og heter derfor nå LogMeIn Hamachi. (Hamachi)

Tok en kjapp kikk på HiJackThis log'en, og så i farten ikke noe jeg fant suspekt, og når du nå har satt systemet tilbake 2 måneder, vil jeg tro at du skal være safe.
Forøvrig er jeg enig med DfenZ om å bruke sandboxie for å teste eventuelle suspekte filer (bruker selv VM til dette).
Sist endret av Lanjelin; 12. mars 2013 kl. 09:30.
Sitat av Lanjelin Vis innlegg
Hamachi er programvare for å opprette VPN, de ble på et tidspunkt oppkjøpt av LogMeIn og heter derfor nå LogMeIn Hamachi. (Hamachi)
Vis hele sitatet...
så det er ikkje logmein clienten? og berre sjølvaste hamachi?

Sån uansett så er hamachi eit program du skal vere rimelig skeptisk til...
Vet ikke om dette bare er noe jeg har hørt, men prøve å ta full rens med ccleaner. Hørt noen som har snakka om at det hadde hjulpet. Worth a try!
Sist endret av Dwerig; 12. mars 2013 kl. 09:41.
Sitat av R0flcopter Vis innlegg
så det er ikkje logmein clienten? og berre sjølvaste hamachi?

Sån uansett så er hamachi eit program du skal vere rimelig skeptisk til...
Vis hele sitatet...
Det er riktig sti og filnavn for Hamachi klienten hvertfall, men den eneste måten å være 100% sikker, er å ta en hash-sjekk.
Programvaren er det ikke noe å si på, men heller hvem en eventuellt deler VPN med.

En skal være rimelig skeptisk til det meste så fort en kobler seg til verdensvevet.
Sitat av DfenZ Vis innlegg
Så lenge man kjører programmet i sandboxie så vil man jo faktisk se hva som skjer og derfra bedømme selv om det er noe man har lyst til å ha kjørende fritt eller ikke. Om det er installasjonsfilen til firefox lastet ned rett fra hjemmesidene deres eller "1clickH4xX_facebook.exe" fra en luguber side fra russland har ingen verdens ting å si.
Vis hele sitatet...
Og jeg sier igjen, at selv om 1337haxoren skiten til TS funker i sandboxie så kan den fremdeles inneholde virus

EDIT: Merk forskjell på trojaner og faktiske virus.
Sist endret av cheetos; 12. mars 2013 kl. 09:51.
Sitat av cheetos Vis innlegg
Og jeg sier igjen, at selv om 1337haxoren skiten til TS funker i sandboxie så kan den fremdeles inneholde virus

EDIT: Merk forskjell på trojaner og faktiske virus.
Vis hele sitatet...
Hva er det du prøver å komme fram til? At noe kan inneholde virus? Poenget med sandboxie er at du kan kjøre programmer som potensielt inneholder ulumskheter uten at resten av maskinen blir infisert. Samtidig vil du få en oversikt over hvilke prosesser programmene eventuelt starter og gir deg en liten pekepin på om det kan være skadevare eller ikke. Hvor programmet kommer fra og om det inneholder virus er irrelevant så lenge du kjører det i sandboxie da du enkelt kan avslutte det uten at man trenger å sette himmel og helvette til verks for å få rensket pcen.

Virus er en fellesbetegnelse for skadevare og trojanere er en spesifikk type skadevare. Igjen, hva er det du vil fram til?
Third eye shit
17 3
Sitat av DfenZ Vis innlegg
Hva er det du prøver å komme fram til? At noe kan inneholde virus? Poenget med sandboxie er at du kan kjøre programmer som potensielt inneholder ulumskheter uten at resten av maskinen blir infisert. Samtidig vil du få en oversikt over hvilke prosesser programmene eventuelt starter og gir deg en liten pekepin på om det kan være skadevare eller ikke. Hvor programmet kommer fra og om det inneholder virus er irrelevant så lenge du kjører det i sandboxie da du enkelt kan avslutte det uten at man trenger å sette himmel og helvette til verks for å få rensket pcen.

Virus er en fellesbetegnelse for skadevare og trojanere er en spesifikk type skadevare. Igjen, hva er det du vil fram til?
Vis hele sitatet...
Jeg er enig med deg, DfenZ. OP har mest sannsynelig blitt "ratta".
Sitat av DfenZ Vis innlegg
Hva er det du prøver å komme fram til? At noe kan inneholde virus? Poenget med sandboxie er at du kan kjøre programmer som potensielt inneholder ulumskheter uten at resten av maskinen blir infisert. Samtidig vil du få en oversikt over hvilke prosesser programmene eventuelt starter og gir deg en liten pekepin på om det kan være skadevare eller ikke. Hvor programmet kommer fra og om det inneholder virus er irrelevant så lenge du kjører det i sandboxie da du enkelt kan avslutte det uten at man trenger å sette himmel og helvette til verks for å få rensket pcen.

Virus er en fellesbetegnelse for skadevare og trojanere er en spesifikk type skadevare. Igjen, hva er det du vil fram til?
Vis hele sitatet...

At med trojanere kan en enkelt se at det er ondsinnet siden ta kommer ikke noe annet opp en skadelig kode, som igjen sikkert kjører skjult.

Virus er fellesbetegnelse ja, men det er også beskrivelse for ondsinnet kode som er en del av legit kode.


Kjører en virusinfiserte programmer i sandboxie vil da programmet fungere optimalt, men ondsinnet kode blir kjørt uten at du vet det.
Fremdeles blir ikke pcen din infisert.
MEN, når en da kjører programmet utenfor sandboxie da vil pcen bli infisert, obvious.


Her kommer det inn med det å laste ned fra legit kilder, ja en kan aldri være sikker. Men det er betydelig mindre sjanse at det inneholde virus eller er en trojaner hvis en laster ned fra f. eks. mozilla.com i stedefor mediafire.com
hvor alle og en hver kan laste opp filer.
Sitat av cheetos Vis innlegg
At med trojanere kan en enkelt se at det er ondsinnet siden ta kommer ikke noe annet opp en skadelig kode, som igjen sikkert kjører skjult.
Vis hele sitatet...
Som regel er trojanere bundet til andre programmer og starter trojaneren silently. Selv om det faktiske viruset,malwaren eller hva du nå enn måtte ønske å kalle det kjøres på denne måten vil du alltid kunne se i sandboxie hva som faktisk kjøres med mindre programmet prøver å binde seg til andre prosesser. Hvis sistnevnte er tilfellet sliter man uansett hvis ikke AV har tatt det allerede. Sandboxie er "just another layer of protection" men 100% sikkert vil det aldri være, men det kan fort redde ræva di hvis du er uheldig.


Virus er fellesbetegnelse ja, men det er også beskrivelse for ondsinnet kode som er en del av legit kode.
Vis hele sitatet...
Skadevare,virus og ondsinnet kode. Same shit, different wrapping.

Kjører en virusinfiserte programmer i sandboxie vil da programmet fungere optimalt, men ondsinnet kode blir kjørt uten at du vet det.
Fremdeles blir ikke pcen din infisert.
MEN, når en da kjører programmet utenfor sandboxie da vil pcen bli infisert, obvious.
Vis hele sitatet...
Dette har jeg allerede forklart.


Her kommer det inn med det å laste ned fra legit kilder, ja en kan aldri være sikker. Men det er betydelig mindre sjanse at det inneholde virus eller er en trojaner hvis en laster ned fra f. eks. mozilla.com i stedefor mediafire.com
hvor alle og en hver kan laste opp filer.
Vis hele sitatet...
Dette er ikke akkurat noe nytt men det er uansett greit å kjøre en sjekk i sandboxie hvis man er i tvil. Samtidig er det også en del programmer som ikke har hjemmesider og releases bare flyter rundt på nettet. Det er som oftest disse man bør være ekstra skeptisk til og burde kjøres sandboxed med mindre man har lest og analysert kildekoden (noe de færreste gjør).
Sitat av DfenZ Vis innlegg
Som regel er trojanere bundet til andre programmer og starter trojaneren silently. Selv om det faktiske viruset,malwaren eller hva du nå enn måtte ønske å kalle det kjøres på denne måten vil du alltid kunne se i sandboxie hva som faktisk kjøres med mindre programmet prøver å binde seg til andre prosesser. Hvis sistnevnte er tilfellet sliter man uansett hvis ikke AV har tatt det allerede. Sandboxie er "just another layer of protection" men 100% sikkert vil det aldri være, men det kan fort redde ræva di hvis du er uheldig.
Vis hele sitatet...
Det er jo det jeg har sagt hele tiden. Virus er kode som binder seg til ordinær kodingen. Jeg snakket aldri om trojanere som binder seg og kjører for seg selv.
medlem
Trådstarter
Vil takke for alle forslag som har kommet inn, har ikker merket noe siden jeg satte pcen tilbake 2 mnd. Har hatt litt tid, så har fått spilt "litt". Har ikke fått noe besøk av andre ennå, og håper han/ hun er borte. Når det skrives at det er noen på samme nett som kødder med meg, så kan jeg si at det ikke er det. Ingen andre i huset som har god nok kompetanse på pc til å klare det.