Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  20 4315
Har bare hørt dette kjapt av min stefar, og han visste ikke så mye han heller. Han hadde fått et brev fra internettleverandøren, hvor det stod at det ble sendt ut fryktelig mye spam fra vår IP.

Vi fikk en link, som vi må gå inn på, og scanne igjennom alle pcene i huset. Hvis dette ikke ble gjort, så ville de rett og slett fjerne nettet. Stefaren min nevnte noe om at det var enten en orm eller trojan, og at nettet våres var del av et større nettverk (noe i den duren).

Noen som har opplevd noe lignende? Noen som har noe mer informasjon om hva det kan være/er?
Sist endret av Buddapower; 16. februar 2011 kl. 16:58.
Tom for megabytes
AtXbYeA's Avatar
Ja, har selv opplevd dette når jeg hadde en node stående litt vel åpen mot nettet tidligere, slettet bare VM'en dog og hørte ikke mer fra NGT.

De vil strupe hastigheten først normalt sett, deretter kutte linjen ettersom det bryter med deres retningslinjer.
Sist endret av AtXbYeA; 16. februar 2011 kl. 16:59.
Does not forgive
Buddapower's Avatar
Trådstarter
Vet du hva som kan være problemet her? Ikke noe spesielt utstyr/programvare som står å går her.
Tom for megabytes
AtXbYeA's Avatar
Dere har vel rett og slett surfet for mye barne\dyre\negermedostirumpa-porno ville jeg tro.

Kjør scan på alle maskiner som dere bruker, bli ferdig med det.
Den eneste garanterte måten å si med 100% sikkerhet at alle trojanere/rat/malware/virus er fjernet er ved å reinstallere Windows.
Sitat av AtXbYeA Vis innlegg
Dere har vel rett og slett surfet for mye barne\dyre\negermedostirumpa-porno ville jeg tro.

Kjør scan på alle maskiner som dere bruker, bli ferdig med det.
Vis hele sitatet...
Trenger ikke engang være pornosider, omtrent ingenting på nettet er 100% trygt nå:

http://news.cnet.com/8301-1009_3-10351460-83.html
http://www.zdnet.com/blog/security/p...-cocktail/4359
http://en.wikipedia.org/wiki/Koobface
Sitat av AtXbYeA Vis innlegg
Ja, har selv opplevd dette når jeg hadde en node stående litt vel åpen mot nettet tidligere, slettet bare VM'en dog og hørte ikke mer fra NGT.

De vil strupe hastigheten først normalt sett, deretter kutte linjen ettersom det bryter med deres retningslinjer.
Vis hele sitatet...
NextGenTel struper kun hastighet dersom du ikke betaler regningen.

Tiltak som kan bli iverksatt dersom du ikke løser problemet er følgende:
Stenging av port 25 TCP og 587 TCP og du får epost om at du f.eks. vil oppleve problemer med epostklienter som bruker de portene.
Skulle malwaren da f.eks. skifte porter så vil de portene bli stengt (ofte skifter malware til 6667, så 6668 så 6669 så 7000 etc.) og du får en ny epost om at de portene også er stengt.

Skulle problemet da vedvare vil de stenge tilgangen.

Du kan selv få en viss indikasjon (om du vil spare tid under ditt eget feilsøk og ikke risikere å bli stengt) på om du har løst problemet ved å f.eks. sjekke IP-adressen din her: http://ipremoval.sms.symantec.com/lookup/
Har den noe registrert så fikser du problemet og legger du inn en request (investigation) på at du har løst problemet. Dersom du etter 24 timer fortsatt har noe stående hos Symantec så har du ikke løst problemet og må gjenta prosessen med scan og remove.

Dette kan også skje hos andre leverandører da de fleste ISP'er får rapporter ifra NorCERT (dog, det skal et par slike til før du får melding da de fleste ISP'er har dynamiske IP-adresser og du kan ha fått en IP med en bad reputation).
▼ ... noen uker senere ... ▼
Does not forgive
Buddapower's Avatar
Trådstarter
Sitat av AtXbYeA Vis innlegg
De vil strupe hastigheten først normalt sett, deretter kutte linjen ettersom det bryter med deres retningslinjer.
Vis hele sitatet...
Helt siden i går, så har jeg hatt noen helt syke lagspikes i spill o.l., og skype disconnecter random osv. Kan dette være relatert?
Tom for megabytes
AtXbYeA's Avatar
Sitat av Buddapower Vis innlegg
Helt siden i går, så har jeg hatt noen helt syke lagspikes i spill o.l., og skype disconnecter random osv. Kan dette være relatert?
Vis hele sitatet...
Kan liksågreit være :

1. Pcen din som er full av drit
2. Routeren din som er mongo
3. Linjen som sliter
4. Utstyret til NGT som sliter.

Jeg anbefaler at utelukker maskinen først, deretter router og deretter ringer NGT.
▼ ... over et år senere ... ▼
Sitat av Buddapower Vis innlegg
Har bare hørt dette kjapt av min stefar, og han visste ikke så mye han heller. Han hadde fått et brev fra internettleverandøren, hvor det stod at det ble sendt ut fryktelig mye spam fra vår IP.

Vi fikk en link, som vi må gå inn på, og scanne igjennom alle pcene i huset. Hvis dette ikke ble gjort, så ville de rett og slett fjerne nettet. Stefaren min nevnte noe om at det var enten en orm eller trojan, og at nettet våres var del av et større nettverk (noe i den duren).

Noen som har opplevd noe lignende? Noen som har noe mer informasjon om hva det kan være/er?
Vis hele sitatet...
Kanskje brevet ikke var fra ISP'en i hele tatt, men forfalsket i det henseende å lokke stefaren din inn på en nettside som [garantert] vil finne virus, og deretter be deg om å kjøpe et-eller-annet for å fikse problemet.

Kan du nevne linken som ble oppgitt? Eventuelt kun domenet?
Does not forgive
Buddapower's Avatar
Trådstarter
Dette var lenge siden nå, så husker desverre ikke linken. Men det virket som en legit side, og jeg kjørte malware-scan. Den fant forøvrig ingenting, men ISP sluttet å sende brev. Så det ordnet seg
Sidene er legit, fikk det samme av Telenor engang i tiden.

Kjørte scan, og ringte telenor. Wips, så var problemet borte.
▼ ... over en måned senere ... ▼
Eneste måten å være helt sikker på at alle virus, og annen dritt er fjernet på er å reinstallere Windows.
Husk at antivirus programmer jobber ut fra en signatur database, og kan derfor ikke fange opp alt som er av virus.
Sitat av Lommelykt Vis innlegg
Eneste måten å være helt sikker på at alle virus, og annen dritt er fjernet på er å reinstallere Windows.
Husk at antivirus programmer jobber ut fra en signatur database, og kan derfor ikke fange opp alt som er av virus.
Vis hele sitatet...
Kan du virkelig være helt 100% sikker på at alle virus er borte selv om du reinstallerer OS? Finnes mange andre steder i en PC som virus kan oppholde seg, selv om det er meget uvanlig. F.eks. BIOS virus, noe som man fryktet mer tilbake i det forrige århundre.
http://en.wikipedia.org/wiki/BIOS#Virus_attacks

Dette er noe som blir diskutert litt for sjeldent, de fleste antar at alle virus ligger på harddisk..
I failed unit tests
Freddy_fred5's Avatar
Sitat av saroth Vis innlegg
Kan du virkelig være helt 100% sikker på at alle virus er borte selv om du reinstallerer OS? Finnes mange andre steder i en PC som virus kan oppholde seg, selv om det er meget uvanlig. F.eks. BIOS virus, noe som man fryktet mer tilbake i det forrige århundre.
http://en.wikipedia.org/wiki/BIOS#Virus_attacks

Dette er noe som blir diskutert litt for sjeldent, de fleste antar at alle virus ligger på harddisk..
Vis hele sitatet...
Ok da, flash BIOS og formatter HDD.

Da er man trygg.
Sitat av Freddy_fred5 Vis innlegg
Ok da, flash BIOS og formatter HDD.

Da er man trygg.
Vis hele sitatet...
Det finnes "virus" som først infiserer maskinen, så bytter ut router-firmware med "ny og forbedret" firmware slik at du i realiteten aldri blir kvitt det. Dette er kun farlig for de som kjører med default passord fra produsent på router.

Skal du være trygg, putter du alt av utstyr inni en stor betongblokk og senker den på et uspesifisert sted i stillehavet. Husk å drepe mannskapet på båten du bruker.
Sist endret av meitemark; 23. mai 2012 kl. 20:46.
Var på et lite lan for en del år siden. Der ble det vist sendt ut spam via en pc. Telenor blokkerte alt av porter, vi ringte inn & det blei fikset etter et par dager. Vi fikk vel beskjed om å fjerne viruset.. Så ja, spam er noe shit. Telenor har vel rett til å avslutte kundeforholdet om du ikke fjerner spam viruset. Står vel noe om spam i kontrakten(tos).
Sitat av Lommelykt Vis innlegg
Den eneste garanterte måten å si med 100% sikkerhet at alle trojanere/rat/malware/virus er fjernet er ved å reinstallere Windows.
Vis hele sitatet...
Du tar feil. Den eneste måten å 100% kvitte seg med all malware på er ved å fjerne Windows.

Alternativ: http://www.ubuntu.com

Sitat av saroth Vis innlegg
Kan du virkelig være helt 100% sikker på at alle virus er borte selv om du reinstallerer OS? Finnes mange andre steder i en PC som virus kan oppholde seg, selv om det er meget uvanlig. F.eks. BIOS virus, noe som man fryktet mer tilbake i det forrige århundre.
http://en.wikipedia.org/wiki/BIOS#Virus_attacks

Dette er noe som blir diskutert litt for sjeldent, de fleste antar at alle virus ligger på harddisk..
Vis hele sitatet...
Det der er et gammel virus som ikke er aktuelt idag. (Dog takk for en påminnelse fra 90-tallet.)

Sitat av http://en.wikipedia.org/wiki/BIOS#Virus_attacks
Modern systems are not vulnerable to CIH because of a variety of chipsets being used which are incompatible with the Intel i430TX chipset, and also other flash ROM IC types. There is also extra protection from accidental BIOS rewrites in the form of boot blocks which are protected from accidental overwrite or dual and quad BIOS equipped systems which may, in the event of a crash, use a backup BIOS. Also, all modern operating systems such as Linux, OS X, Windows NT-based Windows OS like Windows 2000, Windows XP and newer, do not allow user-mode programs to have direct hardware access. As a result, as of 2008, CIH has become essentially harmless, at worst causing annoyance by infecting executable files and triggering alerts from antivirus software.
Vis hele sitatet...
Sitat av slicer
Du tar feil. Den eneste måten å 100% kvitte seg med all malware på er ved å fjerne Windows.
Vis hele sitatet...
Grunnen til at Mac og Linux har veldig få virus er fordi disse systemene er brukt av minoriteter. Skulle disse ta fullstendig av slik som det er med Windows så ville noen onde hackere begynne å lete etter exploits i disse operativ systemene også.
Sist endret av Lommelykt; 27. mai 2012 kl. 21:29.
Sitat av Lommelykt Vis innlegg
Grunnen til at Mac og Linux har veldig få virus er fordi disse systemene er brukt av minoriteter. Skulle disse ta fullstendig av slik som det er med Windows så ville noen onde hackere begynne å lete etter exploits i disse operativ systemene også.
Vis hele sitatet...
Viktig å presisere at dette er en av grunnene. En annen grunn er at de aller fleste Linux-distribusjoner har pakkesystemer som gjør det lettere for brukeren å installere applikasjoner fra godkjente og sikre kilder, med mindre pakkebrønnene kompromitteres.
Sitat av slicer Vis innlegg
Viktig å presisere at dette er en av grunnene. En annen grunn er at de aller fleste Linux-distribusjoner har pakkesystemer som gjør det lettere for brukeren å installere applikasjoner fra godkjente og sikre kilder, med mindre pakkebrønnene kompromitteres.
Vis hele sitatet...
Godt sagt. apt-get for the win.

Min far hadde problemer med dette for en tid tilbake. Telenor mente at hans maskin hadde sendt ut spam-email av typen "Watch as 18 year old barely legal babe shows her pussy", og de tok derfor det skritt å blokkere all trafikk som ikke gikk på port 80. Da ble han sur og byttet rett og slett ISP.

ISP'er gjør slikt som dette rett som det er. Noen ganger er det noe i det de sier, andre ganger ikke. Jeg vil anbefale å kjøre en scan med et program av eget valg, ikke det du ble anbefalt, fordi det kan som tidligere nevnt være et svindelforsøk. Hvis det ikke dukker opp noe, var det sannsynligvis ingenting.