Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  25 7563
I dag mottok jeg en melding fra Altibox om at jeg har "brukt uønsket virustrafikk" fra nettet mitt. Hva betyr dette? Hva er det jeg har gjort egentlig? Hvordan kan jeg fikse dette? Har noen tips? Må jeg formatere pc'n? Skanne pc'n for virus? Hva er dette? Jeg vet ikke hva dette betyr, kom som et sjokk egentlig.

Hei. Vi har mottatt klage på uønsket virustrafikk fra ditt nett. Mer informasjon er sendt på e-post. Mvh Agder Brebånd AS.
Sist endret av iMPPP; 8. januar 2014 kl. 10:10.
Vel, les eposten din? Der de sender mer informasjon?
Trådstarter
24 3
Eposten var sendt til min far. Jeg har ikke mottatt denne e-mailen.
Noen som har opplevd det samme? Eller som vet noe om det? Trenger tips
Dette er vanlig prosedyre oss flere ISP-er,Telenor setter også ned hastigheten til problemet er løst.
Skann og fjern med Malwarebytes Free,
regner med at malwarebytes finner mye grums viss ikke får du poste tilbake for litt mer avanserte måter for og se hva som sendes ut på ditt nett.
Trådstarter
24 3
Snippsat @ Har en "gaming pc" og en skole pc, burde jeg scanne begge?
Sitat av iMPPP Vis innlegg
Eposten var sendt til min far.
Vis hele sitatet...
Spørre faren din om å sende den til deg?
Trådstarter
24 3
Likyhane, da rager han. men, det kan jeg gjøre.

"Objekter oppdaget: 19" til nå @ snippsat
Sitat av iMPPP Vis innlegg
Likyhane, da rager han. men, det kan jeg gjøre.

"Objekter oppdaget: 19" til nå @ snippsat
Vis hele sitatet...
Skrev ned telefon nummeret til faren din over PM til meg så kan jeg ringe til faren din og Rage på han også.

Er ikke vits at han skal bli sinna på deg for du prøve å løse ett problem.

Om dette er ett veldig stort problem at han blir sinna så kan du prøve å skrive en mail til Agder Brebånd AS og forklare det som du har sagt til oss. Så spør du om de kan sende mail nr. 2 direkte til deg så du kan finne ut av feilen.

Folk er ofte med på å løse problemer om du snakker med dem =)
hvorfor bli sint når folk opplyser om at noe er galt med nettet deres med den hensikten om og hjelpe til med og rette opp i problemene... dette skjønner jeg ikke

kan bekrefte at det er vanlig prosedyre og sende ut varsel på registret epost til eier av nett og senke hastighet på nette fra ISP sin side når dette er oppdaget.

eneste man får gjort i en slik situasjon er og identifisere maskinen med virus og fjerne dette fra den, eventuelt scanne alle maskinene og se om det er flere som har virus, sånt pleier og spre seg raskt
Trådstarter
24 3
Takk Noxaran86, jeg setter pris på det. Du virker som en god venn, thanks. <3

På e-mailen stod det "Last ned AVG for anitvirus og kjør scann. Deretter last ned noe mot bootnett. Google Lavasoft og velg adware. Last ned og kjør scann". Dette syntes jeg var VELDIG rart siden jeg har AVG og den har vært på konstant, siden jeg (EitZey) har bygd PC'n. Jeg har fått virus på en eller annen måte virker det som, bootnett er jo et virus som spammer folk?
stemmer nokk dette, men vill heller anbefalt å bruke malwarebytes
http://www.malwarebytes.org/

samt kjøre en online virus sjekk, ie fra f-secure
http://www.f-secure.com/en/web/home_...online-scanner

gjør dette på alle maskinene i huset, er ikke sikkert det er på din maskin det er feil på

edit: botnet er at noen har kontroll over pc-en din i bakgrunn, dvs at noen kan bruke bade linjene dine og datakraften fra pcen din til og utføre det de vill
"Google Lavasoft og velg adware. Last ned og kjør scann". Dette syntes jeg var VELDIG rart siden jeg har AVG og den har vært på konstant, siden jeg (EitZey) har bygd PC'n."

Gjør som det står, gå på Lavasoft og last ned adware.

Boot pcn din i secure mode før du skanner etter skadelige programmer, ellers finner du ikke alt og det er stor risk for at det kommer tilbake på neste reboot

AVG og adware søker etter to ulike ting.

Det høres ut som om du har en type zombie eller trojan på pcn din og det er adware bra på

Lykke til

Ps. Jeg har kun brukt Adware de 8 siste årene, Store antivirus programmer som Norton og AVG er overrated etter min mening.
Trådstarter
24 3
Okei, takker Noxaran86. Takk for alle tipsene dine <3

Sier meg enig med deg også

Da har jeg kjørt scan på gaming PC'n (som kjekken EitZey har bydg )

Har kjørt følgende programmer:
SuperSpyware complete scan
Full AVG scan
F-secure scan
Malwarebytes full scan
Lavasoft scan

Kom opp ting på alle sammen som er fjernet, vet enda ikke om viruset er borte.
Fikk også høre at det er viktig og scanne alle pc'ene i huset, noe som jeg tror er ganske lurt, siden også kan være "infected". Så får bare gjøre dette også..
En windows maskin som først har fått virus er ikke helt trygg føt en reinstallasjon, uansett hvor mange virus program du kjører.
En windows maskin som først har fått virus er ikke helt trygg føt en reinstallasjon, uansett hvor mange virus program du kjører.
Vis hele sitatet...
Ikke finn på svar som du ikke kan dokumentere og som er så idiotiske som dette!
Du kan eventuelt sniffe nettverkstrafikk så vil du forhåpentligvis finne løsningen, dette kan gjøres ved å benytte seg av Wireshark.
Sist endret av Vazity; 11. januar 2014 kl. 21:27.
Kjør Adaware, Fsecure og AVG en gang til etter en reboot og oppdater windows og webleseren din om ikke dette er gjort.

Om du fortsatt ikke klarer å ta det bort så kan du prøve:
CTRL+ALT+DEL -> taskmanager-> prosseser og se om du finner noe som kjører i bakgrunnen som som virker merkerlig.
Finner du noe så kan du google navne så finner du informasjon om prossesen. Er det noe som ikke er bra for pc'n din så finner du også en fix på problemet

Det som Vazity skriver hørtes også fornuftig ut, har ingen erfaring med Wireshark selv tho ;x
▼ ... noen uker senere ... ▼
Sitat av Vazity Vis innlegg
Du kan eventuelt sniffe nettverkstrafikk så vil du forhåpentligvis finne løsningen, dette kan gjøres ved å benytte seg av Wireshark.
Vis hele sitatet...
Ville kun brukt dette som en siste utvei, da det er som å lete etter en nål i en høystakk. Mye kommunikasjon skjer selv når du ikke bruker maskinen, så en hel samling av filtre er nødvendig for å finne det du leter etter. I tillegg kan det hende at viruset kommuniserer ved store tidsintervall, slik at du må holde på lenge før du fanger den ønskede trafikken. I tillegg må du ha noe bakgrunnskunnskaper om hva du skal lete etter.

tl;dr: frarådes om du ikke har mye tid og mangler bakgrunnskunnskaper om nettverkstrafikk og wireshark-filtre.
Sitat av L33tenGutt Vis innlegg
Ville kun brukt dette som en siste utvei, da det er som å lete etter en nål i en høystakk. Mye kommunikasjon skjer selv når du ikke bruker maskinen, så en hel samling av filtre er nødvendig for å finne det du leter etter. I tillegg kan det hende at viruset kommuniserer ved store tidsintervall, slik at du må holde på lenge før du fanger den ønskede trafikken. I tillegg må du ha noe bakgrunnskunnskaper om hva du skal lete etter.

tl;dr: frarådes om du ikke har mye tid og mangler bakgrunnskunnskaper om nettverkstrafikk og wireshark-filtre.
Vis hele sitatet...
Ser vel ut som du er inkompetent innen dette temaet, du er vel klar over at Wireshark loggfører det som skjer når du ikke bruker maskinen også? Det loggfører alt av aktivitet på nettverket, og om du har en del bakgrunnskunnskaper innen dette vil vel dette gå utmerket fort.

Jeg støtter Vazity, helt klart.
Sist endret av Brukerguiden; 1. februar 2014 kl. 19:49.
Sitat av Brukerguiden Vis innlegg
Ser vel ut som du er inkompetent innen dette temaet, du er vel klar over at Wireshark loggfører det som skjer når du ikke bruker maskinen også? Det loggfører alt av aktivitet på nettverket, og om du har en del bakgrunnskunnskaper innen dette vil vel dette gå utmerket fort.

Jeg støtter Vazity, helt klart.
Vis hele sitatet...
Du misforstår. Det jeg sier er at ja den sender informasjon når maskinen nettop brukes. Jeg sier ikke at wireshark ikke ser den informasjonen, nei problemet er stikk motsatt! Du blir nødt til å lete gjennom enda mer informasjon for å finne virustraffikken, selv om du ikke gjør noe nettverksintensivt på maskinen. Spydigheter kan du spare deg for.

Gjerne loggfør 10 minutter med wireshark selv, og se hvor mye som kommer opp. Alt dette må du klare å luke ut for å finne de få pakkene som viruset sender.

Brukerguiden og Vazity, for å bedre vise hva jeg mener har jeg gjort et lite forsøk. Jeg skrudde på maskina, satte på wireshark og lot den stå i ca 10 minutter.

Resultater
Tid: 668 sek
Packets: 6617
Packets per sekund: 9,9

Bearbeiding, leting og analyse
6,6k packets (fra nå av "pakker") er ikke så alt for mye. Men her kommer den potensielle svakheten i deres strategi. Av de 6,6k pakkene, trengtes 14 filtre for å fjerne de mest repeterte. Filtrene bestod av en blanding av ekslusjon av ip-adresser (ff:ff:ff:ff:ff:ff, 192.168.10.119 etc.), og pakkeprotokoller som vanligvis ikke sender informasjonen dere leter etter (arp, ssdp, dns etc.). Med disse 14 filtrene, ble 1331 pakker stående igjen. Nå har du sjansen til å lete gjennom 1,3k pakker for å se om noe minner om en virus-host eller har mistenkelige pakkedata. Tror du TS klarer dette? Jeg tviler.

Okei, men hva om TS faktisk gjør det. Hva er det neste steget? Datapakker trenger ikke å inneholde hvilken applikasjon som sendte dem, og hvis du finner hvilken socket de lytter til, så vil ikke wireshark vise deg hvilket program som lyttet på den socketen til det tidspunktet. Hvorfor skal da TS bruke wireshark i det hele tatt? Hvorfor først gamble på at viruset har sendt trafikk i løpet av perioden han overvåket nettet, så filtrere og søke i pakker, og deretter sitte igjen like klok som han var fra starten av?

Mitt forslag til å finne programmet er ved, ikke å se på hva som sendes ut av maskinen, men hva som sender det. Her kommer applikasjoner med lignende funksjonalitet som Netstat inn. Men hvorfor bruke netstat? Dette er 2014 og vi har både win7 og 8.1. Her kommer en potensielt enklere løsning: Windows' egen Ressursovervåkning.
http://gyazo.com/6a906049edc584102aa7a4e7df1b16af.png
Hvorfor den? Fordi:
A: den viser hvilke program som sender nettverkstrafikk,
B: den viser hvilke porter og ip-adresser programmet sender til, og sist men ikke minst
C: den viser PID.
Med PID kan du finne programmet i f.eks. taskmanager, og vise kolonnen "Bildebane" der fila ligger.

Nå håper jeg TS klarte å løse problemet sitt, som for øvrig var for en måned siden, men jeg håper også at du ser problemet med å bruke wireshark. Føl deg fri til å rette meg hvis jeg har uttrykt meg feil om noe.
Sist endret av L33tenGutt; 3. februar 2014 kl. 22:52. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av L33tenGutt Vis innlegg
Du misforstår. Det jeg sier er at ja den sender informasjon når maskinen nettop brukes. Jeg sier ikke at wireshark ikke ser den informasjonen, nei problemet er stikk motsatt! Du blir nødt til å lete gjennom enda mer informasjon for å finne virustraffikken, selv om du ikke gjør noe nettverksintensivt på maskinen. Spydigheter kan du spare deg for.

Gjerne loggfør 10 minutter med wireshark selv, og se hvor mye som kommer opp. Alt dette må du klare å luke ut for å finne de få pakkene som viruset sender.

Brukerguiden og Vazity, for å bedre vise hva jeg mener har jeg gjort et lite forsøk. Jeg skrudde på maskina, satte på wireshark og lot den stå i ca 10 minutter.

Resultater
Tid: 668 sek
Packets: 6617
Packets per sekund: 9,9

Bearbeiding, leting og analyse
6,6k packets (fra nå av "pakker") er ikke så alt for mye. Men her kommer den potensielle svakheten i deres strategi. Av de 6,6k pakkene, trengtes 14 filtre for å fjerne de mest repeterte. Filtrene bestod av en blanding av ekslusjon av ip-adresser (ff:ff:ff:ff:ff:ff, 192.168.10.119 etc.), og pakkeprotokoller som vanligvis ikke sender informasjonen dere leter etter (arp, ssdp, dns etc.). Med disse 14 filtrene, ble 1331 pakker stående igjen. Nå har du sjansen til å lete gjennom 1,3k pakker for å se om noe minner om en virus-host eller har mistenkelige pakkedata. Tror du TS klarer dette? Jeg tviler.

Okei, men hva om TS faktisk gjør det. Hva er det neste steget? Datapakker trenger ikke å inneholde hvilken applikasjon som sendte dem, og hvis du finner hvilken socket de lytter til, så vil ikke wireshark vise deg hvilket program som lyttet på den socketen til det tidspunktet. Hvorfor skal da TS bruke wireshark i det hele tatt? Hvorfor først gamble på at viruset har sendt trafikk i løpet av perioden han overvåket nettet, så filtrere og søke i pakker, og deretter sitte igjen like klok som han var fra starten av?

Mitt forslag til å finne programmet er ved, ikke å se på hva som sendes ut av maskinen, men hva som sender det. Her kommer applikasjoner med lignende funksjonalitet som Netstat inn. Men hvorfor bruke netstat? Dette er 2014 og vi har både win7 og 8.1. Her kommer en potensielt enklere løsning: Windows' egen Ressursovervåkning.
http://gyazo.com/6a906049edc584102aa7a4e7df1b16af.png
Hvorfor den? Fordi:
A: den viser hvilke program som sender nettverkstrafikk,
B: den viser hvilke porter og ip-adresser programmet sender til, og sist men ikke minst
C: den viser PID.
Med PID kan du finne programmet i f.eks. taskmanager, og vise kolonnen "Bildebane" der fila ligger.

Nå håper jeg TS klarte å løse problemet sitt, som for øvrig var for en måned siden, men jeg håper også at du ser problemet med å bruke wireshark. Føl deg fri til å rette meg hvis jeg har uttrykt meg feil om noe.
Vis hele sitatet...
Støtter denne fult ut og dette er det vi gjør på jobben under feilsøking av samme type selv
▼ ... noen uker senere ... ▼
Trådstarter
24 3
Hei! Etter at jeg hadde kjørt alle de forskjellige virus programmende som dere foreslo og de Altibox foreslo, og fjernet alt som kom opp er problemet fortsatt her. Altibox tok bare nettet og jeg har ikke hatt nett på noen dager nå, hvordan skal jeg fikse problemet uten å ha nett liksom? Så jeg ringte og sa ifra hvordan det var, kom til en fyr som ikke var veldig flink med dette, spurte han om hvilket virus program jeg burde bruke, om han hadde noen forslag osv. da stummet han og hørte masse tastetrykk på tastaturet. (lol?). Han sa at jeg burde bruke MicroSoft Security Essentials. Men, det som er saken er at jeg fortsatt har viruset eller hva det er for noe og ingen av programmene får fjernet det! Og dette sa jeg til han på telefon, da sa han at jeg mest sannsynelig måtte ha inn professional hjelp. Noen tips?
Måken's Aspirant
Fleff's Avatar
Donor
Typisk du har trådløst nett? Hvordan er isåfall krypteringen på dette? Skal ikke se bort ifra en løk sitter og leecher på nettet ditt.
Kjør en hijack this og sleng ut loggen her.
Sitat av Fleff Vis innlegg
Typisk du har trådløst nett? Hvordan er isåfall krypteringen på dette? Skal ikke se bort ifra en løk sitter og leecher på nettet ditt.
Vis hele sitatet...
Er mange muligheter. Egentlig alt som er koblet på nettet ditt:

NAS / nettverksdisker
Smart mobiltelefon
PC'er
Ruteren i segselv
Kan være nabo som kobler seg på ditt trådløse nett


Hva jeg hadde gjort:
deaktiver trådløst nett og koble fra alle pc'er.

Mulighet 1:
Ringt support og si at du har koblet fra alt og be dem åpne nett igjen og høre om de kan overvåke trafikk mens du kobler opp en og en ting..

Mulighet 2:
Finne en kompis som har en linux pc eller lignende og sette den som ruter/brannmur mellom hjemmenettet og Internett. Blokker absolutt all trafikk som default, gjerne med logging. Åpne for en og en ting som virker legitimt til en til slutt bare har ting som kommer opp i loggen som er suspekt. Dersom en enhet er med i botnett, vil den trolig prøve å koble seg opp mot en kontroll-server, f.eks. via IRC.