/ Forside/ Teknologi / Internet / Sikkerhed / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
MDAC og FWIN/IP stoppet af ZoneAlarm
Fra : pernielsen63
Vist : 388 gange
50 point
Dato : 26-06-02 11:12

Jeg har to spørgsmål:

Under Win98: I min Mdacset.log står skrevet "Let's get out of here
2.1 already installed",
og dernæst: I min ZaLog.txt (ZoneAlarm log) er der flere entries der ikke relaterer til et program med f.eks. denne tekststreng: "FWIN,2002/06/26,09:58:03 +2:00 GMT,62.79.69.213:1995,62.79.2.88:80,TCP (flags:S)".

Hvad i alverden betyder dette?





 
 
Kommentar
Fra : Nyhedsbruger


Dato : 26-06-02 12:55

pernielsen63 wrote:
> Jeg har to spørgsmål:
>
> Under Win98: I min Mdacset.log står skrevet "Let's get out of here
> 2.1 already installed",
> og dernæst: I min ZaLog.txt (ZoneAlarm log) er der flere entries der
> ikke relaterer til et program med f.eks. denne tekststreng:
> "FWIN,2002/06/26,09:58:03 +2:00 GMT,62.79.69.213:1995,62.79.2.88:80,TCP
> (flags:S)".
>
> Hvad i alverden betyder dette?

det betyder det der står.. Firewall Incoming, dato +2 GMT tidszone,
source ip adresse, destinations ip adresse, TCP (flags: SYN)

det ligner et typisk web access forsøg..


Accepteret svar
Fra : strarup

Modtaget 50 point
Dato : 26-06-02 14:45

Hej Per,

det første ser ikke ud til at være noget alvorligt -->

http://groups.google.com/groups?hl=en&lr=&ie=UTF-8&oe=UTF8&selm=1CGw4.11642%24iA5.74501%40typhoon2.san.rr.com
ifølge linket her er det, jeg citere lige ” It's just an odd way for programmers to express themselves.("let's get out of here")”
andre sider jeg har set har heller ikke nævnt noget om at det var noget farligt, men de anbefalede at opdatere Mdac.

du kan også prøve at gå de andre meddelsler igennem, ham der startede dette indlæg var bange for at han havde backorifice på puteren, som er en trojansk hest.

Men det ser ikke ud til at være noget alvorligt, men for en sikkerheds skyld, ka’ du da køre en virus scanning igennem maskineriet...

Ang. din ZoneAlarm logfil, så er numrene den ip adresse og port som, på den hændelse der har prøvet at komme i kontakt med din computer.

Meddelelsen kunne f.eks. betyde at den har blokkeret internet access til din computer (IP nr.) på port 1995 fra en anden computer (det andet IP nr.) på port 80.

Jeg kan anbefale dig at kigge på denne side mht. til dine log filer
http://zonelog.co.uk/support.html

f.eks. bliver der nævnt et stykke nede på siden at ved Fwin -->
”FWIN: indicates that the firewall blocked an inbound packet of data coming to your computer. Some, but not all, of these packets are connection attempts.”

Det behøver ikke være noget alvorligt, men der kan f.eks være noget spyware på på din computer, en del sharewareprogrammer, samt sider på nettet benytter sig af dette.

En af disse store syndere Aureate, som du ka’ læse mere om her -->
http://www.cexx.org/aureate.htm

du kan prøve at gå igennem denne liste og se om du skulle have nogle af de programmer der bliver nævnt her, samt de fif og tips der bliver nævnt til at fjerne dem, hvis du sku’ ha’ en af dem -->
http://www.cexx.org/adware.htm
http://www.tom-cat.com/spybase/spylist.html --> har en database til søgning

der findes også to grammer der ka’ håndetere, detektere og fjerne spyware
http://grc.com/optout.htm
og dette her -->
http://www.lavasoft.de/


men ude på http://www.samspade.org er der mulighed for at lave en traceroute eller whois på det ip nummer du har fået frem i din log fil, eller som ZoneAlarm fortæller dig.

Der er også nogle freeware programmer her, hvor du ka’ taste ip nummeret ind i
http://www.webattack.com/Freeware/network/fwtraceroute.shtml

så kan du bl.a. andet også se alle de led der imellem dig og f.eks. en hjemmeside.
men det er ikke alle meddelelser som ZoneAlarm blokere der er farlige, generelt så blokkere den for ping og nogle andre stykker jeg ikke lige ka’ huske.

Håber det ka’ bruges…

Mvh.

Strarup


Godkendelse af svar
Fra : pernielsen63


Dato : 27-06-02 14:25

Tak for svaret strarup.

Jeg har netop i dag været på DkHostmaster for at finde de efterhånden mange entries, og det lader til at der på grund af virusangreb på Tiscali (har talt med dem pr. telefon!), er mange der har fået fat i Ip-adresser herfra. Jeg er i hvertfald blevet angrebet fra mange forskellige lande. Hár sendt besked til diverse abuse-adresser. Takl for hjælpen.
                        

Kommentar
Fra : pernielsen63


Dato : 27-06-02 14:28

"Dennis Jakobsen" skrev d. 26-06-02 12:55 dette indlæg :
> pernielsen63 wrote:
> > Jeg har to spørgsmål:
> >
> > Under Win98: I min Mdacset.log står skrevet "Let's get out of here
> > 2.1 already installed",
> > og dernæst: I min ZaLog.txt (ZoneAlarm log) er der flere entries der
> > ikke relaterer til et program med f.eks. denne tekststreng:
> > "FWIN,2002/06/26,09:58:03 +2:00 GMT,62.79.69.213:1995,62.79.2.88:80,TCP
> > (flags:S)".
> >
> > Hvad i alverden betyder dette?
>
> det betyder det der står.. Firewall Incoming, dato +2 GMT tidszone,
> source ip adresse, destinations ip adresse, TCP (flags: SYN)
>
> det ligner et typisk web access forsøg..>

Hej Dennis. Tak for svaret, du har ret. Min ISP er blevet overløbet af et virus angreb, hvilket har kostet oplysninger til "forkerte personer". Det skulle dog være på plads igen. Per

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177449
Tips : 31962
Nyheder : 719565
Indlæg : 6408120
Brugere : 218879

Månedens bedste
Årets bedste
Sidste års bedste