Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Er jeg del af et Botnet?

Af Ny på siden knekker | 04-10-2009 13:24 | 1220 visninger | 6 svar, hop til seneste
Hej alle, Jeg sidder på min computer med windows xp, med den nye Windows Security Essentials fornyligt installeret, normalt er jeg ikke typen der anvender virusprogrammer, da jeg føler mig fortrolig i at begå mig på nettet. Alle de gange jeg før hen har kørt noget online scanning har den aldrig fundet noget, og samme er tilfældet med windows nye gratis antivirus program. Når det er sagt, når jeg ikke foretager mig noget, oplever jeg engang imellem at min cpu pludselig går igang, og ved at kigge i min jobliste under ydeevne, kan jeg se der sker en masse ting. Selvsamme under netværk, kan jeg se den sender pakker ud, men når jeg kigger i under fanebladet "processer" i joblisten, viser den ikke noget mistænkeligt. alt dette finder sted indtil jeg hiver internet stikket ud, hvorefter det stopper og min cpu bliver helt stille igen. Nu er mit spørgsmål så, nu hvor virusprogrammerne ikke kan finde noget, hvordan skal jeg gribe den her situation an, nu hvor jeg sikkert er en del af et botnet, i så fald vil jeg gerne først og fremmest finde ud af hvad det er denne botnet foretager sig, ved at se hvad der modtages og sendes ud igennem min internet forbindelse. Jeg kunne forestille mig der sidder nogle hårde gutter som ved lige precis hvordan man griber denne situation an? vh Kenneth
--
#1
Mr. WoLF
Nørd
04-10-2009 13:41

Rapporter til Admin
Hvad apps har du brugt til din scan? Har du prøvet den nye fra m$ af?: http://www.microsoft.com[...] Ellers prøv spyware doctor for det finder næsten alt men det er så heller ikke gratis.
--
Mvh. Mr. WoLF Mail = fjern "del" x 2
#2
ZazzY
Elite Supporter
04-10-2009 13:41

Rapporter til Admin
Du kan download HijackThis og smide en log hvis du er bekymret, så kan jeg se om der skulle være noget umiddelbart :) Dog kan det være mange ting der forsager netværkspakker og processor kraft. Messenger og andre IM programmer, samt installerede programmer der søger efter updates er bare nogle af dem. Oftest når du er en del af et botnet vil du være "zombie" og bare ligge klar(idle) til hvis "ejeren" ønsker at DDoS en side eller andet. Så hvis det er dagligt ville det være mindre sandsynligt. Dog kan det ikke udelukkes helt. Nyere bots i botnets består oftest af en lille ASM kodet func-in server og fylder derfor ikke meget. Det betyder den kan være gemt i alt fra filer eller downloades via exploits i browser relaterede programmer. Endnu være er hvis den er krypteret og udstyret med et rootkit. En god ting er at have minimum en router + en software firewall og/eller et antivirus der beskytter dig mod injection, specielt nu når du kører XP. (ZoneAlarm Pro / Kasperky kan klare den opgave). Ældre bots og nyere der ikke er så komplicerede bots blir er allerede eller blir ofte fundet og deres signaturer spredt efter 1-2 dage, således at de forskellige antivirus selskaber kan finde den. En evt. kryptering som nævnt tidligere kan fjerne dens mulighed for at blive fundet hurtigt via heuristics. Du kan evt. downloade Wireshark og se hvor din netværkstrafik vil hen ad. Den er jo synlig i og med at du kan se den i taskmanager.
--
| P5N32-E SLI Plus | Intel Core 2 Quad(Q6600) - 2.4 @ 3.6 | 4x1Gb Corsair Dominator XMS2 PC8500 | Club 3D 9800GX2 | Seagate 320Gb(Raid 0) |
#3
ZazzY
Elite Supporter
04-10-2009 13:45

Rapporter til Admin
Tilføjelse til #2 hvis du bruger Wireshark. Mange nye botnets har genoplivet en gammel trend ved at IRC servere til at samle deres bots. Lad dig derfor ikke snyde hvis du selv bruger IRC.
--
| P5N32-E SLI Plus | Intel Core 2 Quad(Q6600) - 2.4 @ 3.6 | 4x1Gb Corsair Dominator XMS2 PC8500 | Club 3D 9800GX2 | Seagate 320Gb(Raid 0) |
#4
azeone
Monsterbruger
04-10-2009 13:47

Rapporter til Admin
#0 Men hvor længe tror du at du kan slippe for alt det skidt der ude...? Se nu og få noget antivirus / antispyware på din pc, alt andet er KUN et spørgsmål om tid FØR det går galt !!! Har selv prøvet for mange år siden INDEN internettet, fik virus via nogle cd'er og lige siden har JEG haft antivirus på mine på'er.
--
#5
Jaydenn
Gigabruger
04-10-2009 14:08

Rapporter til Admin
Du kunne prøve at køre dette program, der specifikt tjekker for kendte botnet systemer: http://free.antivirus.com[...] Samtidig kan det også ligge i baggrunden og konstant overvåge om der kommer noget fremover.
--
Stationær // CPU: C2D 2,4ghz // RAM: 4gb // GFX: 8800GTS // HDD: 1,5tb Dell M1330 // CPU: C2D 2,0ghz // RAM: 4gb // GFX: 8400M // HDD: 500gb
#6
knekker
Ny på siden
04-10-2009 14:53

Rapporter til Admin
hej Zazzy og Jaydenn, tak for jeres svar, jeg vil prøve at installere Sharkwire og se hvad den siger når den monitor min ethernetkort trafik.
--

Opret svar til indlægget: Er jeg del af et Botnet?

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning