Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Mulig virus? Åbnet usikker java applikation

Af Semi Nørd Kaasje | 06-01-2012 19:40 | 3743 visninger | 44 svar, hop til seneste
Hey hol. Så er jeg på den igen. Jeg sad her tidligere og googlede lidt på nogle spil, og fandt så en hjemmeside hvor alt så lovende ud. Dum som jeg er, glemmer jeg at tjekke hjemmesiden ud. Efter at have trykket på spil nu og accepteret Java, gik det op for mig at loading skilet var et almindeligt animeret billede. Jeg lukkede hurtigt, og håbede at der ikke var sket noget da jeg ikke kunne finde placeringen af den nedhentede java fil. Her et par timer efter, da jeg sad på youtube, gik min curser pludselig amok, og hoppede laggende over skærmen, minimerede youtube, og højreklikkede på min musik mappe. Jeg cuttede straks internettet og startede en full MSE virus scan. Tror derfor ikke at det har noget med min touchpad og gøre. Sidder nu på min iPad, og prøver at finde en løsning. Nogle der ved hvordan jeg kan fjerne ting jeg har hentet via java? -Kaasje
--
*(Foreveralone face)* Ultimate goal: More bacon! And cola. Thats it. Oh, and Cocio. OOOH, and potato chips.
#1
Mig :?)
Supporter Aspirant
06-01-2012 19:43

Rapporter til Admin
Har du aldrig lært man skal have en firewall?
--
Acer 5745G Intel Core i5 450M 2,40 GHz. - Nvidia GeForce GT 330M 1GB - 4 GB DDR3 1066 MHz - 640 GB 5400 RPM
#2
Kaasje
Semi Nørd
06-01-2012 19:45

Rapporter til Admin
Har jeg skam også. Men har en mistanke om den slapnforbi. Det er bare standard windows firewall
--
*(Foreveralone face)* Ultimate goal: More bacon! And cola. Thats it. Oh, and Cocio. OOOH, and potato chips.
#3
Mig :?)
Supporter Aspirant
06-01-2012 19:47

Rapporter til Admin
Det er jo derfor. Download Comodo Firewall og tag dit MSE og windows firewall og put det op i røven :-)
--
Acer 5745G Intel Core i5 450M 2,40 GHz. - Nvidia GeForce GT 330M 1GB - 4 GB DDR3 1066 MHz - 640 GB 5400 RPM
#4
Kaasje
Semi Nørd
06-01-2012 19:50

Rapporter til Admin
Forlader ikke mit MSE. Har reddet mig en gang før. Men du kan anbefale den firewall?
--
*(Foreveralone face)* Ultimate goal: More bacon! And cola. Thats it. Oh, and Cocio. OOOH, and potato chips.
#5
Mortenf
Elite Supporter
06-01-2012 19:52

Rapporter til Admin
Formater computeren og lad være med at lave en dummer igen :)
--
Cpu : Phenom 1090T @4.08Ghz - H70 Push'n Pull Gfx : 2x5870 Ram : 4x2 GB 2000Mhz Xms8
#6
Mig :?)
Supporter Aspirant
06-01-2012 19:52

Rapporter til Admin
Comodo Firewall skrev jeg i #3?
--
Acer 5745G Intel Core i5 450M 2,40 GHz. - Nvidia GeForce GT 330M 1GB - 4 GB DDR3 1066 MHz - 640 GB 5400 RPM
#7
L.T. Hansen
Giga Nørd
06-01-2012 19:53

Rapporter til Admin
#1 - ahh..., en firewall vil da intet hjælpe, hvis nu han har sagt JA, til at downloade en Java applikation! :/ Hvis det er et Java applet du har hentet og givet den permissions til "ALL", kan den godt ha' lagt en virus ned på din comp (lige hvor den har lyst til), hvis det har været hensigten med programmet/hjemmesiden. Så du skal den store vej og tjekke for virus, malware osv. Evt. kør en netstat -n og se om der er noget der ser mistænkelig ud. Meeeen, det kan jo være at du bare har lagt tommelfingeren på touchpaden eller din ven som har rygget på musen mens du skrev ;)
--
YEAH, har fundet på noget vildt sejt at skrive HER... damn, har bare glemt det ;P
#8
Kaasje
Semi Nørd
06-01-2012 19:57

Rapporter til Admin
Jeg kan ikke formatere den >.
--
*(Foreveralone face)* Ultimate goal: More bacon! And cola. Thats it. Oh, and Cocio. OOOH, and potato chips.
#9
Mig :?)
Supporter Aspirant
06-01-2012 19:58

Rapporter til Admin
#7 dum? Jo det ville? Kan du ikke bare smut hvis du ikke har forstand på en skid? Alle jer idioter der tror i er beskyttet med et av. Har selv testet flere av's på en virtual computer og ja kan konstatere at av er noget lort. Hvis du ikke tror på det så se youtube.
--
Acer 5745G Intel Core i5 450M 2,40 GHz. - Nvidia GeForce GT 330M 1GB - 4 GB DDR3 1066 MHz - 640 GB 5400 RPM
#10
PeterAA
Maxi Nørd
06-01-2012 19:59

Rapporter til Admin
"Mig".....har du ikke hørt fra nogle voksne at man uagtet om man har ret eller ej i det mindste kan tale pænt... OG du har i øvrigt IKKE ret..firewall havde ikke hjulpet.
--
Spændende Sandy Bridge PC med GTX580 SLI. Se profil.
#11
Kaasje
Semi Nørd
06-01-2012 20:02

Rapporter til Admin
Har søgt på nstat, og tillader mig nu at copy paste det her, hvis nogle af jer der kan se at der er nogelt galt, så skriv endelig. Og admin slet posten hvis det ikke er tilladt
--
*(Foreveralone face)* Ultimate goal: More bacon! And cola. Thats it. Oh, and Cocio. OOOH, and potato chips.
#12
SIT_nTakeNotes
Mega Supporter
06-01-2012 20:03

Rapporter til Admin
#9 du er da helt utroligt.. Firewall fanboy, 80% af dine post omhandler hvor dumme alle er, og man skal have Firewall..
--
- "I have a dream!" - "What's your dream?" - "To have a dream!" Scary Movie 3
#13
L.T. Hansen
Giga Nørd
06-01-2012 20:03

Rapporter til Admin
#8 - Jo det kan du godt, i Java's policy file. meeen det er forsent nu da der (måske) allerede er kommet ondsindet program på. Du kunne se om den har åbnet op til en mærkelig fjernadresse´. men det bare i gang med at scanne. hvad sagde den da du gik på nettet? #6 - En firewall ville aldrig ha kunnet forhindre at han ikke ville downloade den!
--
YEAH, har fundet på noget vildt sejt at skrive HER... damn, har bare glemt det ;P
#14
Kaasje
Semi Nørd
06-01-2012 20:04

Rapporter til Admin
C:\Users\Kian>netstat -n Aktive forbindelser Proto Lokal adresse Fjernadresse Status TCP 127.0.0.1:1029 127.0.0.1:5354 ESTABLISHED TCP 127.0.0.1:1036 127.0.0.1:1037 ESTABLISHED TCP 127.0.0.1:1037 127.0.0.1:1036 ESTABLISHED TCP 127.0.0.1:1039 127.0.0.1:1040 ESTABLISHED TCP 127.0.0.1:1040 127.0.0.1:1039 ESTABLISHED TCP 127.0.0.1:1082 127.0.0.1:5939 ESTABLISHED TCP 127.0.0.1:1083 127.0.0.1:27015 ESTABLISHED TCP 127.0.0.1:5354 127.0.0.1:1029 ESTABLISHED TCP 127.0.0.1:5939 127.0.0.1:1082 ESTABLISHED TCP 127.0.0.1:7992 127.0.0.1:7993 ESTABLISHED TCP 127.0.0.1:7993 127.0.0.1:7992 ESTABLISHED TCP 127.0.0.1:7994 127.0.0.1:7995 ESTABLISHED TCP 127.0.0.1:7995 127.0.0.1:7994 ESTABLISHED TCP 127.0.0.1:7996 127.0.0.1:7997 ESTABLISHED TCP 127.0.0.1:7997 127.0.0.1:7996 ESTABLISHED TCP 127.0.0.1:7998 127.0.0.1:7999 ESTABLISHED TCP 127.0.0.1:7999 127.0.0.1:7998 ESTABLISHED TCP 127.0.0.1:8000 127.0.0.1:8001 ESTABLISHED TCP 127.0.0.1:8001 127.0.0.1:8000 ESTABLISHED TCP 127.0.0.1:8008 127.0.0.1:8009 ESTABLISHED TCP 127.0.0.1:8009 127.0.0.1:8008 ESTABLISHED TCP 127.0.0.1:27015 127.0.0.1:1083 ESTABLISHED TCP 192.168.0.12:1031 94.245.71.140:80 CLOSE_WAIT TCP 192.168.0.12:1100 124.246.74.235:80 ESTABLISHED TCP 192.168.0.12:7983 59.146.80.75:5938 ESTABLISHED TCP 192.168.0.12:8005 78.62.159.183:43900 ESTABLISHED TCP 192.168.0.12:8327 201.251.16.62:58452 ESTABLISHED TCP 192.168.0.12:8664 217.67.86.53:57621 ESTABLISHED TCP 192.168.0.12:8767 98.220.183.189:56925 SYN_SENT C:\Users\Kian> Min egen ip er: 127.0.0.1 Jeg ved godt jeg giver min info ud, men den er sku tilgængelig overalt i verden alligevel. Der er ip's fra Britain, Singapore og JaPan
--
*(Foreveralone face)* Ultimate goal: More bacon! And cola. Thats it. Oh, and Cocio. OOOH, and potato chips.
--
Sidst redigeret af Zimes
#15
L.T. Hansen
Giga Nørd
06-01-2012 20:05

Rapporter til Admin
#9 - se lige hvad du skriver før du udtaler dig! Ved du hvad en firwall er?? En firewall er en "mur" som lader data gå ind (eller forhindre) fra ip adresser porte som man selv definere.
--
YEAH, har fundet på noget vildt sejt at skrive HER... damn, har bare glemt det ;P
#16
Kaasje
Semi Nørd
06-01-2012 20:06

Rapporter til Admin
Googlechrome crashede så har nu lukket alt åbnet en notesblok, skrevet hello, og holdernøje med markøren.
--
*(Foreveralone face)* Ultimate goal: More bacon! And cola. Thats it. Oh, and Cocio. OOOH, and potato chips.
#17
L.T. Hansen
Giga Nørd
06-01-2012 20:17

Rapporter til Admin
#16 - rolig nu, små slag ;) og nej, det er ik smart at skrive din ip adresse. jeg villenok få en mod til at slette den. Hm.., har du noget teamspeak kørende, det er nogle sjove porte du har forbindelse til. nogen af dem ved jeg ik lige hvad er. med en google.dk :/
--
YEAH, har fundet på noget vildt sejt at skrive HER... damn, har bare glemt det ;P
#18
Kaasje
Semi Nørd
06-01-2012 20:28

Rapporter til Admin
Ja, har åbnet teamspeak.. Det kan selvfølgelig også klare det. Sorry, har dårlige nerver :P Tager lige en snak med en admin
--
*(Foreveralone face)* Ultimate goal: More bacon! And cola. Thats it. Oh, and Cocio. OOOH, and potato chips.
#19
Mig :?)
Supporter Aspirant
06-01-2012 20:29

Rapporter til Admin
12# er du min stalker eller hvad? nice ip: 80.167.128.39 den metaesploiter jeg :)
--
Acer 5745G Intel Core i5 450M 2,40 GHz. - Nvidia GeForce GT 330M 1GB - 4 GB DDR3 1066 MHz - 640 GB 5400 RPM
--
Sidst redigeret af Zimes
#20
Kaasje
Semi Nørd
06-01-2012 20:31

Rapporter til Admin
#19 Jeg siger tak fordi du prøvede at hjælpe mig. Men jeg er careless omkring om du vil gøre skaden større. Det er vel op til din selvtilfredshed, om den er selvisk eller hjælpsom.
--
*(Foreveralone face)* Ultimate goal: More bacon! And cola. Thats it. Oh, and Cocio. OOOH, and potato chips.
#21
L.T. Hansen
Giga Nørd
06-01-2012 20:36

Rapporter til Admin
#19 - øhh..., det godt nok meget hjælp du kommer med!? Du har ik svaret på mit spørgsmål i #15.
--
YEAH, har fundet på noget vildt sejt at skrive HER... damn, har bare glemt det ;P
#22
Nissehamp
Guru
06-01-2012 20:57

Rapporter til Admin
#3/6/9 Comodo firewall er nok verdens mest håbløse firewall.. Jo, den er sikker, men den er det på samme måde som Windows Vista! Ved at spørge brugeren om _alt_! Der er ikke noget mere forstyrrende end en firewall der vil have 23 tilladelser før du får lov at logge på WoW -.- Derudover er MSE nu faktisk et af de mest effektive gratis antivirusprogrammer der findes. Til privat brug er der ingen grund til at Windows Firewall ikke skulle være tilstrækkelig. Og helt ærligt: Hvis youtube er din primære informationskilde, så ville jeg nok lære lidt om kildekritik og så sætte mig mere ind i hvad jeg snakkede om ^^
--
Hi-fi-freak "The problem with quotations on the internet is that you never know if they're genuine" - Abraham Lincoln
#23
Kaasje
Semi Nørd
06-01-2012 21:04

Rapporter til Admin
Jeg siger mange tak for alle inputs indtil videre. MSE er 50% og har rent faktisk fundet noget smuds. Jeg håber på at det kan fjerne det hele. Sidder lige nu på internettet igen, og der er ikke sket noget, så håber. Forhåbentlig slipper jeg for at formatere. Desværre er der mange der bare tit kommer med beskeden, formater og lad være. Har mange filer jeg helst ikke vil miste :/ Lige nu kører jeg med MSE og almen Firewall. Andet i syntes jeg skal hente? Vil helst ungå tunge programmer, og har egentlig ikke haft virus før. Det var jo også min egen fejl da jeg åbnede den applikation.
--
*(Foreveralone face)* Ultimate goal: More bacon! And cola. Thats it. Oh, and Cocio. OOOH, and potato chips.
#24
SIT_nTakeNotes
Mega Supporter
06-01-2012 21:04

Rapporter til Admin
#19 svært at ikke bemærke dine idiotiske indlæg..
--
- "I have a dream!" - "What's your dream?" - "To have a dream!" Scary Movie 3
#25
Thomaslje
Nørd
06-01-2012 21:15

Rapporter til Admin
hej det lyder ærgeligt du har fået noget snavs tag for en gangs skyld lige at køre http://www.malwarebytes.org[...] også så skulle du gerne være sikker og hvis ikke den er væk så skal en formatering nok til #24 jeg vil give dig helt ret
--
Gigabyte z68X -ud4-b3| I5 2500k| Gigabyte GTX 570| Corsair 4GB DDR3 1600MHZ CL7| Corsair TX V2 850W|
#26
Kaasje
Semi Nørd
06-01-2012 21:40

Rapporter til Admin
#25 Du har nok ret, efter jeg fjerner det MSE har fundet må jeg tage en scan imorgen. Kan desværre ikke nå det idag. Men jeg siger tak for al hjælpen. Jeg er lige nu almindeligt på internettet uden problemer. Koder til diverse sider er også uændret.
--
*(Foreveralone face)* Ultimate goal: More bacon! And cola. Thats it. Oh, and Cocio. OOOH, and potato chips.
#27
Mig :?)
Supporter Aspirant
07-01-2012 21:01

Rapporter til Admin
#22 Du er da selv håbløs? Hvorfor tror du den spørger om mange forskellige ting? Spasser? Når et program skal have adgang til internettet, fx når WOW vil hente/tjekke for nye opdateringer skal programmet have internet og så skal du jo tillade det? Hvis du ikke ved hvorfor du skal have en firewall og du ikke kan finde ud af at bruge den så fuck da af med den kommentar? MSE er en gang lort du kan proppe op i røven og få nu noget erfaring.
--
Acer 5745G Intel Core i5 450M 2,40 GHz. - Nvidia GeForce GT 330M 1GB - 4 GB DDR3 1066 MHz - 640 GB 5400 RPM
#28
NitroBlast
Giga Nørd
07-01-2012 21:11

Rapporter til Admin
GODT RÅD Lad være med at kommentere på indlæg fra "Mig :?)" som er en troll, der åbenbart ikke har andet formål på HOL end at provokere, og skabe negativ stemning. Han/hun betragter sig selv som hardcore hacker, der kan det hele med din computer - bare han/hun har din IP.. TSK TSK TSK! //OUT!
--
http://xlinx.dk[...] i7 2600K, 16GB PC3-12800, GA-X68XP-UD4 R1, GTX 560Ti HAWK
#29
2610Tommy
Super Supporter
07-01-2012 21:50

Rapporter til Admin
#27 Du stiller mange spørgsmål.
--
#30
Mig :?)
Supporter Aspirant
07-01-2012 22:22

Rapporter til Admin
#27 Kan ikke tage alle de idioter i tråden der ikke fatter noget. De tror at MSE er deres gud. Og en Firewall havde hjulpet ham.
--
Acer 5745G Intel Core i5 450M 2,40 GHz. - Nvidia GeForce GT 330M 1GB - 4 GB DDR3 1066 MHz - 640 GB 5400 RPM
#31
asd
Gæst
07-01-2012 22:24

Rapporter til Admin
.. Du er rent ind i et såkaldt java drive by.. Gider du sende et link til sitet?.. Firewall kunne have reddet dig.. av kunne ikke. en simpel firewall som zone alarm kan stoppe alt malware det ligger på nettet. Hold op med at udtale jer om det når i ikke ved noget om det ud over engang har prøvet at jeres antivirus har fundet en mistænkelig fil og derved REDDET JERES RØV!!!.. Virus'en er crypted usynlig for ALLE antivirus programmere så den kan ikke se det er en virus.. Kan kun give "Mig" ret. bor du i århus?.. Link til site?..
--
Gæstebruger, opret dit eget login og få din egen signatur.
#32
SIT_nTakeNotes
Mega Supporter
07-01-2012 22:25

Rapporter til Admin
Jeg vil vædde på mig også er gæsten :P
--
- "I have a dream!" - "What's your dream?" - "To have a dream!" Scary Movie 3
#33
Mig :?)
Supporter Aspirant
07-01-2012 22:27

Rapporter til Admin
#32 Nej :)
--
Acer 5745G Intel Core i5 450M 2,40 GHz. - Nvidia GeForce GT 330M 1GB - 4 GB DDR3 1066 MHz - 640 GB 5400 RPM
#34
daller
Maxi Supporter
07-01-2012 22:53

Rapporter til Admin
Er enig med #31 du er rent ind i et java drive by. Jeg sidder pt med tanken om et virus forum. Jeg har en guide til dig, hvis problemet ikke er løst. Teksten er kopieret fra et forum, hvor det kræver login og er på engelsk. Tools we need : 1) Hijackthis - from trend micro anti virus Download 2) Antivirus with personal firewall(example like avira is good one ) So Rat is installed in your computer : First open hijackthis and click on " Do a system scan and save a log file " ( it will show u all the registry in your system ) Rat and keylogger are mostly store in " HKCU " or " HKLM " so find in this registry so key logger must be name as server.exe or svchost.exe ( hacker name the server as some system file ) so put tick on it shown in below image ( note this registry some were ) Put mark on it and click " fix checked " it will ask you " Fix 1 selected item ? This will permanently delete and/or repair what you selected " click yes Then restart You pc ---- Now open were u note the registry it will be like (example :- " HkUM\..\Run: [HKCU] c:\windows\system32\instal\svchost.exe" ) it is the location where the server(keylogger/Rat) is stored go to that place (go to folder option --- View -- mark " show hidden files .folders and drives " and remove mark from " Hide protected operating system in file (recommended) " and click apply and press ok ) Then u can see that folder " instal " as it was in loaction of hijackthis delete that file ( clean your temp file and run disk cleanup ) note :- ( Install personal firewall it will block when this kind keylogger and Rat try to connect to internet so u can be safe ) i recommend install " avira_premium_security_suite " it work for me
--
#35
NitroBlast
Giga Nørd
07-01-2012 23:12

Rapporter til Admin
#32 SPOT ON! En anden egenskab for "Mig :?)" er, at vedkommende skriver fra flere brugere, og giver sig selv ret/lovpriser sig selv..
--
http://xlinx.dk[...] i7 2600K, 16GB PC3-12800, GA-X68XP-UD4 R1, GTX 560Ti HAWK
#36
Thomas Jensen
Supporter
07-01-2012 23:29

Rapporter til Admin
+ 1 @ #32 #35 Sjovt at se det er de samme "komma" fejl, de brugere laver ;) @ Mig du gjorder min lørdag aften så meget sjovere, TAK... #0 LYT ikke til "mig" og tag lige at lyt til #25, så kan vi tage den derfra.
--
GA-EX58A-UD3R|I7 920 D0|Hydro H70|12GB Corsair 8-8-8-24|2xEAH5870 1GB|Cooler Master CM 690 Pure.
#37
Mig :?)
Supporter Aspirant
07-01-2012 23:57

Rapporter til Admin
#36 Du så sjov.
--
Acer 5745G Intel Core i5 450M 2,40 GHz. - Nvidia GeForce GT 330M 1GB - 4 GB DDR3 1066 MHz - 640 GB 5400 RPM
#38
SIT_nTakeNotes
Mega Supporter
08-01-2012 00:00

Rapporter til Admin
#37 og du er en idiot
--
- "I have a dream!" - "What's your dream?" - "To have a dream!" Scary Movie 3
#39
Mig :?)
Supporter Aspirant
08-01-2012 00:01

Rapporter til Admin
#38 Er du 10 år?
--
Acer 5745G Intel Core i5 450M 2,40 GHz. - Nvidia GeForce GT 330M 1GB - 4 GB DDR3 1066 MHz - 640 GB 5400 RPM
#40
daller
Maxi Supporter
08-01-2012 00:03

Rapporter til Admin
#37 Er det ikke dig, der ville "hacke" HOL og videregive nogle informationer/filer, fordi du var sur på Fjummer?
--
#41
SIT_nTakeNotes
Mega Supporter
08-01-2012 00:04

Rapporter til Admin
#39 ja
--
- "I have a dream!" - "What's your dream?" - "To have a dream!" Scary Movie 3
#42
Kaasje
Semi Nørd
08-01-2012 17:40

Rapporter til Admin
Wow, så kom der gang i den tråd igen. Men samme aften efter 4 timers scanning fandt MSE en trojan, og har ikke haft problemer siden. Jeg sidder nu på vej hjem, og sender link til siden. Jeg havde dog heller ikke problemer i går morges. Kan godt være jeg tager en tur med malwarebytes. Jeg blev refrreret(?) af en ven til siden, og tønkte at det ikke kunne skade at prøve, da jeg spillede lign. Spil som lille. Jeg vil gerne takke jer der rent faktisk har bidraget med nyttige informationer, selvom jeg har dummet mig. -kaas
--
*(Foreveralone face)* Ultimate goal: More bacon! And cola. Thats it. Oh, and Cocio. OOOH, and potato chips.
#43
Jacse
Maxibruger
08-01-2012 17:52

Rapporter til Admin
#42 godt du fandt ud af det :) og undskyld #39, men det er virkelig morsomt at se en 12 årig dreng som du er, være helt sikker på at en firewall ville have hjulpet ham, selvom han åbentlyst trykkede "ja" til download. Du er godt nok arrogant, hvis du altså ved hvad det betyder :)
--
Hele webløsninger eller selvstændige scripts. Smid en mail :)
#44
L.T. Hansen
Giga Nørd
08-01-2012 18:04

Rapporter til Admin
til #31 eller "Mig :?)" - en simpel firewall som zone alarm kan stoppe alt malware det ligger på nettet. Hvordan kan en firewall gøre dette??, når han har trykket Ja til at downloade?
--
YEAH, har fundet på noget vildt sejt at skrive HER... damn, har bare glemt det ;P

Opret svar til indlægget: Mulig virus? Åbnet usikker java applikation

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning