1. This site uses cookies. By continuing to use this site, you are agreeing to our use of cookies. Learn More.

Hakkeri

Discussion in 'Virukset ja haittaohjelmat' started by Zanzibar, Nov 1, 2005.

  1. Zanzibar

    Zanzibar Member

    Joined:
    Nov 1, 2005
    Messages:
    60
    Likes Received:
    0
    Trophy Points:
    16
    Valitin jo mutta ei mitään oo kuulunut.
    UnHackMe ohjelmaa vaan en osannut käyttää.Rekisteristä löytyi myös SuperFish joka on myös jonkin sortin vakoiluohjelma.
    Poistin Keyloggerin ja fish tiedot rekisteristä, mutta seuraavana päivänä ne oli ilmaantuneet takaisin. Tuntuu vaan hyvin vähän olevan tietoa netissä noista ohjelmista,ainakin suomenkielisinä.


    Ainiin,tälläsen heitti Kaspersky:
    File C:\mIRC\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken.

    File C:\Program Files\mirc616.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken.

    File C:\RECYCLER\S-1-5-21-1078081533-1292428093-839522115-1003\Dc1\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken.

    File E:\Ohjelmat\Spybot - Search & Destroy 1.1\Recovery\Gator39.zip tagged as not-a-virus:AdWare.Win32.Gator.5017. No Action Taken.

    File E:\Ohjelmat\Spybot - Search & Destroy 1.1\Recovery\WebDialer6.zip tagged as not-a-virus:porn-Dialer.Win32.Generic. No Action Taken.

    C asemalle on ilmaantunut tämän niminen $$$tiedosto: 23990098.$$$
    Ei ole hajuakaan mikä toi vois olla.
     
    Last edited: Nov 4, 2005
  2. Disa-

    Disa- Regular member

    Joined:
    Sep 6, 2005
    Messages:
    860
    Likes Received:
    0
    Trophy Points:
    26
    Poista seuraavat vikasietotilassa (F8 käynnistyksen yhteydessä):

    E:\Ohjelmat\Spybot - Search & Destroy 1.1\Recovery\Gator39.zip
    E:\Ohjelmat\Spybot - Search & Destroy 1.1\Recovery\WebDialer6.zip

    23990098.$$$ <- ton tiedoston voi poistaa huoletta, sieltä C:n juuresta.
     
  3. -kemisti-

    -kemisti- Active member

    Joined:
    Jun 6, 2005
    Messages:
    6,305
    Likes Received:
    0
    Trophy Points:
    96
  4. Zanzibar

    Zanzibar Member

    Joined:
    Nov 1, 2005
    Messages:
    60
    Likes Received:
    0
    Trophy Points:
    16
    Koneeni tuntuu olevan yhteydessä sellaiseen koneeseen tai serveriin jonka ip on 84.252.47.32 asensin koneelle Active Ports ohjelman ja sen mukaan tarkemi osoite on; 84.252.47.32.eth.ggbit.net:1140
    Mikähän paikka toi mahtaa olla?
     
  5. Disa-

    Disa- Regular member

    Joined:
    Sep 6, 2005
    Messages:
    860
    Likes Received:
    0
    Trophy Points:
    26
    Tämmöstä sanoo http://www.whatsmyip.org

    OrgName: RIPE Network Coordination Centre
    OrgID: RIPE
    Address: P.O. Box 10096
    City: Amsterdam
    StateProv:
    PostalCode: 1001EB
    Country: NL

    ReferralServer: whois://whois.ripe.net:43

    NetRange: 84.0.0.0 - 84.255.255.255
    CIDR: 84.0.0.0/8
    NetName: 84-RIPE
    NetHandle: NET-84-0-0-0-1
    Parent:
    NetType: Allocated to RIPE NCC
    NameServer: NS-PRI.RIPE.NET
    NameServer: SEC1.APNIC.NET
    NameServer: SEC3.APNIC.NET
    NameServer: SUNIC.SUNET.SE
    NameServer: TINNIE.ARIN.NET
    NameServer: NS3.NIC.FR
    Comment: These addresses have been further assigned to users in
    Comment: the RIPE NCC region. Contact information can be found in
    Comment: the RIPE database at http://www.ripe.net/whois
    RegDate: 2003-11-17
    Updated: 2004-03-16

    # ARIN WHOIS database, last updated 2005-11-07 19:10
    # Enter ? for additional hints on searching ARIN's WHOIS database.
    % This is the RIPE Whois query server #2.
    % The objects are in RPSL format.
    %
    % Note: the default output of the RIPE Whois server
    % is changed. Your tools may need to be adjusted. See
    % http://www.ripe.net/db/news/abuse-proposal-20050331.html
    % for more details.
    %
    % Rights restricted by copyright.
    % See http://www.ripe.net/db/copyright.html

    % Note: This output has been filtered.
    % To receive output for a database update, use the "-B" flag

    % Information related to '84.252.40.0 - 84.252.47.255'

    inetnum: 84.252.40.0 - 84.252.47.255
    netname: GIGABITNET
    descr: Gigabit Net
    country: BG
    admin-c: VV1423-RIPE
    tech-c: VV1423-RIPE
    status: ASSIGNED PA
    mnt-by: EVROCOM-MNT
    source: RIPE # Filtered

    person: Vencislav Velkov
    address: 1 Gladston Str.
    address: 4000 Plovdiv
    address: Bulgaria
    phone: +359 32 620790
    e-mail: veno@evrocom.bg
    nic-hdl: VV1423-RIPE
    source: RIPE # Filtered

    % Information related to '84.252.47.0/24AS34186'

    route: 84.252.47.0/24
    descr: Evrocom Net - PA Address space
    origin: AS34186
    mnt-by: EVROCOM-MNT
    source: RIPE # Filtered
     
  6. Faeryan

    Faeryan Regular member

    Joined:
    Oct 3, 2005
    Messages:
    282
    Likes Received:
    0
    Trophy Points:
    26
    Nuo Amsterdamin RIPE -serverit tuntuu olevan internetin sveitsiläisiä pankkeja, eli kuka vain voi nimettömänä niiden kautta kulkea.
    Tahtoo sanoa sitä että useasti jää tuohon samaan kun lähtee jotain IP:tä selvittelemään. Veikkaanpa että se tulee hiukan kauempaa, mutta kiertää vain tuon kautta.
     
  7. Zanzibar

    Zanzibar Member

    Joined:
    Nov 1, 2005
    Messages:
    60
    Likes Received:
    0
    Trophy Points:
    16
    En osaa sanoa mikä sivu toi on.
    Lisäksi koneeni ottaa yhteyttä myös tähän sivustoon kun aukaisen exlorerin:
    http://www.adtech.info/index.php?lang_id=en
    Sen ip on: 194.126.131.109
    Onkohan toi harmittomia juttuja?
     

Share This Page