F-Secure ja jatkuvat hyökkäykset muuriin

Viestiketju Ajuri- ja softaongelmat -osiossa. Ketjun avasi legomies 04.05.2005.

  1. legomies

    legomies Guest

    Sunnuntaina alkoi palomuuria kolkuttelemaan jokin pöpö, jonka F-securen softa tunnistaa Sinit Trojaniksi. Securen oma virussofta ei ainakaan koneelta sitä löydä ja Firewall ilmoittaa tilaksi blocked jokaisen yrityksen jälkeen. Kaikki kolkuttelut tulevat samasta IP:stä.
    Käytössä on myös MS:n Antispyware ja olen ajellut Spybottia ja Ad-Awaree, tuloksetta. Kolkuttelut jatkuu vaan.

    Mitenhän tällainen pöpö (jos nyt on koneelleni pesiytynyt) on voinu päästä, kun Firewallit ja virustorjunnat on ihan tapissaan? Käytössä siis F-Securen Internet Security 2005 ja MS Antispyware. Käyttis WinXP Pro + SP2 ja kaikki päivitykset sisässä.
     
  2.  
  3. jokke70

    jokke70 Regular member

    Liittynyt:
    20.01.2005
    Viestejä:
    380
    Kiitokset:
    0
    Pisteet:
    26
    se f-secure on blokannut ton troijan ei se sun koneelle ole päässyt.Liekkö sulla on ip vaihtunut kun yhdenäkin on ruvennut pommittamaan? Eli jos ip on vaihtunut ja se jolla oli ennen toi ip niin sil ei ole ollu kaikki pöpö ohjelmat ajan tasalla.
     
  4. legomies

    legomies Guest

    IP on muuttunut joskus puoli vuotta sitten ja aikasemmin ei ole vastaavaa ollut. IP tosin on nykyjään kiinteä, jolloin tuo pommittaminen voipi olla yleistäkin? Auttaiskohan asiaa, jos IP:n muuttais dynaamiseksi?
     
  5. Toymaatti

    Toymaatti Active member

    Liittynyt:
    04.02.2005
    Viestejä:
    1,038
    Kiitokset:
    0
    Pisteet:
    66
    Katso tehtävienhallinnasta löytyykö jompikumpi noista prosesseista
    svcinit.exe
    svcpack.exe

     
  6. legomies

    legomies Guest

    No, kun ei löydy. Tosta pöpöstä ongin sen verran tietoa, jotta tuollaiset prosessit pitäisi löytyä käytöstä, mikäli aihetta epäilyyn.
     
  7. Toymaatti

    Toymaatti Active member

    Liittynyt:
    04.02.2005
    Viestejä:
    1,038
    Kiitokset:
    0
    Pisteet:
    66
  8. legomies

    legomies Guest

    Itseasiassa tuotakin softaa ajelin, tosin SafeModessa en koittanut.
    Näin minäkin olen tuon Firewallin logeista päätellyt, että örkki on vasta yrittämässä sisään. Jospa se myös pysyis ulkona.. :)
     
  9. poisoned

    poisoned Regular member

    Liittynyt:
    25.04.2003
    Viestejä:
    774
    Kiitokset:
    0
    Pisteet:
    26
    blockaa se ip ja unohda koko homma =)
     
  10. legomies

    legomies Guest

    Ok. Nyt homma kunnossa.

    Toinen ongelma vaan tuntuu vaivaavan. Kuinka ton Application Controlin saa muistamaan "allow" oikeudet ohjelmille? Joka kerta kun esim. Firefoxin käynnistää eka kerran bootin jälkeen, F-Secure vinkuu aina Mozillan oikeudesta päästä ulos? Sama toistuu esim. World Of Warcraftia pelatessa.

    Application control on allow and log tilassa ja ko. softille on määritetty kaikkiin allow. Ei toimi siltikään.

    Vinkkejä?
     

Jaa tämä sivu