Jag har blivit hackad!

Avdelningen för spel och annan vardaglig mjukvara.
Post Reply
User avatar
Slmon
Posts: 34
Joined: 2006-06-21 11:48:00

Jag har blivit hackad!

Post by Slmon »

Hej !

Allt började igår, jag satte inne på msn när en kille frågade om jag ville testa ett spel som han hade gjort, när jag klickade på filen så hände ingenting förutom att det sedan visade sig att han hade hackat mig med en .rat fil med hjälp av programet Poison Ivy.

Med programet så kan han fjärrstra mig utan att jag vet om det, han kan även starta min cam utan att jag märker det.

Jag tvingade honom att ta bort mig ifån en lista som han tillslut förklarade att jag kom med i om jag klickade på filen.
jag fick även honom att skicka print screen på listan, och jag var inte med. Det fanns heller ingen knapp med add eller liknande så att han kunnde lägga till mig igen, jag tvingade honom med detta genom hot med polisanälan ;)

Sen dess så har det inte hänt något, men finns det något som jag kan göra för att verkligen säkerställa att han inte kan styra/se mig längre?

Mvh //Slmon
Xbox 360 - 37" HD LCD

Fujitsu Siemens Scaleo T - P4 3.0 GHz - 19" LCD
User avatar
Niklas Berggren
Hedersbit
Posts: 3524
Joined: 2002-03-08 17:53:04
Location: Göteborg (Skövde)
Contact:

Re: Jag har blivit hackad!

Post by Niklas Berggren »

Slmon wrote:Sen dess så har det inte hänt något, men finns det något som jag kan göra för att verkligen säkerställa att han inte kan styra/se mig längre?
Starta en terminal och kör "netstat -ln", klistra in resultatet här.
"How about the government sticks to courts, police, defense and corruption and leave compassion to the people who have it?" - Penn Jillette.
User avatar
Raspberry
Posts: 1808
Joined: 2006-06-16 19:51:58

Post by Raspberry »

Acceptera inte filer från personer som du inte känner?
User avatar
Xerbee
Posts: 1491
Joined: 2004-01-11 21:24:20
Location: Göteborg

Re: Jag har blivit hackad!

Post by Xerbee »

Nicke wrote:Starta en terminal och kör "netstat -ln", klistra in resultatet här.
Vad ska det här göra? Fungerar inte under XP för mig iaf.
Life, loathe it or ignore it, you can't like it.
User avatar
HLC
Posts: 2146
Joined: 2004-09-25 10:08:21
Location: Kista

Post by HLC »

tror nog Nicke åsyftade

Code: Select all

netstat -n
-l gör mig veterligen ingenting?

[edit] Ah, det verkar som att -l skall även tvinga den till att visa vilka portar som lyssnar på anrop, något jag inte kunde hitta i min dokumentation till netstat i FreeBSD, är det unikt för linuxporten? netstat -n och netstat -ln var i vilket fall likvärdiga i FreeBSD och får samma output som netstat -n fick på mina XPmaskiner. [/edit]
"Broadcom and Apple are the antithesis of free disclosure of information." - Theo de Raadt
"Unconditional love costs extra." - Sun Microsystems
User avatar
Niklas Berggren
Hedersbit
Posts: 3524
Joined: 2002-03-08 17:53:04
Location: Göteborg (Skövde)
Contact:

Post by Niklas Berggren »

HLC wrote:tror nog Nicke åsyftade

Code: Select all

netstat -n
-l gör mig veterligen ingenting?

[edit] Ah, det verkar som att -l skall även tvinga den till att visa vilka portar som lyssnar på anrop, något jag inte kunde hitta i min dokumentation till netstat i FreeBSD, är det unikt för linuxporten? netstat -n och netstat -ln var i vilket fall likvärdiga i FreeBSD och får samma output som netstat -n fick på mina XPmaskiner. [/edit]
Inte riktigt. Vad jag är intresserad av är lyssnande portar, ett enkelt "netstat -n" borde bara visa aktiva TCP-anslutningar och sockets med namnuppslagning deaktiverat. Motsvarande rad jag är ute efter i FBSD är "netstat -na" där "-l" bara tycks sabba outputen av någon anledning. Hur det ska se ut i windows vet jag inte, men jag har svårt att tro att det ska vara någon större skillnad.
"How about the government sticks to courts, police, defense and corruption and leave compassion to the people who have it?" - Penn Jillette.
User avatar
HLC
Posts: 2146
Joined: 2004-09-25 10:08:21
Location: Kista

Post by HLC »

Det är netstat -na även i windows. (Alltså att man visar alla "connections", även de som bara är i status listen och inte aktiva på något sätt, någon dedikerad till just listen verkar inte finnas)
"Broadcom and Apple are the antithesis of free disclosure of information." - Theo de Raadt
"Unconditional love costs extra." - Sun Microsystems
unleazer
Posts: 129
Joined: 2006-01-18 8:44:47

Re: Jag har blivit hackad!

Post by unleazer »

Slmon wrote: jag fick även honom att skicka print screen på listan, och jag var inte med.

Mvh //Slmon
han kan ju lätt ändra i ett bildprogram så det ser ut som du inte e med
Du är älskad, men inte av mig
User avatar
mohammedbilderna
Posts: 342
Joined: 2006-03-09 22:34:57

Post by mohammedbilderna »

Vilken jävla versonn på msn haru gårju fan inte o göra så
User avatar
MooDHooDs
Posts: 2229
Joined: 2006-03-03 22:26:11
Location: Stockholm
Contact:

Post by MooDHooDs »

mohammedbilderna wrote:Vilken jävla versonn på msn haru gårju fan inte o göra så
Sist jag kolla gick det att skicka filer via MSN.
User avatar
Raspberry
Posts: 1808
Joined: 2006-06-16 19:51:58

Post by Raspberry »

Ja, vad menar du mohammedbilderna?
User avatar
Slmon
Posts: 34
Joined: 2006-06-21 11:48:00

Post by Slmon »

Code: Select all

Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corporation

C:\Documents and Settings\Simon>netstat -n

Aktiva anslutningar

  Prot.  Lokal adress              Extern adress             Status
  TCP    81.235.230.214:1027       148.160.163.190:3460      ESTABLISHED
  TCP    81.235.230.214:1201       66.249.93.99:80           TIME_WAIT
  TCP    81.235.230.214:1203       213.155.151.152:80        TIME_WAIT
  TCP    81.235.230.214:1205       213.155.151.152:80        TIME_WAIT
  TCP    81.235.230.214:1207       213.155.151.152:80        TIME_WAIT
  TCP    81.235.230.214:1215       66.249.93.104:80          TIME_WAIT
  TCP    81.235.230.214:1219       64.12.164.24:80           CLOSE_WAIT
  TCP    127.0.0.1:1218            127.0.0.1:12080           ESTABLISHED
  TCP    127.0.0.1:12080           127.0.0.1:1208            TIME_WAIT
  TCP    127.0.0.1:12080           127.0.0.1:1218            ESTABLISHED

C:\Documents and Settings\Simon>

Code: Select all

Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corporation

C:\Documents and Settings\Simon>netstat -na

Aktiva anslutningar

  Prot.  Lokal adress              Extern adress             Status
  TCP    0.0.0.0:135               0.0.0.0:0                 LISTENING
  TCP    0.0.0.0:445               0.0.0.0:0                 LISTENING
  TCP    0.0.0.0:1025              0.0.0.0:0                 LISTENING
  TCP    0.0.0.0:1027              0.0.0.0:0                 LISTENING
  TCP    0.0.0.0:1028              0.0.0.0:0                 LISTENING
  TCP    0.0.0.0:3260              0.0.0.0:0                 LISTENING
  TCP    0.0.0.0:3261              0.0.0.0:0                 LISTENING
  TCP    0.0.0.0:5000              0.0.0.0:0                 LISTENING
  TCP    0.0.0.0:5800              0.0.0.0:0                 LISTENING
  TCP    0.0.0.0:5900              0.0.0.0:0                 LISTENING
  TCP    0.0.0.0:8046              0.0.0.0:0                 LISTENING
  TCP    81.235.230.214:139        0.0.0.0:0                 LISTENING
  TCP    81.235.230.214:1027       148.160.163.190:3460      ESTABLISHED
  TCP    81.235.230.214:1222       66.249.91.99:80           TIME_WAIT
  TCP    127.0.0.1:12025           0.0.0.0:0                 LISTENING
  TCP    127.0.0.1:12080           0.0.0.0:0                 LISTENING
  TCP    127.0.0.1:12110           0.0.0.0:0                 LISTENING
  TCP    127.0.0.1:12119           0.0.0.0:0                 LISTENING
  TCP    127.0.0.1:12143           0.0.0.0:0                 LISTENING
  UDP    0.0.0.0:445               *:*
  UDP    0.0.0.0:500               *:*
  UDP    0.0.0.0:1026              *:*
  UDP    0.0.0.0:1146              *:*
  UDP    81.235.230.214:123        *:*
  UDP    81.235.230.214:137        *:*
  UDP    81.235.230.214:138        *:*
  UDP    81.235.230.214:1900       *:*
  UDP    127.0.0.1:123             *:*
  UDP    127.0.0.1:1044            *:*
  UDP    127.0.0.1:1199            *:*
  UDP    127.0.0.1:1220            *:*
  UDP    127.0.0.1:1900            *:*

C:\Documents and Settings\Simon>
unleazer wrote:
Slmon wrote: jag fick även honom att skicka print screen på listan, och jag var inte med.

Mvh //Slmon
han kan ju lätt ändra i ett bildprogram så det ser ut som du inte e med
Här har du bilden, mitt username är Simon
Image
Xbox 360 - 37" HD LCD

Fujitsu Siemens Scaleo T - P4 3.0 GHz - 19" LCD
User avatar
enix
Posts: 3511
Joined: 2002-04-16 17:41:11
Location: Stockholm

Post by enix »

mohammedbilderna wrote:Vilken jävla versonn på msn haru gårju fan inte o göra så
Jag kan inte läsa vad du skriver, skriv tydligare.


onT: Hur kan man vara så jävla dum så man tar emot okända .exe filer av en okänd person? ::)
Workstation: Core i5 750 2.66GHz, 4GB DDR3, 3TB HDD, HD4890 1GB, Windows7 Pro x64
Laptop: AMD Athlon64 X2 QL-60 1.90GHz, 3GB DDR2, 250GB HDD, HD3450 256MB, Windows Vista Home Premium x86
iPhone 3G 8GB | PS3 40GB | XB360 20GB | Wii 8GB | PSP 2GB | PS2
User avatar
Slmon
Posts: 34
Joined: 2006-06-21 11:48:00

Post by Slmon »

Idioten gick i min klass
Xbox 360 - 37" HD LCD

Fujitsu Siemens Scaleo T - P4 3.0 GHz - 19" LCD
User avatar
Nitro
Posts: 1899
Joined: 2002-04-06 11:20:19
Location: Säffle

Post by Nitro »

Slmon wrote:Idioten gick i min klass
Då slår man honom. Eller djävlas tillbaka :P.
User avatar
Des
Posts: 3843
Joined: 2005-04-22 10:27:46
Location: Härnösand

Post by Des »

Slmon wrote:Idioten gick i min klass

Far hem till killen och sno hans hårddiskar. Hur svårt kan det vara? ;)



"-Du jävlas med mig, jag jävlas med dig. Learn to like it."
There's a guy works down the chip chop swears he's elvis
User avatar
Slmon
Posts: 34
Joined: 2006-06-21 11:48:00

Post by Slmon »

Nitro wrote:
Slmon wrote:Idioten gick i min klass
Då slår man honom. Eller djävlas tillbaka :P.
Precis det jag ska göra, något som vet något man kan göra med hans dator, jag orkar inte sno han hårddisk ;)

Men det verkar inte som han kan fjärrstyra mig längre, men märker jag något så polisanmäler jag honom å slår honom hårt efter åtalet!
Xbox 360 - 37" HD LCD

Fujitsu Siemens Scaleo T - P4 3.0 GHz - 19" LCD
ta_bort_mig

Post by ta_bort_mig »

Du kan ju lägga ett VB script i autostart som startar om datorn ;)
User avatar
Raspberry
Posts: 1808
Joined: 2006-06-16 19:51:58

Post by Raspberry »

Skriv in

Code: Select all

%windir%\system32\shutdown.exe -s -t 01
i kör, så stänger du av datorn...

Om du skapar en genväg dit, och sedan lägger det i hans autostart, då blir han glad :D
MoRmOr2k4
Posts: 26
Joined: 2006-07-11 17:14:03

Post by MoRmOr2k4 »

Slmon wrote:
Nitro wrote:
Slmon wrote:Idioten gick i min klass
Då slår man honom. Eller djävlas tillbaka :P.
Precis det jag ska göra, något som vet något man kan göra med hans dator, jag orkar inte sno han hårddisk ;)

Men det verkar inte som han kan fjärrstyra mig längre, men märker jag något så polisanmäler jag honom å slår honom hårt efter åtalet!
Som om polisen skulle bry sig..
Och fall dom skulle bry sig och åtog handlingar..
Skulle du orka gå igenom domstol och hela kittet för det där ?
Fall det är så hämskt formatera om datorn eller bara virus scanna den
dom där trojanerna hittar alla antivirus program..
Och så får du skylla dig själv att du tankar hem exe filer från folk även om du känner dom..
Iaf får du lära dig att virus scanna dom först.
Intel Pentium D 930, 3,0 Ghz. Geforce 8600 GT, 2048 DDR2 533Mhz, Asus P5VDC-X, SoundBlaster Xtream Gamer
User avatar
Raspberry
Posts: 1808
Joined: 2006-06-16 19:51:58

Post by Raspberry »

MSN kan ju göra det "själv", alltså scanna filer som du tar emot.
I mina inställningar är Panda inskrivet, och alternativet "avbryt överföring om filen är känd att vara skadlig" i kryssad...
Post Reply