Just nu i M3-nätverket
Gå till innehåll
johanafm

Trojan och möjligen andra problem...

Rekommendera Poster

johanafm

Mitt antivirusprogram, AVG, hittade för några dagar sedan en trojan. Idag fanns det på nytt en trojan i SystemRestore. Känns inte helt stabilt...

 

Körde SDFix i felsäkert läge. Efter omstart hände det inte mer. Försökte köra Norman Malware remover men programmet startar inte.

 

 

HiJackThis:[log]

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 08:46:55, on 2007-12-20

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Safe mode

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program\Trend Micro\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.altavista.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar

N3 - Netscape 7: user_pref("browser.startup.homepage", "http://eveinfo.com/"); (C:\Documents and Settings\JOHAN\Application Data\Mozilla\Profiles\default\vb8jenls.slt\prefs.js)

N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%5CNetscape%5CNetscape%5Csearchplugins%5CSBWeb_01.src"); (C:\Documents and Settings\JOHAN\Application Data\Mozilla\Profiles\default\vb8jenls.slt\prefs.js)

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [ATIPTA] C:\Program\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [AVG7_CC] C:\Program\AVG7\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [sDFix] J:\Misc\Security\SDFix\RunThis.bat /second

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\Program\AVG7\avgw.exe /RUNONCE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - Startup: Adobe Gamma.lnk = C:\Program\Delade filer\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Personal.lnk = C:\Program\Personal\bin\Personal.exe

O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\Program\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe

O15 - Trusted Zone: *.3com.com

O15 - Trusted Zone: www.adobe.com

O15 - Trusted Zone: *.amd.com

O15 - Trusted Zone: *.cruiser.com

O15 - Trusted Zone: *.dn.se

O15 - Trusted Zone: *.element5.com

O15 - Trusted Zone: secure.eve-online.com

O15 - Trusted Zone: http://www.eve-online.com

O15 - Trusted Zone: *.forsakringskassan.se

O15 - Trusted Zone: http://www.gamebanshee.com

O15 - Trusted Zone: www9.golf.se

O15 - Trusted Zone: *.multidirect.se

O15 - Trusted Zone: www.mysql.com

O15 - Trusted Zone: http://support.necam.com

O15 - Trusted Zone: http://www.regeneration-corp.com

O15 - Trusted Zone: *.shiningforcecentral.com

O15 - Trusted Zone: www.sif.se

O15 - Trusted Zone: http://www.skatteverket.se

O15 - Trusted Zone: *.spelbutiken.se

O15 - Trusted Zone: http://www.swebusexpress.se

O15 - Trusted Zone: http://www.ececs.uc.edu

O15 - Trusted Zone: http://www.war-europe.com

O15 - Trusted Zone: http://www.webhallen.com

O15 - Trusted Zone: *.webhallen.com

O15 - Trusted Zone: www.youtube.com

O15 - Trusted Zone: www.zend.com

O15 - Trusted Zone: *.zuggsoft.com

O15 - Trusted IP range: http://192.168.1.1

O15 - Trusted IP range: 194.198.103.56

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program\Delade filer\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Apache2.2 - Apache Software Foundation - C:\Program\Apache2.2\bin\httpd.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\Program\AVG7\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\Program\AVG7\avgupsvc.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program\Delade filer\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: JKP - Unknown owner - C:\DOCUME~1\johan\LOKALA~1\Temp\JKP.exe (file missing)

O23 - Service: MySQL - Unknown owner - C:\Program\MySQL\MySQL.exe (file missing)

O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program\Sunbelt Software\Personal Firewall\kpf4ss.exe

 

--

End of file - 5239 bytes

[/log]

 

Markerade och valde fix för två saker:

O15 - Trusted IP range: 194.198.103.56

C:\DOCUME~1\johan\LOKALA~1\Temp\JKP.exe (file missing)

 

 

Hur ser det ut i övrigt? Tacksam för hjälp

 

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
Cecilia

O15 - Trusted IP range: 194.198.103.56

Verkar vara IP-adressen till www2.multidirect.se

http://64.233.183.104/search?q=cache:WXAvIORsHHEJ:www2.multidirect.se/byggpc.htm+194.198.103.56&hl=en&ct=clnk&cd=1&gl=se&client=firefox-a

 

Mitt antivirusprogram, AVG, hittade för några dagar sedan en trojan. Idag fanns det på nytt en trojan i SystemRestore.
Troligen är det väl samma trojan som redan för några dagar las in i systemåterställningspunkterna men inte har blivit kontrollerad förrän nu.

Det betyder att medan din dator var infekterad så skapade Windows en systemåterställningspunkt. Så länge som otrevligheterna ligger i där så är de ofarliga. Däremot så om du återställer till en tidpunkt då datorn var infekterad så blir även otrevligheterna återställda.

 

Du kan ta bort samtliga systemåterställningspunkter genom att stänga av systemåterställningsfunktionen, starta om datorn och så slå på funktionen igen. Skapa sedan en ny punkt.

Systemåterställningsfunktionen slår man av och på här:

Högerklick på Den här datorn - Egenskaper - Systemåterställning

 

O4 - HKLM\..\Run: [sDFix] J:\Misc\Security\SDFix\RunThis.bat /second

SDFix har inte gått klart. Har du startat datorn i normalt läge?

 

Hjälpte det att fixa JKP.exe-raden? Stämmer den JKP.exe med vad AVG hittade?

 

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
johanafm

Cecilia skrev:

O15 - Trusted IP range: 194.198.103.56

Verkar vara IP-adressen till www2.multidirect.se

Ahh det stämmer. Beställde en dator där för ett år sedan och deras sida funkade inte som den skulle. Det var deras förslag att lägga till deras IP.

 

 

Cecilia skrev:

Troligen är det väl samma trojan som redan för några dagar las in i systemåterställningspunkterna men inte har blivit kontrollerad förrän nu.

Redan för några dagar sedan hittade AVG trojanen i en av sytem restore-filerna, och det verkade som om AVG tog bort filen utan problem. Så när den ånyo dyker upp några dagar efter en fullständig scan som påstår sig ha rensat allt utan problem undrar man ju om det ligger skräp kvar nånstans.

 

 

Cecilia skrev:

Du kan ta bort samtliga systemåterställningspunkter genom att stänga av systemåterställningsfunktionen, starta om datorn och så slå på funktionen igen. Skapa sedan en ny punkt.

Låter som en bra idé.

 

 

Cecilia skrev:

O4 - HKLM\..\Run: [sDFix] J:\Misc\Security\SDFix\RunThis.bat /second

SDFix har inte gått klart. Har du startat datorn i normalt läge?

Jag antog att det var normal läge som gällde efter att SDFix gått igenom systemet i felsäkert läge. Var det fel? Får väl testa att dra igång datorn i felsäkert en gång till och se om det händer något då.

 

 

Cecilia skrev:

Hjälpte det att fixa JKP.exe-raden? Stämmer den JKP.exe med vad AVG hittade? Det är egentligen inget som krånglat sedan senaste min senaste virusscan då jag även tog bort JKP.exe. Men jag har inte så bra koll på det här så det kändes som en idé att någon som sitter på mer kunskap tog en titt på läget.

Nej, AVG hittade inga problem med JKP.exe. Däremot känner jag inte igen den filen och ser inte vad den har i lokala inställningar att göra heller.

 

[inlägget ändrat 2007-12-20 17:46:49 av johanafm]

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
Cecilia
Redan för några dagar sedan hittade AVG trojanen i en av sytem restore-filerna, och det verkade som om AVG tog bort filen utan problem.
Okej, så systemåterställningen har blivit genomsökt utan anmärkning emellan dessa två tillfällen, det låter ju inte så bra. Men ta bort alla systemåterställningspunkter, skapa en ny och så skanna med AVG igen.

 

Jag antog att det var normal läge som gällde efter att SDFix gått igenom systemet i felsäkert läge.
Datorn ska startas i normalt läge, men eftersom HijackThis-loggen var skapad i felsäkert läge så visste jag ju inte om datorn hade varit i normalt läge mellan SDFix-starten och HijackThis-körningen.

 

Kommer det fram en logg från SDFix så kan du ju klistra in den här.

I Kommandotolken så kan du klistra in kommandot:

J:\Misc\Security\SDFix\RunThis.bat /second

och se om det blir något felmeddelande.

 

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
johanafm

Har precis haft datorn i felsäkert läge, och kört SDFix igen. Därefter automatstartar den inte efter reboot, varken i felsäkert eller normalt läge. Jag startade andra körningen manuellt vilket fungerade däremot.

 

Vad kan vara orsaken till att SDFix inte kör igång per automatik? Den var tillagd för att köras vid systemstart.

 

SDFix[log]

 

SDFix: Version 1.119

 

Run by johan on 2007-12-20 at 17:51

 

Microsoft Windows XP [Version 5.1.2600]

 

Running From: J:\Misc\Security\SDFix

 

Safe Mode:

Checking Services:

 

 

Restoring Windows Registry Values

Restoring Windows Default Hosts File

 

Rebooting...

 

 

Normal Mode:

Checking Files:

 

No Trojan Files Found

 

 

 

 

 

Removing Temp Files...

 

ADS Check:

 

C:\WINDOWS

No streams found.

 

C:\WINDOWS\system32

No streams found.

 

C:\WINDOWS\system32\svchost.exe

No streams found.

 

C:\WINDOWS\system32\ntoskrnl.exe

No streams found.

 

 

 

Final Check:

 

catchme 0.3.1333.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2007-12-20 18:13:45

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden processes ...

 

scanning hidden services & system hive ...

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]

"p0"="C:\Program\DAEMON Tools\"

"h0"=dword:00000000

"khjeh"=hex:12,da,a4,52,d6,76,25,0e,45,42,10,a8,d5,53,b3,5f,c7,24,62,30,0d,..

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]

"a0"=hex:20,01,00,00,1a,24,bc,56,93,63,22,cb,fe,55,97,66,2a,b6,4e,7b,1c,..

"khjeh"=hex:96,7e,b7,65,83,f2,a8,69,79,9d,d0,5f,ca,5f,82,57,14,e4,55,4c,3a,..

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]

"khjeh"=hex:9c,e3,14,7a,1d,aa,c8,d1,d0,9f,f0,bf,41,03,de,1f,c6,68,a6,61,16,..

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]

"khjeh"=hex:0f,d1,78,e6,de,49,17,8a,bb,db,f0,d1,da,43,f2,ac,2b,bf,53,d4,ee,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]

"s0"=dword:01974492

"s1"=dword:17ac55f5

"s2"=dword:5b2bfd6b

"h0"=dword:00000001

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]

"p0"="C:\Program\DAEMON Tools\"

"h0"=dword:00000000

"khjeh"=hex:12,da,a4,52,d6,76,25,0e,45,42,10,a8,d5,53,b3,5f,c7,24,62,30,0d,..

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]

"a0"=hex:20,01,00,00,1a,24,bc,56,93,63,22,cb,fe,55,97,66,2a,b6,4e,7b,1c,..

"khjeh"=hex:96,7e,b7,65,83,f2,a8,69,79,9d,d0,5f,ca,5f,82,57,14,e4,55,4c,3a,..

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]

"khjeh"=hex:9c,e3,14,7a,1d,aa,c8,d1,d0,9f,f0,bf,41,03,de,1f,c6,68,a6,61,16,..

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]

"khjeh"=hex:0f,d1,78,e6,de,49,17,8a,bb,db,f0,d1,da,43,f2,ac,2b,bf,53,d4,ee,..

 

scanning hidden registry entries ...

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]

"TracesProcessed"=dword:00000058

"TracesSuccessful"=dword:00000012

 

scanning hidden files ...

 

scan completed successfully

hidden processes: 0

hidden services: 0

hidden files: 0

 

 

Remaining Services:

------------------

 

 

 

Authorized Application Key Export:

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

"C:\\Program\\Kerio\\Personal Firewall 4\\kpf4gui.exe"="C:\\Program\\Kerio\\Personal Firewall 4\\kpf4gui.exe:*:Enabled:Kerio Personal Firewall 4 - GUI"

"C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"

"C:\\Documents and Settings\\johan\\Skrivbord\\utorrent.exe"="C:\\Documents and Settings\\johan\\Skrivbord\\utorrent.exe:*:Enabled:æTorrent"

"F:\\Spel\\Dungeon Siege 2\\DungeonSiege2.exe"="F:\\Spel\\Dungeon Siege 2\\DungeonSiege2.exe:*:Enabled:Dungeon Siege 2 Game Executable"

"F:\\Spel\\Civilization 4\\Civilization4.exe"="F:\\Spel\\Civilization 4\\Civilization4.exe:*:Enabled:Sid Meier's Civilization 4"

"C:\\Program\\Messenger\\msmsgs.exe"="C:\\Program\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

"F:\\Spel\\NWN 2\\nwn2main.exe"="F:\\Spel\\NWN 2\\nwn2main.exe:*:Enabled:Neverwinter Nights 2 Main"

"F:\\Spel\\NWN 2\\nwn2main_amdxp.exe"="F:\\Spel\\NWN 2\\nwn2main_amdxp.exe:*:Enabled:Neverwinter Nights 2 AMD"

"F:\\Spel\\NWN 2\\nwupdate.exe"="F:\\Spel\\NWN 2\\nwupdate.exe:*:Enabled:Neverwinter Nights 2 Updater"

"F:\\Spel\\NWN 2\\nwn2server.exe"="F:\\Spel\\NWN 2\\nwn2server.exe:*:Enabled:Neverwinter Nights 2 Server"

"C:\\Program\\AVG7\\avginet.exe"="C:\\Program\\AVG7\\avginet.exe:*:Enabled:avginet.exe"

"C:\\Program\\AVG7\\avgamsvr.exe"="C:\\Program\\AVG7\\avgamsvr.exe:*:Enabled:avgamsvr.exe"

"C:\\Program\\AVG7\\avgcc.exe"="C:\\Program\\AVG7\\avgcc.exe:*:Enabled:avgcc.exe"

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"F:\\Spel\\Empire Earth III\\EE3.exe"="F:\\Spel\\Empire Earth III\\EE3.exe:*:Enabled:Empire Earth III"

"C:\\Program\\Skype\\Phone\\Skype.exe"="C:\\Program\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

 

Remaining Files:

---------------

 

 

Files with Hidden Attributes:

 

 

Finished!

[/log]

 

Av det jag förstår ser det bra ut. Däremot är det bara D-tools + SPTD som jag har koll på under hidden services och system hive. Men om du inte skulle se något lurt, har du förslag på andra verktyg jag kan använda? Eller ska jag bara känna mig lugn och vara nöjd med resultaten?

 

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
johanafm

Ännu en märklig sak har inträffat. Jag inaktiverade systemåterställning innan jag startade om datorn i felsäkert läge för att köra SDFix igen. När jag skulle aktivera systemåtersällning på nytt för att skapa en återställningspunkt innan jag scannade systemet igen så var det redan aktiverat och alla gamla återställningspunkter finns kvar.

 

Däremot hittade AVG ingenting nu. Sysinternals rootkitrevealer och sophos anti-rootkit nästa, eller är allt verkligen grönt?

 

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
Cecilia

SDFix ställer in mycket i registret till normalvärden, sådant som otrevligheter brukar ändra på, så det är mycket möjligt att den sätter på systemåterställningen.

 

Du har väl inte Windows-brandväggen igång nu när du har Kerio?

 

Jag ser inget olämpligt i SDFix-loggen. Det ingår en rootkit-skanning i SDFix (catchme), även om den inte märker allt.

 

Vad kan vara orsaken till att SDFix inte kör igång per automatik? Den var tillagd för att köras vid systemstart.
Ingen aning, det är första gången jag ser SDFix i en HijackThis-logg.

 

[log]Här kommer mina vanliga råd för en säkrare dator, men det är så klart viktigt att man använder sitt förnuft också.

 

Uppdatera från Windows Update och kör antispionprogrammen SUPERAntiSpyware Free Edition, AVG Anti-Spyware (Ewido) och/eller Spybot S&D regelbundet.

http://www.superantispyware.com/

http://www.ewido.net/en/

http://www.safer-networking.org/en/download/index.html

 

Använd en brandvägg (bättre än den inbyggda i XP), det finns gratis t ex Comodo (avancerad) och ZoneAlarm (mer lättanvänd).

http://www.personalfirewall.comodo.com/

http://www.zonealarm.com/store/content/company/products/znalm/freeDownload.jsp

Länken "I only want basic ZoneAlarm protection" eller på

http://www.majorgeeks.com/ZoneAlarm_Free_d388.html

 

Komplettera antivirusprogrammet med några online-skanningar då och då:

http://www.eset.eu/online-scanner

http://housecall.trendmicro.com/

http://www.bitdefender.com/scan8/ie.html

http://www.pandasoftware.com/products/activescan/

 

Om man använder Internet Explorer så kan det vara lämpligt att ha programmet SpywareBlaster, vilket hindrar en hel del otrevliga program från att laddas ner http://www.javacoolsoftware.com , samt kör IE-SpyAd som lägger en hel massa otrevliga webbplatser i zonen Ej tillförlitliga i Internet Explorer så att de inte kan göra något med datorn http://www.spywarewarrior.com/uiuc/resource.htm

 

Se över säkerhetsinställningarna i Internet Explorer, det finns en hel del tips på:

http://surfthenetsafely.com/surfsafely6.htm

http://www.spywarewarrior.com/uiuc/btw/ie/ie-opts.htm

 

Om man använder webbläsaren Firefox så är det lämpligt att ha tillägget NoScript.

http://www.mozilla.com

https://addons.mozilla.org/firefox/722/

 

Se vilka webbplatser som är säkra/osäkra med hjälp av SiteAdvisor http://www.siteadvisor.com

 

Allt gratis för hemanvändare/personligt bruk.

[/log]

 

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser
johanafm

Tackar för all hjälp :)

 

 

Och nej, jag använder inte windowsbrandväggen. Kerio fungerar utmärkt och är i min mening väl värd kostnaden.

 

Angående tipset för att lägga till webplatser i zonen ej tillförlitliga så angriper jag det på ett lite annorlunda sätt. Jag ställer in zonen internet extremt restriktivt. Följden blir förstås att väldigt många webplatser inte fungerar, men de lägger jag i stället till i zonen säkra platser om jag litar på dem.

[inlägget ändrat 2007-12-20 22:30:52 av johanafm]

Dela detta inlägg


Länk till inlägg
Dela på andra webbplatser

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Skapa ett nytt konto på vårt forum. Det är lätt!

Registrera ett nytt konto

Logga in

Redan medlem? Logga in här.

Logga in nu



×
×
  • Skapa nytt...