Sida 1 av 1
Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?
Postat: 16 mar 2007, 19:24
av Olle Eriksson
Jag satt och använde datorn precis som vanligt tidigare idag, när jag märkte att den började bli ordentligt seg. Kollade på CPU-mätaren i panelen; den visade stadigt 100 % CPU-användning. Öppnade system monitor och upptäcker att Firestarter har en CPU-tid på en och en halv timme... Misstänkte till en början att det bara var något "permanent tillfälligt" så att säga, men jag såg då att burken blockerar ungefär ett paket var tredje sekund. Jag har nu kollat upp lite grejer och kommit fram till att min dator har en hel del DoS:ande trojaner.

Är det någon som vet vad det kan bero på? Alla attacker kommer från min vanliga burk med Ubuntu på, och flera av de trojaner jag kollat upp fungerar bara på Windows.

Jag lägger upp en lista på alla blockerade paket, sorterade efter antingen portnummer eller namnet på tjänsten som använder porten (mestadels Unknown, dock). Filerna ska kunna nås på
http://smorgasbord.mine.nu/temp/firestarter/
Usch, nu har jag ett rejält dilemma; antingen stänger jag av brandväggen och DoS:ar som en tok eller så har jag brandväggen på, och får stå ut med att musiken hackar på grund av den höga CPU-användningen. Det sista alternativet är att jag rycker nätverkskabeln, men vad vore datoranvändandet utan Internet?
Skulle bli mycket tacksam för hjälp med detta.
Edit: Ett litet förtydligande.
SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?
Postat: 16 mar 2007, 19:30
av Okänd
SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?
Postat: 16 mar 2007, 19:41
av Okänd
Follow up.....
starta med sudo avggui annars funkar inte uppdateringarna av virusdefinitionerna.
Laddade hem själv för att kolla.
SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?
Postat: 16 mar 2007, 19:53
av Okänd
Ännu mer knas....den här versionen ger python fel....
Scanna från terminalen går bra. Kör först uppdateringen från GUIet.
plun@dunder:~ sudo avgscan /home
AVG7 Anti-Virus command line scanner
Copyright (c) 2006 GRISOFT, s.r.o.
Program version 7.5.45, engine 386
Virus Database: Version 268.18.12/724 2007-03-16
License type is FREE.
/home/.Trash-root/getfile.php
SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?
Postat: 16 mar 2007, 20:19
av Okänd
AVG i den här versionen var rena dyngan.....urrrk :P
Byt till Avast
http://www.avast.com/eng/download-avast ... ition.html
SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?
Postat: 16 mar 2007, 21:36
av johanre
Olle, jag hade dragit ut nätvärkskabeln och undersökt vad det är som orsakar problemen... men förmodligen så är en ominstallation den snabbaste lösningen. Jag har tyvärr svårt att tro att du inte har blivit hackad...

SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?
Postat: 16 mar 2007, 21:59
av Okänd
Njau... jag tror det mer är nån galen mask som vill ut...
Får han bara fart på ett antivirusprog så syns det snabbt.
AVG var rena dyngan, uurk..... Avast funkar, testat ua.
avastgui startar man med...
SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?
Postat: 16 mar 2007, 22:35
av Emil.s
Testa även med "rkhunter". Finns i APT.
SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?
Postat: 16 mar 2007, 22:46
av Okänd
Kollade SANS vad de hade på tapeten och det är en vildsint mask som
krumbuktar sig just nu.
http://isc.sans.org/diary.html?storyid=2451
Mer än en vildsint mask... totalt okontrollerbar...
SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?
Postat: 17 mar 2007, 02:40
av Olle Eriksson
Tack så mycket för tipsen. Jag ska prova lite olika AVs (clamav med flera) nu, och se om jag får bukt med problemen. Återkommer.
SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?
Postat: 17 mar 2007, 12:50
av Olle Eriksson
Nu har jag åtminstone kommit fram till vad som orsakar problemen. Hör och häpna; det är Azureus.

Nu får jag verkligen en anledning att byta BitTorrent-klient, på både gott och ont.

SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?
Postat: 17 mar 2007, 13:11
av Okänd
Olle Eriksson skrev:
Nu har jag åtminstone kommit fram till vad som orsakar problemen. Hör och häpna; det är Azureus.

Nu får jag verkligen en anledning att byta BitTorrent-klient, på både gott och ont.
Aha.... du blev supernode med max uppladdning...
Jag labbade med senaste Azureus 2.5.0.0 Beta mot 3.0
http://www.zudeo.com/app
Nu är då Azureus mycket generös om man inte ser upp.....
Enklast kör du om
guiden > "Anpassad" och sätter en limit på uploaden.
(Meny Verktyg > "Guide för konfiguration")
Sitter du på en ADSL lina så är nog max kanske 30-40 KB/s, beror lite på vad man
är beredd att "offra"...