Öka din TCP

Hittade den här guiden för att fixa till din TCP så att din dator öppnar flera portar, den är på engelska så men jag hoppas att du förstår ändå.

Och om det finns nån som vill översätta skiten så lägg den i kommentar eller försök få tag på mig så lägger jag upp den här.

TCP connections – Increase them by patching tcpip.sys (Win XP)
Windows XP SP2 introduces a few changes to the TCP/IP stack, in order to reduce the threat of worms spreading quickly and without control. In one such attempt, Microsoft seem to have limited the number of possible TCP connection attempts per second to 10 (from unlimited in SP1). This feature can possibly affect server and P2P programs that need to open many outbound connections at the same time.

Why patch TCP/IP.SYS

With the new implementation, if a P2P or some other network program attempts to connect to 100 sites at once, it would only be able to connect to 10 per second, so it would take it 10 seconds to reach all 100. Bittorrent and P2P programs tend to open a lot of outbound TCP connections very quickly and it is possible to hit this limit of ten. Some people may not reach the ten connections limit while others may reach it quite often.

The setting was registry editable in XP SP1, but it is now only possible to edit the number of connections by changing it directly in the system file tcpip.sys. That’s where the patcher comes in.

Checking if you need the patch: Event ID 4226

Patching tcpip.sys will not have any negative affects on your system. To find out if you are reaching the connection limit, do the following:

Start >> Control Panel >> Administration tools >> Event viewer

Search the log to check if there are entries with the event id 4226. If there, you are reaching your TCP connection limits and should patch your tcpip.sys file.

Anti-virus

Some Anti-virus Software vendors added the patcher into their virus-definitions. The patcher is often detected as ””Tool/EvID””.

**The patcher is not a virus.**

Some virus and trojan writers use the same technique to increase the limit. After that its easier for them to spread their malware to other computers on the internet. This runs without knowledge of the user. So he is not informed about what’s going on.

With the patcher here, every user can decide on his own if he wants to change the limit and if yes how high it should be. Also the user will be warned if he chooses too high a limit, as already infected machines will spread existent viruses and Trojans easier to the net. The patcher itself does not contain malware. The virus-notification therefore is a false-positive.

Applying the Patch

XP:

1.) Download LVLLords’ TCP patcher utility from

http://www.lvllord.de/download.php?url=en/EvID4226Patch223d-en.zip

2.) Unzip the file.

3.) Run the patcher. It will automatically find the windows directory and ask, if it should increase/decrease. After a successful patch, the new TCPIP.SYS will be automatically installed.

4.) Restart your computer.

VISTA:

1.) Download Vista TCP/IP patch.

http://download1us.softpedia.com/dl/5ff76a1551b5c0a3c834d24fc03d3986/48680ded/100072536/software/tweak/vistapatch.zip

2.) Unzip the file..

3.) Launch Patch32.bat(for x86) or Patch64.bat (for x64).

4.) Follow the instructions

Inga bakdörrar för hackande poliser

Av Michael Jenselius |

I fredags förra veckan uppgav den brittiska myndigheten, The Home Office, att det arbetar tillsammans med EU om att införa metoder för att hacka sig in i privatpersoners datorer utan att behöva en domstolsorder.

EU har uppmuntrat samtliga polismyndigheter inom EU-staterna att börja samarbeta och hitta lösningar för att hacka privatpersoners datorer i syfte att hitta information som är relaterade till brott, begångna eller planerade.

Rent praktiskt betyder det att brittisk polis kan kontakta svenska myndigheter och be dem ta fram information om en viss person som misstänks för brott. Svenska myndigheter har då befogenhet att hacka sig in i den misstänkta personens dator och kopiera e-postmeddelanden och andra internetaktiviteter.

Säkerhetsföretagen Kaspersky Labs och Sophos uppger nu till ZDNet i Storbritannien att de inte kommer att göra några koncessioner till brittiska myndigheter som går runt deras säkerhetsprodukter.

– Vi är politiskt neutrala, men vi anser att det är vår plikt att skydda våra kunder mot alla typer av intrång, säger David Emm, säkerhetskonsult på Kaspersky Labs till ZDNet.

Enligt Richard Clayton som är säkerhetsexpert vid Cambridge-universitetet i England så kan polisen använda en mängd olika tekniker för att hacka misstänkta personers datorer. Metoderna kan komma att inkludera e-postmeddelanden med trojaner till att fysiskt hacka sig in på trådlösa nät som används av personen i fråga.

Säkerhetsföretaget Symantec har valt att inte kommentera sin ställning då det anser frågan politiskt känslig. Symantec har tidigare samarbetat med FBI och släppt igenom virusprogrammet Magic Lantern som används för att spela in tangentbordstryckningar på en smittad dator.

Trojan till attack mot fildelare

Av Michael Jenselius | 

Trojanen som fått namnet Troj/Qhost-AC sprids genom program som utger sig för att vara så kallade nyckelgeneratorer (keygen) för olika kopieringsskyddade programvaror. När en användare installerar programmet aktiveras trojanen som sedan börjar blockera åtkomst till fildelarsajter.

Trojanen modifierar användaren host-fil i Windows så att flera fildelarsajter pekas om till den lokala datorn. Det betyder att användaren inte längre får åtkomst till fildelarsajter såsom The Pirate Bay, Mininova och Suprbay med flera.

När en användare försöka komma åt någon av de fildelarsajter som blockerats så visar trojanen ett meddelande som säger ”downloading is wrong” tillsammans med en ljudvarning.

Troj/Qhost-AV upptäcks av de flesta antivirusprogrammen med den senaste uppdateringen.

Veckans Virus/Trojan VARNING!!!

F-secure går ut med en varning för masken Downadup som nu sprider sig och är ganska farlig. Downadup är en nätverksmask och använder sig av flera metoder för att ta reda på ditt nätverkslösenord. Den kan också gå under namnet Conficker och den försöker också smitta ner USB-minnen för att sprida sig vidare den vägen.

Veckans VIRUS/Trojan -varning

Nu varnar säkerhetsföretaget Websense att Googles nätverkssajt Orkut utnyttjas för att sprida en trojan. Användarna på sajten får ett meddelanden skickat tills sig skrivna på portugisiska och är nåt kärleksbrev. I brevet finns det länkar som skickar en till en fil som hter imagem.exe som det finns en trojan i.

Källa: PC World

Varning för falsk uppdatering till Windows

Ett antal skräppostare roar sig nu med att skicka ut mejl som sägs innehålla en viktig säkerhetsuppdatering som är anpassad för alla versioner av Windows. Föga förvånande så är det ingen uppdatering utan istället en farlig trojansk häst som går under namnet Win32/Haxdoor, som samlar upp lösenord och nummer till kreditkort.

Källa: PC World

1 person likes this post.

Spel till Iphone utnyttjas för att sprida virus

Till mobiltelefonen Iphone finns ett spel med namnet Penguin Panic, och virusspridare utnyttjar nu detta namn för att sprida något som påstås vara en Windowsversion av spelet. I själva verket handlar det om en farlig trojan som kan infektera datorer med Windows. Trojanen sprids i form av zip-filer som distribueras ut med själv av e-post.

Källa: TechSäkerhet

Fejkade antivirusprogram innehåller virus

Det finns många bra säkerhetsprogram som är helt gratis. Tyvärr är detta något som virusskapare utnyttjar, genom att släppa trojaner som utger sig för att vara antivirus- och antispywareprogram. Några av de aktuella programmen just nu är MS Antivirus 2008, XP Antivirus 2008 samt Antivirus XP 2008. Dessa är alla tre trojaner som ser ut som ett virusskydd, men som i själva verket infekterar din dator.

» How to remove Antivirus XP 2008
» Virus sprids via Google AdSense-annonser
» Varning för nya antivirusprogrammet Antivir64

Ladda inte ner Flash player din jävla klant

Det tål visst att upprepas igen, kommer du in på nån sida och det står att du har en för gammal flash spelare och den behöver uppdateras, ladda inte ner den ifrån den länken utan ta den direkt ifrån källan:

http://www.adobe.com/shockwave/download/index.cgi?P1_Prod_Version=ShockwaveFlash&Lang=Swedish

för den versionen som erbjuds på den länken även om det nu skulle vara självaste Facebook eller nån annan känd sida, den länken ger dig ett VIRUS, TROJAN bara skit alltså.

Har försökt ta bort viruset på kompisen dator men det sluta med att jag fick formatera hans dator istället.

Hur du vet att du har blivit infekterad?

Din dator har bytt bakgrund på ditt skrivbord och mitt i är en stor ruta som det står nåt att du har virus, sen är det nåt som liknar ett virusprogram som söker igenom din dator efter virus och det programmet hittar såklart virus på din burk och om du vill ha bort dom virusen så ska du aktivera det (alltså köpa programmet)  , är du så dum att du skriver in ditt kreditkorts uppgifter där så ska DU känna dig duktigt lurad, släng din dator i soporna och använd aldrig mer en, titta inte ens åt ett håll där det finns en dator.

Allt mer utstuderade metoder för att sprida trojaner

Enligt säkerhetsföretagets Symantec senaste rapport blir metoderna för att sprida trojaner och skräppost allt mer avancerade. En nyhet under augusti är skräppost riktat till föräldrar där mottagaren informeras om att deras barn har kindnappats och att en lösensumma måste betalas ut. Mejlen innehåller även en bild som sägs föreställa barnet, men i själva verket är det en länk till ett program som innehåller elak kod. Symantec varnar även för trojanen Infostealer.Monstress som också sprids via skräppost. Den döljer sig under filnamnet E-Ticket#199271.zip och sägs innehålla flygbiljetter som mottagaren ska ha bokat på internet.

Källa: Symantec