/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
Norton Firewall - evt. trojan?
Fra : Hov-Hov


Dato : 29-04-01 12:49

Hej. I alt.dk.warez var der en med et trojan problem. Hans log fra Norton
Firewall så sådan ud:

-start-
27-04-2001 23:06:58 NDIS Filter Rule "Default Block Backdoor/SubSeven
Trojan" blocked (anders,27374). Details:
Inbound TCP connection
Local address,service is (anders,27374)
Remote address,service is (217.129.76.236,2363)
Process name is "N/A"
-slut-

Jeg er kommet i tvivl om jeg er kommet til at lukke sådan en ind. Det
foregik på port 21, hvilket ikke satte nogen alarmklokker igang hos mig,
hvorfor jeg permittet tilladelse. Min log:

-start-
Date: 28-04-2001 Time: 13:19:47
The user has created a rule to "permit" communications. Details:
Inbound TCP connection
Local address,service is (johnnys-,ftp)
Remote address,service is (195.215.184.35,1644)
Process name is "N/A"
-slut-

Grunden til at jeg tror det er pga. af "Process Name" er det samme (N/A).
Hvad betyder "Process Name"? Har jeg monstro gjort noget forkert? Som I kan
høre ved jeg ikke så meget om Firewall, da det er første gang jeg har brugt
en.

Plz. hjælp!

-Johnny-




 
 
Basyrinus (29-04-2001)
Kommentar
Fra : Basyrinus


Dato : 29-04-01 13:57

"Hov-Hov" skrev...
>
> Jeg er kommet i tvivl om jeg er kommet til at lukke sådan en ind. Det
> foregik på port 21, hvilket ikke satte nogen alarmklokker igang hos mig,
> hvorfor jeg permittet tilladelse. Min log:
>
> -start-
> Date: 28-04-2001 Time: 13:19:47
> The user has created a rule to "permit" communications. Details:
> Inbound TCP connection
> Local address,service is (johnnys-,ftp)
> Remote address,service is (195.215.184.35,1644)
> Process name is "N/A"
> -slut-
>
> Grunden til at jeg tror det er pga. af "Process Name" er det samme (N/A).
> Hvad betyder "Process Name"? Har jeg monstro gjort noget forkert? Som I kan
> høre ved jeg ikke så meget om Firewall, da det er første gang jeg har brugt
> en.
>

Det kunne tyde på du har oprettet en regel - den kan du bare slette igen.
Hvis du har en Trojan på computeren kan du finde den med Norton
Anti Virus.

For at slette reglen skal du gøre følgende:
Options => Internet security => Advanced options => Firewall
Og slet den regel du har oprettet.

--
Basyrinus --- www.dumbass.dk
Dette indlæg er krydret med diverse stevefegl
og er skrevet uden den fornødne uddannelse og viden




Hov-Hov (29-04-2001)
Kommentar
Fra : Hov-Hov


Dato : 29-04-01 15:12

Takker. Det var vist falsk alarm. Hvis man vil starte forfra med NF (hvor
det kun er standard reglerne) skal man så re-install eller kan man vælge det
et eller andet sted. Jeg kan ikke finde det.

--Johnny--

"Basyrinus" <nyhedsgruppe.delme@mail.dk> skrev i en meddelelse
news:9ch30v$gvc$1@sunsite.dk...
> "Hov-Hov" skrev...
> >
> > Jeg er kommet i tvivl om jeg er kommet til at lukke sådan en ind. Det
> > foregik på port 21, hvilket ikke satte nogen alarmklokker igang hos mig,
> > hvorfor jeg permittet tilladelse. Min log:
> >
> > -start-
> > Date: 28-04-2001 Time: 13:19:47
> > The user has created a rule to "permit" communications. Details:
> > Inbound TCP connection
> > Local address,service is (johnnys-,ftp)
> > Remote address,service is (195.215.184.35,1644)
> > Process name is "N/A"
> > -slut-
> >
> > Grunden til at jeg tror det er pga. af "Process Name" er det samme
(N/A).
> > Hvad betyder "Process Name"? Har jeg monstro gjort noget forkert? Som I
kan
> > høre ved jeg ikke så meget om Firewall, da det er første gang jeg har
brugt
> > en.
> >
>
> Det kunne tyde på du har oprettet en regel - den kan du bare slette igen.
> Hvis du har en Trojan på computeren kan du finde den med Norton
> Anti Virus.
>
> For at slette reglen skal du gøre følgende:
> Options => Internet security => Advanced options => Firewall
> Og slet den regel du har oprettet.
>
> --
> Basyrinus --- www.dumbass.dk
> Dette indlæg er krydret med diverse stevefegl
> og er skrevet uden den fornødne uddannelse og viden
>
>
>



Basyrinus (29-04-2001)
Kommentar
Fra : Basyrinus


Dato : 29-04-01 18:17

"Hov-Hov" <dsl40117@vip.cybercity.dk> skrev i en meddelelse news:9ch7f2$1ida$1@news.cybercity.dk...
> Takker. Det var vist falsk alarm. Hvis man vil starte forfra med NF (hvor
> det kun er standard reglerne) skal man så re-install eller kan man vælge det
> et eller andet sted. Jeg kan ikke finde det.

Læse følgende:
http://www.opasia.dk/kundeservice/sikkerhed.shtml
http://www.opasia.dk/kundeservice/firewall/firewallregler_vejl.shtml

--
Basyrinus --- www.dumbass.dk
Jeg repræsenterer med denne udtagelse af skumdyr mig selv
Hvis skumdyrene bliver mishandlet er det ikke min skyld



Søg
Reklame
Statistik
Spørgsmål : 177501
Tips : 31968
Nyheder : 719565
Indlæg : 6408527
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste