Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

subseven angriff unter npf2002

K!llkenny / 3 Antworten / Baumansicht Nickles

meine norton personal firewall 2002 zeigt mir öfter an, dass ein angriff durch subseven vorliegt und die entsprechende ip für die nächsten 30min gesperrt wird. bin ich infiziert? norton antivirus 2002 kann jedenfalls nichts finden und auch enptechende subseven-dateien im windows & windows/system ordener habe ich nicht gefunden. was sind das also für angriffe, wenn ich gar nicht infiziert bin. ich habe jedenfalls auch noch keinen unberechtigten zugriff auf meinen rechner bemerkt.

bei Antwort benachrichtigen
Harry Hunger K!llkenny „subseven angriff unter npf2002“
Optionen

Auszug aus der Trojaner-Info Firewall FAQ:

Wenn die Meldung nach dem folgenden Muster aufgebaut ist, dann ist davon auszugehen, das es sich um einen Portscan handelte: Standard Trojanername blockieren (Details: Eingehende Verbindung)
Erklärend dazu: NIS benennt die Ports nach den Trojanern, die diese standardmässig nutzen. So ist der Standardport des Trojaners Sub7 beispielsweise 1243. Bei einem Zugriffsversuch auf den Port 1243 meldet NIS nicht Port1243, sondern Sub7. Allerdings ist es ein Leichtes, Trojanern einen anderen Port zuzuweisen.
Daher ist die Meldung von NIS irreführend und unnötig verunsichernd.



Auf gut deutsch: eine Falschmeldung von Norton, einfach ignorieren.

bei Antwort benachrichtigen
K!llkenny Harry Hunger „Auszug aus der Trojaner-Info Firewall FAQ: Wenn die Meldung nach dem folgenden...“
Optionen

was mich nur wundert, ist, dass diese meldung in letzter zeit vertstärkt auftritt. auf einem anderen rechner mit anderem standort aber gleicher firewall tritt das problem nie auf. darum hatte ich den verdacht, dass dieser rechner infiziert ist, aber die firewall den angriff abblockt. naja wenns nur ein portscann ist, dann geht ja noch.
thx

bei Antwort benachrichtigen
Jens2001 K!llkenny „subseven angriff unter npf2002“
Optionen

Einfach mal am DOS-Prompt netstat -a eingeben.

Wenn beim verdächtigten Port kein "listening" bzw "abhören" steht ist alles im grünen Bereich.

bei Antwort benachrichtigen