Archief - De topics van lang geleden

backdoor-g-1 wel of niet een trojan?

10-12-2003, 12:46 door Anoniem, 5 reacties
Ik kwam in een Logbestand van Norton Internet Security tegen dat een lokale
computer in mijn netwerk via poort 1243 intern een verbinding maakt, met
vermelding van backdoor-g-1.
Is dit een normale vermelding of moet ik er van uitgaan dat er een infectie in
het netwerk aanwezig is?
Op elke computer is een firewall aanwezig en geen enkele geeft aan dat er
een infectie is....
Reacties (5)
10-12-2003, 14:02 door Anoniem
De vermelding "backdoor-g-1" is enkel gebaseerd op het gebruik van de
genoemde poort, ook zonder dat er inderdaad een infectie plaatsgevonden
heeft, maar dat kan natuurlijk wel. Dus: scannen, scannen en daarna:
scannen
10-12-2003, 14:28 door Anoniem
pfff... dankjewel! weer wat geleerd. [scannende]
06-04-2004, 23:19 door Anoniem
Door Anoniem
Ik kwam in een Logbestand van Norton Internet Security tegen
dat een lokale
computer in mijn netwerk via poort 1243 intern een
verbinding maakt, met
vermelding van backdoor-g-1.
Is dit een normale vermelding of moet ik er van uitgaan dat
er een infectie in
het netwerk aanwezig is?
Op elke computer is een firewall aanwezig en geen enkele
geeft aan dat er
een infectie is....

how did you solve the problem? I have a similar problem at
present....


thank you
07-04-2004, 09:20 door Anoniem
Port 1243 or the SubSeven (Sub-7) is normally being used by trojan
scanners. Please look at the following lunk

http://www.robertgraham.com/pubs/firewall-seen.html#port1243

Lunatic
07-04-2004, 09:20 door Anoniem
lunk = link

Lunatic
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.