Avatar billede janny Nybegynder
16. marts 2002 - 15:19 Der er 19 kommentarer og
1 løsning

Firewall alarm, hvad er det. HASTER

Hej min Norton firewall bliver ved med at åbne en alarm, se skærmdump her: http://www.kedrissos.dk/norton.html Hvad er det? - hvad skal jeg gøre med den ?

Jan
Avatar billede metal_hansen Nybegynder
16. marts 2002 - 15:24 #1
godt spørgsmål!!!
søg på exefilen, og se om du kan hitte hvor den ligger - så får du måske en forklaring på hvad det er!
Avatar billede NanoQ Nybegynder
16. marts 2002 - 15:27 #2
Avatar billede janny Nybegynder
16. marts 2002 - 15:27 #3
Filen ligger her: C\WINNT\system32

Jan
Avatar billede NanoQ Nybegynder
16. marts 2002 - 15:29 #4
Du kan disable den således:

A Windows client that has been compromised by README.EXE will use TFTP traffic (UDP69) to accomplish further exploits. W2K has TFTP.EXE protected by Windows File Protection so it can't be removed. To disable the TFTP client do the following:

1) Edit the services file

%systemroot/system32/drivers/etc/services

2) Find this line

tftp 69/udp

3) Replace it with

tftp 0/udp

En af grundene til tftp begynder at arbejde kan være Nimda virussen. Kør et viruscheck med www.housecall.antivirus.com

Læs mere om Nimda på http://farm9.com/content/0918worm
Avatar billede the_email Nybegynder
16. marts 2002 - 15:29 #5
http://62.243.145.80/

den vil have forbindelse tli en ip, uden nogen hjemmeside, dette kunne være en der tapper oplysninger fra dig, jeg ville nægte den adgang til nette men kan du huske om du har installeret noget med Trivial i navnet.

TheEmail.
Avatar billede janny Nybegynder
16. marts 2002 - 15:31 #6
>nanoq: ok so far so good! men hvad bør jeg gøre, hvad er den anbefalede action på dette problem?

Jan
Avatar billede NanoQ Nybegynder
16. marts 2002 - 15:33 #7
janny, start med en virusscanning for at få be- eller afkræftet om det ER Nimda der leget.

Dernæst kan du disable tftp som beskrevet ovenfor.
Avatar billede janny Nybegynder
16. marts 2002 - 15:36 #8
Kørte komplet virus scan i forgårs. Der blev ikke findet nogen virus.
Bruger: McAfee ver.6

Jan
Avatar billede janny Nybegynder
16. marts 2002 - 15:37 #9
Hvis jeg disabler tftp, er der så nogen andre ting som ikke vil virke mere?

Jan
Avatar billede NanoQ Nybegynder
16. marts 2002 - 15:39 #10
Prøv alligevel lige at scan med Housecall - lige for at få en second oppinion :)

Hvis du disabler tftp kan du få problemer med Windows Update hvis du har sat den til automatisk at hente og installere opdateringer. Men det er de færreste der bruger denne feature.
Avatar billede janny Nybegynder
16. marts 2002 - 15:40 #11
<email: har ikke installeret andet de sidste 2 uger end IIS, som jeg installerede i dag.

Jan
Avatar billede NanoQ Nybegynder
16. marts 2002 - 15:42 #12
At du lige har installeret IIS understøtter ideen om Nimda :)
Avatar billede janny Nybegynder
16. marts 2002 - 15:42 #13
>nanoq: opsummering! hvis jeg enabler som du har beskrevet, kan jeg så stadig bruge win update? den er ikke sat til at opdatere automatisk.

Jan
Avatar billede NanoQ Nybegynder
16. marts 2002 - 15:42 #14
læs lidt mere her: http://www.iisfaq.com/Articles/374/

NanoQ
Avatar billede NanoQ Nybegynder
16. marts 2002 - 15:43 #15
præcis
Avatar billede NanoQ Nybegynder
16. marts 2002 - 15:43 #16
altså, ja... du kan godt bruge win update... bare ikke få den til at opdatere automatisk :)
Avatar billede janny Nybegynder
16. marts 2002 - 15:43 #17
[ At du lige har installeret IIS understøtter ideen om Nimda :) ] uddybes tak!

Jan
Avatar billede janny Nybegynder
16. marts 2002 - 15:49 #18
for f..... hvor jeg hader alt det virus og hacker l...! hvis jeg afinstallerer IIS er problemet så løst?

Jan
Avatar billede NanoQ Nybegynder
16. marts 2002 - 15:51 #19
Nimda benytter sig af tftp.exe - derfor denne teori :)

Tjaahh... fjerner du IIS'en kan Nimda i hvert fald ikke gøre skade :)
Avatar billede janny Nybegynder
16. marts 2002 - 16:02 #20
Jeg har valgt "kyllinge-løsningen" og fjernet IIS. Så må jeg kigge på problemet en dag hvor jeg har mere tid.

Jan
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester