13. april 2002 - 20:20Der er
17 kommentarer og 1 løsning
Backdoor/SubSeven Trojan horse... 10-20 gange om dagen !
Date: 13-04-2002 Time: 20:09:47 Rule "Default Block Backdoor/SubSeven Trojan horse" blocked (**.***.***.***,27374). Details: Inbound TCP connection Local address,service is (**.***.***.***,27374) Remote address,service is (66.56.132.148,4835) Process name is "N/A"
Date: 13-04-2002 Time: 19:22:56 Rule "Default Block Backdoor/SubSeven Trojan horse" blocked (**.***.***.***,27374). Details: Inbound TCP connection Local address,service is (**.***.***.**,27374) Remote address,service is (208.232.234.66,2378) Process name is "N/A"
Hmmm. er der ikke et sted man kan anmelde dem ??? Det er tilsyneladne nogen gutter i USA. :-(
Du skulle vel aldrig køre med Norton Firewall og et Peer to peer-program. Norton er lidt for slem til at komme med den slags falske advarsler i kombination med sådanne programmer/forespørgsler.
jeg har tidligere stillet samme spm. fordi jeg får 5-10 om ugen. jeg har norton firewall, og har Kazaa tændt konstant. men der er jo en lang vej fra 5-10 om ugen til 10-20 gange om dagen...
Har checket ip-en ved Symantec inden spørgsmålet, :-) Det bare lidt træls med alt det Backdoor/SubSeven Trojan horse og Netbus, synes jeg har lidt rigeligt af det for tiden.
Har du ikke mulighed for at Norton ikke advarer dig ved den slags forespørgsler og samtidig blokerer for skidtet? Så ville det da være en passende løsning. Du har vel scannet din PC for Trojans/Virus - bare for en sikkerheds skyld.
Jep jeg har scannet min PC med 2 forskellige programmer, der er ingenting heldigvis. Tror ikke at jeg slå alarmerne fra og samtidig blokerer for dem :-(
Det lyder underligt, hvis et så stort firma som Symantec ikke har indbygget sådan en funktion. Men kan desværre ikke hjælpe dig til hvordan - bruger nemlig ikke Norton som Firewall.
Noget tyder på at du kan ændre Reporting Details til medium/minimum og af den vej undgå så mange alerts. Det skulle ikke have indflydelse på sikkerheden i dit system - kun antallet af beskeder.
når du har kørt ip-checkeren, kan du i de fleste tilfælde se hvem der "ejer"den ip. klik på udbyderen for at få detaljer. her står ofte abuse@udbyder.xxx
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.