Nytt virus/trojan ute?|Säkerhet|Forum|Nordichardware

   

Search
Forum Scope


Match



Forum Options



Minimum search word length is 3 characters - maximum search word length is 84 characters
Lost password?
The forums are currently locked and only available for read only access
sp_Feed sp_TopicIcon
Nytt virus/trojan ute?
John_LZ
Kommer du hit ofta?
Medlem
Forum Posts: 1844
Member Since:
November 26, 2002
sp_UserOfflineSmall Offline
1
October 29, 2004 - 12:56 pm
sp_Permalink sp_Print

Igår noterade en hög trafik mot min brandvägg så jag kollade loggen. Jag hade 1650 attacker på 15 minuter! Ngt knackade på port 137 och 138 och siktade in sig på filen "ntldr" i Windows/system/ . Jag stoppade detta direkt med Sygate Personal Firewall men jag är nyfiken på vad det är?

Har ngn noterat liknande, vet vad det kan vara eller läst ngt om detta?

Avatar
Gamblor
Member
Medlem
Forum Posts: 3514
Member Since:
September 1, 2002
sp_UserOfflineSmall Offline
760019
October 29, 2004 - 2:10 pm
sp_Permalink sp_Print

Ingen av mina program och/eller services lyssnar på port 137/138 (du kan testa genom att köra netstat -aon i cmd.exe), så det är svårt att se om det är någon mjukvara tillhörande Windows eller något som använder portarna.

Det kanske var nån bastard av MyDoom eller något som ville hälsa på hos dig.

Vitamin-C
Member
Medlem
Forum Posts: 3083
Member Since:
May 17, 2004
sp_UserOfflineSmall Offline
760083
October 29, 2004 - 3:02 pm
sp_Permalink sp_Print

har du ett fullt uppdaterat system? jag gissar att det är nån mask om du inte har det som vill in..

John_LZ
Kommer du hit ofta?
Medlem
Forum Posts: 1844
Member Since:
November 26, 2002
sp_UserOfflineSmall Offline
762046
November 1, 2004 - 7:23 am
sp_Permalink sp_Print

Jupp, jag har alltid windows uppdaterat, även brandvägg och antivirus. Jag har fortfarande enormt med attacker mot dessa portar.

Coore
Member
Medlem
Forum Posts: 6002
Member Since:
January 4, 2001
sp_UserOfflineSmall Offline
762433
November 1, 2004 - 7:25 pm
sp_Permalink sp_Print

Skulle tippa på att det är den nya masken som härjar just nu..

Gorgeous-George
Kommer du hit ofta?
Medlem
Forum Posts: 436
Member Since:
March 6, 2001
sp_UserOfflineSmall Offline
763496
November 2, 2004 - 11:42 pm
sp_Permalink sp_Print

Jag har kollat upp det där på min burk å jag har det är nåt i systemet som lyssnar mot port 137/138.

Själv så kör jag Kerio men har ännu inte märkt att det är nåt som vill ta sig in..
Hoppas jag nu märker det OM det nu skulle hända :blink:

jonas_10
Kommer du hit ofta?
Medlem
Forum Posts: 806
Member Since:
December 19, 2000
sp_UserOfflineSmall Offline
763506
November 3, 2004 - 12:03 am
sp_Permalink sp_Print

windows fildelning ligger på den porten många maskar tar sig in via den om den är öppen mot nätet dvs... slänger själv alla loggade aktivivteter som kommer på den porten då det blir för mycket skräp i loggarna på linuxburken annars.

Gorgeous-George
Kommer du hit ofta?
Medlem
Forum Posts: 436
Member Since:
March 6, 2001
sp_UserOfflineSmall Offline
763596
November 3, 2004 - 8:05 am
sp_Permalink sp_Print

Stängde igår av netbios i tcp/ip inställningen å då försvann det i systemet som lyssnade mot port 137/138.

Men det jag undrar över är vad netbios gör i detta fall ? Läste att det ev kan bli probs med DHCP från min ISP (BBB) men hittills har jag inte märkt nåt konstigt..

Forum Timezone: Europe/Stockholm
Most Users Ever Online: 1030
Currently Online:
Guest(s) 83
Currently Browsing this Page:
1 Guest(s)
Top Posters:
Andreas Galistel: 16287
Jonas Klar: 15897
ilg@dd: 10810
Nyhet: 10607
Mind: 10550
Ctrl: 10355
Gueno: 9881
Guest: 9344
Snorch: 8881
Callister: 8468
Newest Members:
PetrbonFU PetrbonFU
Karine Bembry
Dolores Mcdaniels
Anibal McLeish
Francisca Alt
Alfie Everhart
Lester Huitt
Orlando Jorgensen
Mikki Lundgren
Dakota Kozlowski
Forum Stats:
Groups: 11
Forums: 59
Topics: 146630
Posts: 1300967

 

Member Stats:
Guest Posters: 2
Members: 79425
Moderators: 0
Admins: 11
Administrators: nordicadmin, Henrik Berntsson, Anton Karmehed, Carl Holmberg, Joel Oscarsson, Mikael Linnér, Mikael Schwartz, Andreas Paulsson, Nickebjrk, Mattias Pettersson, EmxL