Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   Norton Firewall 2003 Angriffsmeldung (https://www.trojaner-board.de/53-norton-firewall-2003-angriffsmeldung.html)

Tuvok 26.05.2003 08:21

meldet das


inetnum: 211.244.233.0 - 211.244.234.255
netname: THRUNET-CATV-YLSANOWN-KR
descr: THRUNET
descr: 1338-5 seocho-2dong seocho-ku
descr: SEOUL
descr: 137-072
country: KR
admin-c: MN5189-KR
tech-c: MN5190-KR
remarks: This IP address space has been allocated to KRNIC.
remarks: For more information, using KRNIC Whois Database
remarks: whois -h whois.nic.or.kr
mnt-by: MNT-KRNIC-AP
remarks: This information has been partially mirrored by APNIC from
remarks: KRNIC. To obtain more specific information, please use the
remarks: KRNIC whois server at whois.krnic.net.
changed: hostmaster@nic.or.kr 20030519
source: KRNIC


und das kommt täglich, von Servern aus Asien, wenn ich im IE surfe. Seit 1 Woche ist das so.
kann mir jemand bitte sagen was das ist ?

Paranoia 26.05.2003 09:07

Ja

Paranoia 26.05.2003 09:11

Da du mit der ersten Antwort sicherlich nicht zufrieden bist, denk mal darüber nach, wieso ich so antworte. Das mag damit zusammenhängen, das wir ein Forum zum Thema Firewalls haben und das nur ein ganz klein wenig eigene Arbeit erforderlich gewesen wäre, um in diesem Forum zu lesen oder sogar Norton Angriffsmeldung in der Suche einzugeben. Dann wärest du auf ein der 100 Antworten, die wie auf immer dieselbe Frage gegeben haben, gestoßen. Und auf einen der Gründe, wieso wir nicht unbedingt für diese Firewall sind.
Paranoia

P.S. Ich verschiebst auch mal zu den Firewalls...

Tuvok 26.05.2003 10:41

eben nicht, weil nirgends steht das was ich da gepostet habe, diese Aufstellung eines Servers aus Korea oder China.
und eine andere gute Firewall kenne ich nicht.
gefragt habe ich schon oft, aber oft nur dumme dämliche Antworten bekommen.Hoffe es gibt mal auch hilfsreiche. Verstehen du ich das mit den Firewalls trotzdem nicht genau.

IRON 26.05.2003 11:10

Das hat der gute Tuvok auch bei Chip.de gepostet. Macht er alle paar Monate (wobei er natürlich die Antworten ignoriert). Nicht beachten...DFTT

Paranoia 26.05.2003 11:23

Trojaner-Info: Firewalls: Häufige Fragen

Suche: Firewall + Angriffe ergibt 40 Treffer

Para

Tuvok 26.05.2003 21:33

ja aber es ist nicht das drauf, was ich bekam. das ist ja wieder was anderes.

Lucky 27.05.2003 05:42

Wenn das eine eingehende Nachricht ist, dann dürfte das ein normaler Ping sein..... Such doch hier mal im Forum unter Norton+Ping

Björn, für den EOD ist

Tuvok 27.05.2003 09:11

ja das habe ich mir auch gedacht nur hat mich eines gewundert
was macht ein koreanischer Server bei mir ?
und wieso steht da in der Firewall schwere Zugriffsverletzung und Blockade von Backdoor / Subseven Trojaner ?

FataMorgana 27.05.2003 09:37

</font><blockquote>Zitat:</font><hr />Original erstellt von Tuvok:
und wieso steht da in der Firewall schwere Zugriffsverletzung und Blockade von Backdoor / Subseven Trojaner ? </font>[/QUOTE]Damit Du die nächste Version der tollen Firewall wieder kaufst. Haaaaaaaaaaallooooooo, das ist wahrscheinlich einfach ein Portscan, absolut harmlos.

</font><blockquote>Zitat:</font><hr /> was macht ein koreanischer Server bei mir ? </font>[/QUOTE]Es spielt doch überhaupt keine Rolle, was für ein Server das ist. Außerdem kümmerst Du Dich doch sonst wahrscheinlich auch nicht darum, mit Servern aus welchem Land Du verbunden bist. Das Netz ist nun mal global...

IRON 27.05.2003 12:28

@ FataMorgana:
Das weiß er alles längst. Er tut nur so, als verstünde er es nicht und ergötzt sich dann an unseren verzweifelten Versuchen, es ihm zu erklären.
Guckst du hier ... und hier .

FataMorgana 27.05.2003 12:44

Danke, IRON. Besonders der zweite Link war sehr aufschlussreich und amüsant. Ich kannte Tuvok bisher nicht...

Denny 27.05.2003 18:43

Schon erstaunlich was manche Leute für Zeit haben :rolleyes: [img]graemlins/balla.gif[/img]

Tuvok 27.05.2003 22:10

ein Portscan war das ( Ich weiss das nicht, behaupte nicht etwas was nicht stimmt, mache ich ja bei dir auch nicht ).
Und wie kann ein Koreanischer Server so was bei mir machen und wieso ?
und was hat das mit dem Backdoor Subseven Trojanerabwehr zu tun ? das ist ja kein scan, da ist ein computer der mir sowas schicken wollte.

Lucky 28.05.2003 05:09

Guck dich doch mal hier im Board um? Dann wirst du eine Antwort bekommen. Denn das war höchstens ein Portscan.Trojaner können sich nicht alleine verbreiten, sie werden vom User ausgeführt.
Im übrigen, sind deine Angaben nur halb hier gepostet, soll heissen, wenn ich die Whois Abfrage, die ich gestartet habe, richtig gelesen habe, dann ist das ein Internet Provider.

Lucky [img]graemlins/balla.gif[/img] [img]graemlins/crazy.gif[/img]

[ 28. Mai 2003, 06:22: Beitrag editiert von: Lucky ]


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:26 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129