Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   Norton Firewall 2003 Angriffsmeldung (https://www.trojaner-board.de/53-norton-firewall-2003-angriffsmeldung.html)

Tuvok 26.05.2003 08:21

meldet das


inetnum: 211.244.233.0 - 211.244.234.255
netname: THRUNET-CATV-YLSANOWN-KR
descr: THRUNET
descr: 1338-5 seocho-2dong seocho-ku
descr: SEOUL
descr: 137-072
country: KR
admin-c: MN5189-KR
tech-c: MN5190-KR
remarks: This IP address space has been allocated to KRNIC.
remarks: For more information, using KRNIC Whois Database
remarks: whois -h whois.nic.or.kr
mnt-by: MNT-KRNIC-AP
remarks: This information has been partially mirrored by APNIC from
remarks: KRNIC. To obtain more specific information, please use the
remarks: KRNIC whois server at whois.krnic.net.
changed: hostmaster@nic.or.kr 20030519
source: KRNIC


und das kommt täglich, von Servern aus Asien, wenn ich im IE surfe. Seit 1 Woche ist das so.
kann mir jemand bitte sagen was das ist ?

Paranoia 26.05.2003 09:07

Ja

Paranoia 26.05.2003 09:11

Da du mit der ersten Antwort sicherlich nicht zufrieden bist, denk mal darüber nach, wieso ich so antworte. Das mag damit zusammenhängen, das wir ein Forum zum Thema Firewalls haben und das nur ein ganz klein wenig eigene Arbeit erforderlich gewesen wäre, um in diesem Forum zu lesen oder sogar Norton Angriffsmeldung in der Suche einzugeben. Dann wärest du auf ein der 100 Antworten, die wie auf immer dieselbe Frage gegeben haben, gestoßen. Und auf einen der Gründe, wieso wir nicht unbedingt für diese Firewall sind.
Paranoia

P.S. Ich verschiebst auch mal zu den Firewalls...

Tuvok 26.05.2003 10:41

eben nicht, weil nirgends steht das was ich da gepostet habe, diese Aufstellung eines Servers aus Korea oder China.
und eine andere gute Firewall kenne ich nicht.
gefragt habe ich schon oft, aber oft nur dumme dämliche Antworten bekommen.Hoffe es gibt mal auch hilfsreiche. Verstehen du ich das mit den Firewalls trotzdem nicht genau.

IRON 26.05.2003 11:10

Das hat der gute Tuvok auch bei Chip.de gepostet. Macht er alle paar Monate (wobei er natürlich die Antworten ignoriert). Nicht beachten...DFTT

Paranoia 26.05.2003 11:23

Trojaner-Info: Firewalls: Häufige Fragen

Suche: Firewall + Angriffe ergibt 40 Treffer

Para

Tuvok 26.05.2003 21:33

ja aber es ist nicht das drauf, was ich bekam. das ist ja wieder was anderes.

Lucky 27.05.2003 05:42

Wenn das eine eingehende Nachricht ist, dann dürfte das ein normaler Ping sein..... Such doch hier mal im Forum unter Norton+Ping

Björn, für den EOD ist

Tuvok 27.05.2003 09:11

ja das habe ich mir auch gedacht nur hat mich eines gewundert
was macht ein koreanischer Server bei mir ?
und wieso steht da in der Firewall schwere Zugriffsverletzung und Blockade von Backdoor / Subseven Trojaner ?

FataMorgana 27.05.2003 09:37

</font><blockquote>Zitat:</font><hr />Original erstellt von Tuvok:
und wieso steht da in der Firewall schwere Zugriffsverletzung und Blockade von Backdoor / Subseven Trojaner ? </font>[/QUOTE]Damit Du die nächste Version der tollen Firewall wieder kaufst. Haaaaaaaaaaallooooooo, das ist wahrscheinlich einfach ein Portscan, absolut harmlos.

</font><blockquote>Zitat:</font><hr /> was macht ein koreanischer Server bei mir ? </font>[/QUOTE]Es spielt doch überhaupt keine Rolle, was für ein Server das ist. Außerdem kümmerst Du Dich doch sonst wahrscheinlich auch nicht darum, mit Servern aus welchem Land Du verbunden bist. Das Netz ist nun mal global...

IRON 27.05.2003 12:28

@ FataMorgana:
Das weiß er alles längst. Er tut nur so, als verstünde er es nicht und ergötzt sich dann an unseren verzweifelten Versuchen, es ihm zu erklären.
Guckst du hier ... und hier .

FataMorgana 27.05.2003 12:44

Danke, IRON. Besonders der zweite Link war sehr aufschlussreich und amüsant. Ich kannte Tuvok bisher nicht...

Denny 27.05.2003 18:43

Schon erstaunlich was manche Leute für Zeit haben :rolleyes: [img]graemlins/balla.gif[/img]

Tuvok 27.05.2003 22:10

ein Portscan war das ( Ich weiss das nicht, behaupte nicht etwas was nicht stimmt, mache ich ja bei dir auch nicht ).
Und wie kann ein Koreanischer Server so was bei mir machen und wieso ?
und was hat das mit dem Backdoor Subseven Trojanerabwehr zu tun ? das ist ja kein scan, da ist ein computer der mir sowas schicken wollte.

Lucky 28.05.2003 05:09

Guck dich doch mal hier im Board um? Dann wirst du eine Antwort bekommen. Denn das war höchstens ein Portscan.Trojaner können sich nicht alleine verbreiten, sie werden vom User ausgeführt.
Im übrigen, sind deine Angaben nur halb hier gepostet, soll heissen, wenn ich die Whois Abfrage, die ich gestartet habe, richtig gelesen habe, dann ist das ein Internet Provider.

Lucky [img]graemlins/balla.gif[/img] [img]graemlins/crazy.gif[/img]

[ 28. Mai 2003, 06:22: Beitrag editiert von: Lucky ]

Tuvok 28.05.2003 09:28

bei der Details, who ist stand nur das da was ich gepostet habe.
Ich verstehe nur eines nicht, wieso kann ein Koreanischer SErver mit Portscannen ?
Wieso ?
und wieso zeigt dann Norton Firewall an, das sie einen Subseven verindert oder abgewehrt hat ?

Nun Trojaner hast du auch ohne sie auszuführen, hat mir wer erzählt. Wenn du OE hast, dann kann man dir ein Skript schicken, du siehst dir die nachricht nur an, und schon hast einen Trojaner am Computer. Ohne auszuführen oder so.

Paranoia 28.05.2003 09:41

</font><blockquote>Zitat:</font><hr />Original erstellt von Tuvok:

Ich verstehe nur eines nicht, wieso kann ein Koreanischer SErver mit Portscannen ?
Wieso ?
</font>[/QUOTE]WWW heißt World Wide Web
Rate mal wieso?
Weil Computer auf der ganzen Welt miteinander vernetzt sind! Weil es keine Unterschied macht, ob dein Computer über das Internet mit deinem Computer deines Nachbarn oder eines Nepalesischen Bauern redet. Und irgendjemand, der einen Internetanschluss bei dem Provider dessen WhoIs du angegeben hast, hat bei dir einen Scan oder Ping gemacht. Gründe dafür gibt es hunderte(Tauschbörsen, IMs, jede andere Art von Computerkomunikation, entweder mit dir, oder demjenigen, der deine IP vor dir hatte{wird vom provider bei jedem neueinwählen neu vergeben}. Und es ist vollkommen ungefährlich, solange dein Computer keine Trojanerbeherberg, den selbst wenn es eine Anfrage an einen Trojaner gewesen sein sollte(selten), kann das nur gefährlich werden, wenn du diesen Trojaner auch auf deinem Computer hast.

</font><blockquote>Zitat:</font><hr /> und wieso zeigt dann Norton Firewall an, das sie einen Subseven verindert oder abgewehrt hat ?</font>[/QUOTE]Weil Norton in dieser Hinsicht nichts taugt und jeden Scan/Ping direkt als Angriff anzeigt, obwohl es einen Haufen anderer Gründer für diese gibt. Aber solange die Leute auf diese Scheinsicherheit hereinfallen...

</font><blockquote>Zitat:</font><hr /> Nun Trojaner hast du auch ohne sie auszuführen, hat mir wer erzählt. Wenn du OE hast, dann kann man dir ein Skript schicken, du siehst dir die nachricht nur an, und schon hast einen Trojaner am Computer. Ohne auszuführen oder so. </font>[/QUOTE]OK, wenn du das Program selber startest oder den IE bzw Outlook benutzt und kein Update über Windowsupdate gemacht hast(das update gibt es jetzt seit 1,5 Jahren).

Para

n_dot_force 28.05.2003 09:42

</font><blockquote>Zitat:</font><hr />Original erstellt von Tuvok:
...
Ich verstehe nur eines nicht, wieso kann ein Koreanischer SErver mit Portscannen ?
Wieso ?
...
</font>[/QUOTE]ich verstehe nicht, dass du von einem (bestimmten) server ausgehst... einem server...

</font><blockquote>Zitat:</font><hr />...
und wieso zeigt dann Norton Firewall an, das sie einen Subseven verindert oder abgewehrt hat ?

Nun Trojaner hast du auch ohne sie auszuführen, hat mir wer erzählt. Wenn du OE hast, dann kann man dir ein Skript schicken, du siehst dir die nachricht nur an, und schon hast einen Trojaner am Computer. Ohne auszuführen oder so.
</font>[/QUOTE]tuvok: du nervst...

sowohl das outlook express-thema haben wir ausführlich behandelt, auch die norton firewall haben wir hier (mehrfach, auch deine frage wird hier mitgezählt) besprochen...

es ist hier keiner gewillt, dir alle 2 monate das gleiche nochmal zu erklären!

such dir gefälligst die von dir geöffneten themen (mit der suchfunktion) raus, und lies verdammtnochmal die antworten (und zwar alles, auch die verlinkten seiten, die auch wiederum links enthalten können!), ohne die selben fragen anders verpackt nochmal zu stellen!

und sag jetzt nicht, dass du das gemacht hast: deine antworten zeigen, dass du es nicht gemacht hast...

[img]graemlins/teufel3.gif[/img]

Mad Manül 28.05.2003 09:56

Du fragtest nach einer besseren Fireall als der von Norton? Da gibt es einige, aber ich habe die perfekte Firewall für dich. Wurde schon in der Taverne gezeigt:
http://www.home.pages.at/heaven/seitenschneider.jpg
Hat 2 grosse Vorteile. Zum einen wirst du nicht mehr von Meldungen über ganz gefährliche Portscans belästigt, und zum anderen nervst du nicht mehr in mehreren Foren gleichzeitig mit den gleichen Fragen. Dadurch kann man den Leuten helfen die Hilfe brauchen. Also du siehst, diese Antwort ist genau auf deine Ansprüche abgestimmt. Das ist das was du brauchst. Benutze es bitte.

Mad Manül

Who Cares 28.05.2003 11:10

Mit Text ist die doch noch viel schöner..:
http://www.unf-unf.de/show.php?did=82

:cool:

Tuvok 28.05.2003 11:58

Durchgelesen habe ich viel, aber nicht ganz verstanden, und meine fragen habe ich bis jetzt nicht beantwortet gefunden sonst würde ich ja nicht fragen.
Ich habe eine fixe ip.

n_dot_force 28.05.2003 12:49

</font><blockquote>Zitat:</font><hr />Original erstellt von Tuvok:
Durchgelesen habe ich viel,
...
</font>[/QUOTE]des glaub ich dir net ganz...

</font><blockquote>Zitat:</font><hr />...
aber nicht ganz verstanden,
...
</font>[/QUOTE]das glaub ich dir aufs wort, wobei es IMO nicht am zu lesenden material, sondern am leser liegt...

</font><blockquote>Zitat:</font><hr />...
und meine fragen habe ich bis jetzt nicht beantwortet gefunden sonst würde ich ja nicht fragen.
...
</font>[/QUOTE]dann solltest einmal deutsch lernen...

aussagen zu norton:
http://www.trojaner-board.de/forum/u...c;f=6;t=003888

aussagen zu outlook express (dein trojaner-gefasel):
http://www.trojaner-board.de/forum/u...c;f=6;t=003994

achja... wir wollen doch nicht den utf8-thread vergessen (mit dem herrlichen cruz-zitat - stichwort fliege *g*):
http://www.trojaner-board.de/forum/u...c;f=6;t=003881

alles wurde in klar verständlichen deutsch, ohne viel fachwörter zu benutzen, sodass auch jemand ohne vorkenntnisse weis, worum es geht.

und damit du es auch verstehst: norton firewall ist so eingestellt, dass du aufpassen musst, wenn du neben dem pc nen furz lässt, das er dir keine warnung bringt! :D

wobei dann bewiesen ist: norton meldet jeden schei**...

*SCNR*

[img]graemlins/teufel3.gif[/img]

verdammt 28.05.2003 13:08

Da Irons links nicht reichten:

http://pub46.ezboard.com/btuvokhassboard

n_dot_force 28.05.2003 13:11

ich kannte die links schon etwas früher (genauer gesagt: seit tuvok's utf8-thread)... *eg*

[img]graemlins/teufel3.gif[/img]

IRON 28.05.2003 14:17

Angesichts offensichtlicher Lernresistenz bzw. pathologischer kommunikativer Flatulenz seitens Tuvok bitte ich um Schließung dieses Threads (meine andere Bitte schicke ich mal per Gedankenwellen Richtung Mods). Möge sie ankommen und erfüllt werden.

n_dot_force 28.05.2003 14:42

</font><blockquote>Zitat:</font><hr />Original erstellt von IRON:
Angesichts offensichtlicher Lernresistenz bzw. pathologischer kommunikativer Flatulenz seitens Tuvok bitte ich um Schließung dieses Threads (meine andere Bitte schicke ich mal per Gedankenwellen Richtung Mods). Möge sie ankommen und erfüllt werden. </font>[/QUOTE]wenn du dich weder auf gebete noch telepathie verlassen willst, dann solltest das melden-feature ( http://www.trojaner-board.de/forum/reportpost.gif) benutzen... ;)

[img]graemlins/teufel3.gif[/img]

IRON 28.05.2003 14:51

Das tat ich bereits gestern.
Und grad hab ichs nochmal getan.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:38 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129