Ik wil dus bv Backorrifice kunnen detecteren op mijn PC of in een file. Gisteren probeerde iemand bij mij binnen te komen. Ik heb zelf nooit met BO gewerkt, scant die soms de hele wereld af naar een PC met BO er op? Of moet je weten dat er BO op een PC staat? In dat geval heeft iemand mij dus een file met BO gestuurd, ik wil natuurlijk wel weten wie dat is. Die gaat vreselijke klappen krijgen.
Rule "Default Block Back Orifice 2000" blocked (ASUS,Back-Orifice-2000-1). Details:
Inbound TCP connection
Local address,service is (ASUS,Back-Orifice-2000-1)
Remote address,service is ([ip])
Process name is "N/A"
Kheb al een mailtje gestuurd naar abuse@chello.nl. Maar voor zover ik kon achterhalen komt het adres van een DHCP af. Dus ik hoop dat ze ook de accounts loggen want ik heb wel een tijdstip.
Als iemand nog een hint heeft....gimme! Krijg ik natuurlijk te lezen dat het ook met een virus scanner kan...
[edit johnny] IP removed
Rule "Default Block Back Orifice 2000" blocked (ASUS,Back-Orifice-2000-1). Details:
Inbound TCP connection
Local address,service is (ASUS,Back-Orifice-2000-1)
Remote address,service is ([ip])
Process name is "N/A"
Kheb al een mailtje gestuurd naar abuse@chello.nl. Maar voor zover ik kon achterhalen komt het adres van een DHCP af. Dus ik hoop dat ze ook de accounts loggen want ik heb wel een tijdstip.
Als iemand nog een hint heeft....gimme! Krijg ik natuurlijk te lezen dat het ook met een virus scanner kan...
[edit johnny] IP removed