Toon posts:

welke poorten mogen open staan?

Pagina: 1
Acties:
  • 147 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Informatie:

Ik weet niet goed of dit de juiste plaats is voor mijn vraag maar ik stel hem toch maar. Ik heb McAfee mijn harddisk laten scannen en deze geeft aan dat hij een "TROJAN HORSE" backdoor-ami gedetecteerd heeft. Als ik aangeef het "paard" verwijderen moet, geeft hij aan dat dit niet kan omdat het bestand in gebruik is. Ik heb op internet diverse "trojan horse removers" gedownload maar deze schijnen het bestand dat mcafee aangeeft niet te herkennen als een trojan.
Het programma "anti-trojan" scant ook de poorten en geeft bij mij aan dat er een 4-tal poorten open staan die waarschijnlijk open trojan-poorten zijn.

mijn vraag:
zoals mijn topic al vermeld: welke poorten mogen open staan (welke zijn dat bij normaal internet/e-mail gebruik) en wat kan ik eraan doen om te voorkomen dat deze poorten openstaan.

(Ik heb een windowsME besturingssysteem op mijn pc geinstalleerd.)

alvast bedankt voor jullie hulp _/-\o_

  • Reptile209
  • Registratie: Juni 2001
  • Nu online

Reptile209

- gers -

Bij normaal email/internet gebruik moet er niets openstaan (luisterend verkeer is dan immers onnodig).
Als je emailt, gebeurt dit op poort 110 (POP3, inkomend) en 25 (SMTP, uitgaand). Internetten gebeurt op poort 80, mits je geen SSL-verbinding hebt. FTP is poort 21/20. MSN is 6900/6901 (?). Lokaal netwerkverkeer (TCP/IP) zit op 137.

Dit zijn echter de normale poorten, andere combo's zijn mogelijk, mits verzender en ontvanger dat zo afspreken... :) Kijk eens op http://scan.sygatetech.com/ voor een online-portscan. Dan zie je wat er open staat en wat er geblocked wordt.

Je kan ze afsluiten met een firewall, of door de luisterende programma's af ste sluiten :)

Zo scherp als een voetbal!


  • Gianni Rombios
  • Registratie: Februari 2002
  • Niet online
Anitvirus Library van McAfee http://vil.nai.com/vil/ en dan "backdoor" intypen - heb je dat al gedaan? Overigens hier zie je dat er ZEER recente varianten zijn, heb je dus ook de laatste 4233 dat al draaien?

Verwijderd

Topicstarter
Gianni Rombios schreef op 17 November 2002 @ 17:42:
Anitvirus Library van McAfee http://vil.nai.com/vil/ en dan "backdoor" intypen - heb je dat al gedaan? Overigens hier zie je dat er ZEER recente varianten zijn, heb je dus ook de laatste 4233 dat al draaien?
Op beide vragen moet ik ja antwoorden.

Weet iemand een programma waarmee ik kan zien wat er op die openstaande poorten gebeurt?

  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 16:52

Pogostokje

* twiet *

Weet iemand een programma waarmee ik kan zien wat er op die openstaande poorten gebeurt?
Gewoon het ingebouwde 'netstat' van windows? Kan je van alles vertellen, tot en met de proces ID's.
Maar welke poorten staan er dan open bij jou, niet elke poort die 'open' staat is perse een gevaarlijke hoor. Laat je niet teveel meeslepen in de firewall/zonealert-hype die er heerst.

... ook ik heb soms per ongeluk gelijk.


  • Gianni Rombios
  • Registratie: Februari 2002
  • Niet online
Wat is overigens de bestandsnaam die McAfee aangeeft?

  • Oscar the Grouch
  • Registratie: Augustus 2000
  • Laatst online: 21-07 20:51

Oscar the Grouch

Ex-Admin

Question everything

OH > IT

 I don't know half of you half as well as I should like; and I like less than half of you half as well as you deserve


Verwijderd

Topicstarter
De naam die McAfee aangeeft is A0039468.CPY
Staat in de directory met naam c:\_restore\

Als ik het programma anti-trojan deze dir laat scannen vind hij nix. Als ik de dir c:\_restore wil verwijderen krijg ik de melding dat (dat geldt voor alle bestanden indeze directory) het bestand in gebruik is / ik niet de bevoegdheid heb om het bestand te verwijderen. :?

  • MikeN
  • Registratie: April 2001
  • Nu online
Misschien dat je wat hebt aan http://www.google.nl/sear...oe=UTF-8&q=CPY+trojan&lr=

Volgens mij gaat dat over jouw virusje.

Een idee is misschien om van bootflop te starten en de file dan te verwijderen, zodat hij niet in gebruik is.

Verwijderd

Topicstarter
Lijkt mij een goed idee, ik ga het meteen uitproberen

Verwijderd

Topicstarter
Ik dank u hartelijk, ik ben nu weer virusvrij. _/-\o_
Pagina: 1