[Norton]Virus popup

Pagina: 1
Acties:

  • CRiMiNaL
  • Registratie: Mei 2002
  • Laatst online: 10-01-2024
Ik zit nu al een tijdje met het volgende probleem, ik draai 2 servers en mijn pc is daar de "gateway" van .... kortom op mijn pc komt het internet binnen, nou heb ik een goeie firewall en virusscanner hierop staan, maar er word toch wel met enige regelmaat een "Code Red Worm" naar m'n http port toegestuurd, m'n firewall blokt de meeste netjes en mocht er dan nog eentje doorkomen pakt norton em gelijk. Daar ligt dus ook het probleem bij mij, als ik is lekker zit te gamen komt er ineens zwart scherm en dan ineens m'n desktop met de melding dat ie die worm geeft gepakt/gevonden. Slechts bij enkele spellen kan ik hierna nog terug-schakelen naar de game zelf. Mijn vraag dus : Hoe kan ik die popup bij een virus uitschakelen ?

Ik heb natuurlijk al uitgebreid alle opties doorgepluist en de help geraadpleegt maar hier kan ik er nix over vinden:

Software

Win2k SP3
BlackIce PC Protection (firewall)
Norton AntiVirus 2003 ver 9.05.15

[ Voor 3% gewijzigd door CRiMiNaL op 10-06-2003 19:06 ]

... MMORPG Addict.


  • BraveWorld
  • Registratie: September 2001
  • Niet online
Met ZoneAlarm kan je popups wel uitschakelen.

Dit is geen signature...


Verwijderd

Zijn de systemen wel up to date?
Als je namelijk de patch heb geïnstalleerd, kan de worm niet meer binnenkomen en dus NAV ook geen melding geven.

  • CRiMiNaL
  • Registratie: Mei 2002
  • Laatst online: 10-01-2024
Verwijderd schreef op 10 juni 2003 @ 19:11:
Zijn de systemen wel up to date?
Als je namelijk de patch heb geïnstalleerd, kan de worm niet meer binnenkomen en dus NAV ook geen melding geven.
wat bedoel je hiermee precies ??? Ik heb wel alle mogelijke windows en NAV updates binnen, over m'n firewall ben ik niet zeker, maar die is ook niet ouder dan een 1/2 jaar
BraveWorld schreef op 10 juni 2003 @ 19:10:
Met ZoneAlarm kan je popups wel uitschakelen.
Sinds waneer is ZoneAlarm een VirusScanner :? |:(

... MMORPG Addict.


Verwijderd

CRiMiNaL schreef op 10 juni 2003 @ 19:16:
[...]


wat bedoel je hiermee precies ??? Ik heb wel alle mogelijke windows en NAV updates binnen, over m'n firewall ben ik niet zeker, maar die is ook niet ouder dan een 1/2 jaar
Als je alle patches hebt geïnstalleerd, kan er niets gebeuren mbt. code red. Code red kan niet downloaden, dus ook niet op je sys komen, dus ook geen NAV waarschuwing.

Ik weet niet of Code red wel nog 'downloadbaar' is als je je serversettings nogal bagger hebt.

Iig beveiligingstip 1:

Gooi NAV ervan en zet Kaspersky of McAfee erop.

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 17:29
Gooi NAV ervan en zet Kaspersky of McAfee erop.
Leuk hoor dat je dat vind maar wat hebben we er aan in dit topic en zonder argumenten? Verder zal hij zijn duur betaalde pakketje niet zomaar over boord gooien, zeker niet omdat het een pakket best goed is en het door veel mensen gebruikt word. o flame, daar gaat het nu even niet om.

Een 1/2 jaar lang niet geupdate firewall is niet echt aan te raden, wat voor iets heb je draaien, Norton gateway security?

Verwijderd

djluc schreef op 10 June 2003 @ 19:35:
[...]
Leuk hoor dat je dat vind maar wat hebben we er aan in dit topic en zonder argumenten? Verder zal hij zijn duur betaalde pakketje niet zomaar over boord gooien, zeker niet omdat het een pakket best goed is en het door veel mensen gebruikt word. o flame, daar gaat het nu even niet om.

Een 1/2 jaar lang niet geupdate firewall is niet echt aan te raden, wat voor iets heb je draaien, Norton gateway security?
Check m'n eerdere topics maar, genoeg argumenten..
1984, er zijn niet echt veel mensen met die leeftijd die daadwerkelijk een pakket kopen, hoewel er wel uitzonderingen zijn.

En ik durf wel te stellen dat ik genoeg van AV's weet om te mogen stellen dat NAV troep is.

[ Voor 22% gewijzigd door Verwijderd op 10-06-2003 19:40 ]


  • CRiMiNaL
  • Registratie: Mei 2002
  • Laatst online: 10-01-2024
Verwijderd schreef op 10 juni 2003 @ 19:38:
[...]


Check m'n eerdere topics maar, genoeg argumenten..
1984, er zijn niet echt veel mensen met die leeftijd die daadwerkelijk een pakket kopen, hoewel er wel uitzonderingen zijn.

En ik durf wel te stellen dat ik genoeg van AV's weet om te mogen stellen dat NAV troep is.
Maar er is iets anders mis .... op m'n server krijg ik nooit een code-red worm, maar op m'n eigen pc (de gateway/internet deel-bak) dus wel, ik ga ik kijken of er een update is voor mijn Firewall, bedankt voor de tips zover ... meer tips zijn natuurlijk altijd welkom

[ Voor 8% gewijzigd door CRiMiNaL op 10-06-2003 20:01 ]

... MMORPG Addict.


  • BraveWorld
  • Registratie: September 2001
  • Niet online
CRiMiNaL schreef op 10 June 2003 @ 19:16:
Sinds waneer is ZoneAlarm een VirusScanner :? |:(
Oh, dacht dat de firewall ook popups gaf.

Dit is geen signature...


  • CRiMiNaL
  • Registratie: Mei 2002
  • Laatst online: 10-01-2024
UPDATE


Hieronder een kleine pic can de melding, wat me nu pas echt opviel is dat hij het altijd in de directory van de firewall vind, kortom de firewall haalt ze er dus wel tussen-uit. maar slaat ze nog wel op als evd000.enc (encrypted evidece :?).
Afbeeldingslocatie: http://home.planet.nl/~rme_2001/virusmelding.JPG

... MMORPG Addict.


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Het makkelijkst (als je BlackICE vertouwd) is NAV vertellen dat die hele directory niet hoeft te worden gescanned, of bijv. geen .enc bestanden :)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • CRiMiNaL
  • Registratie: Mei 2002
  • Laatst online: 10-01-2024
F_J_K schreef op 11 June 2003 @ 17:12:
Het makkelijkst (als je BlackICE vertouwd) is NAV vertellen dat die hele directory niet hoeft te worden gescanned, of bijv. geen .enc bestanden :)
das nou juist de grote ham-vraag :

Welke moet je eigenlijk vertrouwen ??
Of NAV of Blackice. Dillemma 8)

... MMORPG Addict.


  • _JGC_
  • Registratie: Juli 2000
  • Nu online
Geen van beiden :P
Laat blackice die zooi gewoon ongemerkt dumpen, dat opslaan van verkeer heb je helemaal nix aan.
Als ik alle informatie die iptables op mijn linux server dropt zou gaan loggen, kon ik elke maand een nieuwe disk erbij plaatsen om mijn logfiles bij te houden :P

Het interesseert je GEEN REET wat er allemaal binnenkomt, als het maar buitenblijft, en dat blijft het, want BlackICE vertelt je dat ie het buitenlaat. Als dat ding geen optie heeft om die troep niet op te slaan en gewoon stil te zijn, moet je gewoon op zoek gaan naar een andere "firewall".

  • CRiMiNaL
  • Registratie: Mei 2002
  • Laatst online: 10-01-2024
_JGC_ schreef op 11 juni 2003 @ 17:57:
Geen van beiden :P
Laat blackice die zooi gewoon ongemerkt dumpen, dat opslaan van verkeer heb je helemaal nix aan.
Als ik alle informatie die iptables op mijn linux server dropt zou gaan loggen, kon ik elke maand een nieuwe disk erbij plaatsen om mijn logfiles bij te houden :P

Het interesseert je GEEN REET wat er allemaal binnenkomt, als het maar buitenblijft, en dat blijft het, want BlackICE vertelt je dat ie het buitenlaat. Als dat ding geen optie heeft om die troep niet op te slaan en gewoon stil te zijn, moet je gewoon op zoek gaan naar een andere "firewall".
JAWEL .... optie gevonden om het loggen uit te zetten, mede dankzei Slayer aka Schouw .. :Y)
Allen bedankt voor de hulp want ik ben nu, gelukkig, van me popups af ...!!!!! ;)

... MMORPG Addict.

Pagina: 1