Toon posts:

[virus] poorten openzetten in modem?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een virus opgelopen in Outlook, kutzooi. Het virus is echter door Norton in quarantaine gezet, whatever. Mja, de grote vraag:

Ik merk dat na dit incident er in mijn adsl-ethernetmodem, in de NAT-records 2 nieuwe poorten openstaan. Weet iemand waar deze voor zijn?

Het gaat om poort

outside: 3893, inside: 16280, tcp
outside: 59681, inside: 11134, udp

Ik heb ze nu al weggegooid... zijn het trojans?

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Niet waarschijnlijk. De NAT records houden gewoon bij welke verbindingen waarheen moeten. Virussen/trojans/whatever doen niets met je adsl modem. Het is gewoon onwerkbaar voor de auteur van zoiets om dat zelfs maar te proberen.

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

Topicstarter
CyBeR schreef op 09 September 2003 @ 00:39:
Niet waarschijnlijk. De NAT records houden gewoon bij welke verbindingen waarheen moeten. Virussen/trojans/whatever doen niets met je adsl modem. Het is gewoon onwerkbaar voor de auteur van zoiets om dat zelfs maar te proberen.
Maar deze poorten stonden ineens open. Ik weet zeker dat dit vanmiddag nog niet zo was, omdat ik toen mijn webserver had draaien (dus poort 80 opengezet). Nu kijk ik net voor de tweede keer (net nadat Norton aangaf dat er een virus in Outlook was binnengekomen), en ik heb die wazige poorten openstaan..

Dan lijkt het me toch van dat virus af te komen...

Verwijderd

Lijkt me heel onwaarschijnlijk dat dat virus even jouw admin pw verzint, en vervolgens per modem/router precies weet hoe hij poorten open moet zetten...

Verwijderd

Topicstarter
Verwijderd schreef op 09 September 2003 @ 11:02:
Lijkt me heel onwaarschijnlijk dat dat virus even jouw admin pw verzint, en vervolgens per modem/router precies weet hoe hij poorten open moet zetten...
ik ben er inmiddels al achter dat ik een virus heb... het is het w32.yaha.f@mm virus... symantec-site..

en ja, lees maar.. "It also attempts to terminate antivirus and firewall processes"
klotezooi! ik kan ook geen bestanden meer attachen aan emails klotezooi.. hoewel ik niet weet of het hieraan verbonden is...

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Verwijderd schreef op 09 September 2003 @ 16:06:
[...]


ik ben er inmiddels al achter dat ik een virus heb... het is het w32.yaha.f@mm virus... symantec-site..

en ja, lees maar.. "It also attempts to terminate antivirus and firewall processes"
klotezooi! ik kan ook geen bestanden meer attachen aan emails klotezooi.. hoewel ik niet weet of het hieraan verbonden is...
Yaha is vrij oud, en doet nog altijd niets met je modem ;) Wat het wel doet (of probeert, in elk geval) is je AV en firewall software uit te zetten.

All my posts are provided as-is. They come with NO WARRANTY at all.

Pagina: 1