Ik kreeg vandaag deze melding binnen van Norton Internet Security 2003 NL versie:
De indringingspoging "BD_BUGBEAR" vanaf uw computer in 202.68.134.105 is gedetecteerd en geblokkeerd. Indringer: localhost (3774) Risiconiveau: hoog; protocol: TCP; aangevallen IP adres: 202.68.134.105; aangevallen poort: socks (1080).
Als ik het goed begrijp dus aan aanval van mijn PC op een andere.
Nou dacht ik mijn PC aardig dicht getimmerd te hebben. Ik heb alle updates van windows update en NIS is ook volledig up to date. Ik heb met NAV2003/Stinger/Housecall gescanned, ook in standby mode en niets kan iets vinden. Een google op "BD_BUGBEAR" levert niks op, op een duitse site na ik niks aan heb. De symantec site kent de eigen melding "BD-BUGBEAR" niet eens.
Hoe kan ik zeker zijn dat ik een trojan/virus heb, als de programma's die ik draai het niet kunnen vinden. Zou dit een valse melding kunnen zijn?
Mocht dit een trojan zijn, dan moet die toch ergens zijn "opdracht tot aanvallen" vandaan krijgen. Dus ik heb op grc.com een scan gedaan om te kijken of er poorten open staan. Ik kreeg 1 keer een melding dat poort 1026 open stond. Na nog een keer getest te hebben bleek deze toch dicht te zijn.
Mijn PC is een W2000pro met service pack 4 en alle critical updates, en Norton Internet security 2003 NL met alle laatste updates.
De indringingspoging "BD_BUGBEAR" vanaf uw computer in 202.68.134.105 is gedetecteerd en geblokkeerd. Indringer: localhost (3774) Risiconiveau: hoog; protocol: TCP; aangevallen IP adres: 202.68.134.105; aangevallen poort: socks (1080).
Als ik het goed begrijp dus aan aanval van mijn PC op een andere.
Nou dacht ik mijn PC aardig dicht getimmerd te hebben. Ik heb alle updates van windows update en NIS is ook volledig up to date. Ik heb met NAV2003/Stinger/Housecall gescanned, ook in standby mode en niets kan iets vinden. Een google op "BD_BUGBEAR" levert niks op, op een duitse site na ik niks aan heb. De symantec site kent de eigen melding "BD-BUGBEAR" niet eens.
Hoe kan ik zeker zijn dat ik een trojan/virus heb, als de programma's die ik draai het niet kunnen vinden. Zou dit een valse melding kunnen zijn?
Mocht dit een trojan zijn, dan moet die toch ergens zijn "opdracht tot aanvallen" vandaan krijgen. Dus ik heb op grc.com een scan gedaan om te kijken of er poorten open staan. Ik kreeg 1 keer een melding dat poort 1026 open stond. Na nog een keer getest te hebben bleek deze toch dicht te zijn.
Mijn PC is een W2000pro met service pack 4 en alle critical updates, en Norton Internet security 2003 NL met alle laatste updates.
[ Voor 3% gewijzigd door Leech_NL op 04-11-2003 18:38 ]