Toon posts:

Vreemde napt settings.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb vanmiddag mijn C schijf geformatteerd (Windows XP), ik surf met een speedtouch 510 router.

Nadat ik Windows XP weer had geinstalleerd, ben ik gelijk wat programma's gaan downloaden (MIRC, Foobar, Azureus, BSplayer enzovoorts), ik had toen echter nog geen firewall of antivirussoftware geinstalleerd.

Daarna ben ik vervolgens naar de instellingen van m'n router gegaan, ik wou een poort openen, voor een bepaalde aplicatie die ik wou gebruiken.
Ik zag echter dat er al 3 geopend waren, nou heb ik niet zo heel veel verstand van netwerken en/of internet e.d en heb ze dus gewoon opengelaten.
Ik ben wel gelijk op google gaan kijken, port + portnummer ingetikt, en kwam erachter dat een van de ports gebruikt wordt door het Backdoor.SubSeven.215 Virus. Ik heb de betreffende port meteen gesloten.
Zone-alarm geinstalleerd, en Norton antivirus, Norton echter kon niks vinden.
Ik heb m'n hele systeem gescanned, maar geen enkel virus is aangetroffen.

Voor het formatteren van de C schijf had ik overigens geen problem met vreemde porten die opeens open stonden.

Weet iemand wat er aan de hand is? Heb ik een virus o.i.d. , of is het op een andere wijze te verklaren?

Bij voorbaat dank.
Edwin.

  • RAJH
  • Registratie: Augustus 2001
  • Niet online
Misschien heeft het iets te maken met UPNP van Windows XP? Dat kan namelijk automatisch poorten loszetten indien je router dit ondersteunt.

Zie ook GRC.com.

Verwijderd

Op de speedtouch worden er dynamisch poorten geopent en weer gesloten, die zijn te herkennen door typevermelding 'TEMP'. Afhankelijk van de applicaties die je draait kunnen dit er tussen de 0 en de 15 zijn.

Dat Backdoor.SubSeven.215 van deze poort gebruik maakt, maar niet op je systeem wordt gevonden versterkt m'n vermoeden, aangezien virussen vaak gebruik maken van populaire, veelgebruikte poorten, omdat er meer kans is dat die openstaan, en ze dus een grotere potentiele basis hebben om zich in te nestelen.

  • Deem
  • Registratie: Augustus 2001
  • Laatst online: 28-11 14:57

Deem

Ontcijfer mij!

Weet je misschien nog welke poorten het presies waren ? lijkt me sterk dat je iets opgelopen hebt of dat iemand je router gehacked heeft. Als ik sub7 zou gebruiken zou ik het juist op een poort zetten die altijd wel open staat.

"May our framerates be high and our temperatures low."