Avatar billede jepsen83 Nybegynder
02. april 2004 - 13:30 Der er 12 kommentarer

Hjælp angående portscanninger

Hej Eksperter

Jeg har lige modtaget et brev fra mit internetselskab. Her skriver de at man har fået en "abuse" om portscanninger mod følsomme porte på min pc. Der er snak om følgende porte:

135
445
1025
2745

De skriver samtidigt at dette kan skyldes virus eller trojan horses, og det er da også det jeg kan kommer frem til ved at surfe rundt om læse forskellige steder.

Problemet er bare det, at jeg ikke kan finde nogle virus eller trojan. Jeg har scannet med Norton antivirus, Ad-aware, Spy-bot, og Bazooka. Ingen af dem finder noget. Jeg har desuden testet min forbindelse mod angreb, via nogle online tjenester, men heller ikke finder jeg nogle problemer.

Håber nogen kan hjælpe, da internetselskabet truer med at lukke for internettet, hvis der ikke bliver rette op på fejlen.

Mvh Søren
Avatar billede jpvj Nybegynder
02. april 2004 - 13:31 #1
Har du tråløst netværk? Hvis ja, er det beskyttet med kryptering og har du skiftet default navn?
Avatar billede bufferzone Praktikant
02. april 2004 - 13:33 #2
Det er typiske netbios porte. Du kan vælge at fjerne netbios hvis du ikke bruger fildeling eller printerdeling, har du intet at bruge dem til. Du bør også installere en firewall, der afviser portscanninger
Avatar billede weaponx Nybegynder
02. april 2004 - 13:34 #3
Har du en router? for så kan du jo bare blokere de porte. Men hvis jeg var dig ville jeg nok opdatere den norton virusskanner og forsøge igen, bare for en sikkerheds skyld. Prøv evt. med F-Proot, AVP eller McAfee.
Avatar billede jepsen83 Nybegynder
02. april 2004 - 13:40 #4
ok, bare lige for at gøre det hele nemmere. Jeg bruger ikke trådløst netværk. Jeg bruger heller ikke fildeling, printerdeling eller router.

Jeg glemte at sige at jeg også bruger Norton Firewall, og den ser også ud til at blokke. Alle programmer er opdaterede.

Er der tale om en virus eller trojan?

Hvordan fjerner jeg netbios, hvis det altså er relevant?
Avatar billede jpvj Nybegynder
02. april 2004 - 13:43 #5
Jeg kan ikke helt forstå det du skriver:
Avatar billede jpvj Nybegynder
02. april 2004 - 13:44 #6
"...en "abuse" om portscanninger mod følsomme porte på min pc."

Mener du ikke

"...en "abuse" om portscanninger mod følsomme porte på fra pc."?

Ellers er det jo din pc, der bliver scannet.
Avatar billede jpvj Nybegynder
02. april 2004 - 13:45 #7
og det skulle naturligvis have været:

"...en "abuse" om portscanninger mod følsomme porte fra min pc."?
Avatar billede magictouch Nybegynder
02. april 2004 - 13:45 #8
Her kan du få nøjagtige oplysninger om, hvad portene bliver brugt til-husk at ændre tallene;)http://isc.incidents.org/port_details.html?port=6129&repax=1&tarax=2&srcax=2&percent=N&days=40
Avatar billede jepsen83 Nybegynder
02. april 2004 - 13:47 #9
ok, nu skriver jeg direkte fra brevet:

"Vi har fået en "abuse" gælende portscanning mod følsomme porte, som vi har sporet til DIN Pc" Portene er: 135, 445, 1025 og 2745 hvilke anvendes af visse trojans"
Avatar billede jpvj Nybegynder
02. april 2004 - 13:48 #10
Det kunne se ud som om du har fået beagle virus:

Port 2745:
Potential Backdoor Port for W32.Beagle.C/Bagle.C

Prøv housecall.trendmicro.com online scanneren.
Avatar billede squashguy Nybegynder
02. april 2004 - 13:48 #11
2745 bliver vist brugt af beagle, så du er nok ramt af en orm..
Avatar billede jpvj Nybegynder
02. april 2004 - 13:49 #12
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester