Supportnet / Forum / PC-Sonstiges
SubSeven Port Probe
Frage
Hallo Leute,
habe mir einen Firewall zugelegt und der erzählte mir gerade, dass 2mal eine SubSeven-Port-Probe stattfand. Aber laut Trojanerscanner habe ich das Teil nicht (auch Norton ist wach). Habe ich es richtig in Erinnerung, dass man mit nem Trojaner auch nur mal so schauen kann, wer offene Ports hat, ohne das der Rechner infiziert ist? Außerdem habe ich jetzt die TCP/IP-Adresse. Kann man da mal nen schönen Gruß schicken? und wenn wie. Später hat der Neugierige Typ ja bestimmt wieder ne andere Nummer?
Grüße
Hans-Jürgen
Antwort 1 von Chonhulio
"Port Probe" bedeutet lediglich, dass jemand schaut, ob auf dem entsprechenden Port ein Programm antwortet. Das bedeutet NICHT, dass du den Trojaner tatsächlich hast.
Üblicherweise sind das spielende Kinder, die es durch den Einsatz mächtiger "Hackertools" geschafft haben ihre eigene IP herauszufinden, und jetzt alle ähnlichen Adressen nach möglichen Opfern absuchen.
Meine Linux-Firewall protokolliert soetwas zwar auch, aber wirkungsvoll dagegen vorgehen kann man nicht, und Gefahr geht davon auch keine aus (solange man sich den Trojaner nicht einfängt!)
Falls einer besonders penetrant wird IP & GENAUE Uhrzeit notieren, den Provider ermitteln und ihm eine E-mail schicken. Erwarte davon aber nicht zuviel ...
mfg Chonhulio
Üblicherweise sind das spielende Kinder, die es durch den Einsatz mächtiger "Hackertools" geschafft haben ihre eigene IP herauszufinden, und jetzt alle ähnlichen Adressen nach möglichen Opfern absuchen.
Meine Linux-Firewall protokolliert soetwas zwar auch, aber wirkungsvoll dagegen vorgehen kann man nicht, und Gefahr geht davon auch keine aus (solange man sich den Trojaner nicht einfängt!)
Falls einer besonders penetrant wird IP & GENAUE Uhrzeit notieren, den Provider ermitteln und ihm eine E-mail schicken. Erwarte davon aber nicht zuviel ...
mfg Chonhulio

