sdhild99 Skrevet 31. mai 2002 Del Skrevet 31. mai 2002 Ta en titt på dette bildet - sjekk de to nederste linjene. Noen som kan forklare hva slags aktivitet dette er, og evt. om det er 'farlig' ? Jeg har scannet PCen grundig etter trojanere/virus, med flere ulike scannere, men resultatet er negativt. Vær snill og ikke kom med 'Prøv Google' svar. Lenke til kommentar
BBC Skrevet 1. juni 2002 Del Skrevet 1. juni 2002 Kjører du MySQL-server? Evt. har programmer som har en grunn til å koble seg til en MySQL-server? Port 3306 benyttes iallefall til det, ifølge IANA. Lenke til kommentar
sdhild99 Skrevet 1. juni 2002 Forfatter Del Skrevet 1. juni 2002 Ja, jeg kjører til tider en MySQL Server, men jeg fatter ikke hvorfor det av og til står 'Backdoor' istedet for et portnummer... Lenke til kommentar
BBC Skrevet 1. juni 2002 Del Skrevet 1. juni 2002 Fordi port 3306 også benyttes til Backdoor-g-1/GoFriller (NIS antar det værste). Sjekk opp om det er aktivitet når du kjører MySQL-serveren, og om det er dødt når du ikke gjør det. [ Denne Melding var redigert av: borre på 2002-06-01 02:23 ] Lenke til kommentar
sdhild99 Skrevet 1. juni 2002 Forfatter Del Skrevet 1. juni 2002 Etter det jeg har lest benytter GoFriller port nummer 1394. Lenke til kommentar
BBC Skrevet 1. juni 2002 Del Skrevet 1. juni 2002 Ok... sorry, var litt trøtt :smile: Ifølge denne siden, så benytter Backdoor-g-1 også port 1394 i likhet med GoFriller. Men har du fått testet med/uten MySQL? Lenke til kommentar
sdhild99 Skrevet 1. juni 2002 Forfatter Del Skrevet 1. juni 2002 Nei, ikke fått testet ordentlig enda. Takk for tipset - skal sjekke det ut Senere Har nå sjekket litt... Ta en titt på DETTE bildet. Her vises heller ikke hvilke porter som er i bruk Jeg kan ikke se noen sammenheng mellom MySQL og denne aktiviteten <font class=editedby>[ Denne Melding var redigert av: sdhild99 på 2002-06-01 17:47 ]</font> [ Denne Melding var redigert av: sdhild99 på 2002-06-01 17:48 ] Lenke til kommentar
sdhild99 Skrevet 2. juli 2002 Forfatter Del Skrevet 2. juli 2002 I følge Symantec setter NIS inn navn på kjente porter istedenfor portnr. Så hvis port nr 1394 blir benyttet (lovlig) vil det likevel stå GoFriller. Etter flere scan har jeg konkludert med at systemet mitt er rent Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå