1. Home
  2. Chat
  3. Forum
  4. Kalender
    1. Termine
    2. Karte
  5. Lexikon
    1. Letzte Änderungen
  6. Marktplatz
    1. Bewertungen
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Termine
  • Lexikon
  • Marktplatz-Eintrag
  • Seiten
  • Erweiterte Suche
  1. PA-Forum
  2. Forum
  3. Hobby Forum
  4. Offenes Brett

Trojaner Angriffe im PA Forum

  • DJ Detto
  • 6. Mai 2003 um 17:11
  • DJ Detto
    Profi
    Beiträge
    2.178
    • 6. Mai 2003 um 17:11
    • #1

    Hallo,

    ich hoffe, dass der Thread okay ist.
    Folgendes habe ich in letzter Zeit festgestellt:

    Das Norton Antivirus bzw. Firewall Programm meldet mir in regelmäßigen Abständen eine

    Backdoor/Subseven Warnung 8) (is nit cool men)

    Immer dann wenn ich im Forum bin.
    Hat das was mit dem Forum zu tun oder ist das nur ein Zufall oder habt Ihr

    auch so ne Meldung

    Danke
    DJ Detto

    Erfolg hat nur,
    wer das eigentliche Problem wirklich löst!!!

  • TheRogue
    Verifiziert
    Beiträge
    3.681
    • 6. Mai 2003 um 17:19
    • #2

    Nö das nicht, aber bei mir sperrt Norton in regelmäßigen Abständen einzelne Unterbretter oder Threads, so das ich diese nicht laden kann.
    Offenbar verträgt sich das beides nicht so gut...

  • Zerg
    Beiträge
    48
    • 6. Mai 2003 um 21:35
    • #3

    Hab die selben Programme nebenbei laufen

    Norton Firewall
    Norton AntiVirus

    hab aber bisher noch nie bemerkt das das Forum irgendwas auslöst...

  • ADMIN
    Administrator
    Reaktionen
    381
    Beiträge
    10.040
    Termine
    4
    Einträge
    16
    Marktplatz Einträge
    1
    • 6. Mai 2003 um 21:39
    • #4

    Also der Subseven wird bei mir auch regelmäßig abgeblockt, muss mal beobachten, ob das nur dann passiert, wenn ich im Forum bin. Wäre mir bisher nicht aufgefallen.

    Der Subseven soll (habe ich mal gelesen) ein Trojaner sein, der von aussen abgefragt wird. Wenn die Abfrage abgeblockt wird, muss das noch nicht heissen, dass der Trojaner auf dem Rechner ist.


    BTW: Vor ein paar Tagen habe ich mal massenhaft den Klez per eMail bekommen. Jetzt ist wieder Ruhe. Wem ging es ähnlich?

    Bitte keine fachlichen Fragen per PM - Inhaber von dBmess

  • schnubbwupp
    Beiträge
    178
    • 6. Mai 2003 um 21:53
    • #5

    Bei mir meckert Norton nicht.

  • Backi
    Beiträge
    939
    • 6. Mai 2003 um 22:21
    • #6

    Den Klez hab ich letztens vom DJ Rider bekommen. Ich vermute aber mal, das es der Wurm war, der sich da verschickt hat.

    Der Standart Port, den Sub7even zur Verbindung benutzt, ist den Firewalls mittlerweile bekannt. Wenn mal ein anderes Programm ebenfalls diesen Port benutzt schreit natürlich die Firewall "Sub7even Warnung".
    Wenn mal jemand schauen will, wer so mit Sub7even infiziert ist, macht er einen IP Scan auf diesem Port. Da fängt die Firewall dann auch mal an zu plärren.

    Da im Forum die IPs nicht angezeigt werden und der Admin dem Klez auch hoffentlich kein Zuhause gegeben hat, wirds wohl doch nur ein Zufall sein.

    regards

  • Marcel
    Reaktionen
    427
    Beiträge
    2.348
    • 7. Mai 2003 um 20:36
    • #7
    Zitat von "DJ Detto"


    Backdoor/Subseven Warnung 8) (is nit cool men)

    Genau die bekomme ich auch regelmäßig, allerdings nie in Verbindung mit dem PA-Forum. Kommt einfach aus heiterem Himmel, manchmal in 2 Stunden sofort 3mal und manchmal ne Woche lang nicht. Mit dem PA-Forum hängt es zumindest bei mir nicht zusammen.

    Den Klez hab ich (Gott sei Dank) schon seit einiger Zeit nicht mehr bekommen. Dafür in letzter Zeit einige getarnte Mails von T-Online, bzw. angeblich von denen. Die waren auch Virenverseucht :-?

    Hab übrigens auch Norton Firewall und Antivirus. Bei mir gibts keine Probleme mit dem Forum :)

    CU
    Marcel

  • dagobert
    Beiträge
    810
    • 7. Mai 2003 um 21:28
    • #8

    Die Warnung vor Trojanern(Subseven, Netbus ......) ist nix ausergewöhnliches, da es mache Leute cool finden sich als "Hacker" zu bezeichen, nur weil sie mit nem fertigen Trojaner rumspielen, und frei nach schnautze irgendwelche IP-Bereiche auf die Port dieser Trojaner scannen, um auf den Rechner zugreifen zu können, wenn mal zufällig ein infizierter Rechner antwortet.

  • irishtinker
    Beiträge
    418
    • 8. Mai 2003 um 16:06
    • #9

    bei mir motzt norton auch nicht....!
    hab das system works 2003! vielelicht habt ihr andere versionen?

  • cyberlight
    Beiträge
    6.061
    • 8. Mai 2003 um 17:41
    • #10

    Ich habe manchmal auch Warnungen von meiner firewall (tiny) . Muss aber nicht unbedingt am Forum liegen. Virenwarnungen kommen bei mir prinzipiell gar nicht vor. Die Firewall blockt da schon einiges.

    »Wenn China erwacht, wird es die Welt erschüttern.« Napoleon Bonaparte (1769-1821)

  • noiseshaper
    Beiträge
    439
    • 29. Mai 2003 um 14:22
    • #11

    Man sollte vielleicht noch hinzufügen, dass solche Portscans vollkommen harmlos sind, solange der entsprechende Trojaner nicht auf dem gescannten Rechner aktiv ist. Gefährlicher sind da bei Windoof-Standard-Installationen Scans auf den TCP-Ports 137-139, also Dateifreigabe etc... Die "Warnhinweise" vieler Personal Firewalls sind meiner Meinung nach eher als "Werbung in eigener Sache" zu verstehen, die dem Anwender sagen soll, das Programm habe ihn gerade vor etwas ganz schlimmem bewahrt, damit er sich freut was er für ein tolles Produkt erworben hat. Ich will damit nicht sagen, dass solche Programme sinnlos wären. Nur ersetzen sie auf keinen Fall einen guten Virenscanner und etwas Vorsicht beim "Klicki-Bunti-Surfen". Die Firewall sollte allerdings derartige Ereignisse protokollieren, und dieses Protokoll sollte man gelegentlich beäugen (ich empfehle dazu z.B. Outpost, kostet nix, lässt sich ganz gut konfigurieren, kann Werbung filtern etc und schreibt recht detailliert mit (wenn gewünscht))

  • djtechno
    Beiträge
    1.255
    • 29. Mai 2003 um 22:08
    • #12

    bei mri kommen keine trojanerwarnungen, klez wird bei mir vom provider abgeblockt, nur so ein neuer virus kommt imemr von der (gefälschten) adresse support@microsoft.com mit eienr your_deteils.pif vom typ: win32 anwendung

    wird von mri halt imemr aus der inbox gelöscht, udn da ich pegasus mail 3.x neutze kannd er virus nicht aktiv werden,solange ichd as attachment nicht öffne :)

    Hobby-D.J.(nicht kommerziell),Audio-Einstufung:Fortgeschrittener
    (Sorry wegen der Tippfehler)
    << Mach ma' Leisa,Minelli >>

  • noiseshaper
    Beiträge
    439
    • 30. Mai 2003 um 00:36
    • #13

    na ja, das Miniweich Ausgugg nicht gerade der Inbegriff der sicheren Arbeitsumgebung ist dürfte sich ja inzwischen rumgesprochen haben...

Anstehende Termine

  • PA-Forum Stammtisch LeatCon

    Dienstag, 6. Oktober 2026, 13:00 – 14:00
  • PA-Forum Stammtisch LeatCon

    Mittwoch, 7. Oktober 2026, 13:00 – 14:00
  • PA-Forum Stammtisch LeatCon

    Donnerstag, 8. Oktober 2026, 13:00 – 14:00
  • Competent Person for Event Rigging according to IGVW SQQ 2 | Level 1 | Munich (English)

    Dienstag, 13. Oktober 2026 – Freitag, 23. Oktober 2026
  • Combined seminar for experts in lifting gear and lifting beam systems (AnschlägerPlus)

    Dienstag, 13. Oktober 2026 – Donnerstag, 15. Oktober 2026

Letzte Themen

  1. Eminence Kappa 15 (LF) Bauvorschläge für Bassreflex oder Horn

    soundralf
    2. Oktober 2026 um 12:44
  2. Kleine PA und nur Fragen!!!

    Alex Bundschuh
    1. Oktober 2026 um 18:47
  3. Welche DI-Box für Laptop/Kopfhörerausgang?

    wusel123
    30. September 2026 um 12:29
  4. Ersatzteilversorgung Lautsprecher (speziell Seeburg A3 MKII)

    Hanseat
    29. September 2026 um 18:25
  5. Neues Online-Simulationstool für Treiber / Gehäuse / Leistung / Filter

    Blancblue
    29. September 2026 um 13:16
  6. Subwoofer 80cm x 40cm x 80cm

    zegi
    28. September 2026 um 17:06
  7. Frontschaum in "Würfeloptik"

    Blancblue
    28. September 2026 um 15:41
  8. ADJ Entour Venue Hazer: Frage zum Heizelement

    skippa
    27. September 2026 um 10:16
  9. EU Cyber Resilience Act (CRA)

    alexanderjoseph
    26. September 2026 um 20:14
  10. 17. - 18. November | PA Rigging & Truss Safety mit Tom Greber

    Soundchecker
    23. September 2026 um 10:33

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™