|
Plagegeister aller Art und deren Bekämpfung: Backdoor/SubSevenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.05.2003, 07:21 | #1 |
| Backdoor/SubSeven Hallo, bin neu hier, bin ausserdem auch PC Neuling, wer kann mir weiterhelfen? Bekomme vom Norton Security immer wieder die Meldung, daß der Trojaner "Backdoor/SubSeven" abgewehrt wurde. Wird 30 min lang, abgewehrt, was dann???? Mir viel nur ein, Verbindung trennen, Norton live update machen. Was bewirkt der Backdoor/SubSeven (Remote Adr. 64.180.195.211:2443, Protokoll TCP ankommend) überhaupt? Danke für eine ev. Hilfe Liebe Grüße Findlkind |
27.05.2003, 07:30 | #2 |
| Backdoor/SubSeven Guten Morgen und willkommen im Trojaner-Board!
__________________Das ist kein Grund zur Besorgnis - NIS ordnet einem Ping bzw. Protscan von Extern aufgrund einer Standardregel eine bestimmte Malware zu - in diesem Fall den Backdoor Subseven. Das bedeutet aber nicht, dass du diesen Trojaner auch aktiv auf dem Rechner hättest (und erst _das_ wäre Grund zur Besorgnis). Es bedeutet lediglich, dass sich NIS mit solchen Meldungen wichtig macht und dich damit verunsichert - mehr nicht. NIS trägt im Grunde auch gar nichts Wesentliches zu einer Verbesserung der Sicherheit bei - diesbezüglich sind ganz andere Kriterien entscheidend - siehe z.B. hier: http://www.trojaner-board.de/forum/u...6;t=004158;p=2 |
27.05.2003, 07:31 | #3 |
| Backdoor/SubSeven Hi Findlkind,
__________________dass heißt wahrscheinlich nur, dass jmd bei Dir einen harmlosen Portscan macht/den Port scannt, auf dem Sub7 normalerweise sitzt, aber noch nicht, dass du sub7 auch hast.. Hast du ein aktuelles, gutes AntiVirenProgramm installiert (KAV, AVK ..)? Wenn das nix findet, kannst du o.g. Meldung als NIS-Panikmache abschreiben. Kannst auch erst mal mit OnlineScan von www.trendMicro.de testen P.S.: Es gibt hier auch ne BoardSuche, dazu gibt's bestimmt schon 1001 Beiträge.. |
27.05.2003, 07:35 | #4 |
| Backdoor/SubSeven hi findlkind, hier sind die Infos. Wenn du selbst bei www.google.de nachforschen würdest, findest du bestimmt mehr |
27.05.2003, 10:05 | #5 |
Gast | Backdoor/SubSeven hey findlkind, du wirst schon die passende lösung finden! [img]smile.gif[/img] klick hier für die forum/board-suche und gib den namen des virus/trojaner was immer du suchst, ein. klick hier für vireninfos in deutscher sprache, und gib in den suchbalken den namen Sub 7 ein.... viel glück! gruss rock |
27.05.2003, 10:46 | #6 |
| Backdoor/SubSeven Die von NIS angegebene Remoteadresse kann jetzt auch jemand ganz anderenm gehören, sofern dieser keine feste IP hat. Tja, soviel zu "Remote" |
Themen zu Backdoor/SubSeven |
bewirkt, immer wieder, live, meldung, min, neu, neuling, norton, protokoll, remote, security, tcp, trennen, troja, trojaner, update, verbindung, weiterhelfen |