Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Subseven Backdoor? (https://www.trojaner-board.de/27162-subseven-backdoor.html)

Disc 26.02.2006 16:13

Subseven Backdoor?
 
hallo,

aus reiner neugierde hab mal meine eingehenden und ausgehenden verbindungen mittels networkactive beobachtet.
mir fiel dabei auf, dass neben den "normalen" verbindungen, immer wieder eine eingehende bzw. ausgehende verbindung der IP 213.200.97.208 und meiner IP zustande kommt.
von dieser IP werden bei mir die ports 1239-1245 angesprochen (wobei networkactive mir unter dem port 1245 als use "subseven backdoor remote access tool" angibt) und der gegenport der IP ist immer 80.

EDIT: zu diesem zeitpunkt war auch java mit housecall im hintergrund aktiv, könnte das die verbindung sein?

ich scanne regelmäßig mit bitdefender, housecall, spybot, hijackthis und habe mit fritz!dsl alle eingehenden verbindungen gesperrt bzw. fritz!webprotect aktiviert (bis auf 2 tcp im oberen 5##### bereich), welche nichts aussergewöhnliches finden können.

ich wäre sehr dankbar dafür falls mir jemand den grund für das zustandekommen dieser verbindungen erklären kann. hoffe mal es ist nur fehlalarm und der port 1245 ist einfach nur ein anderer (bedenkenloser) dienst.

Rene-gad 26.02.2006 16:44

@Disc
Zitat:

mir fiel dabei auf, dass neben den "normalen" verbindungen, immer wieder eine eingehende bzw. ausgehende verbindung der IP 213.200.97.208 und meiner IP zustande kommt.
Wenn du über Tiscali ins Internet kommst - lass es gut sein.
Zitat:

von dieser IP werden bei mir die ports 1239-1245 angesprochen (wobei networkactive mir unter dem port 1245 als use "subseven backdoor remote access tool" angibt) und der gegenport der IP ist immer 80.
Port 80 ist standardmäßig für Internet-Verbindung genutzt, über den Rest der Ports kannst du bequem bei PCFlank nachschalgen. Welcher Backdoor welche Ports benutzt, ist im allgemeinen Fall weder mit Glaskuglemethode noch einfach aus der Zusammensetzung "Backdoor-Name"<->"Portnummer" zu sagen: Man braucht konkrette Daten für jeden Fall.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131