• 27.04.2024, 08:49
  • Register
  • Login
  • You are not logged in.

 

Dear visitor, welcome to Aqua Computer Forum. If this is your first visit here, please read the Help. It explains how this page works. You must be registered before you can use all the page's features. Please use the registration form, to register here or read more information about the registration process. If you are already registered, please login here.

Eldrik

Senior Member

Welch Prog verbirgt sich hinter dies Port ERLEDIGT

Thursday, October 23rd 2003, 7:19pm

Hi,

ich hab ein Problem, von einem Rechner in meinem Netzwerk versucht immer auf dem Port 1083 ins Netz auf die IP 12.158.33.18 zugehen Port 1948 nun sagen mit irgendwelche Port definitionen was von 1083 = Anasoft License Manager und 1948 = eye2eye nur welche Applikation versteckt sich dahinter?? Ich bekomme es nicht raus, hat jemand mal ne schnelle Idee?

Bekomm ich die Anwendung auch raus ohne eine Personal Firewall auf dem Rechner zu installieren?

Greetz
Eldrik
Prost Wakü Auflösung unter anderem Aquatube Plexiglas Sonderserie!! Klick mich!!

Re: Welches Programm versteckt sich hinter diesen

Thursday, October 23rd 2003, 7:32pm

also nachdem was ich alles gefunden habe hinsichtlich dieser Ports und den genannten Services scheints auf jeden Fall eine stinknormale Sache zu sein - nur was genau dahinter steckt, hab ich nicht 100% geklärt. Könnte irgendwas mit Java von Sun zu tun haben - mehr würde im moment auch keinen sinn ergeben weils keine direkte Application sondern nur ein Service ist.

eye2eye hab ich rausgefunden. mittels trace und diverser anderer tools hab ichs zu nem server zurückverfolgen können der zu http://www.iosoftware.com gehört... ist wohl ein retroschnüffeldienstserver ;)

Re: Welches Programm versteckt sich hinter diesen

Thursday, October 23rd 2003, 7:35pm

das erste is wahrscheinlich nen trojaner: http://home.arcor.de/cak-arts/info-tip7.htm

der zweite:
http://www.derkeiler.com/Mailing-Lists/securityfocus/security-basics/2001-09/0078.html


google rules ;)


edit: zu lahm :-[

Eldrik

Senior Member

Re: Welches Programm versteckt sich hinter diesen

Friday, October 24th 2003, 1:08am

auf dem Rechner ist aber der aktuelle Symantec Anti Virus, der immer die aktuellsten Files vom Server bekommt, daher dürfte doch eigentlich kein Trojaner auf dem Rechner sein ???

Ich wunder mich auch nur weil von 40 Rechnern die alle im großen und ganzen gleich aufgesetzt sind, dieser eine auf dem Port versucht im Netz rumzugeistern >:(

Danke für eure bisherige Hilfe

Greetz
Eldrik
Prost Wakü Auflösung unter anderem Aquatube Plexiglas Sonderserie!! Klick mich!!

seaslug

Senior Member

Re: Welches Programm versteckt sich hinter diesen

Friday, October 24th 2003, 10:47am

hi,

benutzt ihr vielleicht auch notebooks? die beste firewall etc. nützt nichts, wenn sich außendienstmitarbeiter direkt in´s www wählen, und hinterher sich mal eben wieder lokal in´s (firmen-)netz klinken (und die admins bei den notebooks ein bißchen "geschlafen haben").

gruß seaslug

Re: Welches Programm versteckt sich hinter diesen

Friday, October 24th 2003, 11:33am

Nicht jeder Trojaner ist auch einer... viele Programme verwenden einfache Recall-Mechanismen zur E.T.-Function (Calling-at-home) und einige deiner installierten komponenten machen das eben. Scheint aber nichts wildes dabeizusein - zumindest bei den von dir angeführten. Wie gesagt scheint es sich dabei um Java-Applet Zugriffe zu handeln deren "Erbauer" für die DLL-Steuerung der OS-Erweiterungen interessieren. KANN zwar eine Trojaner-Funktion beeinhalten aber ich hab im Moment keine Zeit die Pakete zu analysieren und durchzuschnüffeln ;)

Eldrik

Senior Member

Re: Welches Programm versteckt sich hinter diesen

Friday, October 24th 2003, 12:09pm

Quoted from "seaslug"

hi,

benutzt ihr vielleicht auch notebooks? die beste firewall etc. nützt nichts, wenn sich außendienstmitarbeiter direkt in´s www wählen, und hinterher sich mal eben wieder lokal in´s (firmen-)netz klinken (und die admins bei den notebooks ein bißchen "geschlafen haben").

gruß seaslug


Das ist zwar der Fall, aber alle Rechner im Netzwerk sind gegen solche Mechanismen geschützt, da kann nicht mehr viel passieren!

Hab das Programm jetzt auch ausfindig gemacht,
so wie Chewy es schon gesagt hat, ist es nichts dolles das Programm soll wohl für "sichere" Downloads etc. pp im Internet fungieren, werde mir den Mitarbeiter mal vorknöpfen wenn er wieder im Büro ist *puff* *paff* *bäng* ;D ;D

THX for help

Greetz
Eldrik

Prost Wakü Auflösung unter anderem Aquatube Plexiglas Sonderserie!! Klick mich!!