• 26.04.2024, 12:31
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Lieber Besucher, herzlich willkommen bei: Aqua Computer Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

Welch Prog verbirgt sich hinter dies Port ERLEDIGT

Donnerstag, 23. Oktober 2003, 19:19

Hi,

ich hab ein Problem, von einem Rechner in meinem Netzwerk versucht immer auf dem Port 1083 ins Netz auf die IP 12.158.33.18 zugehen Port 1948 nun sagen mit irgendwelche Port definitionen was von 1083 = Anasoft License Manager und 1948 = eye2eye nur welche Applikation versteckt sich dahinter?? Ich bekomme es nicht raus, hat jemand mal ne schnelle Idee?

Bekomm ich die Anwendung auch raus ohne eine Personal Firewall auf dem Rechner zu installieren?

Greetz
Eldrik
Prost Wakü Auflösung unter anderem Aquatube Plexiglas Sonderserie!! Klick mich!!

Re: Welches Programm versteckt sich hinter diesen

Donnerstag, 23. Oktober 2003, 19:32

also nachdem was ich alles gefunden habe hinsichtlich dieser Ports und den genannten Services scheints auf jeden Fall eine stinknormale Sache zu sein - nur was genau dahinter steckt, hab ich nicht 100% geklärt. Könnte irgendwas mit Java von Sun zu tun haben - mehr würde im moment auch keinen sinn ergeben weils keine direkte Application sondern nur ein Service ist.

eye2eye hab ich rausgefunden. mittels trace und diverser anderer tools hab ichs zu nem server zurückverfolgen können der zu http://www.iosoftware.com gehört... ist wohl ein retroschnüffeldienstserver ;)

Re: Welches Programm versteckt sich hinter diesen

Donnerstag, 23. Oktober 2003, 19:35

das erste is wahrscheinlich nen trojaner: http://home.arcor.de/cak-arts/info-tip7.htm

der zweite:
http://www.derkeiler.com/Mailing-Lists/securityfocus/security-basics/2001-09/0078.html


google rules ;)


edit: zu lahm :-[

Re: Welches Programm versteckt sich hinter diesen

Freitag, 24. Oktober 2003, 01:08

auf dem Rechner ist aber der aktuelle Symantec Anti Virus, der immer die aktuellsten Files vom Server bekommt, daher dürfte doch eigentlich kein Trojaner auf dem Rechner sein ???

Ich wunder mich auch nur weil von 40 Rechnern die alle im großen und ganzen gleich aufgesetzt sind, dieser eine auf dem Port versucht im Netz rumzugeistern >:(

Danke für eure bisherige Hilfe

Greetz
Eldrik
Prost Wakü Auflösung unter anderem Aquatube Plexiglas Sonderserie!! Klick mich!!

Re: Welches Programm versteckt sich hinter diesen

Freitag, 24. Oktober 2003, 10:47

hi,

benutzt ihr vielleicht auch notebooks? die beste firewall etc. nützt nichts, wenn sich außendienstmitarbeiter direkt in´s www wählen, und hinterher sich mal eben wieder lokal in´s (firmen-)netz klinken (und die admins bei den notebooks ein bißchen "geschlafen haben").

gruß seaslug

Re: Welches Programm versteckt sich hinter diesen

Freitag, 24. Oktober 2003, 11:33

Nicht jeder Trojaner ist auch einer... viele Programme verwenden einfache Recall-Mechanismen zur E.T.-Function (Calling-at-home) und einige deiner installierten komponenten machen das eben. Scheint aber nichts wildes dabeizusein - zumindest bei den von dir angeführten. Wie gesagt scheint es sich dabei um Java-Applet Zugriffe zu handeln deren "Erbauer" für die DLL-Steuerung der OS-Erweiterungen interessieren. KANN zwar eine Trojaner-Funktion beeinhalten aber ich hab im Moment keine Zeit die Pakete zu analysieren und durchzuschnüffeln ;)

Re: Welches Programm versteckt sich hinter diesen

Freitag, 24. Oktober 2003, 12:09

Zitat von »seaslug«

hi,

benutzt ihr vielleicht auch notebooks? die beste firewall etc. nützt nichts, wenn sich außendienstmitarbeiter direkt in´s www wählen, und hinterher sich mal eben wieder lokal in´s (firmen-)netz klinken (und die admins bei den notebooks ein bißchen "geschlafen haben").

gruß seaslug


Das ist zwar der Fall, aber alle Rechner im Netzwerk sind gegen solche Mechanismen geschützt, da kann nicht mehr viel passieren!

Hab das Programm jetzt auch ausfindig gemacht,
so wie Chewy es schon gesagt hat, ist es nichts dolles das Programm soll wohl für "sichere" Downloads etc. pp im Internet fungieren, werde mir den Mitarbeiter mal vorknöpfen wenn er wieder im Büro ist *puff* *paff* *bäng* ;D ;D

THX for help

Greetz
Eldrik

Prost Wakü Auflösung unter anderem Aquatube Plexiglas Sonderserie!! Klick mich!!