Archief - De topics van lang geleden

Poort 17300

31-07-2003, 10:56 door Frans E, 9 reacties
De laatste drie dagen zie ik extreem veel verzoeken op poort 17300 van m'n router binnen komen.

Ik vermoed zelf dat het een nieuwe vorm van [URL=http://vil.nai.com/vil/content/v_100282.htm]W32/Spybot.worm.gen [/URL] is.

Zijn er meer die dit waarnemen ?
Reacties (9)
31-07-2003, 11:08 door Anoniem
Kuang2 gebruikt ook 17300, en ja, dat is al een tijdje aan de gang.

Is een stuk drukker geweest, kleine maand geleden.

Definieer 'extreem veel' btw ;)


Zijn er hier hooguit 8/uur
31-07-2003, 11:34 door Frans E
Originally posted by VxPaul
Kuang2 gebruikt ook 17300, en ja, dat is al een tijdje aan de gang.

Is een stuk drukker geweest, kleine maand geleden.

Definieer 'extreem veel' btw ;)


Zijn er hier hooguit 8/uur

Op mijn kabelaansluiting met 1 IP adres zie ik er 5 a 10 / dag. Gisteren bv 140.

Zag al dat er een piek was gisteren op [URL=http://www.dshield.org/port_report.php?port=17300&recax=1&tarax=2&srcax=2&percent=N&days=40&Redraw=Query+verzenden]Dshield[/URL] op poort 17300

Kuang2 is toch al een oud virus uit 1999. Die wordt toch nu wel herkend door de meeste virusscanners
31-07-2003, 12:16 door Anoniem
Er staat op http://vil.nai.com/vil/content/v_100282.htm ook dat die spybot Kuang2 *gebruikt* (naast o.a. Kazaa) om te verspreiden.

Tadaah, je verklaring ;)
31-07-2003, 12:43 door Frans E
Originally posted by VxPaul
Er staat op http://vil.nai.com/vil/content/v_100282.htm ook dat die spybot Kuang2 *gebruikt* (naast o.a. Kazaa) om te verspreiden.

Tadaah, je verklaring ;)

Nee in dat artikel staat dat hij computers zoekt die met het KUANG2 zijn besmet door poort 17300 te scannen.

dus een worm die een worm zoekt :)
31-07-2003, 13:06 door Anoniem
Jamaar, jamaar...dan *gebruikt* spybot-thingy toch Kuang2. [als ie 'm vind] ?

Of gaan we een rondje semantisch worstelen hier ? ;)
31-07-2003, 19:57 door Anoniem
Ja, ook hier kwam ik de betreffende poort tegen. Zolang de Firewall actief is, hoef je je geen zorgen te maken.
31-07-2003, 20:54 door Frans E
Maak me ook geen zorgen. De boel zit goed dicht hier.

Was alleen benieuwd WAT het is dat ineens zoveel activiteit veroorzaakt op poort 17300.
01-08-2003, 11:17 door Frans E
Heel vreemd. Vanaf gisterenavond 23:00 geen enkele activiteit meer voor poort 17300.

Alsof ze klaar zijn en het hele net gescand hebben.
04-08-2005, 12:29 door Anoniem
hoe verwijdert men dat kuang2 virus ????

Norton hield hem niet tegen
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.