die Norton Firewall blockte den Zugriff des Trojaners NetBus.
Nach Suche im Netz nach Infos zu diesem Dingsda, habe ich nach allen Einträgen gesucht, die ich gefunden habe (im Win-Verzeichnis, in der Registry, in den dll´s). Allerdings habe ich nicht eine einzige der zahlreichen möglichen Dateien gefunden.
Kann man nun beruhigter schlafen oder woran liegt´s?
An der Firewall oder an einer Modifikation des Trojaners???
Gibt es direkte Programme gegen NetBus?
Ach ja: Auch die soeben aktualisierte Version des Scanners zeigte nichts an (www.free-av.de).
die Norton Firewall blockte den Zugriff des Trojaners NetBus.
[…]
Allerdings
habe ich nicht eine einzige der zahlreichen möglichen Dateien
gefunden.
Personal Firewalls machen hirnrissige Meldungen. Du bist mal wieder auf eine gestoßen.
Kurz: Du solltest das Ding deinstallieren (Hinweise, warum geben die einschlägigen FAQ).
Länger: Wenn Du den Netbus nicht instaliert hast, melden diese Stücke Software-Müll trotzdem jeden Versuch einer Kontaktaufnahme an diessen Port. Das ist nicht gefährlich und hat auch weiter keine Bedeutung. Aus Marketinggründen wird dem Benutzer aber soeine Meldung in wilden Warn-Fenstern präsentiert: schließlich weiß er dann, daß er anscheinend vor Tod und Teufel geschützt wurde und gibt gerne mehr $$$ für die PRO-Version aus.
Kann man nun beruhigter schlafen oder woran liegt´s?
An der Firewall oder an einer Modifikation des Trojaners???
Es liegt mit an Sicherheit grenzender Wahrscheinlichksit an der Firewall.
Gibt es direkte Programme gegen NetBus?
Nein.
Du mußt eben sehen, daß Du ihn Dir nicht installierts. So einfach ist das.
die Norton Firewall blockte den Zugriff des Trojaners NetBus.
Kann man nun beruhigter schlafen oder woran liegt´s?
An der Firewall oder an einer Modifikation des Trojaners???
Ach ja: Auch die soeben aktualisierte Version des Scanners
zeigte nichts an (www.free-av.de).
Das Problem liegt in der Interpretation der Meldung: Sie sagt nicht aus, dass Dein Rechner mit Netbus infiziert ist. Siehe dazu FAQ:144 des Brettes IT-Sicherheit.
die Norton Firewall blockte den Zugriff des Trojaners NetBus.
Diese Aussage ist so, wie Du sie hier schreibst, leider nutzlos. Denn man muss immer zwei Arten von Zugriffsversuchen unterscheiden: Zugriff von aussen nach innen und Zugriff von innen nach aussen.
Ich vermute, der Zugriffsversuch erfolge von aussen. Denn, wie Du auch selber nachgeschaut hast, hast Du offenbar keinen Netbus auf Deinem PC. Und andererseits sitzen da unzählige Scriptkiddies an ihren PCs und stöbern mit Portscannern und ähnlichen Tools (darunter halt auch Netbus) nach offenen Ports, respektive mit Netbus suchen sie gezielt nach PCs, auf denen Netbus läuft.
Kann man nun beruhigter schlafen oder woran liegt´s?
Wenn der Zugriffsversuch tatsächlich von aussen kam, wurdest Du unnötig aus der Ruhe gebracht. Denn dass Scriptkiddies rumscannen kannst Du nicht verhindern. Und im Normalfall ist das auch völlig irrelevant. Von daher sind diese Personal Firewalls halt leider eher kontraproduktiv.
…die zudem eine Masse von Leuten verunsichert.
Tststs…
Na jedenfalls danke für die Info
True, true…
In Kurzform könnte man sagen: An Deiner Tür klopft jemand an und fragt, ob Du Netbus hast. Mehr nicht.
Nun gibt es drei Möglichkeiten:
Du hast kein Netbus. Dann kann er solange fragen, wie er will - et nützt nix.
Du hast Netbus, aber eine tolle[tm] Personal Firewall. Im Falle von Netbus wird Dich diese evtl. davor schützen, daß jemand Deinen PC übernimmt, ABER:
Netbus ist uralt und es gibt neuere Techniken, die PFs problemlos austricksen,
Wenn Du Dir Netbus eingefangen hast, ist es wahrscheinlich, daß Du Dir auch anderen Dreck eingefangen hast, bei dem Dir eine PF nichts nützt - Viren, schlauere[tm] Trojaner usw.
Du hast Netbus und keine PF.
Dann kann es sein, daß jemand auf Deinem Rechner rumpfuscht.
Du siehst die Problematik? Wer so „blöd“ ist und sich einen Trojaner einfängt, der ist auch vor Gefahren, die eine PF nicht abhält keineswegs gefeit.
Wer schlau genug ist, sich eben keinen Trojaner einzufangen, braucht auch keine PF.
Fazit: Wer sie braucht, dem nützt sie nix, wer sie nicht braucht, braucht sie halt nicht. Dadurch sind Personal Firewalls recht überflüssig.
Gruß,
Doc.
P.S.: Ansonsten verweise ich auf das gesagte meiner Vorredner, die allesamt richtig liegen.