Helpmij door mij geblokt????

Status
Niet open voor verdere reacties.

Elisa

Inventaris
Lid geworden
5 feb 2002
Berichten
12.800
Zou iemand me uit willen leggen hoe ik het onderstaande moet intrepeteren?

Ik ben hier regelmatig maar nu zie ik voor het eerst dit:
attachment.php
 
Laatst bewerkt:
Hallo Elisa.

Als je via een kabel internet verbinding hebt, is het waarschijnlijk dat op dat moment geen verbinding was met de provider. Windows kan dan geen ip adres krijgen en stelt deze dan in op 0.0.0.0. Waar door deze geblocked wordt door je firewall, omdat dit geen internet adres is.

Groetjes Erik Rothuis.
 
Nee, mijn firewall blokte voor me.

Ik vond die telefoon 1167 zo gek. Ik heb ADSL
Het gaat toch om die 1167?
Maar als het om die nullen gaat zoals Roto zegt.............

Maar Helpmij gaat toch altijd via poort 80? Wijzigt dit dan als er even geen verbinding is?
 
Laatst bewerkt:
Zover ik kan zien was er een uitgaande vervinding in IE naar helpmij, die door je firewall is afgekeurd op een "rule", hetzijn op systeemrule hetzij op programrule niveau.

Maar dit was geen popup van je firewall toch? Dit komt uit je log zeker?
 
Ik heb die rule al een hele tijd zo. Stamt uit de tijd dat ik last had van een trojan.
Popup? Dan zou ik gek worden :)
Dit stond in mijn log maar ik heb Helpmij daar nog nooit uit zien komen.
 
Hmm ik snap ook niet waarom je browser local poort 1167 wil gebruiken. Eens zoeken naar exploits die dit doen...
Ik check mijn outpost log ook ff hierop, eens kijken of helpmij dit zelf oplegt.

Overigens, het surfen op helpmij werkt verder wel gewoon normaal?
 
Laatst bewerkt:
Op dat moment niet. Ik kreeg na een normale pagina steeds een blanco pagina.
Daarna nog enkele keren. Tenslotte was ik mijn verbinding kwijt. Ik heb de pc's uitgezet, de router gereset en nu loopt het weer. Ik heb me laten testen bij Sygate en daar werd me gezegd dat je met een router geen ip adres mocht zien. Zag ik dus wel en poort 8080 (iets met proxy) stond open.
Ik snap van die router totaal niets dus dat is echt klungelen. :confused:
 
Volgens google word poort 1167 officieel gebruikt voor:
1167 udp phone conference calling

Je mag me van m'n stokkie slaan, ik heb absoluut geen idee waarvoor helpmij hierop aangesproken zou moeten worden. :D :D
 
Laatst bewerkt:
hallo

Dus het kwam dus inderdaad doordat er geen verbinding meer was met de internet provider.
Waardoor de router geen ip adres meer kreeg en deze op de 0.0.0.0 instelde.
Dat die gebruik maakt van poort 1167, komt doordat er een NAT server in de router zit. Deze vertaald poorten naar andere poorten om zo te kunnen onderscheiden waar het naartoe moet worden gestuurd.

Dus niets aan de hand.

Groetjes Erik Rothuis

p.s. poort 8080 wordt door de router gebruikt voor de configuratie pagina. Zorg er wel voor dat deze niet van internet te benaderen is, of beveiligd is met een niet standaard wachtwoord.
 
Laatst bewerkt:
Aha, dank jullie wel!!! Dan zal het me niet meer verbazen als het gebeurd.

Roto, wat bedoel je hiermee:
p.s. poort 8080 wordt door de router gebruikt voor de configuratie pagina. Zorg er wel voor dat deze niet van internet te benaderen is, of beveiligd is met een niet standaard wachtwoord.
Ik heb een wachtwoord van 20 letters en cijfers :8-0:
Dat zou dan toch niet kunnen?
 
Geplaatst door Elisa
Op dat moment niet. Ik kreeg na een normale pagina steeds een blanco pagina.
Daarna nog enkele keren. Tenslotte was ik mijn verbinding kwijt. Ik heb de pc's uitgezet, de router gereset en nu loopt het weer. Ik heb me laten testen bij Sygate en daar werd me gezegd dat je met een router geen ip adres mocht zien. Zag ik dus wel en poort 8080 (iets met proxy) stond open.
Ik snap van die router totaal niets dus dat is echt klungelen. :confused:

Ik zou iig een online virusscan doen en de log van je firewall in de gaten houden of dezelfde melding op andere externe adressen buiten helpmij ook voorkomen.

Ook met een router heb je een publiekelijk ip adres nodig die iedereen kan zien, ik vermoed dat je dit verkeerd geintrepeteerd hebt zo op het late uur.;)

In principe zou de router al de poorten minstens "closed" moeten bieden op diegene na die jij hebt open hebt gezet om te kunnen surfen, chatten, p2p enz.(geforward bv)
De scan zal hierna bij een open poort aangekomen, doorgestuurd worden naar je ethernetkaart ip adres v.d. pc waarop je de scan uitvoert. Dit is waar je software firewall in actie zou moeten komen en jouw blijkbaar dus in steek laat op poort 8080.
Waarschijnlijk presteert je router verder wel gewoon naar behoren, maar de firewall iig niet.
 
aha @temptation leert ook weer wat:)
@elisa
vergeet de online scan maar. Het gebeurde is zover ik roto kan volgen een simpel oorzaak -> gevolg spelletje geweest zonder virussen.
 
Laatst bewerkt:
ik vermoed dat je dit verkeerd geintrepeteerd hebt zo op het late uur.
Lieverd, ;) als je meer treads hebt gevolgd hier dan weet je dat ik vannacht nog om 4 of 5 op Helpmij zat.
Laat er uit en nu dus eeeeeeeeecht heel goed wakker.
Het was bij Sygate als met dat stomme scriptje: ik werd verwelkomd met mijn eigen ip nummer en daaronder stond dus die waarschuwing. Iets is er dus niet goed hier en dat zou me niet verbazen.
gevolg spelletje geweest zonder virussen. Dit snap ik niet.

Vervolgens.............ik heb een Draytec Vigor 2200 usb en hij heeft een firewall.
Norton zou ik in principe niet eens nodig mogen hebben. Maar ik wil nou eenmaal graag controle houden op het uitgaande verkeer ;)
 
Hallo Elisa.

Met de poort 8080 kun je de router instellen.
Normaal doe je dit vanaf het netwerk achter de router.
Maar bij een aantal routers kan hij ook geconfigureerd worden vanaf internet.

Als je dan niet het standaard wachtwoord hebt gewijzigd, kan iedereen de router configureren.
En dus ook je internet verbinding vernagelen, of zelfs toegang krijgen tot de gesharede mappen.

Dus even kijken in het boekje van de router hoe je het wachtwoord wijzigd, en of de configuratie vanaf wan(internet) verbied.

Groetjes Erik Rothuis
 
Roto ik heb een wachtwoord 8888888888888888888888 zo lang, vanaf het eerste moment.
Moet ik dan nog iets doen??

En voor Temptation heb ik een aardig plaatje :cool:
attachment.php


En daarom zeg ik: Hoe is het in vredesnaam mogelijk dat ik met een router met firewall en Norton Firewall nog een IP nummer afgeef :eek:
Overigens kon men de naam van mijn pc niet geven en nog iets niet.
 
Laatst bewerkt:
Hallo Elisa.

Ik zag dat je inmidels het type/merk van je router had gepost.

Om het te verandere moet je hetvolgende doen:

1.... Ga naar http://192.168.1.1 .
2.... Bij het scherm dat vraagd om de gebruikersnaam en wachtwoord, type je bij gebruikersnaam "admin" (zonder " tekens).
3.... In het "System Management" vak klik je je op de link "Management Setup".
4.... In het vak "Management Access Control" zet je het vinkje uit bij "Allow management from the Internet", en aan bij "Disable PING from the Internet".
5.... Druk daarna op de knop "OK".
6.... En sluite het venster.

Nu kan niemand de router meer benaderen vanaf internet.

Groetjes Erik Rothuis
 
Goh Roto, ik dacht dat ik er was maar dat heb ik al gedaan. Wat kan het dan in vredesnaam zijn.
Wat ik begrijp dat vul ik in maar bij de firewall zelf durfde ik niet alles aan te vinken. Maar goed dat heeft toch niet met die 8080 te maken.
Zou er weer een trojan op mijn pc kunnen zitten die de boel openhoudt? Het was nogal een fanatieke backdoor die ik had. Daarom zit ik nu ook achter een router :confused:
 
Stuur me anders eens je ipadres via msn pd2rto@msn.com, dan scan ik wel even en kijk of het een trojan is. Maar ik denk het niet hoor.

Groetjes Erik Rothuis
 
Bedankt voor je aanbod! Ik was al aan het scannen op trojans en poort 8080 komt er OPEN uit met trojan Ring Zero :eek:
Ik moet nu echt naar bed. Vind je het goed dat we morgen verder gaan? Ik gooi de router maar even uit :)

Welterusten
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan