saldos
Inventaris
- Lid geworden
- 3 aug 2001
- Berichten
- 10.676
Hallo Elisa,
Ring Zero is een trojan die informatie geeft aan www.rusftpsearch.net (die niet meer bestaat) over mensen die een proxy gebruiken.
Ik neem aan dat je een proxy gebruikt, en dat is ook de reden dat poort 8080 open staat.
Maar de firewall had poort 8080 moeten sluiten.
Ik geloof niet dat je daadwerkelijk een trojan hebt tenzij je deze bestanden heb, dan zou je wel besmet moeten zijn:
TELNET23.EXE
EXPLUPD.EXE
PCT.EXE
ITS.EXE
RING0.VXD
A.EXE
in C: \Windows\System (of system32)\ of in je de Run sleutels in de registry in HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Wat ik in iedere geval zou doen is die rule verwijderen die je hebt gemaakt in je firewall.
Sterker nog: verwijder je firewall en installeer hem opnieuw en kijk dan of er nog steeds een poort open staat daarna.
{Off topic} bedankt voor alles. Ik zal je niet vergeten.
Ring Zero is een trojan die informatie geeft aan www.rusftpsearch.net (die niet meer bestaat) over mensen die een proxy gebruiken.
Ik neem aan dat je een proxy gebruikt, en dat is ook de reden dat poort 8080 open staat.
Maar de firewall had poort 8080 moeten sluiten.
Ik geloof niet dat je daadwerkelijk een trojan hebt tenzij je deze bestanden heb, dan zou je wel besmet moeten zijn:
TELNET23.EXE
EXPLUPD.EXE
PCT.EXE
ITS.EXE
RING0.VXD
A.EXE
in C: \Windows\System (of system32)\ of in je de Run sleutels in de registry in HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Wat ik in iedere geval zou doen is die rule verwijderen die je hebt gemaakt in je firewall.
Sterker nog: verwijder je firewall en installeer hem opnieuw en kijk dan of er nog steeds een poort open staat daarna.
{Off topic} bedankt voor alles. Ik zal je niet vergeten.