[LINUX:23949] Re: icq (Galiba bir trojan vakasi)

---------

New Message Reply About this list Date view Thread view Subject view Author view

From: UASAHIN (uasahin@datassist.com)
Date: Fri 12 Jan 2001 - 19:44:37 EET


merhaba
o adres sadece icq server in adresi ,,bir server a baglanmadan bu işler
olmaz..
online olmak için illa bir server a baglanmak gerekir,yani point to pint bir
baglanti kuramayacaginiza gore
server sart..

-----Original Message-----
From: linux@listweb.bilkent.edu.tr
[mailto:linux@listweb.bilkent.edu.tr]On Behalf Of Serdar KOYLU
Sent: Friday, January 12, 2001 6:20 PM
To: Multiple recipients of list LINUX
Subject: [LINUX:23943] Re: icq (Galiba bir trojan vakasi)

On Fri, 12 January 2001, Devrim Sipahi wrote:

>
> merhabalar
> kicq kullanyyorum.
> netstat -t komutu ile kurulu tcp baglantilarina bakiyorum.
> sadece konustugum kisilerin ip leri gorunuyor.
>
> win98 ile icq kullandigimda netstat ile bakiyorum
> fazladan bir ip daha gozukuyor:64.12.25.218 (son sayy degisiyor)
> Bu normal bir sey mi
>

64.12.25.218 ? Bu adres bilinen bir adres degil, yani bir domain adi yok.
ACA-IT Object Solutions - HOLLANDA'ya ait bir IP blogu (Netmask
255.255.255.0). Burasida buyuk ihtimalle (%99.999) ISP veya Hosting sirketi
gibi birsey. Bu durumda bir trojan hadisesi yasiyor olmaniz buyuk bir
ihtimal. Bence bunu kullanan programi ortaya cikarip en kisa zamanda
etkisizlestirmelisiniz. Eger kullanilan portu belirtebilirseniz iyi bilinen
Trojanlardan biri olup olmadigini belirleyebiliriz, eger bilinmeyen bir
trojansa bunun icin gerekli onlemleri alabiliriz. Yaniliyorda olabiliriz ama
bu ihtimal cok dusuk. Bir diger ihtimal ICQ veya baska bir programdaki
BackDoor. Guvenlik uygulamalari isteyen arkadaslara bu tur bilgiler hayati
onem arzediyor.

Eger sonucu belirtirseniz bizleri mutlu edersiniz..

Saygi ve sevgiler..

Find the best deals on the web at AltaVista Shopping!
http://www.shopping.altavista.com

 Listeden cikmak icin:
          unsub linux
 mesajini listeci@bilkent.edu.tr adresine gonderiniz.
   Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
 Listeci arayuzu: http://listweb.bilkent.edu.tr/yardim/bilkent/linux.html
 Liste arsivinin adresi: http://listweb.bilkent.edu.tr/

---
Incoming mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.226 / Virus Database: 108 - Release Date: 05.01.2001

--- Outgoing mail is certified Virus Free. Checked by AVG anti-virus system (http://www.grisoft.com). Version: 6.0.226 / Virus Database: 108 - Release Date: 05.01.2001

Listeden cikmak icin: unsub linux mesajini listeci@bilkent.edu.tr adresine gonderiniz. Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin. Listeci arayuzu: http://listweb.bilkent.edu.tr/yardim/bilkent/linux.html Liste arsivinin adresi: http://listweb.bilkent.edu.tr/


New Message Reply About this list Date view Thread view Subject view Author view

---------

Bu arsiv hypermail 2b29 tarafindan uretilmistir.