"Michael Nielsen" <christiansbro@hotmail.com> skrev:
> På de w2k Pc´er som jeg har kørende, er der inst. Norton Antivirus samt ZA
> firewall og der scannes jævnligt med Spybot og Adware.
>
> Ligeså er C-drevet formateret jævnligt.
>
> Men .... der findes flere Hd-drev som indeholder data og diverse ting.
>
> Mit spm er nu - kan der være inst. trojans på disse drev og som åbner
> bagdøre på trods af overstående og hvordan kan jeg tjekke og med sikkerhed
> sige at der ikke kigges på min PC udefra vha. et eller andet program som
kan
> kommunikere udenom min firewall?
Pr. definition har personlige software firewalls ikke samme beskyttelses
niveau som en hardware firewall, der er sepereret fra den maskine, der skal
beskyttes. Software firewall er netop en *software* beskyttelse, og kan som
ethvert andet program omgåes og deaktiveres.Vira og trojanere kan omgå din
firewall og virusprogram, og ganske som du selv skriver det "ringe hjem",
uden dit vidende.
En god DOS-kommando til Win2K (og win98) er:
netstat -an
Den viser dig alle lyttende og aktive porte i numerisk format (dvs. protokol
+ lokal + fjern IP + portnr).Du kan så se al ud- og indgående kommunikation,
som TCP/IP stakken på din maskine laver. Hvis der er nogle IP adresser ell.
portnr, der ser underlige ud, så slå dem op her:
http://www.iana.org/assignments/port-numbers
For IP adresser der ser mistænksomme ud:
http://www.ripe.net (IP adr Europa)
http://www.arin.net (Ip Nord og Sydamerika)
Hvis du har mod på det, er denne side et udmærket sted, at begynde at sætte
sig lidt ind i hvordan hackerne tænker:
http://www.ankitfadia.com/netstat.htm
http://www.ankitfadia.com/manuals.htm
http://www.ankitfadia.com/trojans.txt
Håber du kunne bruge svaret.
Mvh.
Michael