Outpost blockt traffic mit fischerhl.dyndns.org

#0
17.01.2005, 07:53
...neu hier

Beiträge: 1
#1 Hi ,
bin neu hier , weil ich eine Frage hab, die mir so bishernoch kein Forum beantwortet hat, vielleicht kann mir ja hier einer weiterhelfen.

Mein Outpost zeigt auf der blocked Seite alle 5 Sekunden nen Zugriff auf fischerhl.dyndns.org, von dem ich keine Ahnung hab was das soll.
Sieht n etwa so aus :

...snip....
Reason Application StartTime
RemoteHost remPort Direction Protocol LocalPort LocalAddr.

Block activity for application SVCHOST SVCHOST.EXE 07:45:46 fischerhl.dyndns.org n/a Unknown TCP 3982 *.*.*.*

Block activity for application SVCHOST SVCHOST.EXE 07:45:41 fischerhl.dyndns.org n/a Unknown TCP 3981 *.*.*.*

Block activity for application SVCHOST SVCHOST.EXE 07:45:36 fischerhl.dyndns.org n/a Unknown TCP 3980 *.*.*.*

Block activity for application SVCHOST SVCHOST.EXE 07:45:31 fischerhl.dyndns.org n/a Unknown TCP 3979 *.*.*.*

Block activity for application SVCHOST SVCHOST.EXE 07:45:26 fischerhl.dyndns.org n/a Unknown TCP 3978 *.*.*.*

Block activity for application SVCHOST SVCHOST.EXE 07:45:21 fischerhl.dyndns.org n/a Unknown TCP 3977 *.*.*.*

...snip...


Was will der da ?
Ist das n Port Scan von innen ? also n Trojaner ?
Weil dem ist es egal ob ich ne InternetConnection offen hab oder nicht.

Weiss jemand welches Programm die initiieren koennt ?

Vielen Dank schonmal ....
Seitenanfang Seitenende
17.01.2005, 20:10
Member

Beiträge: 686
#2 Das könnte unter vielen anderen Möglichkeiten ein Hinweis auf einen Trojaner sein, der vergeblich versucht auf eine -übrigens normal nicht erreichbare- Webseite zu gehen. (Hier sieht man, wie wichtig eine Firewall ist)
Einen möglichen Trojaner in deinem Compi findest du mit HijackThis raus. Wenn du nicht weißt wie es geht:
http://board.protecus.de/t9391.htm

Gruß Reinhart
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: