Outpost blockt traffic mit fischerhl.dyndns.org |
||
---|---|---|
#0
| ||
17.01.2005, 07:53
...neu hier
Beiträge: 1 |
||
|
||
17.01.2005, 20:10
Member
Beiträge: 686 |
#2
Das könnte unter vielen anderen Möglichkeiten ein Hinweis auf einen Trojaner sein, der vergeblich versucht auf eine -übrigens normal nicht erreichbare- Webseite zu gehen. (Hier sieht man, wie wichtig eine Firewall ist)
Einen möglichen Trojaner in deinem Compi findest du mit HijackThis raus. Wenn du nicht weißt wie es geht: http://board.protecus.de/t9391.htm Gruß Reinhart |
|
|
bin neu hier , weil ich eine Frage hab, die mir so bishernoch kein Forum beantwortet hat, vielleicht kann mir ja hier einer weiterhelfen.
Mein Outpost zeigt auf der blocked Seite alle 5 Sekunden nen Zugriff auf fischerhl.dyndns.org, von dem ich keine Ahnung hab was das soll.
Sieht n etwa so aus :
...snip....
Reason Application StartTime
RemoteHost remPort Direction Protocol LocalPort LocalAddr.
Block activity for application SVCHOST SVCHOST.EXE 07:45:46 fischerhl.dyndns.org n/a Unknown TCP 3982 *.*.*.*
Block activity for application SVCHOST SVCHOST.EXE 07:45:41 fischerhl.dyndns.org n/a Unknown TCP 3981 *.*.*.*
Block activity for application SVCHOST SVCHOST.EXE 07:45:36 fischerhl.dyndns.org n/a Unknown TCP 3980 *.*.*.*
Block activity for application SVCHOST SVCHOST.EXE 07:45:31 fischerhl.dyndns.org n/a Unknown TCP 3979 *.*.*.*
Block activity for application SVCHOST SVCHOST.EXE 07:45:26 fischerhl.dyndns.org n/a Unknown TCP 3978 *.*.*.*
Block activity for application SVCHOST SVCHOST.EXE 07:45:21 fischerhl.dyndns.org n/a Unknown TCP 3977 *.*.*.*
...snip...
Was will der da ?
Ist das n Port Scan von innen ? also n Trojaner ?
Weil dem ist es egal ob ich ne InternetConnection offen hab oder nicht.
Weiss jemand welches Programm die initiieren koennt ?
Vielen Dank schonmal ....