Merkwürdige unbekannter Verbindungsaufbau

#0
13.01.2015, 23:24
Member

Beiträge: 36
#1 Hallo,

ich habe seit nun nem Monat immerwieder von meinem Router Meldungen bekommen die auf eine Verbindung von meinem Rechner auf ein Unbekannte IPAdresse zeigen:

Zitat

Time: 12/18/2014, 00:15:05
Message: UDP Flood to Host
Source: 192.168.11.111, 9813
Destination:84.58.230.240, 23555 (from PPPoE1 Outbound)

-----------

Time: 12/28/2014, 13:08:25
Message: TCP FIN Scan
Source: 192.168.11.111, 2554
Destination:95.140.225.62, 80 (from PPPoE1 Outbound)

-----------

Time: 01/13/2015, 19:31:59
Message: UDP Flood to Host
Source: 192.168.11.111, 9813
Destination:84.58.243.201, 23462 (from PPPoE1 Outbound)


...

Habe ausserdem mal den Verkehr mitgeschnitten, allerdings kann ich hieraus nicht viel vom Remote Host erkennen. (Auf wunsch kann ich gern per PM jemanden diese *.CAP zukommen lassen, wenn er mir dabei helfen kann)

Netstat zeigt mir nichts hierzu an: Was evtl auf einen Rootkit hindeuten könnte?

Ausserdem haben diverse Offline Scans nichts ungewöhnliches gezeigt.

Ich bin für eure Hilfe sehr dankbar ;)
Seitenanfang Seitenende
14.01.2015, 19:00
Member
Avatar thehop

Beiträge: 18
#2 Hi, bin ja Laie, aber zumindest eine Testseite kenn ich ...

http://www.utrace.de/?query=84.58.230.240 Vodafone DSL

http://www.utrace.de/?query=95.140.225.62 Limelight Networks

http://www.utrace.de/?query=84.58.243.201 Vodafone DSL
__________
Achtsam leben, manchmal helfen ... (o;
Seitenanfang Seitenende
17.01.2015, 20:02
Member

Themenstarter

Beiträge: 36
#3 okay, aber so richtig weiterhelfen tu mir leider das nichts^^
es scheint so als würde mein rechner auf private ips zugreifen wollen / portscanns machen.. das ist gruselig...

habe trillian aktuell laufen, sobald ich es ausmache geht es sporadisch wieder..
Seitenanfang Seitenende
26.03.2015, 08:43
Gesperrt

Beiträge: 18
#4 aber warum macht er das? Trojaner?
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: