seltsame meldungen von zonealarm, Trojaner?

#0
20.05.2003, 22:55
...neu hier

Beiträge: 2
#1 Als Erstes, ich bin hier neu in dem Forum und hab auch über die Suchfunktion nichts aussagekräfiges gefunden.
Wenn ihr mir was erklären wollt, dann denkt bitte auch daran dass ich nich der wahnsinnige Checker bin.
Seit ein paar Tagen habe ich, wenn ich ins Internet gehe immer die Meldung von ZoneAlarm (Genauer Wortlaut einer Meldung:
the firewall has blocked internet acces to your computer (Netbios Name) from 141.155.118.208 (UDP Port 1038 )), dass jemand auf mein System zugreifen will.
Einmal hab ich die Meldung bekommen 20 sec nachdem ich im inet war und ohne dass ein progi am laufen war.
Erst versucht er den Ping auszutesten und nach 5-6 Zugriffen will er dann auf mein Bios zugreifen.
Die Ip ändert sich immer.

Ok, ich hab erst mal Antivir upgedatet und gesucht, nichts.
Dann hab ich mir Anti-Trojan 5.5.408 gezogen und aber auch nichts gefunden.
Auch wenn ich andere Firewalls nehme, hab ich immer desg leiche

Kennt jemand dass Problem?
Vielen Dank für Eure Hilfe
Seitenanfang Seitenende
21.05.2003, 07:25
Ehrenmitglied
Avatar sh4rk

Beiträge: 1148
#2

Zitat

Als Erstes, ich bin hier neu in dem Forum und hab auch über die Suchfunktion nichts aussagekräfiges gefunden.


Willst du etwa behaupten, dass es hier keine aussagekräftigen Posts zu dem Thema gibt? ;)

Also, um dich zu beruhigen. Es ist kein Trojaner.
Es versucht einfach jemand auf deinen Rechner zuzugreifen,
was wiederum von deiner Firewall geblockt wird.

Solange deine Firewall das blockt ist alles in Ordnung.

(übrigens greift er nicht aufs Bios zu, sondern aufs Netbios..)

Zum Port 1038 habe ich folgendes gefunden:

http://www.seifried.org/security/ports/1000/1038.html

Ist also harmlos.. ;)
__________
So wird mein Post von allen gelesen..
Seitenanfang Seitenende
21.05.2003, 15:00
...neu hier

Themenstarter

Beiträge: 2
#3 ok ok thx.

Hast du evtl mal nen link (Ports) der des einem erklärt.

Kann der auf meinen Rechner zugreifen, wenn ich etz keine firewall laufen habe?
Und wer versucht da auf meinen rechner zuzugreifen?
Und was is Netbios?
Welche Firewall würdest Du mir empfehlen, bzw welches Antivirenprogtramm?

Naja und ich hab ja auch Antitrojaner 5.5 gezogen und der meinte ich hab 8 offene Porrts, davon port 5000

Ansonsten bin ich Dir sehr dankbar, hast mir echt weitergeholfen.
Dieser Beitrag wurde am 21.05.2003 um 15:00 Uhr von trullala editiert.
Seitenanfang Seitenende
29.05.2003, 12:59
...neu hier

Beiträge: 3
#4 Port 5000 kann man schliessen mit diesem Porgramm unter dem link hier.

http://grc.com/files/unpnp.exe

Es geht aber auch zu Fuss:

Start -> Ausführen und dann "msconfig" eingeben. Danach auf den Registerreiter "Autostart" und den Eintrag "ssdpsrv.exe" deaktivieren. Das geschieht, indem das Häckchen entfernt wird. Danach das System neu starten. Nun müßte dieser Port geschlossen sein.

Aber wie gesagt die elegantere Methode ist die oben beschriebene. ;-)
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: