Verbindung mit 169.254.23.49 |
||
---|---|---|
#0
| ||
29.01.2004, 13:11
...neu hier
Beiträge: 3 |
||
|
||
29.01.2004, 22:07
Member
Beiträge: 907 |
#2
hi
sorry, wenn meine aussage jetzt etwas unpräzise ist, aber letztens bei einem freund hatte ich auch sowas entdeckt, nachdem er immer über "fehler in svchost.exe - internet explorer muss beendet werden" gejammert hat und ich mal nachgeschaut hatte es hatten sich im run-schlüssel der registry (also start der dienste beim systemstart) einige trojaner/viren eingenistet, die dann nach hause "gefunkt" haben also: aktuellen virenscanner und mal die registry (oder msconfig.exe bei ME/XP) nach unnötigen progz durchforsten greez |
|
|
||
29.01.2004, 22:34
...neu hier
Themenstarter Beiträge: 3 |
#3
Danke für die Antwort: die Frage scheint wohl etwas schwierig zu sein.
wenn du mir jetzt noch sagst wo msconfig.exe zu finden ist (XP) hab ich auch noch was dazugelernt. Wenn ich es einfach so ins ausführen-Feld eingebe funktionierts jedenfalls bei mir nicht. Was das mit dem Verbindungsversuchen auf sich hat hab ich inzwischen halbwegs rausgefunden. Das mit dem nach haus telefonieren dachte ich auch. War jedoch irgendein DHCP-Dienst den ich gelegentlich für ein Netzwerk benötige und der war auf autostart gestellt ( sorry ). Ob jetzt die Ursache behoben ist weiß ich nicht. Die Symptome sind jedenfalls seither weg. greetz und nochmal danke Blubberle |
|
|
||
29.01.2004, 22:35
Moderator
Beiträge: 6466 |
||
|
||
29.01.2004, 22:40
Member
Beiträge: 907 |
#5
upsi, da hatte ich wohln zahlendreher drin hab 168 gelesen
danke joschi, dann isses wahrlich die "schuld" von APIPA und dynamischer IP-Config greez |
|
|
||
29.01.2004, 23:04
...neu hier
Themenstarter Beiträge: 3 |
#6
das mit 169..... muss von dem kaputten Netzwerkadapter kommen den ich mal hatte. Momentan bin ich in keinem LAN. Meine Netzwerkkarte ist somit direkt am DSL-Modem angeschlossen. In dem LAN bin ich nur manchmal. und da benutze ich aber (zwangsläufig) andere Netzwerkadapter (ist ein Laptop). Normalerweise haben die (glaub ich aber weiß ich nicht genau aus dem Kopf ) irgendwas mit 192......
wegen der anderen Probleme werde ich an anderer stelle vielleicht noch was schreiben, weil das wirklich nicht hierher gehört. MfG blubberle Dieser Beitrag wurde am 29.01.2004 um 23:06 Uhr von blubberle editiert.
|
|
|
||
Hier die einträge der log-datei dazu:
Admin,2,22:13,->,UDP,169.254.23.49,netbios-dgm(138),169.254.255.255,netbios-dgm(138),system
Admin,2,22:13,->,UDP,169.254.23.49,netbios-ns(137),169.254.255.255,netbios-ns(137),system
Admin,2,22:13,->,UDP,169.254.23.49,netbios-ns(137),169.254.255.255,netbios-ns(137),system
Admin,2,22:13,->,UDP,169.254.23.49,netbios-dgm(138),169.254.255.255,netbios-dgm(138),system
Legende:
nutzer, wurde nicht erlaubt(2), uhrzeit, abgehend(->,Protokoll UDP, lokale Adresse, lokaler Port, Remote-Adresse, Remote-port, Anwendung
habe versucht mit Trojancheck den Prozess System zu beenden, was natürlich nicht geht(fehlermeldung PID irgendwas + Umbenennung des Prozesses )
handelt es sich hier um sowas wie einen Trojaner oder was soll das sonst sein?
Vielen Dank schonmal für die Beantwortung
Blubberle