Verbindung mit 169.254.23.49

#0
29.01.2004, 13:11
...neu hier

Beiträge: 3
#1 Hi meine Firewall meldet mir beim Start, dass die Anwendung System auf das internet zugreifen will.

Hier die einträge der log-datei dazu:

Admin,2,22:13,->,UDP,169.254.23.49,netbios-dgm(138),169.254.255.255,netbios-dgm(138),system
Admin,2,22:13,->,UDP,169.254.23.49,netbios-ns(137),169.254.255.255,netbios-ns(137),system
Admin,2,22:13,->,UDP,169.254.23.49,netbios-ns(137),169.254.255.255,netbios-ns(137),system
Admin,2,22:13,->,UDP,169.254.23.49,netbios-dgm(138),169.254.255.255,netbios-dgm(138),system

Legende:
nutzer, wurde nicht erlaubt(2), uhrzeit, abgehend(->;),Protokoll UDP, lokale Adresse, lokaler Port, Remote-Adresse, Remote-port, Anwendung

habe versucht mit Trojancheck den Prozess System zu beenden, was natürlich nicht geht(fehlermeldung PID irgendwas + Umbenennung des Prozesses )

handelt es sich hier um sowas wie einen Trojaner oder was soll das sonst sein?

Vielen Dank schonmal für die Beantwortung

Blubberle
Seitenanfang Seitenende
29.01.2004, 22:07
Member
Avatar Emba

Beiträge: 907
#2 hi

sorry, wenn meine aussage jetzt etwas unpräzise ist, aber letztens bei einem freund hatte ich auch sowas entdeckt, nachdem er immer über "fehler in svchost.exe - internet explorer muss beendet werden" gejammert hat und ich mal nachgeschaut hatte

es hatten sich im run-schlüssel der registry (also start der dienste beim systemstart) einige trojaner/viren eingenistet, die dann nach hause "gefunkt" haben

also: aktuellen virenscanner und mal die registry (oder msconfig.exe bei ME/XP) nach unnötigen progz durchforsten

greez
Seitenanfang Seitenende
29.01.2004, 22:34
...neu hier

Themenstarter

Beiträge: 3
#3 Danke für die Antwort: die Frage scheint wohl etwas schwierig zu sein.
wenn du mir jetzt noch sagst wo msconfig.exe zu finden ist (XP) hab ich auch noch was dazugelernt. Wenn ich es einfach so ins ausführen-Feld eingebe funktionierts jedenfalls bei mir nicht.

Was das mit dem Verbindungsversuchen auf sich hat hab ich inzwischen halbwegs rausgefunden. Das mit dem nach haus telefonieren dachte ich auch. War jedoch irgendein DHCP-Dienst den ich gelegentlich für ein Netzwerk benötige und der war auf autostart gestellt ( sorry ). Ob jetzt die Ursache behoben ist weiß ich nicht. Die Symptome sind jedenfalls seither weg.


greetz und nochmal danke

Blubberle
Seitenanfang Seitenende
29.01.2004, 22:35
Moderator
Avatar joschi

Beiträge: 6466
#4 169.254.0.0 - 169.254.255.255 ist ein privater Adressbereich.
Bezieht die Netzwerkkarte deines PC ihre IP durch Zuweisung des Systems, oder hast Du sie selbst festgelegt ? Befinden sich noch andere Rechner im LAN ?
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
29.01.2004, 22:40
Member
Avatar Emba

Beiträge: 907
#5 upsi, da hatte ich wohln zahlendreher drin hab 168 gelesen ;)

danke joschi, dann isses wahrlich die "schuld" von APIPA und dynamischer IP-Config

greez
Seitenanfang Seitenende
29.01.2004, 23:04
...neu hier

Themenstarter

Beiträge: 3
#6 das mit 169..... muss von dem kaputten Netzwerkadapter kommen den ich mal hatte. Momentan bin ich in keinem LAN. Meine Netzwerkkarte ist somit direkt am DSL-Modem angeschlossen. In dem LAN bin ich nur manchmal. und da benutze ich aber (zwangsläufig) andere Netzwerkadapter (ist ein Laptop). Normalerweise haben die (glaub ich aber weiß ich nicht genau aus dem Kopf ) irgendwas mit 192......
wegen der anderen Probleme werde ich an anderer stelle vielleicht noch was schreiben, weil das wirklich nicht hierher gehört.

MfG
blubberle
Dieser Beitrag wurde am 29.01.2004 um 23:06 Uhr von blubberle editiert.
Seitenanfang Seitenende