|
Plagegeister aller Art und deren Bekämpfung: pFirewall Protokoll...was ist hier los?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.01.2006, 00:16 | #1 |
| pFirewall Protokoll...was ist hier los? hi ich hab das gefühl überwacht zu werden. Der Virenscanner meldet nichts. Hab heut mal die pfirewall.log angschalttet damit das alles protokolliert wird hier ein Auszug als ich NICHT im Internet war ,sondern NUR eine VErbindung ins Internet hatte : #Verson: 1.0 #Software: Microsoft Internet Connection Firewall #Time Format: Local #Fields: date time action protocol src-ip dst-ip src-port dst-port size tcpflags tcpsyn tcpack tcpwin icmptype icmpcode info 2006-01-29 21:33:10 DROP TCP 80.139.116.77 84.56.217.76 2210 6346 48 S 450280812 0 16384 - - - 2006-01-29 21:33:13 DROP TCP 84.165.188.154 84.56.217.76 64540 6346 48 S 2912042238 0 16384 - - - 2006-01-29 21:33:14 DROP TCP 84.56.179.37 84.56.217.76 4948 135 48 S 3765859331 0 62464 - - - 2006-01-29 21:33:17 DROP TCP 84.56.17.112 84.56.217.76 2199 445 48 S 3778786977 0 32767 - - - 2006-01-29 21:33:17 DROP TCP 24.137.105.60 84.56.217.76 62402 6346 48 S 706700643 0 16384 - - - 2006-01-29 21:33:17 DROP TCP 84.56.86.73 84.56.217.76 3471 135 48 S 2709883327 0 65535 - - - 2006-01-29 21:33:20 DROP TCP 84.56.17.112 84.56.217.76 2199 445 48 S 3778786977 0 32767 - - - 2006-01-29 21:33:20 DROP TCP 24.137.105.60 84.56.217.76 62402 6346 48 S 706700643 0 16384 - - - 2006-01-29 21:33:20 DROP TCP 84.56.86.73 84.56.217.76 3471 135 48 S 2709883327 0 65535 - - - 2006-01-29 21:33:22 DROP TCP 84.56.86.73 84.56.217.76 3559 135 48 S 2715371926 0 65535 - - - 2006-01-29 21:33:25 DROP TCP 84.56.86.73 84.56.217.76 3559 135 48 S 2715371926 0 65535 - - - 2006-01-29 21:33:26 DROP TCP 24.137.105.60 84.56.217.76 62402 6346 48 S 706700643 0 16384 - - - 2006-01-29 21:33:31 DROP TCP 84.56.86.73 84.56.217.76 3559 135 48 S 2715371926 0 65535 - - - 2006-01-29 21:33:36 DROP TCP 213.186.33.16 84.56.217.76 80 10791 40 FA 695825190 2970312513 7504 - - - 2006-01-29 21:33:40 DROP TCP 84.56.222.54 84.56.217.76 4071 445 48 S 4275510419 0 32767 - - - 2006-01-29 21:33:41 DROP TCP 84.148.78.235 84.56.217.76 63359 6346 60 S 2457296670 0 64240 - - - 2006-01-29 21:33:42 DROP TCP 84.191.65.103 84.56.217.76 1093 6346 48 S 3180428543 0 64240 - - - 2006-01-29 21:33:43 DROP TCP 84.56.222.54 84.56.217.76 4071 445 48 S 4275510419 0 32767 - - - 2006-01-29 21:33:44 DROP TCP 213.186.33.16 84.56.217.76 80 10790 40 FA 696371041 2619842620 7504 - - - 2006-01-29 21:33:44 DROP TCP 84.148.78.235 84.56.217.76 63359 6346 60 S 2457296670 0 64240 - - - 2006-01-29 21:33:45 DROP TCP 84.191.65.103 84.56.217.76 1093 6346 48 S 3180428543 0 64240 - - - 2006-01-29 21:33:50 DROP TCP 84.148.78.235 84.56.217.76 63359 6346 60 S 2457296670 0 64240 - - - 2006-01-29 21:33:51 DROP TCP 84.191.65.103 84.56.217.76 1093 6346 48 S 3180428543 0 64240 - - - 2006-01-29 21:33:52 DROP TCP 84.56.173.205 84.56.217.76 3705 445 52 S 3473530606 0 32767 - - - 2006-01-29 21:33:55 DROP TCP 84.56.173.205 84.56.217.76 3705 445 52 S 3473530606 0 32767 - - - 2006-01-29 21:33:56 DROP TCP 84.57.246.192 84.56.217.76 4226 135 48 S 3765687402 0 32767 - - - 2006-01-29 21:33:57 DROP TCP 88.130.82.95 84.56.217.76 60633 6346 48 S 1472069997 0 32767 - - - 2006-01-29 21:34:00 DROP TCP 88.130.82.95 84.56.217.76 60633 6346 48 S 1472069997 0 32767 - - - 2006-01-29 21:34:06 DROP TCP 88.130.82.95 84.56.217.76 60633 6346 48 S 1472069997 0 32767 - - - 2006-01-29 21:34:10 DROP TCP 84.176.74.173 84.56.217.76 4105 6346 48 S 3602399287 0 16384 - - - 2006-01-29 21:34:11 DROP TCP 84.56.1.191 84.56.217.76 4968 445 48 S 3463031073 0 32767 - - - 2006-01-29 21:34:13 DROP TCP 84.176.74.173 84.56.217.76 4105 6346 48 S 3602399287 0 16384 - - - 2006-01-29 21:34:14 DROP TCP 84.56.1.191 84.56.217.76 4968 445 48 S 3463031073 0 32767 - - - 2006-01-29 21:34:15 DROP TCP 82.82.185.86 84.56.217.76 20305 6346 48 S 4163662375 0 16384 - - - 2006-01-29 21:34:23 OPEN UDP 84.56.217.76 195.50.140.252 3023 53 - - - - - - - - 2006-01-29 21:34:23 OPEN TCP 84.56.217.76 207.46.249.55 3025 80 - - - - - - - - 2006-01-29 21:34:18 DROP TCP 82.82.185.86 84.56.217.76 20305 6346 48 S 4163662375 0 16384 - - - 2006-01-29 21:34:19 DROP TCP 84.176.74.173 84.56.217.76 4105 6346 48 S 3602399287 0 16384 - - - 2006-01-29 21:34:24 DROP TCP 84.56.205.214 84.56.217.76 3833 135 48 S 2504859510 0 64800 - - - 2006-01-29 21:34:24 DROP TCP 84.56.102.224 84.56.217.76 4628 135 48 S 2375967975 0 32767 - - - 2006-01-29 21:34:24 DROP TCP 82.82.185.86 84.56.217.76 20305 6346 48 S 4163662375 0 16384 - - - 2006-01-29 21:34:25 OPEN TCP 84.56.217.76 207.46.248.96 3027 80 - - - - - - - - 2006-01-29 21:34:26 DROP TCP 84.56.205.214 84.56.217.76 3833 135 48 S 2504859510 0 64800 - - - 2006-01-29 21:34:27 DROP TCP 84.56.102.224 84.56.217.76 4628 135 48 S 2375967975 0 32767 - - - 2006-01-29 21:34:28 DROP TCP 84.56.205.214 84.56.217.76 3925 135 48 S 2510575828 0 64800 - - - 2006-01-29 21:34:29 DROP TCP 84.56.138.39 84.56.217.76 1938 139 64 S 1401437333 0 53760 - - - 2006-01-29 21:34:29 DROP TCP 84.56.115.162 84.56.217.76 4755 135 48 S 300212052 0 64800 - - - 2006-01-29 21:34:31 DROP TCP 84.56.205.214 84.56.217.76 3925 135 48 S 2510575828 0 64800 - - - 2006-01-29 21:34:32 DROP TCP 84.56.115.162 84.56.217.76 4755 135 48 S 300212052 0 64800 - - - 2006-01-29 21:34:32 DROP TCP 84.56.138.39 84.56.217.76 1938 139 64 S 1401437333 0 53760 - - - 2006-01-29 21:34:37 CLOSE TCP 84.56.217.76 207.46.249.55 3025 80 - - - - - - - - 2006-01-29 21:34:37 CLOSE TCP 84.56.217.76 207.46.248.96 3027 80 - - - - - - - - 2006-01-29 21:34:37 DROP TCP 84.56.205.214 84.56.217.76 3925 135 48 S 2510575828 0 64800 - - - 2006-01-29 21:34:58 DROP TCP 82.82.185.86 84.56.217.76 20305 6346 40 R 4163662376 0 16384 - - - 2006-01-29 21:34:59 DROP TCP 217.81.175.154 84.56.217.76 1890 6346 48 S 1263810340 0 65535 - - - 2006-01-29 21:34:59 DROP TCP 84.186.110.80 84.56.217.76 4185 6346 48 S 3849354773 0 65535 - - - 2006-01-29 21:35:02 DROP TCP 217.81.175.154 84.56.217.76 1890 6346 48 S 1263810340 0 65535 - - - 2006-01-29 21:35:02 DROP TCP 84.186.110.80 84.56.217.76 4185 6346 48 S 3849354773 0 65535 - - - 2006-01-29 21:35:08 DROP TCP 217.81.175.154 84.56.217.76 1890 6346 48 S 1263810340 0 65535 - - - 2006-01-29 21:35:09 DROP TCP 84.186.110.80 84.56.217.76 4185 6346 48 S 3849354773 0 65535 - - - 2006-01-29 21:35:14 DROP TCP 64.233.161.147 84.56.217.76 80 10694 40 FA 2299881295 2890284851 8190 - - - 2006-01-29 21:35:14 DROP TCP 64.233.161.147 84.56.217.76 80 10693 40 FA 3009590081 3439458144 8190 - - - 2006-01-29 21:35:15 DROP TCP 64.233.161.147 84.56.217.76 80 10693 40 FA 3009590081 3439458144 8190 - - - 2006-01-29 21:35:15 DROP TCP 64.233.161.147 84.56.217.76 80 10694 40 FA 2299881295 2890284851 8190 - - - 2006-01-29 21:35:17 DROP TCP 84.56.106.0 84.56.217.76 3269 445 48 S 2483950424 0 32767 - - - 2006-01-29 21:35:17 DROP TCP 64.233.161.147 84.56.217.76 80 10694 40 FA 2299881295 2890284851 8190 - - - 2006-01-29 21:35:17 DROP TCP 64.233.161.147 84.56.217.76 80 10693 40 FA 3009590081 3439458144 8190 - - - 2006-01-29 21:35:19 DROP TCP 84.56.106.0 84.56.217.76 3269 445 48 S 2483950424 0 32767 - - - 2006-01-29 21:35:21 DROP TCP 64.233.161.147 84.56.217.76 80 10693 40 FA 3009590081 3439458144 8190 - - - 2006-01-29 21:35:21 DROP TCP 64.233.161.147 84.56.217.76 80 10694 40 FA 2299881295 2890284851 8190 - - - 2006-01-29 21:35:22 DROP TCP 84.56.4.214 84.56.217.76 3904 135 48 S 1627359948 0 64800 - - - 2006-01-29 21:35:25 DROP TCP 84.56.4.214 84.56.217.76 3904 135 48 S 1627359948 0 64800 - - - 2006-01-29 21:35:29 DROP TCP 64.233.161.147 84.56.217.76 80 10694 40 FA 2299881295 2890284851 8190 - - - 2006-01-29 21:35:29 DROP TCP 64.233.161.147 84.56.217.76 80 10693 40 FA 3009590081 3439458144 8190 - - - 2006-01-29 21:35:35 DROP TCP 84.56.24.249 84.56.217.76 3578 135 60 S 2411201908 0 65535 - - - 2006-01-29 21:35:37 CLOSE UDP 84.56.217.76 195.50.140.252 3023 53 - - - - - - - - 2006-01-29 21:35:38 DROP TCP 84.56.24.249 84.56.217.76 3641 135 60 S 2414883827 0 65535 - - - 2006-01-29 21:35:38 DROP TCP 84.56.24.249 84.56.217.76 3578 135 60 S 2411201908 0 65535 - - - 2006-01-29 21:35:41 DROP TCP 84.56.24.249 84.56.217.76 3641 135 60 S 2414883827 0 65535 - - - 2006-01-29 21:35:50 DROP TCP 84.56.110.111 84.56.217.76 3254 135 48 S 1019446909 0 32767 - - - 2006-01-29 21:35:52 DROP TCP 84.56.110.111 84.56.217.76 3254 135 48 S 1019446909 0 32767 - - - 2006-01-29 21:36:01 DROP TCP 193.217.82.77 84.56.217.76 1816 6346 48 S 2261476138 0 64240 - - - 2006-01-29 21:36:04 DROP TCP 213.83.195.112 84.56.217.76 3488 6346 48 S 1661528536 0 64240 - - - 2006-01-29 21:36:04 DROP TCP 193.217.82.77 84.56.217.76 1816 6346 48 S 2261476138 0 64240 - - - 2006-01-29 21:36:06 DROP UDP 188.33.190.170 84.56.217.76 31260 1026 518 - - - - - - - 2006-01-29 21:36:09 DROP TCP 193.217.82.77 84.56.217.76 1816 6346 48 S 2261476138 0 64240 - - - 2006-01-29 21:36:13 DROP TCP 84.56.80.188 84.56.217.76 3387 135 48 S 246218594 0 32767 - - - 2006-01-29 21:36:13 DROP TCP 213.83.195.112 84.56.217.76 3488 6346 48 S 1661528536 0 64240 - - - 2006-01-29 21:36:14 DROP TCP 84.227.81.48 84.56.217.76 18242 6346 40 R 639333169 0 16384 - - - 2006-01-29 21:36:15 DROP TCP 84.56.80.188 84.56.217.76 3387 135 48 S 246218594 0 32767 - - - 2006-01-29 21:36:18 DROP TCP 84.152.53.120 84.56.217.76 63813 6346 48 S 2123877652 0 16384 - - - 2006-01-29 21:36:19 DROP TCP 84.56.129.100 84.56.217.76 4188 445 48 S 151098204 0 64800 - - - 2006-01-29 21:36:20 DROP TCP 84.152.53.120 84.56.217.76 63813 6346 48 S 2123877652 0 16384 - - - 2006-01-29 21:36:22 DROP TCP 84.56.129.100 84.56.217.76 4188 445 48 S 151098204 0 64800 - - - 2006-01-29 21:36:26 DROP TCP 84.152.53.120 84.56.217.76 63813 6346 48 S 2123877652 0 16384 - - - 2006-01-29 21:36:46 DROP TCP 217.164.254.98 84.56.217.76 2340 6346 48 S 2747205692 0 65535 - - - 2006-01-29 21:36:48 DROP TCP 84.56.102.7 84.56.217.76 2381 135 48 S 953986325 0 32767 - - - 2006-01-29 21:36:49 DROP TCP 217.164.254.98 84.56.217.76 2340 6346 48 S 2747205692 0 65535 - - - 2006-01-29 21:36:51 DROP TCP 84.56.102.7 84.56.217.76 2381 135 48 S 953986325 0 32767 - - - 2006-01-29 21:36:54 DROP TCP 62.214.204.20 84.56.217.76 4834 6346 48 S 2940844682 0 65535 - - - 2006-01-29 21:36:54 DROP TCP 217.164.254.98 84.56.217.76 2340 6346 48 S 2747205692 0 65535 - - - 2006-01-29 21:36:57 DROP TCP 217.88.45.159 84.56.217.76 3790 6346 48 S 1566479235 0 64240 - - - 2006-01-29 21:36:57 DROP TCP 62.214.204.20 84.56.217.76 4834 6346 48 S 2940844682 0 65535 - - - 2006-01-29 21:37:00 DROP TCP 84.185.9.213 84.56.217.76 62574 6346 48 S 4104212961 0 16384 - - - 2006-01-29 21:37:00 DROP TCP 84.56.39.224 84.56.217.76 1786 135 48 S 25468502 0 32767 - - - 2006-01-29 21:37:00 DROP TCP 217.88.45.159 84.56.217.76 3790 6346 48 S 1566479235 0 64240 - - - 2006-01-29 21:37:02 DROP TCP 84.185.9.213 84.56.217.76 62574 6346 48 S 4104212961 0 16384 - - - 2006-01-29 21:37:03 DROP TCP 62.214.204.20 84.56.217.76 4834 6346 48 S 2940844682 0 65535 - - - 2006-01-29 21:37:15 OPEN TCP 84.56.217.76 207.46.249.55 3029 80 - - - - - - - - 2006-01-29 21:37:05 DROP TCP 84.128.154.25 84.56.217.76 64859 6346 48 S 2885721919 0 65535 - - - 2006-01-29 21:37:08 DROP TCP 84.128.154.25 84.56.217.76 64859 6346 48 S 2885721919 0 65535 - - - 2006-01-29 21:37:08 DROP TCP 84.185.9.213 84.56.217.76 62574 6346 48 S 4104212961 0 16384 - - - 2006-01-29 21:37:10 DROP TCP 84.178.126.6 84.56.217.76 3748 6346 48 S 550401369 0 64240 - - - 2006-01-29 21:37:13 DROP TCP 84.178.126.6 84.56.217.76 3748 6346 48 S 550401369 0 64240 - - - 2006-01-29 21:37:14 DROP TCP 84.128.154.25 84.56.217.76 64859 6346 48 S 2885721919 0 65535 - - - 2006-01-29 21:37:16 OPEN TCP 84.56.217.76 207.46.248.96 3031 80 - - - - - - - - 2006-01-29 21:37:19 DROP TCP 84.178.126.6 84.56.217.76 3748 6346 48 S 550401369 0 64240 - - - 2006-01-29 21:37:25 DROP TCP 217.187.194.149 84.56.217.76 1167 6346 48 S 1851084802 0 32767 - - - 2006-01-29 21:37:29 DROP TCP 84.56.160.33 84.56.217.76 2480 445 64 S 2347666555 0 53760 - - - 2006-01-29 21:37:29 DROP TCP 83.28.75.83 84.56.217.76 2541 6346 48 S 639048774 0 16384 - - - 2006-01-29 21:37:31 DROP TCP 217.187.194.149 84.56.217.76 1167 6346 48 S 1851084802 0 32767 - - - 2006-01-29 21:37:32 DROP TCP 83.28.75.83 84.56.217.76 2541 6346 48 S 639048774 0 16384 - - - 2006-01-29 21:37:32 DROP TCP 84.56.160.33 84.56.217.76 2480 445 64 S 2347666555 0 53760 - - - 2006-01-29 21:37:37 CLOSE TCP 84.56.217.76 207.46.249.55 3029 80 - - - - - - - - 2006-01-29 21:37:37 CLOSE TCP 84.56.217.76 207.46.248.96 3031 80 - - - - - - - - 2006-01-29 21:37:40 DROP TCP 83.28.75.83 84.56.217.76 2541 6346 48 S 639048774 0 16384 - - - 2006-01-29 21:37:47 DROP TCP 200.121.122.203 84.56.217.76 1992 6346 48 S 632161853 0 65535 - - - 2006-01-29 21:37:49 DROP TCP 84.172.205.91 84.56.217.76 61382 6346 52 S 2489578177 0 64240 - - - 2006-01-29 21:37:50 DROP TCP 200.121.122.203 84.56.217.76 1992 6346 48 S 632161853 0 65535 - - - 2006-01-29 21:37:51 DROP TCP 84.56.138.39 84.56.217.76 2390 139 64 S 4200799937 0 53760 - - - 2006-01-29 21:37:52 DROP TCP 84.172.205.91 84.56.217.76 61382 6346 52 S 2489578177 0 64240 - - - 2006-01-29 21:37:55 DROP TCP 84.60.114.148 84.56.217.76 4151 135 48 S 1399656556 0 64800 - - - 2006-01-29 21:37:56 DROP TCP 200.121.122.203 84.56.217.76 1992 6346 48 S 632161853 0 65535 - - - 2006-01-29 21:37:58 DROP TCP 84.172.205.91 84.56.217.76 61382 6346 52 S 2489578177 0 64240 - - - 2006-01-29 21:37:58 DROP TCP 84.60.114.148 84.56.217.76 4151 135 48 S 1399656556 0 64800 - - - 2006-01-29 21:38:08 OPEN TCP 84.56.217.76 207.46.249.55 3033 80 - - - - - - - - 2006-01-29 21:38:09 OPEN TCP 84.56.217.76 207.46.248.96 3035 80 - - - - - - - - 2006-01-29 21:38:11 DROP TCP 84.56.58.183 84.56.217.76 4253 135 48 S 1075356567 0 32767 - - - 2006-01-29 21:38:14 DROP TCP 84.56.58.183 84.56.217.76 4253 135 48 S 1075356567 0 32767 - - - 2006-01-29 21:38:16 DROP TCP 84.56.58.183 84.56.217.76 4339 135 48 S 1080943795 0 32767 - - - 2006-01-29 21:38:19 DROP TCP 84.56.58.183 84.56.217.76 4339 135 48 S 1080943795 0 32767 - - - 2006-01-29 21:38:26 OPEN TCP 84.56.217.76 207.46.249.55 3037 80 - - - - - - - - 2006-01-29 21:38:25 DROP TCP 84.56.58.183 84.56.217.76 4339 135 48 S 1080943795 0 32767 - - - 2006-01-29 21:38:27 OPEN TCP 84.56.217.76 207.46.248.96 3039 80 - - - - - - - - 2006-01-29 21:38:30 DROP TCP 84.56.130.186 84.56.217.76 2285 445 48 S 2896657054 0 32767 - - - 2006-01-29 21:38:31 DROP TCP 84.56.182.117 84.56.217.76 3187 445 48 S 4130043906 0 64800 - - - 2006-01-29 21:38:31 DROP TCP 84.176.74.173 84.56.217.76 4277 6346 48 S 3674727513 0 16384 - - - 2006-01-29 21:38:33 DROP UDP 200.100.48.124 84.56.217.76 1027 137 78 - - - - - - - 2006-01-29 21:38:33 DROP TCP 84.56.130.186 84.56.217.76 2285 445 48 S 2896657054 0 32767 - - - 2006-01-29 21:38:34 DROP TCP 84.56.182.117 84.56.217.76 3187 445 48 S 4130043906 0 64800 - - - 2006-01-29 21:38:34 DROP TCP 84.176.74.173 84.56.217.76 4277 6346 48 S 3674727513 0 16384 - - - 2006-01-29 21:38:37 CLOSE TCP 84.56.217.76 207.46.249.55 3033 80 - - - - - - - - 2006-01-29 21:38:37 CLOSE TCP 84.56.217.76 207.46.248.96 3035 80 - - - - - - - - 2006-01-29 21:38:37 CLOSE TCP 84.56.217.76 207.46.249.55 3037 80 - - - - - - - - 2006-01-29 21:38:37 CLOSE TCP 84.56.217.76 207.46.248.96 3039 80 - - - - - - - - 2006-01-29 21:38:38 DROP TCP 84.56.80.188 84.56.217.76 4600 135 48 S 615008831 0 32767 - - - 2006-01-29 21:38:40 DROP TCP 84.176.74.173 84.56.217.76 4277 6346 48 S 3674727513 0 16384 - - - 2006-01-29 21:38:40 DROP TCP 84.56.80.188 84.56.217.76 1109 135 48 S 627407524 0 32767 - - - 2006-01-29 21:38:43 DROP TCP 84.56.80.188 84.56.217.76 1109 135 48 S 627407524 0 32767 - - - 2006-01-29 21:38:57 DROP TCP 84.56.120.45 84.56.217.76 4279 135 48 S 4077528496 0 32767 - - - 2006-01-29 21:38:58 DROP UDP 80.139.116.77 84.56.217.76 51802 6346 101 - - - - - - - 2006-01-29 21:38:59 DROP TCP 84.56.19.237 84.56.217.76 4015 135 48 S 4152112364 0 32767 - - - 2006-01-29 21:38:59 DROP TCP 84.56.120.45 84.56.217.76 4279 135 48 S 4077528496 0 32767 - - - 2006-01-29 21:39:02 DROP TCP 84.56.19.237 84.56.217.76 4015 135 48 S 4152112364 0 32767 - - - 2006-01-29 21:39:02 DROP TCP 84.144.191.104 84.56.217.76 4052 6346 48 S 76621926 0 32767 - - - 2006-01-29 21:39:05 DROP TCP 84.144.191.104 84.56.217.76 4052 6346 48 S 76621926 0 32767 - - - 2006-01-29 21:39:06 DROP TCP 84.56.88.91 84.56.217.76 3041 135 48 S 730346892 0 32767 - - - 2006-01-29 21:39:09 DROP TCP 84.56.88.91 84.56.217.76 3041 135 48 S 730346892 0 32767 - - - 2006-01-29 21:39:11 DROP TCP 84.144.191.104 84.56.217.76 4052 6346 48 S 76621926 0 32767 - - - 2006-01-29 21:39:13 OPEN TCP 84.56.217.76 207.46.249.55 3041 80 - - - - - - - - 2006-01-29 21:39:14 OPEN TCP 84.56.217.76 207.46.248.96 3043 80 - - - - - - - - 2006-01-29 21:39:23 OPEN TCP 84.56.217.76 207.46.249.55 3045 80 - - - - - - - - 2006-01-29 21:39:23 OPEN TCP 84.56.217.76 207.46.248.96 3047 80 - - - - - - - - 2006-01-29 21:39:22 DROP TCP 80.139.116.77 84.56.217.76 2599 6346 48 S 3742607630 0 16384 - - - 2006-01-29 21:39:28 DROP TCP 84.148.78.235 84.56.217.76 63815 6346 60 S 2565138148 0 64240 - - - 2006-01-29 21:39:28 DROP TCP 80.139.116.77 84.56.217.76 2599 6346 48 S 3742607630 0 16384 - - - 2006-01-29 21:39:31 DROP TCP 84.148.78.235 84.56.217.76 63815 6346 60 S 2565138148 0 64240 - - - 2006-01-29 21:39:31 DROP TCP 84.56.102.124 84.56.217.76 3643 135 48 S 1701713542 0 32767 - - - 2006-01-29 21:39:34 DROP TCP 84.56.102.124 84.56.217.76 3643 135 48 S 1701713542 0 32767 - - - 2006-01-29 21:39:35 DROP TCP 84.138.127.197 84.56.217.76 2898 6346 52 S 2990378121 0 32767 - - - 2006-01-29 21:39:37 DROP TCP 84.148.78.235 84.56.217.76 63815 6346 60 S 2565138148 0 64240 - - - 2006-01-29 21:39:37 CLOSE TCP 84.56.217.76 207.46.249.55 3041 80 - - - - - - - - 2006-01-29 21:39:37 CLOSE TCP 84.56.217.76 207.46.248.96 3043 80 - - - - - - - - 2006-01-29 21:39:37 CLOSE TCP 84.56.217.76 207.46.249.55 3045 80 - - - - - - - - 2006-01-29 21:39:37 CLOSE TCP 84.56.217.76 207.46.248.96 3047 80 - - - - - - - - 2006-01-29 21:39:38 DROP TCP 84.138.127.197 84.56.217.76 2898 6346 52 S 2990378121 0 32767 - - - 2006-01-29 21:39:39 DROP TCP 84.152.53.120 84.56.217.76 64188 6346 48 S 741294213 0 16384 - - - 2006-01-29 21:39:42 DROP TCP 84.152.53.120 84.56.217.76 64188 6346 48 S 741294213 0 16384 - - - 2006-01-29 21:39:44 DROP TCP 84.138.127.197 84.56.217.76 2898 6346 52 S 2990378121 0 32767 - - - 2006-01-29 21:39:48 DROP TCP 84.152.53.120 84.56.217.76 64188 6346 48 S 741294213 0 16384 - - - Ich hab bei WHOIS 30-40 eingegeben , aber nur ripe , arcor und akamuri technologies (so ähnlich ) bekommen , ich schätz mal das nur die Serveraddressen und nicht die wirklichen IP Addressen , von dem Benutzer der dahinter steht , oder werd ich überwacht ? Kann mir jmd sagen was ich mit den Infos anfangen soll ? Wenn ich nich im Internet bin sondern nur eine Verbindung aufgebaut hab , ist es normal das tausen server kommen und was wollen ? Ich wär echt dankbar für jede hilfe , ich vermute dahinter Leute aus nem Forum und einen aus der nähren Umgebung ,und da ein IP Wechsel unmöglich ist werd ich die dann nie los ? Also ich bin ma gespannt was ihr dazu sagt |
30.01.2006, 00:22 | #2 |
| pFirewall Protokoll...was ist hier los? Hallo,
__________________sieht nach normalem "Hintergrundrauschen" aus, das dein Computer ständigen Portscans ausgesetzt wird ist normal und nicht weiter gefährlich (wenn alles dicht ist). Hast du überhaupt eine feste IP? Wenn nicht sind es unter anderem auch z.B. anfragen von Filesharen die nach dem Vorbenutzer deiner IP suchen. Also, sichere dein System vernünftig ab (alle Patches einspielen, ev. das Script von http://www.ntsvcfg.de einspielen um die Dienst zu konfigurieren) dann brauchst du dir wegen solcher Protokolle keinen Kopf machen. Grüße Wildone |
30.01.2006, 00:36 | #3 |
| pFirewall Protokoll...was ist hier los? Also erstmal Ruhe bewahren. nslookup zeigt mir zB dass einige Einträge auf MS-Server verweisen.
__________________Die meistens Requests zeigen auf Port 135, was die Vermutung nahe legt, dass Blaster oder ähnliches versucht auf diesen Port zu connecten. Falls noch nicht geschehen, arbeite mal folgendes ab: http://www.ntsvcfg.de/kss_xp/kss_xp.html
__________________ |
Themen zu pFirewall Protokoll...was ist hier los? |
action, auszug, benutzer, connection, dahinter, format, forum, infos, interne, internet, leute, melde, meldet, microsoft, scan, scanner, software, udp, unmöglich, verbindung, virenscan, virenscanner, wechsel |