Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: pFirewall Protokoll...was ist hier los?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.01.2006, 00:16   #1
murgenThal
 
pFirewall Protokoll...was ist hier los? - Standard

pFirewall Protokoll...was ist hier los?



hi
ich hab das gefühl überwacht zu werden. Der Virenscanner meldet nichts. Hab heut mal die pfirewall.log angschalttet damit das alles protokolliert wird hier ein Auszug als ich NICHT im Internet war ,sondern NUR eine VErbindung ins Internet hatte :

#Verson: 1.0
#Software: Microsoft Internet Connection Firewall
#Time Format: Local
#Fields: date time action protocol src-ip dst-ip src-port dst-port size tcpflags tcpsyn tcpack tcpwin icmptype icmpcode info

2006-01-29 21:33:10 DROP TCP 80.139.116.77 84.56.217.76 2210 6346 48 S 450280812 0 16384 - - -
2006-01-29 21:33:13 DROP TCP 84.165.188.154 84.56.217.76 64540 6346 48 S 2912042238 0 16384 - - -
2006-01-29 21:33:14 DROP TCP 84.56.179.37 84.56.217.76 4948 135 48 S 3765859331 0 62464 - - -
2006-01-29 21:33:17 DROP TCP 84.56.17.112 84.56.217.76 2199 445 48 S 3778786977 0 32767 - - -
2006-01-29 21:33:17 DROP TCP 24.137.105.60 84.56.217.76 62402 6346 48 S 706700643 0 16384 - - -
2006-01-29 21:33:17 DROP TCP 84.56.86.73 84.56.217.76 3471 135 48 S 2709883327 0 65535 - - -
2006-01-29 21:33:20 DROP TCP 84.56.17.112 84.56.217.76 2199 445 48 S 3778786977 0 32767 - - -
2006-01-29 21:33:20 DROP TCP 24.137.105.60 84.56.217.76 62402 6346 48 S 706700643 0 16384 - - -
2006-01-29 21:33:20 DROP TCP 84.56.86.73 84.56.217.76 3471 135 48 S 2709883327 0 65535 - - -
2006-01-29 21:33:22 DROP TCP 84.56.86.73 84.56.217.76 3559 135 48 S 2715371926 0 65535 - - -
2006-01-29 21:33:25 DROP TCP 84.56.86.73 84.56.217.76 3559 135 48 S 2715371926 0 65535 - - -
2006-01-29 21:33:26 DROP TCP 24.137.105.60 84.56.217.76 62402 6346 48 S 706700643 0 16384 - - -
2006-01-29 21:33:31 DROP TCP 84.56.86.73 84.56.217.76 3559 135 48 S 2715371926 0 65535 - - -
2006-01-29 21:33:36 DROP TCP 213.186.33.16 84.56.217.76 80 10791 40 FA 695825190 2970312513 7504 - - -
2006-01-29 21:33:40 DROP TCP 84.56.222.54 84.56.217.76 4071 445 48 S 4275510419 0 32767 - - -
2006-01-29 21:33:41 DROP TCP 84.148.78.235 84.56.217.76 63359 6346 60 S 2457296670 0 64240 - - -
2006-01-29 21:33:42 DROP TCP 84.191.65.103 84.56.217.76 1093 6346 48 S 3180428543 0 64240 - - -
2006-01-29 21:33:43 DROP TCP 84.56.222.54 84.56.217.76 4071 445 48 S 4275510419 0 32767 - - -
2006-01-29 21:33:44 DROP TCP 213.186.33.16 84.56.217.76 80 10790 40 FA 696371041 2619842620 7504 - - -
2006-01-29 21:33:44 DROP TCP 84.148.78.235 84.56.217.76 63359 6346 60 S 2457296670 0 64240 - - -
2006-01-29 21:33:45 DROP TCP 84.191.65.103 84.56.217.76 1093 6346 48 S 3180428543 0 64240 - - -
2006-01-29 21:33:50 DROP TCP 84.148.78.235 84.56.217.76 63359 6346 60 S 2457296670 0 64240 - - -
2006-01-29 21:33:51 DROP TCP 84.191.65.103 84.56.217.76 1093 6346 48 S 3180428543 0 64240 - - -
2006-01-29 21:33:52 DROP TCP 84.56.173.205 84.56.217.76 3705 445 52 S 3473530606 0 32767 - - -
2006-01-29 21:33:55 DROP TCP 84.56.173.205 84.56.217.76 3705 445 52 S 3473530606 0 32767 - - -
2006-01-29 21:33:56 DROP TCP 84.57.246.192 84.56.217.76 4226 135 48 S 3765687402 0 32767 - - -
2006-01-29 21:33:57 DROP TCP 88.130.82.95 84.56.217.76 60633 6346 48 S 1472069997 0 32767 - - -
2006-01-29 21:34:00 DROP TCP 88.130.82.95 84.56.217.76 60633 6346 48 S 1472069997 0 32767 - - -
2006-01-29 21:34:06 DROP TCP 88.130.82.95 84.56.217.76 60633 6346 48 S 1472069997 0 32767 - - -
2006-01-29 21:34:10 DROP TCP 84.176.74.173 84.56.217.76 4105 6346 48 S 3602399287 0 16384 - - -
2006-01-29 21:34:11 DROP TCP 84.56.1.191 84.56.217.76 4968 445 48 S 3463031073 0 32767 - - -
2006-01-29 21:34:13 DROP TCP 84.176.74.173 84.56.217.76 4105 6346 48 S 3602399287 0 16384 - - -
2006-01-29 21:34:14 DROP TCP 84.56.1.191 84.56.217.76 4968 445 48 S 3463031073 0 32767 - - -
2006-01-29 21:34:15 DROP TCP 82.82.185.86 84.56.217.76 20305 6346 48 S 4163662375 0 16384 - - -
2006-01-29 21:34:23 OPEN UDP 84.56.217.76 195.50.140.252 3023 53 - - - - - - - -
2006-01-29 21:34:23 OPEN TCP 84.56.217.76 207.46.249.55 3025 80 - - - - - - - -
2006-01-29 21:34:18 DROP TCP 82.82.185.86 84.56.217.76 20305 6346 48 S 4163662375 0 16384 - - -
2006-01-29 21:34:19 DROP TCP 84.176.74.173 84.56.217.76 4105 6346 48 S 3602399287 0 16384 - - -
2006-01-29 21:34:24 DROP TCP 84.56.205.214 84.56.217.76 3833 135 48 S 2504859510 0 64800 - - -
2006-01-29 21:34:24 DROP TCP 84.56.102.224 84.56.217.76 4628 135 48 S 2375967975 0 32767 - - -
2006-01-29 21:34:24 DROP TCP 82.82.185.86 84.56.217.76 20305 6346 48 S 4163662375 0 16384 - - -
2006-01-29 21:34:25 OPEN TCP 84.56.217.76 207.46.248.96 3027 80 - - - - - - - -
2006-01-29 21:34:26 DROP TCP 84.56.205.214 84.56.217.76 3833 135 48 S 2504859510 0 64800 - - -
2006-01-29 21:34:27 DROP TCP 84.56.102.224 84.56.217.76 4628 135 48 S 2375967975 0 32767 - - -
2006-01-29 21:34:28 DROP TCP 84.56.205.214 84.56.217.76 3925 135 48 S 2510575828 0 64800 - - -
2006-01-29 21:34:29 DROP TCP 84.56.138.39 84.56.217.76 1938 139 64 S 1401437333 0 53760 - - -
2006-01-29 21:34:29 DROP TCP 84.56.115.162 84.56.217.76 4755 135 48 S 300212052 0 64800 - - -
2006-01-29 21:34:31 DROP TCP 84.56.205.214 84.56.217.76 3925 135 48 S 2510575828 0 64800 - - -
2006-01-29 21:34:32 DROP TCP 84.56.115.162 84.56.217.76 4755 135 48 S 300212052 0 64800 - - -
2006-01-29 21:34:32 DROP TCP 84.56.138.39 84.56.217.76 1938 139 64 S 1401437333 0 53760 - - -
2006-01-29 21:34:37 CLOSE TCP 84.56.217.76 207.46.249.55 3025 80 - - - - - - - -
2006-01-29 21:34:37 CLOSE TCP 84.56.217.76 207.46.248.96 3027 80 - - - - - - - -
2006-01-29 21:34:37 DROP TCP 84.56.205.214 84.56.217.76 3925 135 48 S 2510575828 0 64800 - - -
2006-01-29 21:34:58 DROP TCP 82.82.185.86 84.56.217.76 20305 6346 40 R 4163662376 0 16384 - - -
2006-01-29 21:34:59 DROP TCP 217.81.175.154 84.56.217.76 1890 6346 48 S 1263810340 0 65535 - - -
2006-01-29 21:34:59 DROP TCP 84.186.110.80 84.56.217.76 4185 6346 48 S 3849354773 0 65535 - - -
2006-01-29 21:35:02 DROP TCP 217.81.175.154 84.56.217.76 1890 6346 48 S 1263810340 0 65535 - - -
2006-01-29 21:35:02 DROP TCP 84.186.110.80 84.56.217.76 4185 6346 48 S 3849354773 0 65535 - - -
2006-01-29 21:35:08 DROP TCP 217.81.175.154 84.56.217.76 1890 6346 48 S 1263810340 0 65535 - - -
2006-01-29 21:35:09 DROP TCP 84.186.110.80 84.56.217.76 4185 6346 48 S 3849354773 0 65535 - - -
2006-01-29 21:35:14 DROP TCP 64.233.161.147 84.56.217.76 80 10694 40 FA 2299881295 2890284851 8190 - - -
2006-01-29 21:35:14 DROP TCP 64.233.161.147 84.56.217.76 80 10693 40 FA 3009590081 3439458144 8190 - - -
2006-01-29 21:35:15 DROP TCP 64.233.161.147 84.56.217.76 80 10693 40 FA 3009590081 3439458144 8190 - - -
2006-01-29 21:35:15 DROP TCP 64.233.161.147 84.56.217.76 80 10694 40 FA 2299881295 2890284851 8190 - - -
2006-01-29 21:35:17 DROP TCP 84.56.106.0 84.56.217.76 3269 445 48 S 2483950424 0 32767 - - -
2006-01-29 21:35:17 DROP TCP 64.233.161.147 84.56.217.76 80 10694 40 FA 2299881295 2890284851 8190 - - -
2006-01-29 21:35:17 DROP TCP 64.233.161.147 84.56.217.76 80 10693 40 FA 3009590081 3439458144 8190 - - -
2006-01-29 21:35:19 DROP TCP 84.56.106.0 84.56.217.76 3269 445 48 S 2483950424 0 32767 - - -
2006-01-29 21:35:21 DROP TCP 64.233.161.147 84.56.217.76 80 10693 40 FA 3009590081 3439458144 8190 - - -
2006-01-29 21:35:21 DROP TCP 64.233.161.147 84.56.217.76 80 10694 40 FA 2299881295 2890284851 8190 - - -
2006-01-29 21:35:22 DROP TCP 84.56.4.214 84.56.217.76 3904 135 48 S 1627359948 0 64800 - - -
2006-01-29 21:35:25 DROP TCP 84.56.4.214 84.56.217.76 3904 135 48 S 1627359948 0 64800 - - -
2006-01-29 21:35:29 DROP TCP 64.233.161.147 84.56.217.76 80 10694 40 FA 2299881295 2890284851 8190 - - -
2006-01-29 21:35:29 DROP TCP 64.233.161.147 84.56.217.76 80 10693 40 FA 3009590081 3439458144 8190 - - -
2006-01-29 21:35:35 DROP TCP 84.56.24.249 84.56.217.76 3578 135 60 S 2411201908 0 65535 - - -
2006-01-29 21:35:37 CLOSE UDP 84.56.217.76 195.50.140.252 3023 53 - - - - - - - -
2006-01-29 21:35:38 DROP TCP 84.56.24.249 84.56.217.76 3641 135 60 S 2414883827 0 65535 - - -
2006-01-29 21:35:38 DROP TCP 84.56.24.249 84.56.217.76 3578 135 60 S 2411201908 0 65535 - - -
2006-01-29 21:35:41 DROP TCP 84.56.24.249 84.56.217.76 3641 135 60 S 2414883827 0 65535 - - -
2006-01-29 21:35:50 DROP TCP 84.56.110.111 84.56.217.76 3254 135 48 S 1019446909 0 32767 - - -
2006-01-29 21:35:52 DROP TCP 84.56.110.111 84.56.217.76 3254 135 48 S 1019446909 0 32767 - - -
2006-01-29 21:36:01 DROP TCP 193.217.82.77 84.56.217.76 1816 6346 48 S 2261476138 0 64240 - - -
2006-01-29 21:36:04 DROP TCP 213.83.195.112 84.56.217.76 3488 6346 48 S 1661528536 0 64240 - - -
2006-01-29 21:36:04 DROP TCP 193.217.82.77 84.56.217.76 1816 6346 48 S 2261476138 0 64240 - - -
2006-01-29 21:36:06 DROP UDP 188.33.190.170 84.56.217.76 31260 1026 518 - - - - - - -
2006-01-29 21:36:09 DROP TCP 193.217.82.77 84.56.217.76 1816 6346 48 S 2261476138 0 64240 - - -
2006-01-29 21:36:13 DROP TCP 84.56.80.188 84.56.217.76 3387 135 48 S 246218594 0 32767 - - -
2006-01-29 21:36:13 DROP TCP 213.83.195.112 84.56.217.76 3488 6346 48 S 1661528536 0 64240 - - -
2006-01-29 21:36:14 DROP TCP 84.227.81.48 84.56.217.76 18242 6346 40 R 639333169 0 16384 - - -
2006-01-29 21:36:15 DROP TCP 84.56.80.188 84.56.217.76 3387 135 48 S 246218594 0 32767 - - -
2006-01-29 21:36:18 DROP TCP 84.152.53.120 84.56.217.76 63813 6346 48 S 2123877652 0 16384 - - -
2006-01-29 21:36:19 DROP TCP 84.56.129.100 84.56.217.76 4188 445 48 S 151098204 0 64800 - - -
2006-01-29 21:36:20 DROP TCP 84.152.53.120 84.56.217.76 63813 6346 48 S 2123877652 0 16384 - - -
2006-01-29 21:36:22 DROP TCP 84.56.129.100 84.56.217.76 4188 445 48 S 151098204 0 64800 - - -
2006-01-29 21:36:26 DROP TCP 84.152.53.120 84.56.217.76 63813 6346 48 S 2123877652 0 16384 - - -
2006-01-29 21:36:46 DROP TCP 217.164.254.98 84.56.217.76 2340 6346 48 S 2747205692 0 65535 - - -
2006-01-29 21:36:48 DROP TCP 84.56.102.7 84.56.217.76 2381 135 48 S 953986325 0 32767 - - -
2006-01-29 21:36:49 DROP TCP 217.164.254.98 84.56.217.76 2340 6346 48 S 2747205692 0 65535 - - -
2006-01-29 21:36:51 DROP TCP 84.56.102.7 84.56.217.76 2381 135 48 S 953986325 0 32767 - - -
2006-01-29 21:36:54 DROP TCP 62.214.204.20 84.56.217.76 4834 6346 48 S 2940844682 0 65535 - - -
2006-01-29 21:36:54 DROP TCP 217.164.254.98 84.56.217.76 2340 6346 48 S 2747205692 0 65535 - - -
2006-01-29 21:36:57 DROP TCP 217.88.45.159 84.56.217.76 3790 6346 48 S 1566479235 0 64240 - - -
2006-01-29 21:36:57 DROP TCP 62.214.204.20 84.56.217.76 4834 6346 48 S 2940844682 0 65535 - - -
2006-01-29 21:37:00 DROP TCP 84.185.9.213 84.56.217.76 62574 6346 48 S 4104212961 0 16384 - - -
2006-01-29 21:37:00 DROP TCP 84.56.39.224 84.56.217.76 1786 135 48 S 25468502 0 32767 - - -
2006-01-29 21:37:00 DROP TCP 217.88.45.159 84.56.217.76 3790 6346 48 S 1566479235 0 64240 - - -
2006-01-29 21:37:02 DROP TCP 84.185.9.213 84.56.217.76 62574 6346 48 S 4104212961 0 16384 - - -
2006-01-29 21:37:03 DROP TCP 62.214.204.20 84.56.217.76 4834 6346 48 S 2940844682 0 65535 - - -
2006-01-29 21:37:15 OPEN TCP 84.56.217.76 207.46.249.55 3029 80 - - - - - - - -
2006-01-29 21:37:05 DROP TCP 84.128.154.25 84.56.217.76 64859 6346 48 S 2885721919 0 65535 - - -
2006-01-29 21:37:08 DROP TCP 84.128.154.25 84.56.217.76 64859 6346 48 S 2885721919 0 65535 - - -
2006-01-29 21:37:08 DROP TCP 84.185.9.213 84.56.217.76 62574 6346 48 S 4104212961 0 16384 - - -
2006-01-29 21:37:10 DROP TCP 84.178.126.6 84.56.217.76 3748 6346 48 S 550401369 0 64240 - - -
2006-01-29 21:37:13 DROP TCP 84.178.126.6 84.56.217.76 3748 6346 48 S 550401369 0 64240 - - -
2006-01-29 21:37:14 DROP TCP 84.128.154.25 84.56.217.76 64859 6346 48 S 2885721919 0 65535 - - -
2006-01-29 21:37:16 OPEN TCP 84.56.217.76 207.46.248.96 3031 80 - - - - - - - -
2006-01-29 21:37:19 DROP TCP 84.178.126.6 84.56.217.76 3748 6346 48 S 550401369 0 64240 - - -
2006-01-29 21:37:25 DROP TCP 217.187.194.149 84.56.217.76 1167 6346 48 S 1851084802 0 32767 - - -
2006-01-29 21:37:29 DROP TCP 84.56.160.33 84.56.217.76 2480 445 64 S 2347666555 0 53760 - - -
2006-01-29 21:37:29 DROP TCP 83.28.75.83 84.56.217.76 2541 6346 48 S 639048774 0 16384 - - -
2006-01-29 21:37:31 DROP TCP 217.187.194.149 84.56.217.76 1167 6346 48 S 1851084802 0 32767 - - -
2006-01-29 21:37:32 DROP TCP 83.28.75.83 84.56.217.76 2541 6346 48 S 639048774 0 16384 - - -
2006-01-29 21:37:32 DROP TCP 84.56.160.33 84.56.217.76 2480 445 64 S 2347666555 0 53760 - - -
2006-01-29 21:37:37 CLOSE TCP 84.56.217.76 207.46.249.55 3029 80 - - - - - - - -
2006-01-29 21:37:37 CLOSE TCP 84.56.217.76 207.46.248.96 3031 80 - - - - - - - -
2006-01-29 21:37:40 DROP TCP 83.28.75.83 84.56.217.76 2541 6346 48 S 639048774 0 16384 - - -
2006-01-29 21:37:47 DROP TCP 200.121.122.203 84.56.217.76 1992 6346 48 S 632161853 0 65535 - - -
2006-01-29 21:37:49 DROP TCP 84.172.205.91 84.56.217.76 61382 6346 52 S 2489578177 0 64240 - - -
2006-01-29 21:37:50 DROP TCP 200.121.122.203 84.56.217.76 1992 6346 48 S 632161853 0 65535 - - -
2006-01-29 21:37:51 DROP TCP 84.56.138.39 84.56.217.76 2390 139 64 S 4200799937 0 53760 - - -
2006-01-29 21:37:52 DROP TCP 84.172.205.91 84.56.217.76 61382 6346 52 S 2489578177 0 64240 - - -
2006-01-29 21:37:55 DROP TCP 84.60.114.148 84.56.217.76 4151 135 48 S 1399656556 0 64800 - - -
2006-01-29 21:37:56 DROP TCP 200.121.122.203 84.56.217.76 1992 6346 48 S 632161853 0 65535 - - -
2006-01-29 21:37:58 DROP TCP 84.172.205.91 84.56.217.76 61382 6346 52 S 2489578177 0 64240 - - -
2006-01-29 21:37:58 DROP TCP 84.60.114.148 84.56.217.76 4151 135 48 S 1399656556 0 64800 - - -
2006-01-29 21:38:08 OPEN TCP 84.56.217.76 207.46.249.55 3033 80 - - - - - - - -
2006-01-29 21:38:09 OPEN TCP 84.56.217.76 207.46.248.96 3035 80 - - - - - - - -
2006-01-29 21:38:11 DROP TCP 84.56.58.183 84.56.217.76 4253 135 48 S 1075356567 0 32767 - - -
2006-01-29 21:38:14 DROP TCP 84.56.58.183 84.56.217.76 4253 135 48 S 1075356567 0 32767 - - -
2006-01-29 21:38:16 DROP TCP 84.56.58.183 84.56.217.76 4339 135 48 S 1080943795 0 32767 - - -
2006-01-29 21:38:19 DROP TCP 84.56.58.183 84.56.217.76 4339 135 48 S 1080943795 0 32767 - - -
2006-01-29 21:38:26 OPEN TCP 84.56.217.76 207.46.249.55 3037 80 - - - - - - - -
2006-01-29 21:38:25 DROP TCP 84.56.58.183 84.56.217.76 4339 135 48 S 1080943795 0 32767 - - -
2006-01-29 21:38:27 OPEN TCP 84.56.217.76 207.46.248.96 3039 80 - - - - - - - -
2006-01-29 21:38:30 DROP TCP 84.56.130.186 84.56.217.76 2285 445 48 S 2896657054 0 32767 - - -
2006-01-29 21:38:31 DROP TCP 84.56.182.117 84.56.217.76 3187 445 48 S 4130043906 0 64800 - - -
2006-01-29 21:38:31 DROP TCP 84.176.74.173 84.56.217.76 4277 6346 48 S 3674727513 0 16384 - - -
2006-01-29 21:38:33 DROP UDP 200.100.48.124 84.56.217.76 1027 137 78 - - - - - - -
2006-01-29 21:38:33 DROP TCP 84.56.130.186 84.56.217.76 2285 445 48 S 2896657054 0 32767 - - -
2006-01-29 21:38:34 DROP TCP 84.56.182.117 84.56.217.76 3187 445 48 S 4130043906 0 64800 - - -
2006-01-29 21:38:34 DROP TCP 84.176.74.173 84.56.217.76 4277 6346 48 S 3674727513 0 16384 - - -
2006-01-29 21:38:37 CLOSE TCP 84.56.217.76 207.46.249.55 3033 80 - - - - - - - -
2006-01-29 21:38:37 CLOSE TCP 84.56.217.76 207.46.248.96 3035 80 - - - - - - - -
2006-01-29 21:38:37 CLOSE TCP 84.56.217.76 207.46.249.55 3037 80 - - - - - - - -
2006-01-29 21:38:37 CLOSE TCP 84.56.217.76 207.46.248.96 3039 80 - - - - - - - -
2006-01-29 21:38:38 DROP TCP 84.56.80.188 84.56.217.76 4600 135 48 S 615008831 0 32767 - - -
2006-01-29 21:38:40 DROP TCP 84.176.74.173 84.56.217.76 4277 6346 48 S 3674727513 0 16384 - - -
2006-01-29 21:38:40 DROP TCP 84.56.80.188 84.56.217.76 1109 135 48 S 627407524 0 32767 - - -
2006-01-29 21:38:43 DROP TCP 84.56.80.188 84.56.217.76 1109 135 48 S 627407524 0 32767 - - -
2006-01-29 21:38:57 DROP TCP 84.56.120.45 84.56.217.76 4279 135 48 S 4077528496 0 32767 - - -
2006-01-29 21:38:58 DROP UDP 80.139.116.77 84.56.217.76 51802 6346 101 - - - - - - -
2006-01-29 21:38:59 DROP TCP 84.56.19.237 84.56.217.76 4015 135 48 S 4152112364 0 32767 - - -
2006-01-29 21:38:59 DROP TCP 84.56.120.45 84.56.217.76 4279 135 48 S 4077528496 0 32767 - - -
2006-01-29 21:39:02 DROP TCP 84.56.19.237 84.56.217.76 4015 135 48 S 4152112364 0 32767 - - -
2006-01-29 21:39:02 DROP TCP 84.144.191.104 84.56.217.76 4052 6346 48 S 76621926 0 32767 - - -
2006-01-29 21:39:05 DROP TCP 84.144.191.104 84.56.217.76 4052 6346 48 S 76621926 0 32767 - - -
2006-01-29 21:39:06 DROP TCP 84.56.88.91 84.56.217.76 3041 135 48 S 730346892 0 32767 - - -
2006-01-29 21:39:09 DROP TCP 84.56.88.91 84.56.217.76 3041 135 48 S 730346892 0 32767 - - -
2006-01-29 21:39:11 DROP TCP 84.144.191.104 84.56.217.76 4052 6346 48 S 76621926 0 32767 - - -
2006-01-29 21:39:13 OPEN TCP 84.56.217.76 207.46.249.55 3041 80 - - - - - - - -
2006-01-29 21:39:14 OPEN TCP 84.56.217.76 207.46.248.96 3043 80 - - - - - - - -
2006-01-29 21:39:23 OPEN TCP 84.56.217.76 207.46.249.55 3045 80 - - - - - - - -
2006-01-29 21:39:23 OPEN TCP 84.56.217.76 207.46.248.96 3047 80 - - - - - - - -
2006-01-29 21:39:22 DROP TCP 80.139.116.77 84.56.217.76 2599 6346 48 S 3742607630 0 16384 - - -
2006-01-29 21:39:28 DROP TCP 84.148.78.235 84.56.217.76 63815 6346 60 S 2565138148 0 64240 - - -
2006-01-29 21:39:28 DROP TCP 80.139.116.77 84.56.217.76 2599 6346 48 S 3742607630 0 16384 - - -
2006-01-29 21:39:31 DROP TCP 84.148.78.235 84.56.217.76 63815 6346 60 S 2565138148 0 64240 - - -
2006-01-29 21:39:31 DROP TCP 84.56.102.124 84.56.217.76 3643 135 48 S 1701713542 0 32767 - - -
2006-01-29 21:39:34 DROP TCP 84.56.102.124 84.56.217.76 3643 135 48 S 1701713542 0 32767 - - -
2006-01-29 21:39:35 DROP TCP 84.138.127.197 84.56.217.76 2898 6346 52 S 2990378121 0 32767 - - -
2006-01-29 21:39:37 DROP TCP 84.148.78.235 84.56.217.76 63815 6346 60 S 2565138148 0 64240 - - -
2006-01-29 21:39:37 CLOSE TCP 84.56.217.76 207.46.249.55 3041 80 - - - - - - - -
2006-01-29 21:39:37 CLOSE TCP 84.56.217.76 207.46.248.96 3043 80 - - - - - - - -
2006-01-29 21:39:37 CLOSE TCP 84.56.217.76 207.46.249.55 3045 80 - - - - - - - -
2006-01-29 21:39:37 CLOSE TCP 84.56.217.76 207.46.248.96 3047 80 - - - - - - - -
2006-01-29 21:39:38 DROP TCP 84.138.127.197 84.56.217.76 2898 6346 52 S 2990378121 0 32767 - - -
2006-01-29 21:39:39 DROP TCP 84.152.53.120 84.56.217.76 64188 6346 48 S 741294213 0 16384 - - -
2006-01-29 21:39:42 DROP TCP 84.152.53.120 84.56.217.76 64188 6346 48 S 741294213 0 16384 - - -
2006-01-29 21:39:44 DROP TCP 84.138.127.197 84.56.217.76 2898 6346 52 S 2990378121 0 32767 - - -
2006-01-29 21:39:48 DROP TCP 84.152.53.120 84.56.217.76 64188 6346 48 S 741294213 0 16384 - - -

Ich hab bei WHOIS 30-40 eingegeben , aber nur ripe , arcor und akamuri technologies (so ähnlich ) bekommen , ich schätz mal das nur die Serveraddressen und nicht die wirklichen IP Addressen , von dem Benutzer der dahinter steht , oder werd ich überwacht ?

Kann mir jmd sagen was ich mit den Infos anfangen soll ? Wenn ich nich im Internet bin sondern nur eine Verbindung aufgebaut hab , ist es normal das tausen server kommen und was wollen ?
Ich wär echt dankbar für jede hilfe , ich vermute dahinter Leute aus nem Forum und einen aus der nähren Umgebung ,und da ein IP Wechsel unmöglich ist werd ich die dann nie los ?
Also ich bin ma gespannt was ihr dazu sagt

Alt 30.01.2006, 00:22   #2
Wildone
 
pFirewall Protokoll...was ist hier los? - Standard

pFirewall Protokoll...was ist hier los?



Hallo,
sieht nach normalem "Hintergrundrauschen" aus, das dein Computer ständigen Portscans ausgesetzt wird ist normal und nicht weiter gefährlich (wenn alles dicht ist). Hast du überhaupt eine feste IP? Wenn nicht sind es unter anderem auch z.B. anfragen von Filesharen die nach dem Vorbenutzer deiner IP suchen.
Also, sichere dein System vernünftig ab (alle Patches einspielen, ev. das Script von http://www.ntsvcfg.de einspielen um die Dienst zu konfigurieren) dann brauchst du dir wegen solcher Protokolle keinen Kopf machen.


Grüße Wildone
__________________


Alt 30.01.2006, 00:36   #3
MightyMarc
 
pFirewall Protokoll...was ist hier los? - Standard

pFirewall Protokoll...was ist hier los?



Also erstmal Ruhe bewahren. nslookup zeigt mir zB dass einige Einträge auf MS-Server verweisen.
Die meistens Requests zeigen auf Port 135, was die Vermutung nahe legt, dass Blaster oder ähnliches versucht auf diesen Port zu connecten.
Falls noch nicht geschehen, arbeite mal folgendes ab:

http://www.ntsvcfg.de/kss_xp/kss_xp.html
__________________
__________________

Antwort

Themen zu pFirewall Protokoll...was ist hier los?
action, auszug, benutzer, connection, dahinter, format, forum, infos, interne, internet, leute, melde, meldet, microsoft, scan, scanner, software, udp, unmöglich, verbindung, virenscan, virenscanner, wechsel




Ähnliche Themen: pFirewall Protokoll...was ist hier los?


  1. 31C3: Mobilfunk-Protokoll SS7 offen wie ein Scheunentor
    Nachrichten - 28.12.2014 (1)
  2. Hijack Protokoll Irgendwas stimmt nicht
    Log-Analyse und Auswertung - 13.03.2013 (3)
  3. GVU-Virus mit Webcam (2.7) - Malwarebytes Protokoll ist dabei!
    Plagegeister aller Art und deren Bekämpfung - 28.10.2012 (14)
  4. Netstat -n protokoll (werde ich gehackt)?
    Log-Analyse und Auswertung - 15.06.2011 (1)
  5. Prüfung Gmer Protokoll
    Log-Analyse und Auswertung - 09.06.2011 (3)
  6. Unbekannte IP-Adressen tauchen im Protokoll auf
    Überwachung, Datenschutz und Spam - 04.03.2011 (23)
  7. gomeo tips hier befolgt...folgenedes Protokoll..
    Log-Analyse und Auswertung - 11.12.2010 (37)
  8. Protokoll und Port für w32.sality.gen.e
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (7)
  9. Explorer öffnet ständig seiten -> hier HiJack Protokoll
    Log-Analyse und Auswertung - 09.06.2010 (8)
  10. Microsoft schließt drei Lücken im SMB-Protokoll
    Nachrichten - 12.01.2010 (0)
  11. Passwortklau durch Schwachstelle im SSL/TLS-Protokoll
    Nachrichten - 16.11.2009 (0)
  12. Brauche Hilfe escan protokoll auswerten
    Plagegeister aller Art und deren Bekämpfung - 21.11.2008 (1)
  13. hijack this protokoll! trojaner iexplore.exe
    Mülltonne - 21.10.2007 (0)
  14. Plötzlich 5 Seiten scan Protokoll bei Sophos
    Antiviren-, Firewall- und andere Schutzprogramme - 13.06.2007 (4)
  15. hijacjthis-protokoll- was fixen?
    Log-Analyse und Auswertung - 31.05.2005 (1)
  16. exe-Datei - Protokoll
    Alles rund um Windows - 14.06.2004 (1)

Zum Thema pFirewall Protokoll...was ist hier los? - hi ich hab das gefühl überwacht zu werden. Der Virenscanner meldet nichts. Hab heut mal die pfirewall.log angschalttet damit das alles protokolliert wird hier ein Auszug als ich NICHT im - pFirewall Protokoll...was ist hier los?...
Archiv
Du betrachtest: pFirewall Protokoll...was ist hier los? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.