Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Eigenartiger Traffic: microsan (https://www.trojaner-board.de/79141-eigenartiger-traffic-microsan.html)

timmbo 05.11.2009 12:36

Eigenartiger Traffic: microsan
 
Hi,

ich habe mit Wireshark eigenartige Pakete entdeckt.
Destination Port: microsan
Auf Dave's Port List diesen Eintrag:

20001 TCP microsan MicroSAN Insect, Millenium, Millenium (Lm), Millennium, PSYcho Files

Beim Kunden läuft kein Programm oder Dienst welches microsan oder so heist bzw. verwendet wird.
Kann mir jemand von Euch sagen was dies bedeutet?

Update:
microSAN ist ein älteres Gerät von Netgear( SC101) SAN= Storage Address Network.


Grüße
Timm

cosinus 06.11.2009 19:49

Hallo,

hast Du Dir den Inhalt der Pakete mal genauer angesehen? Quell- und Ziel-IP? Stehen vllt noch weitere verwertbare Daten im Frame drin?

Außerdem wären Logfiles von RSIT und MalwareBytes von der möglicherweise befallenen Kiste wirklich von Vorteil.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19