10.0.0.138, Port 1036 ff.

Soeben hat mein ZoneAlarm Alarm geschlagen: 10.0.0.138, Port 1036 möchte über svchost.exe Verbindungen aus dem Internet annehmen. Ich habe es mit "1x Verweigern" weggeklickt, die Abfrage kam mit aufsteigender Port-Reihenfolge wieder. Bei Port 1051 wurde es mir zu dumm und ich habe auf "dauerhaft verweigern" geklickt.

Das steht im Protokoll:

Beschreibung Generic Host Process for Win32 Services wurde blockiert von eine Verbindung akzeptiert von, das Internet (10.0.0.138:Port 1040).
Bewertung Mittel
Datum/Uhrzeit 2006/06/30 14:18:56+2:00 GMT
Typ Programmzugriff
Programm svchost.exe
Quell-IP-Adresse 10.0.0.138:1040
Ziel-IP
Richtung Eingehend (Daten annehmen)
Maßnahme Gesperrt
Anzahl 1
Quell-DNS
Ziel-DNS

Weiß hier jemand, was das bedeutet? Der McAfee-Virenscanner findet nichts, Ad-Aware und Spybot auch nichts, den Rootkit-Revealer habe ich neulich auch mal ohne Befund laufen lassen.

Wuschel
 
scheint einfach nur ein portscan zu sein (-> "Abfrage kam mit aufsteigender Port-Reihenfolge wieder"). also kein grund zu sorge.
 
Zurück
Oben