Soeben hat mein ZoneAlarm Alarm geschlagen: 10.0.0.138, Port 1036 möchte über svchost.exe Verbindungen aus dem Internet annehmen. Ich habe es mit "1x Verweigern" weggeklickt, die Abfrage kam mit aufsteigender Port-Reihenfolge wieder. Bei Port 1051 wurde es mir zu dumm und ich habe auf "dauerhaft verweigern" geklickt.
Das steht im Protokoll:
Beschreibung Generic Host Process for Win32 Services wurde blockiert von eine Verbindung akzeptiert von, das Internet (10.0.0.138
ort 1040).
Bewertung Mittel
Datum/Uhrzeit 2006/06/30 14:18:56+2:00 GMT
Typ Programmzugriff
Programm svchost.exe
Quell-IP-Adresse 10.0.0.138:1040
Ziel-IP
Richtung Eingehend (Daten annehmen)
Maßnahme Gesperrt
Anzahl 1
Quell-DNS
Ziel-DNS
Weiß hier jemand, was das bedeutet? Der McAfee-Virenscanner findet nichts, Ad-Aware und Spybot auch nichts, den Rootkit-Revealer habe ich neulich auch mal ohne Befund laufen lassen.
Wuschel
Das steht im Protokoll:
Beschreibung Generic Host Process for Win32 Services wurde blockiert von eine Verbindung akzeptiert von, das Internet (10.0.0.138
Bewertung Mittel
Datum/Uhrzeit 2006/06/30 14:18:56+2:00 GMT
Typ Programmzugriff
Programm svchost.exe
Quell-IP-Adresse 10.0.0.138:1040
Ziel-IP
Richtung Eingehend (Daten annehmen)
Maßnahme Gesperrt
Anzahl 1
Quell-DNS
Ziel-DNS
Weiß hier jemand, was das bedeutet? Der McAfee-Virenscanner findet nichts, Ad-Aware und Spybot auch nichts, den Rootkit-Revealer habe ich neulich auch mal ohne Befund laufen lassen.
Wuschel