Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

Fire wall Log list

glorias / 7 Antworten / Flachansicht Nickles

hmm:












































PC-cillin 2002 Log List


 


 


 


 


 


Type,Time,IN/OUT,Protocol,Source IP Address,Source Port,Destination IP Address,Destination Port,Description


Cloaking,09:47:03,IN,ICMP,192.168.0.1,N/A,192.168.0.102,N/A,Cloaking,


 


Cloaking,09:47:04,IN,ICMP,192.168.0.1,N/A,192.168.0.102,N/A,Cloaking,


 


Cloaking,17:38:13,IN,ICMP,192.168.0.1,N/A,192.168.0.102,N/A,Cloaking,


 


Cloaking,17:38:14,IN,ICMP,192.168.0.1,N/A,192.168.0.102,N/A,Cloaking,


 


Trojan backdoor blocking,18:06:42,OUT,TCP,192.168.0.102,1188,62.47.19.232,1243,Sub Seven,


Trojan backdoor blocking,18:06:44,OUT,TCP,192.168.0.102,1237,62.47.19.232,6711,Sub Seven,


Trojan backdoor blocking,18:06:44,OUT,TCP,192.168.0.102,1241,62.47.19.232,6776,Sub Seven,


Trojan backdoor blocking,18:06:44,OUT,TCP,192.168.0.102,1248,62.47.19.232,7300,Net Spy,


Trojan backdoor blocking,18:06:45,OUT,TCP,192.168.0.102,1266,62.47.19.232,11000,Senna Spy,


Trojan backdoor blocking,18:06:45,OUT,TCP,192.168.0.102,1283,62.47.19.232,21554,Girl Friend,


Trojan backdoor blocking,18:06:45,OUT,TCP,192.168.0.102,1287,62.47.19.232,27374,Sub Seven,


Trojan backdoor blocking,18:06:46,OUT,TCP,192.168.0.102,1297,62.47.19.232,31338,Net Spy,


Trojan backdoor blocking,18:06:46,OUT,TCP,192.168.0.102,1298,62.47.19.232,31339,Net Spy,


Trojan backdoor blocking,18:07:57,OUT,TCP,192.168.0.102,1347,62.47.26.87,1243,Sub Seven,

bei Antwort benachrichtigen
basil -IRON- „Und? ICMP ist nicht böse. Es zu blocken, ist asozial und widerspricht RFC 1122....“
Optionen

>Trojan backdoor blocking,18:06:42,OUT,TCP,192.168.0.102,1188,62.47.19.232,1243,Sub Seven

Man beachte, Direction ist nicht INBOUND sondern OUTBOUND. Auch wenn ich ansonsten DTFs nicht allzuviel zutraue, so glaube ich schon, daß sie IN und OUT auseinander halten können. Insofern wäre der Rechner mit einem Programm ausgestattet, das den Standardport für Sub Seven nutzt. Hatten wir das Thema bei Dir (glorias) nicht schon häufiger? Ich glaube langsam wirklich, daß Du Dir eine Kollektion an Malware anlegen willst.

bei Antwort benachrichtigen