Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[firewall] PC poweroff door Hacker

Pagina: 1
Acties:

  • Dr_Falken
  • Registratie: Juli 2003
  • Laatst online: 11:19
Hallo,
Sinds vandaag heb ik een vreemd beveiligingsprobleem met mijn pc.
Zit ik achter mijn pc te typen, verschijnt er plotseling een Alert van Mcafee Personal Firewall Plus v6, waarna de PC direct een power-off doet. Dus geen shutdown, maar in 1 klap uit. Is nu 2 keer binnen een uur gebeurd.

In de firewall log staan een lange lijst intrucions van 1 ip adress (voorbeelden):
64.27.0.192:80 10.0.0.150:1164 Port 1164 (TCP)
64.27.0.192:80 10.0.0.150:1304 Port 1304 (TCP)
64.27.0.192:80 10.0.0.150:1365 Network Software Associates
64.27.0.192:80 10.0.0.150:1401 Goldleaf License Manager
Plus deze op het moment dat de poweroff gebeurt:
62.163.165.250:62758 (a165250.upc-a.chello.nl) 10.0.0.150:3998 Port 3998 (TCP)

Het vreemde is dat in mijn ADSL speedtouch 510 router geen NAT rules staan, en ik normaliter derhalve ook geen alerts van de Firewall op de PC krijg. Hoe kan de firewall nu ineens alerts geven als de pc met een 10.x adres achter de router onzichtbaar is vanuit internet?
Ik vermoed dat iemand mij probeert te hacken (en dat dus ook lukt, want Poweroff).

Kan dit te maken hebben met Azureus? Ik vermoed nl. dat het alleen gebeurt als ik Azureus heb draaien. Het gekke is dat ik dus de ports (6881 enz) voor Azureus niet op de router heb opengezet, en de intructions in de log ook niet de azureus poorten betreft.

Specs: XP sp2 NL incl. alle updates. Mcafee antivirus en Firewall (altijd aan), Opera 7.54

Wat heb ik al geprobeerd: Hijaakthis, Hitman Pro, online virusscanner gedraaid, NAT rules gecheckt (geen), Port 3998 opgezocht op internet, online portscan op mijn pc ('stealth mode'),
GOT gezocht naar iets vergelijkbaars.

Iemand een idee om hiervan af te komen?
alvast bedankt.

  • BoGhi
  • Registratie: Juli 2002
  • Laatst online: 21-09 10:42
Misschien kun je even kijken welk proces er op poort 3998 luistert op je PC (met netstat -ano in een dos-box)

Programmers don't die. They GOSUB without RETURN


Verwijderd

Port informatie:
code:
1
2
3
4
5
6
7
8
9
Port 1304

Name:   
boomerang
Purpose:    
Boomerang
Description:    

Related Ports:

Over de andere porten kan ik niks vinden, misschien heb je hier wat aan?

Misschien is het Boomerang.exe?:
http://securityresponse.s...ata/adware.180search.html
http://www.greatis.com/appdata/d/b/boomerang.exe.htm

Ik denk niet dat het dat is maarja..

[ Voor 35% gewijzigd door Verwijderd op 27-01-2005 10:15 ]


  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

Ik denk dat de meldingen met Azureus te maken heeft aangezien, dat IP adress van een Bittorent site is. ( see google newsgroups )

Is de Power Off niet door een andere oorzaak ontstaan? Een shutdown kan ik nog begrijpen door een hacker, maar een complete power off is een stuk lastiger.

[ Voor 5% gewijzigd door LuCarD op 27-01-2005 10:11 ]

Programmer - an organism that turns coffee into software.


  • Dr_Falken
  • Registratie: Juli 2003
  • Laatst online: 11:19
LuCarD: je suggestie dat de poweroff door iets anders komt lijkt wel te kloppen.
mijn 3.3V voltage loopt op 3.953v dat is veel te hoog aldus GOT. ik ben toe aan een nieuwe voeding?

Boomerang.exe is het niet, een scan daarom levert niets op.

Netstat -ao op poort 3998 levert ook niets op.

het 64.x adres is inderdaad van een bittorent site, ik heb een torrent die die site als tracker heeft. Lekkere site is dat dan; het is niet alleeen een tracker maar ook een hacker.

Blijft nog mijn vraag hoe het kan dan mijn firewall alerts geeft en logt, terwijl mijn pc middels NAT achter mijn speedtouch zit. Dat kan toch niet of zie ik dat verkeerd?

[ Voor 57% gewijzigd door Dr_Falken op 27-01-2005 22:30 ]


  • Dr_Falken
  • Registratie: Juli 2003
  • Laatst online: 11:19
Ik heb een nieuwe voeding gehaald (garantie). Het power off probleem is nu opgelost, het lag dus gewoon aan een brakke voeding. bedankt voor de reacties.
Pagina: 1