WinXP luistert op UDP poort 2234

Pagina: 1
Acties:
  • 100 views sinds 30-01-2008
  • Reageer

  • .oisyn
  • Registratie: September 2000
  • Laatst online: 22-08 13:19

.oisyn

Moderator Devschuur®

Demotivational Speaker

Topicstarter
Ik ben onlangs geh4x0r3d, maar de persoon in kwestie heeft netjes contact met me opgenomen via icq om te zeggen dat mijn pc open stond.

Ik heb de XP firewall aangezet, en toen vertelde ie me dat het niet meer werkte. Maar toch wordt er af en toe echt gigantisch veel data verstuurd zonder dat er applicaties open staan. Laatst was het zelfs zo dat als ik naar tweakers.net ging dat ik dan de startpagina van icq te zien kreeg :?

Anyway, ik zocht dus al eerder voor een packet sniffer om te kijken wat er nou verstuurd werd, maar ik heb er geeneen gevonden die ook werkt onder XP. Toen ging ik eens kijken op de website van Zone alarm en daar stond dat XP ook supported was, ik heb ik dat geinstalleerd.

Nou blijkt dat "Generic Host Process for Win32 services" luisterd op UDP poort 2234. Weet iemand waar die poort voor is? Of dat het normaal is dat daar op geluisterd wordt? Ik heb m iig geblocked, en alles werkt nog prima (en het is nog te vroeg om te zeggen dat dit de boosdoener was)

Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.


Verwijderd

Hier staat 'ie niet bij. Echter dat zegt nog niet alles. Het zou een nieuwe trojan kunnen zijn. Die firewall in WinXP sucked trouwens, want voor zover ik weet blocked die alleen inkomende connecties en geen uitgaande. Wachten totdat Tiny Personal Firewall ook onder XP draait I guess...

  • .oisyn
  • Registratie: September 2000
  • Laatst online: 22-08 13:19

.oisyn

Moderator Devschuur®

Demotivational Speaker

Topicstarter
schop

.edit: oh was al niet nodig :)

ik heb idd het idee dat het een trojan is... Ik hoorde heel vaag van iemand dat er een gerucht ging dat er misschien een backdoor zit in de versie van XP die ik heb, dus het zou heel goed kunnen

Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.


  • connected
  • Registratie: Juni 2001
  • Laatst online: 04-02 22:07

connected

tja daarnet deed ie nog :P

yep ik denk ook dat er spyware in winxp zit want bij mij word er ook steeds data verzonden terwijl ik niets doe.
en kernel32.dll wil steeds verbinding maken met ee server.

  • Joppe
  • Registratie: Juni 2000
  • Laatst online: 14-01 15:35
ook als ik kijk naar de log van m'n freescorouter waarop de firewall staat krijg ik steeds:

Sep 24 19:48:54 - kernel: IP fw-in rej eth1 UDP 192.168.0.102:4287 192.168.0.255:39213 L=140 S=0x00 I=10713 F=0x0000 T=128

en dat iedere seconde

  • Maurits van Baerle
  • Registratie: Maart 2001
  • Niet online
Niet om het één of ander maar volgens mij zijn het gewoon lokale broadcasts. Kijk maar hij gaat van 192.168.0.102:4287 naar 192.168.0.255:39213

Hij verlaat je huis dus niet eens.

Het grote: DAB+ digitale radio topic / IPv6 topic / OpenWRT topic


  • Joppe
  • Registratie: Juni 2000
  • Laatst online: 14-01 15:35
hmm, naja, ik heb er ook geen verstand van, viel me op omdat het gebeurde sinds ik XP-Final erop heb staan, vroegere builds deden het niet

  • JeroenT
  • Registratie: Juli 2001
  • Laatst online: 15-08 20:32

JeroenT

hoi!

conclusie PAranoide :)

Verwijderd

Wachten totdat Tiny Personal Firewall ook onder XP draait I guess...
die van w2k draait hiet als een tiet.

Verwijderd

Doe eens gewoon netstat -an op de command-prompt en je kunt zien waarnaar hij luisterd.

Verwijderd

Op woensdag 31 oktober 2001 08:16 schreef madscientist2 het volgende:
Doe eens gewoon netstat -an op de command-prompt en je kunt zien waarnaar hij luisterd.
Das svchost dus. maare stop/start even wat services en kijk waneer die port dichtgaat?

Verwijderd

Op maandag 24 september 2001 02:39 schreef OiSyN het volgende:
Ik ben onlangs geh4x0r3d, maar de persoon in kwestie heeft netjes contact met me opgenomen via icq om te zeggen dat mijn pc open stond.

Ik heb de XP firewall aangezet, en toen vertelde ie me dat het niet meer werkte. Maar toch wordt er af en toe echt gigantisch veel data verstuurd zonder dat er applicaties open staan. Laatst was het zelfs zo dat als ik naar tweakers.net ging dat ik dan de startpagina van icq te zien kreeg :?

Anyway, ik zocht dus al eerder voor een packet sniffer om te kijken wat er nou verstuurd werd, maar ik heb er geeneen gevonden die ook werkt onder XP. Toen ging ik eens kijken op de website van Zone alarm en daar stond dat XP ook supported was, ik heb ik dat geinstalleerd.

Nou blijkt dat "Generic Host Process for Win32 services" luisterd op UDP poort 2234. Weet iemand waar die poort voor is? Of dat het normaal is dat daar op geluisterd wordt? Ik heb m iig geblocked, en alles werkt nog prima (en het is nog te vroeg om te zeggen dat dit de boosdoener was)
udp poort 2234 is voor direct play
Pagina: 1