Sinds een paar dagen is er iets raars aan de hand met de windows os'en op mijn systeem:
Ik krijg van de dhcp-server van de (kabel)provider om de 6 a 8 seconden een pakketje dat er in logvorm eruit ziet als
1,[11/Mar/2002 14:09:48] Rule 'Packet to unopened port received': Blocked: In UDP, <mijn dhcp-server>:67->localhost:68, Owner: no owner
Vreemd, want in de eerste plaats hoort een lease renewal om de 12 uur te worden geinitieerd door de client en niet door de dhcp-server, aldus mijn provider. Daarbij is er ook geen 'owner' van port 68 aan mijn zijde (dus geen kernel386.exe). Ik twijfel dus aan de echtheid ervan.
Daarnaast is periodiek het processorgebruik ineens zo'n 80% gedurende een paar minuten, na het starten van welke internet-applicatie dan ook. Dan houdt het op, en lijkt het weer te beginnen na enige activiteit, bijvoorbeeld het opnieuw starten van een browser.
Progjes als win98taskman en Lockdown registreren geen extra zware of hangende processen resp. open poorten met datastromen gedurende de periodes van het hoge processorgebruik. En het leuke is dat het verschijnsel optreedt in zowel w98 als w98se (andere hd) en w2k, hoewel het bij de laatste beperkt blijft tot het dhcp-probleem.
Heb veel gezocht en ben o.a. gestuit op het IRDP-verhaal (ook te vinden op Speedguide.net). Uiteraard gezocht naar trojans en virussen en systeemfiles gechecked.
De grote vraag: word ik gespoofed? Uiteraard vraag ik me af of het een in verband staat met het andere, maar ik ga er wel van uit. En wat te doen als het zo ver is of wat zou het anders kunnen zijn?
Ik krijg van de dhcp-server van de (kabel)provider om de 6 a 8 seconden een pakketje dat er in logvorm eruit ziet als
1,[11/Mar/2002 14:09:48] Rule 'Packet to unopened port received': Blocked: In UDP, <mijn dhcp-server>:67->localhost:68, Owner: no owner
Vreemd, want in de eerste plaats hoort een lease renewal om de 12 uur te worden geinitieerd door de client en niet door de dhcp-server, aldus mijn provider. Daarbij is er ook geen 'owner' van port 68 aan mijn zijde (dus geen kernel386.exe). Ik twijfel dus aan de echtheid ervan.
Daarnaast is periodiek het processorgebruik ineens zo'n 80% gedurende een paar minuten, na het starten van welke internet-applicatie dan ook. Dan houdt het op, en lijkt het weer te beginnen na enige activiteit, bijvoorbeeld het opnieuw starten van een browser.
Progjes als win98taskman en Lockdown registreren geen extra zware of hangende processen resp. open poorten met datastromen gedurende de periodes van het hoge processorgebruik. En het leuke is dat het verschijnsel optreedt in zowel w98 als w98se (andere hd) en w2k, hoewel het bij de laatste beperkt blijft tot het dhcp-probleem.
Heb veel gezocht en ben o.a. gestuit op het IRDP-verhaal (ook te vinden op Speedguide.net). Uiteraard gezocht naar trojans en virussen en systeemfiles gechecked.
De grote vraag: word ik gespoofed? Uiteraard vraag ik me af of het een in verband staat met het andere, maar ik ga er wel van uit. En wat te doen als het zo ver is of wat zou het anders kunnen zijn?
bash: exec: /bin/Laden: cannot execute: No such file or directory