Overdadige toegang poort 17300

Pagina: 1
Acties:

  • Kapoen
  • Registratie: Mei 2002
  • Laatst online: 19:06
Volgend stukje log file komt van mijn router (een DI-604):
Monday, August 25, 2003 02:17:04 Unrecognized access from 141.149.46.182:2889 to TCP port 17300
Monday, August 25, 2003 02:17:27 Unrecognized access from 68.13.110.95:3700 to TCP port 17300
...
Monday, August 25, 2003 06:00:03 Unrecognized access from 80.128.179.103:1623 to TCP port 17300
Monday, August 25, 2003 06:05:46 Unrecognized access from 67.80.84.5:2656 to TCP port 17300
Monday, August 25, 2003 06:52:10 Unrecognized access from 24.211.225.14:3387 to TCP port 17300
Zoals je ziet krijg ik vrij veel pogingen tot connecten binnen op poort 17300 (deze log file gaat zo een hele dag door). Via google wist ik volgend rapport te vinden over deze poort: http://www.lurhq.com/sig-milkit.html.

Het rare is dat geen enkele virusscanner/portal site melding maakt van een virus/trojan dat connect op poort 17300, hierdoor kan ik dus niet zeker zijn of er nu echt iets aan de hand is met mijn systeem (een windows 2000 sp2 installatie).
Een scan met 'The Cleaner' van moosoft leverde niets op, mijn systeem lijkt vrij van de genoemde trojans in het artikel van lurhq.

Valt er iets te doen aan deze vloed van scans indien mijn systeem echt clean is, of zit ik wel degelijk met een beestje op mijn windows bak?

[edit] buiten de meldingen in mijn log file heb ik dus nergens anders last van, mijn systeem blijft normaal draaien en ook mijn personal firewall tooltje geeft geen problemen aan...

[ Voor 8% gewijzigd door Kapoen op 25-08-2003 11:14 ]

Clowns to the left of me, Jokers to the right


  • BachW
  • Registratie: Juli 2000
  • Laatst online: 13-07 12:40

BachW

Tweaker in Noorwegen

Als het allemaal scans zijn proberen mensen gewoon een opening te vinden op die poort. bijvoorbeeld een brakke exploit waar hacks voor zijn en op poort 17300 draait.

BOINC stats


  • AlterMann
  • Registratie: December 2000
  • Laatst online: 16-08 23:09
van grc.com http://grc.com/port_17300.htm
dr is dus een trojan op die poort.. zal wel een of andere scriptkiddie met een scannertje de buurt aan t scannen zijn op die poort ofzo ;)

  • Juicy
  • Registratie: December 2000
  • Laatst online: 07:08
BobR13 schreef op 26 August 2003 @ 05:33:
van grc.com http://grc.com/port_17300.htm
dr is dus een trojan op die poort.. zal wel een of andere scriptkiddie met een scannertje de buurt aan t scannen zijn op die poort ofzo ;)
Dan zou je maar 1 ip adres zien ... En ik zie er nu al meer dan 1 ...

-


  • Kapoen
  • Registratie: Mei 2002
  • Laatst online: 19:06
Inderdaad, het zijn echt 'aanvallen' langs alle kanten van de wereld heb ik de indruk als ik de tracert tool moet geloven. De meeste van mijn trace's lopen wel vast na een hop of 15.

Nuja, ik maak me niet echt zorgen want mijn pctje ondervind nergens last van. Het is wel vervelend dat mijn log op die manier wordt gevuld met al die rommel en de nuttige boodschappen er uit moeten gevlooid worden...

[ Voor 51% gewijzigd door Kapoen op 26-08-2003 09:09 ]

Clowns to the left of me, Jokers to the right