Toon posts:

[SNMP - XP]welk process doet SNMP-requests?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb blijkbaar ergens een process op m'n laptop draaien wat om de 10 min. een SNMP-request doet naar mijn eigen ip-adres wat ik bij een klant gebruik als ik daar ben....
Het maffe is alleen dat ik niet weet WELK process of waar te zoeken en HOE te STOPPEN...
Het gebeurd iig structureel om de 10 min.
Heb ook al zitten zoeken met Process Explorer van Sysinternals
Maar ook daar wordt ik niet veel wijzer van....
Is dit ergens op de eoa manier weer boven water te hengelen zodat ik dit kan stoppen?
Kijk.... als ik ergens een overzicht kan krijgen zodat ik zie welk process / executable uitgaand udp poort 161 gebruikt... dan ben ik klaar...
Maar ik kan het niet vinden en mijn kennis van Windows is daar ook te beperkt voor.
Google / search / .... heb ik ook al geprobeerd, maar helaas zonder resultaat. (of ik gebruik de verkeerde zoekstring.....)

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

[google=xp snmp]
Agent installation

To install the Microsoft SNMP agent on a Windows 2000 or XP you should open the control Panel and start Add or Remove Programs

In the Components list, check the box Management and Monitoring Tools
:?

[ Voor 13% gewijzigd door Spider.007 op 18-01-2004 01:00 ]

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Verwijderd

Topicstarter
Dat is het 'm nu juist!
Ik wil géén SNMP-agent hebben... en dis staat ook niet geinstalleerd (althans... niet de Windows SNMP zoals jij in het artikel bedoeld)
TCPview heb ik ook al geprobeerd, maar het lijkt er op dat ik daarmee alleen het TCP verkeer krijg te zien en NIET het UDP.
Zo zie ik bijv. DNS-requests, UDP 53, ook niet verschijnen terwijl die wel gemaakt worden. En de SNMP-requests, UDP 161, zie ik dus ook niet.

Verwijderd

Socket Poort Owner al geprobeerd: http://www.members.shaw.ca/FlyYaSoftware/ ?

Verwijderd

Topicstarter
Euss.... tnx... maar ook die geeft mij niet de gevraagde info.
Er is ergens een process wat om de 10 min. ff snel een SNMP-request doet en daarna weer vertrokken is.
Het is dus maar heel kort ff running en dus te kort om te kunnen zien wie / wat / waar het is.
En om nou ff een clean install te gaan doen van m'n laptop gaat me nu toch wel net ff iets te ver....

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Verwijderd schreef op 18 januari 2004 @ 09:36:
[...]

Dat is het 'm nu juist!
Ik wil géén SNMP-agent hebben... en dis staat ook niet geinstalleerd (althans... niet de Windows SNMP zoals jij in het artikel bedoeld)
TCPview heb ik ook al geprobeerd, maar het lijkt er op dat ik daarmee alleen het TCP verkeer krijg te zien en NIET het UDP.
Zo zie ik bijv. DNS-requests, UDP 53, ook niet verschijnen terwijl die wel gemaakt worden. En de SNMP-requests, UDP 161, zie ik dus ook niet.
Ik snap het punt. Wat je kunt doen (maar dit is wel drastisch) is een FireWall installeren en die in de gaten houden. (desnoods zet je hem alleen op logging) Als het goed is zou je iedere 10 minuten een request voorbij moeten kunnen zien komen :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 17-02 12:23
xp ingebouwde firewall kan ook udp
http://www.google.com/search?q=xp+firewall+udp
wel nogal lomp geloof ik, geen ervaring daarmee.
norton IP security laat volgens mij ook de prog zien die de request doet.

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

arikkert schreef op 18 januari 2004 @ 11:07:
xp ingebouwde firewall kan ook udp
http://www.google.com/search?q=xp+firewall+udp
wel nogal lomp geloof ik, geen ervaring daarmee.
norton IP security laat volgens mij ook de prog zien die de request doet.
Maar laat deze firewall ook zien welke client er een verzoek doet op een gegeven poort? Volgens mij kan de ingebouwde firewall namelijk alleen zonder enige interactie met de gebruiker acties blokkeren of toestaan...

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 17-02 12:23
Spider.007 schreef op 18 januari 2004 @ 11:20:
[...]


Maar laat deze firewall ook zien welke client er een verzoek doet op een gegeven poort? Volgens mij kan de ingebouwde firewall namelijk alleen zonder enige interactie met de gebruiker acties blokkeren of toestaan...
Oude versie van Norton IS liet iig ook zien welk locale programma de request naar buiten toe doet incl protocol(udp/tcp) + poortnummer. En dan kreeg je default de vraag wat je ermee wilde.

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

arikkert schreef op 18 januari 2004 @ 11:28:
[...]


Oude versie van Norton IS liet iig ook zien welk locale programma de request naar buiten toe doet incl protocol(udp/tcp) + poortnummer. En dan kreeg je default de vraag wat je ermee wilde.
Klopt; ik bedoelde de ingebouwde XP firewall ;)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate

Pagina: 1