[XP] Om 5 sec connectie naar IP via poort 445

Pagina: 1
Acties:

  • DutchTSE
  • Registratie: Februari 2003
  • Niet online
Ik heb dus sinds vandaag een router-log-vieuw proggy gedowned. Nu zie ik dat mijn pc ronde de elke 5 seconden een connectie sluit naar steeds hetzelfde IP adres via poort 445:

code:
1
2
2004-05-04 00:54:16 Local2.Info 192.168.1.1 Jan  2 07:21:14 Vigor: Local User:192.168.1.11:445 -> 62.251.83.35:4369 (TCP) close connection
2004-05-04 00:54:20 Local2.Info 192.168.1.1 Jan  2 07:21:18 Vigor: Local User:192.168.1.11:445 -> 62.251.83.35:4469 (TCP) close connection


ik heb via me router firewall alle uitgaande connecties naar dat IP geblocked, maar het blijft gewoon doorgaan.

ivm sasser enz, heb ik die patch al geinstalled, me pc is met sasser fix gescant, en met gewone virusscanner en geven allemaal geen virus aan.

Ik draai winxp prof, met draytek router
Wat zou dit kunnen zijn?

  • MetalRush
  • Registratie: Februari 2002
  • Laatst online: 10-11 15:07

MetalRush

PAS OP, HÈ !

Guess: je zit bij HCCnet en hebt Netbios aanstaan?

Keep smiling... it makes people wonder what you're up to :)


  • DutchTSE
  • Registratie: Februari 2003
  • Niet online
eh......wel bij hccnet jah :P en dat zit die andere gast ook.
Mijn router staat standaard ingesteld netbios te blocken (draytek 2200E)

  • MetalRush
  • Registratie: Februari 2002
  • Laatst online: 10-11 15:07

MetalRush

PAS OP, HÈ !

Van buiten naar binnen jah.... hoe zit dat van binnen naar buiten ? :P

Keep smiling... it makes people wonder what you're up to :)


  • DutchTSE
  • Registratie: Februari 2003
  • Niet online
*kijkt ff*

137-139 en 53 worden OUT geblocked
137-139 worden IN geblocked

hier trouwes GRC loggy:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
GRC Port Authority Report created on UTC: 2004-05-03 at 23:10:33

Results from scan of ports: 0, 21-23, 25, 79, 80, 110, 113, 
                            119, 135, 139, 143, 389, 443, 445, 
                            1002, 1024-1030, 1720, 5000

    3 Ports Open
    1 Ports Closed
   22 Ports Stealth
---------------------
   26 Ports Tested

Ports found to be OPEN were: 25, 80, 110

The port found to be CLOSED was: 0

Other than what is listed above, all ports are STEALTH.

TruStealth: FAILED - NOT all tested ports were STEALTH,
                   - NO unsolicited packets were received,
                   - NO Ping reply (ICMP Echo) was received.


code:
1
2
3
4
5
6
Unable to connect with NetBIOS to your computer.
All attempts to get any information from your computer have FAILED. 
(This is very uncommon for a Windows networking-based PC.) Relative
 to vulnerabilities from Windows networking,
 this computer appears to be VERY SECURE since it is NOT exposing ANY
 of its internal NetBIOS networking protocol over the Internet.


lijkt me dus dat ie ze allebei blocked. 445 is trouwes stealthed

edit: die open poorten kloppen hoor ;)

[ Voor 22% gewijzigd door DutchTSE op 04-05-2004 01:16 ]


Verwijderd

*Dus* 445 source port Outgoing wordt niet geblocked.

Verwijderd

Ik draai winxp prof, met draytek router
Wat zou dit kunnen zijn?
Lees de BV stickies eens allemaal door aub.

  • DutchTSE
  • Registratie: Februari 2003
  • Niet online
jah met die mogelijkheid heb ik rekening gehouden, maar heb 2 soorten sasser fix gedraaid, allebei niks gevonden, heb blaster fix gedraaid, niks gevonden en heb blaster en sasser patches geinstalled. Ook een totale virusscan heeft niks gevonden :?

bovendien crashed mijn lssas.exe niet, me computer staat nu al 2 dagen achter elkaar aan zonder enig probleem (behalve de connects naar 1 IP adres)

[ Voor 24% gewijzigd door DutchTSE op 04-05-2004 19:47 ]


Verwijderd

Hmm, sticky updaten heeft nut. :P
[rml][ XP/2K] LSASS.EXE foutmelding? Lees dit![/rml]

Lees de tweede post eens door(wat eigenlijk ook al in de eerste vermeld staat).
Volg Beveiliging en Virussen - Nieuw topic starten voor het checken op(nieuwe)malware.:)
Pagina: 1