"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Internet Angriffe..?

Bullet0x 20.11.2005 - 14:51 767 7
Posts

Bullet0x

Here to stay
Registered: Dec 2004
Location: Austria
Posts: 1426
Ich weis ja ned wie das bei euch so is, aba seit ca 2 tagen werde ich permanent ausm Internet anegriffen.. alle 2 min blinkt bei der Sygatefirewall das zeichen auf, das ein ANgriff blockiert und gesperrt wurde? geht das bei euch in letzter zeit auch so? bei mir isses erst seit ca 2 tagen!

edit: der angriff wird folgender maßen beschrieben:

2005-11-20 15:02:06 Intrusion Detection System Größer Keine TCP 80.121.111.147 02-00-20-00-02-00 80.121.62.75 00-00-02-00-00-00 ntoskrnl.exe Bullet BULLET-WINXPH Normal 2 2005-11-20 15:01:49 2005-11-20 15:01:49


mfg
Bearbeitet von Bullet0x am 20.11.2005, 15:00

.dcp

notamodbuthot
Avatar
Registered: Jul 2002
Location: new
Posts: 8881
ein log file wäre aufschlussreich...

ich habs auch ständig, aber eigentlich immer, nich erst seit 2 tagen.

ein angriff, naja, wenns immer die selbe ip is, dann würd ich mir gedanken machen, aber wenns immer andere aus allen möglichen richtungen sind, ists wahrscheinlich nix ernstes

RKse

Big d00d
Avatar
Registered: Mar 2005
Location: Wir kaufen nix !
Posts: 232
M1917P019.adsl.highway.telekom.at (80.121.111.147)
M1523P011.adsl.highway.telekom.at (80.121.62.75)

Naja zumindest weis man wohers kommt.

that

Hoffnungsloser Optimist
Avatar
Registered: Mar 2000
Location: MeidLing
Posts: 11338
Zitat von Bullet0x
edit: der angriff wird folgender maßen beschrieben:

2005-11-20 15:02:06 Intrusion Detection System Größer Keine TCP 80.121.111.147 02-00-20-00-02-00 80.121.62.75 00-00-02-00-00-00 ntoskrnl.exe Bullet BULLET-WINXPH Normal 2 2005-11-20 15:01:49 2005-11-20 15:01:49

Und was soll das bedeuten?

Bullet0x

Here to stay
Registered: Dec 2004
Location: Austria
Posts: 1426
naja das komische scheint ja das es alles telekom ips sein dürften, hier einige ips der letzten 30 min:

80.121.102.148
80.121.125.135
211.32.192.30
80.121.125.135
80.121.83.48

bei Sicherheitstyp steht immer : Intrusion Detection System! Klickt man da drauf dann kommt unten : "[214] Incoming LSASS buffer overflow exploit attempt on Windows XP attempt detected"
Bearbeitet von Bullet0x am 20.11.2005, 16:42

that

Hoffnungsloser Optimist
Avatar
Registered: Mar 2000
Location: MeidLing
Posts: 11338
Naja, da haben halt wieder mal viele Windows-User einen Virus installiert.

RKse

Big d00d
Avatar
Registered: Mar 2005
Location: Wir kaufen nix !
Posts: 232
Ausser die 211.32.192.30 , die kommt aus Seoul.

Bullet0x

Here to stay
Registered: Dec 2004
Location: Austria
Posts: 1426
ja ich hab mein inet bei der telekom.. ich las grad mit avast einen intensiv virenscan machen....

ach 2 wochen noch dann steig ich mim pc auch auf linux um! :D derzeit bin ich nur mitn nb mit linux untawegs =)
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz