'bend!
> Mehr Details...
>
> also der Virus war wohl nicht aktiv, sondern nur einem Mail-Anhang
> vorhanden...
>
> Wenn ich mir jetzt das Protokoll der Win-Firewall ansehe bekomme ich in
> 1 Minute
> dutzende ICMP anfragen und zwar alle aus dem IP-Netz meines
> Server-Hosters...
>
> <snipp>
>
> 2005-05-22 21:01:23 DROP ICMP 81.209.167.123 81.209.167.*** - - 92 - - -
> - 0 0 - RECEIVE
> 2005-05-22 21:01:23 DROP ICMP 81.209.167.173 81.209.167.*** - - 92 - - -
> - 0 0 - RECEIVE
> 2005-05-22 21:01:23 DROP ICMP 81.209.167.171 81.209.167.*** - - 92 - - -
> - 0 0 - RECEIVE
> 2005-05-22 21:01:23 DROP ICMP 81.209.167.172 81.209.167.*** - - 92 - - -
> - 0 0 - RECEIVE
> 2005-05-22 21:01:23 DROP ICMP 81.209.167.65 81.209.167.*** - - 92 - - -
> - 0 0 - RECEIVE
>
> </snipp>
>
> habe meine IP f�rs Archiv mal lieber geblankt...
>
> k�nnen diese Anfrage so ein riesen Traffic verursachen?
>
Einen Teil verursachen die sicher. Sperr mal ICMP und den Port den Du
erw�hnt hast. Da ist was faul. Wie siehts mit ausgehendem Traffic von
Deiner Kiste aus?
Bernd
P.S.: AdAware alleine findet nicht alles - 2, 3 andere Progr�mmchen
solltest auch dr�ber lassen. Und wenn ein Port verd�chtig viel
Traffic kriegt, angucken und im Zweifelsfall sperren. Ahja, und die
Taskliste :-)
Every cloud has a silver lining (except for the mushroom shaped ones,
which have
a lining of Iridium & Strontium 90)
_______________________________________________
Coffeehouse Mailingliste, Postings senden an:
[email protected]
An-/Abmeldung und Suchfunktion unter:
http://www.glengamoi.com/mailman/listinfo/coffeehouse