Arturo hat geschrieben:erdie hat geschrieben:l
grund: MSBlaster, Sasser
kannst du was machen: nein
Ist mir noch nicht aufgefallen, aber du scheinst Recht zu haben, die Ports 135 u. 445 sind meistens dabei. Also ich habe unter Garantie keines von erwähnten Würmern auf meinem Notebook!...
...
Ich surfe NUR im Stealth-Modus, ...
Wie, in Gottes Namen werde ich denn ständig gescannt?????? Wie ist so etwas möglich???
erdie hat geschrieben:
Vorab: ich bin keine Firewall-Spezialistin, aber ich versuche mal die Ergebnisse von ein bissl Rumsuchen im Web zusammen zu fassen:
Schoen fuer dich, dass du keine Viren und Wuermer auf deinem PC hast, hat aber eh keiner behauptet
http://www.ikarus-software.at/portal/modules.php?name=News&file=article&sid=81
Hat der Wurm einen PC erfolgreich infiziert startet er 128 Prozesse die alle nach zufällig generierten IP-Adressen suchen, an die sich der Wurm weiterverschicken möchte.
Da es bereits viele infizierte Rechner gibt, erfinden alle irgendwelche IP Adressen und probieren dort reinzukommen. Das ist sicher nicht "persoenlich" gemeint und stealth Mode verhindert AFAK auch nicht, dass irgendjemand die IP erraet. Und es ist kein Grund zur Panik, du hast dir ja die Firewall vermutlich deshalb zugelegt, damit du mehr darueber erfaehrst, was sich so zwischen dem Internet und deinem PC tut.
Ich habe auch einige incoming packets an Port 135 und 445, aber nicht aufregend viele (im vergangenen Sommer, als der Blaster wuetete, war das viel schlimmer).
Die angegebene MAC Adresse scheint gefaelscht zu sein - jedenfalls ist sie nicht einmalig, hab sie ein paarmal gefunden, allerdings *nicht* auf der Herstellerliste.
http://www.hildrum.com/arp.htm
http://www.experts-exchange.com/Operating_Systems/WinME/Q_20901423.html
http://www.pcs-service.de/service/macliste/fmacliste.htm
Es kann gut sein, dass die IP ebenfalls gefaelscht ist.