Avatar billede fusentasten Nybegynder
03. oktober 2003 - 10:43 Der er 14 kommentarer og
2 løsninger

Nogen/noget prøver at kontakte min Svchost.exe

Hej eksperter.
Har forgæves forsøgt at finde svar på det her:
2 gange i dag har min Firewall skrevet:
A remote system is attempting ti access Microsoft Generic Host Porcess for Win32 Services on your computer"
Remote address: 130.228.180.135
Local address:  130.228.155.90

Det jeg synes er skummelt er, at IP nummeret ligger så tæt på mit eget. Kan det være en i ejendommens netværk, der prøver at snige sigind i min pc'er eller er det Tele2 der prøver at komme i kontakt med mig eller en helt tredie (hacker?)
Avatar billede 3rdpixel.hove Nybegynder
03. oktober 2003 - 10:50 #1
Hvis man laver kigger på hostnamet bag remote address ipen finder man hostnamet "TJALFE". Siger det dig noget?
Avatar billede leon_hunt Nybegynder
03. oktober 2003 - 10:51 #2
Står der noget om hvilken port det er på?
Hvis det er UDP port 137 så ved jeg højst sandsynligt hvad det er.
Avatar billede fusentasten Nybegynder
03. oktober 2003 - 10:57 #3
Leon_hunt: Kan det her bruges?
This one time, the user has chosen to "block" communications
Inbound TCP connection
Local address,service is (ELSKAK(130.228.155.90),1025)
Remote address,service is (130.228.180.135,2052)
Process name is "C:\WINDOWS\System32\svchost.exe"

Aner ikke hvem Tjalfe er...?!
Avatar billede bufferzone Praktikant
03. oktober 2003 - 10:59 #4
her er oplysningerne på tjalfe

http://www.dk-hostmaster.dk/dkhostcms/bs?query=TJALFE.dk&pageid=82&action=cmsview&lang=da

Kikker lige efter et par links
Avatar billede bufferzone Praktikant
03. oktober 2003 - 11:01 #5
Port 1025 er til tcp og udp network blackjack. Har du deltager i noget spil over internettet, det kunne være et søgning efter om du er på igen
Avatar billede fusentasten Nybegynder
03. oktober 2003 - 11:03 #6
aha... Jeg spiller aldrig den slags casino programmer. I går ryddede jeg min computer for spyware med Adaware. Kan det have noget med det at gøre?
Avatar billede bufferzone Praktikant
03. oktober 2003 - 11:05 #7
Mig bekendt bruges port 2052 i nogle linux NAT routere som mappet port til client delen af ftp. Sidder du bag ved en linux nat router
Avatar billede fusentasten Nybegynder
03. oktober 2003 - 11:06 #8
nej. Jeg har ingen router. Kun aganske alm. skillefilter og adsl modem med en switch
Avatar billede bufferzone Praktikant
03. oktober 2003 - 11:19 #9
Hmmm jeg ser lige om jeg kan finde andet der anvender port 2052
Avatar billede bufferzone Praktikant
03. oktober 2003 - 11:20 #10
Kan det have noget med det at gøre> I princippet ja, jeg tror dog ikke det er sandsynligt at en Dansk IP tilgår den slags, jeg har kun set udenlandske ip adresser repræsenteret,
Avatar billede leon_hunt Nybegynder
03. oktober 2003 - 11:21 #11
port 1025 kan være hvad som helst, det er den anden første af de uprivilegerede porte.

Mange programmer er ligeglade med hvilken port de bruger, så de spørger systemet om at blive tildelt den første næste frie port.
(Telnet bl.a.)
Avatar billede fusentasten Nybegynder
03. oktober 2003 - 11:23 #12
Men summa summarum så synes jeg at kunne læse ud fra jeres svar, at det muligvis er en hacker/noget spyware der har prøvet at komme ind?!
Avatar billede leon_hunt Nybegynder
03. oktober 2003 - 11:39 #13
Ja, muligvis, men det kan ligeså godt være noget legalt.
Avatar billede aovergaard Nybegynder
03. oktober 2003 - 12:41 #14
Prøv at installere en trojanscanner som TrojanHunter. Det er nok et af de bedste prg. som findes. Du kan på denne adr. få en 30 dages trial version: http://www.misec.net/trojanhunter/ Installer programmet, Der lægger sig et trojanhunter ikon i tray, højreklik på dette og vælg settings. Sæt en vinge i Automatisk remove trojans. Kør derefter en scanning med TrojanHunter.

Så får du under alle omstændigheder løst spørgsmålet, om det er hacker eller ej.

Foretag også en onlinescanning både for virus og for spyware. Du finder begge her: http://www.spywarefri.dk/onlinevark.htm X-Cleaner til venstre for spyware, Panda til højre for virus.
Avatar billede matic Nybegynder
03. oktober 2003 - 17:52 #15
men clearvisn køre på port 2052
Avatar billede aovergaard Nybegynder
30. januar 2004 - 13:00 #16
takker for point:)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester