Frage zu Netzwerkangriff

  • Eine Bekannte hat mich gefragt, was das hier ist.
    Leider konnte ich nicht viel in Erfahrung bringen.


    Netip, Whois brachten mich nicht viel weiter.


    "Gefunden: Intrusion.Generic.Banned.IP.h TCP von 216.8.179.25 auf lokalen Port 55262 "


    Whois brachte das hier:
    ptr-216-8-179-25.ptr.nextdimensioninc.com


    Was zum Teufel ist das und vor allem, ist Ihr PC nun befallen oder wurde es abgewehrt ?

    Nix..............

  • Irgendwas hat von der IP versucht auf den Port zuzugreifen.,



    Die Frage wäre noch wo das stand.

    grrr...Wenn das doch einmal klappen würde...

  • Das ist nur ein Fake-Alarm.


    Das "Schutzprogramm" hat eine Liste von "verbotenen" IPs, die "böse" Sachen machen. Und so eine IP hat nun versucht deinen Rechner zu kontaktieren (und nein, das war keinem Fall ein Angriff).


    Dabei wird weder offen gelegt, *weshalb* der Rechner hinter der IP "böse" sein soll, noch ob es sich um eine DUL handelt und somit aktuell ein anderer Rechner hinter der IP steckt noch was jetzt nun genau passiert sein soll.


    Sprich:
    Wenn der Rechner vorher mit einer Schadsoftware infiziert war, die auf dem Port auf Anfragen gewartet haben sollte, dann hat Kaspersky schon viel früher Mist gebaut und der Rechner ist so oder so infiziert. (Davon ist aber nicht auszugehen)


    Läuft auf dem Rechner keine Schadsoftware (wovon man ausgehen kann), dann ist diese Meldung (so wie jede Meldung einer Firewall über Zugriffe auf nicht offene Ports) total unnötig und nur dazu bestimmt dem Nutzer zu zeigen, dass das "Schutzprogramm" funktioniert.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!