Hallo und guten Tag.
Folgendes Szenario habe ich:
- PC neu aufgesetzt mit Win XP Pro
- Zonealarm installiert (vorher nie Probleme gehabt)
- Ein Router mit eingeschalteter Firewall hat die IP 192.168.2.1 im Netzwerk
Plötzlich zeichnet Zonealarm auf diesem Rechner ständige "Angriffe" auf:
Alle 28 bis 30 Sekunden treffen ca. 10 bis 20 incomings auf. Als Source ist die IP des Routers angegeben, also 192.168.2.1. ALs Quelle ist der "Generic Host Process" angegeben. Es änderts sich nichts, ob ich den Prozess "raus lasse" oder nicht (mit dem Kreuz oder dem Häkchen).
Die Ports bewegen sich zwischen 30000 und 36000. Manchmal wird dieser Bereich von unten nach oben durchgescannt.
Als Destination-IP wird nichts angezeigt.
Vorher hatte ich sowas noch nie. Dank der Firewall im Router kommt auch eigentlich nie was von aussen durch.
Noch komischer wird es, wenn ich im Zonelaram das Schloss zu mache.
Dann werden die "Angriffe" plötzlich als UDP-Angriff ausgewiesen. Die Destination ist dann 235.255.255.255, also ein Broadcast. Der Port ist dann immer 1900.
Help :confused:
Ich würde gerne einen Screenshot posten, aber mein Netz ist derart lahm dadaurch, dass mein FTP-Programm auch nicht funktioniert.
Virenscan und Trojanerscan war negativ.
Was könnte das sein. Es kann doch nicht sein, dass mein Router einen Scan durchs Netzwerk veranstaltet? Das geht doch irgendwie von meinem Windows aus, nur blicke ich nicht, woran es liegt... ![]()
Grüße SpeedTriple