
8644
15.06.2005, aktualisiert um 11:08:21 Uhr
Wurmbefall?
Win NT 4.0 Rechner mit AVM Ken spinnt
Moin,
der Admin ist im Urlaub, und schon gehen die Probleme los:
Wir haben einen Rechner mit WIN NT 4.0 und Ken ISDN
auf dem Rechner läuft der GData Virenscanner und der Mail-Scanner in Ken ist auch aktiv
Seit gestern meldet der Ken-Client auf allen Rechnern ständig Fehler, obwohl Internet und
E-Mail funktionieren. Heute morgen sprang bei einem Kollegen die Firewall an und meldete,
dass der Rechner (IP-Adresse) des Proxys ständig einen Portscan durchführt. Unter anderem
wurden folgende Ports genannt: 20111,20173,20164,20030,20185.
Folgende Dienste laufen unter anderem:
SMSS.EXE, CSRSS.EXE, SERVICES.EXE, LSASS.EXE, SPOOLSS.EXE, rpcss.exe, RASMAN.EXE,
PSTORES.EXE, mstask.exe, RASMAN.EXE, ArcoTray.exe, nddeagnt.exe ...
Die anderen konnte ich zuordnen.
Ich hoffe, die Infos reichen!
Wo könnte unser Problem liegen und wie lässt es sich beseitigen?
Vielen Dank im Voraus
Psycho Dad
Moin,
der Admin ist im Urlaub, und schon gehen die Probleme los:
Wir haben einen Rechner mit WIN NT 4.0 und Ken ISDN
auf dem Rechner läuft der GData Virenscanner und der Mail-Scanner in Ken ist auch aktiv
Seit gestern meldet der Ken-Client auf allen Rechnern ständig Fehler, obwohl Internet und
E-Mail funktionieren. Heute morgen sprang bei einem Kollegen die Firewall an und meldete,
dass der Rechner (IP-Adresse) des Proxys ständig einen Portscan durchführt. Unter anderem
wurden folgende Ports genannt: 20111,20173,20164,20030,20185.
Folgende Dienste laufen unter anderem:
SMSS.EXE, CSRSS.EXE, SERVICES.EXE, LSASS.EXE, SPOOLSS.EXE, rpcss.exe, RASMAN.EXE,
PSTORES.EXE, mstask.exe, RASMAN.EXE, ArcoTray.exe, nddeagnt.exe ...
Die anderen konnte ich zuordnen.
Ich hoffe, die Infos reichen!
Wo könnte unser Problem liegen und wie lässt es sich beseitigen?
Vielen Dank im Voraus
Psycho Dad
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 11897
Url: https://administrator.de/forum/wurmbefall-11897.html
Ausgedruckt am: 25.04.2025 um 20:04 Uhr
1 Kommentar