Unrecognized attempt blocked

Serran

Dungeon-Boss
Registriert
22.04.2007
Beiträge
623
Reaktionspunkte
0
Kommentare
33
Hi ,
das seit ein paar Tagen mein Internet extrem langsam ist habe ich heute mal bei meinem Router nachgesehen und dabei das hier entdeckt :

Dienstag, 17. November 2009 21:17:58 Unrecognized attempt blocked from 87.122.57.206:4886 to 87.122.17.188 TCP:445
Dienstag, 17. November 2009 21:17:59 Unrecognized attempt blocked from 87.122.57.206:1066 to 87.122.17.188 TCP:445
Dienstag, 17. November 2009 21:18:01 Unrecognized attempt blocked from 87.122.57.206:4886 to 87.122.17.188 TCP:445
Dienstag, 17. November 2009 21:18:02 Unrecognized attempt blocked from 87.122.57.206:1066 to 87.122.17.188 TCP:445
Dienstag, 17. November 2009 21:19:01 Unrecognized attempt blocked from 87.146.249.217:50005 to 87.122.17.188 TCP:80
Dienstag, 17. November 2009 21:19:01 Unrecognized attempt blocked from 87.146.249.217:45260 to 87.122.17.188 UDP:80
Dienstag, 17. November 2009 21:19:01 Unrecognized attempt blocked from 84.183.203.153:53840 to 87.122.17.188 TCP:28264
Dienstag, 17. November 2009 21:19:01 Unrecognized attempt blocked from 84.183.203.153:33610 to 87.122.17.188 UDP:28264
Dienstag, 17. November 2009 21:19:01 Unrecognized attempt blocked from 217.93.83.205:62055 to 87.122.17.188 UDP:443
Dienstag, 17. November 2009 21:19:04 Unrecognized attempt blocked from 87.146.249.217:50005 to 87.122.17.188 TCP:80
Dienstag, 17. November 2009 21:19:04 Unrecognized attempt blocked from 217.93.83.205:1257 to 87.122.17.188 TCP:443
Dienstag, 17. November 2009 21:19:04 Unrecognized attempt blocked from 84.183.203.153:53840 to 87.122.17.188 TCP:28264
Dienstag, 17. November 2009 21:19:10 Unrecognized attempt blocked from 217.93.83.205:1257 to 87.122.17.188 TCP:443
Dienstag, 17. November 2009 21:19:10 Unrecognized attempt blocked from 84.183.203.153:53840 to 87.122.17.188 TCP:28264
Dienstag, 17. November 2009 21:19:20 Unrecognized attempt blocked from 87.122.57.206:2076 to 87.122.17.188 TCP:445
Dienstag, 17. November 2009 21:19:22 Unrecognized attempt blocked from 87.122.57.206:2252 to 87.122.17.188 TCP:445
Dienstag, 17. November 2009 21:19:23 Unrecognized attempt blocked from 87.122.172.45:14775 to 87.122.17.188 TCP:135
Dienstag, 17. November 2009 21:19:23 Unrecognized attempt blocked from 87.122.57.206:2076 to 87.122.17.188 TCP:445
Dienstag, 17. November 2009 21:19:25 Unrecognized attempt blocked from 87.122.57.206:2252 to 87.122.17.188 TCP:445
Dienstag, 17. November 2009 21:20:29 Unrecognized attempt blocked from 87.122.144.13:5890 to 87.122.17.188 TCP:139



Was hat das zu bedeuten? Bei google hat sich herrausgestellt das die Langsame Verbindung wohl daher kommt aber keine Lösung oder was das sein könnte...


Wenn jemand eine Ahnung hat , dann bitte bitte melden =)
 
Hört sich nach einem Portscan an der evtl. von deiner Firewall geblockt wird; laut google könntest du dir aber auch einen Wurm eingefangen haben.
Lad dir mal Hijackthis(http://www.hijackthis.de/downloads/HJTInstall.exe) runter und poste hier Logfile
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.ijji.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {0124123D-61B4-456f-AF86-78C53A0790C5} - (no file)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [QuickFinder Scheduler] "c:\Program Files\WordPerfect Office X3\Programs\QFSCHD130.EXE"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Steam] "e:\programme\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Google Update] "C:\Users\Mel3VeN\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: GamersFirst LIVE!.lnk = C:\Program Files\GamersFirst\LIVE!\Live.exe
O8 - Extra context menu item: Öffnen mit WordPerfect - c:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - D:\Programme\Common\Database\bin\fbserver.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: ProtexisLicensing - Unknown owner - c:\Windows\system32\PSIService.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
O23 - Service: UPnPService - Magix AG - C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe

--
End of file - 7024 bytes
 
Ist das das komplette Logfile? Der Kopf fehlt nämlich.
Aber im restlichen Teil sehe ich nichts verdächtiges, außer einen Bittorrent-Client, über den hoffentlich nur legale Sachen geladen werden.
Welches Antivirenprogramm hast du denn installiert?
 
Witzig ist, dass die Adressen, von denen die Scans kommen, alle aus Deutschland sind... aber gut.

Hier handelt es sich um einen standard Scan, der die Performace deiner Leitung eigentlich nicht beeinträchtigen sollte, da zwischen den Blocks eine relative große Zeitspanne liegt. Mach mal einen Speedtest - ich glaub, dass die langsame Leitung eine andere Ursache hat.
 
Zurück