"Udsat!" <IKKEtempaddressDISSEdele@huleboer.dk> skrev i en meddelelse
news:3ec50f03$0$5160$edfadb0f@dread11.news.tele.dk...
> Ved et tilfælde opdagede jeg at på trods af up to date virus scanner og
> personal firewall har en process kørende (usynligt til Zone Alarm og Trend
> Micro Virus Scan) som snakker med en TDC Erhverv ip addresse,
194.239.10.42
>
> Min maskin modtager reglemæssige forspørelser fra denne ip addresse, og
den
> svarer MED ALT JEG HAR FORETAGET MIG I BROWSERERN OG MAILPROGRAM SIDEN
> SIDSTE FORSPØRGELSE (det kan jeg se med en pakke sniffer). Min maskin
svarer
> hver gang fra en incrementeret UDP port f.ex 3720, 3721... til port 53 af
> 194.239.10.42
>
> Eneste mode jeg kan stoppe processen er at standse Services and Controller
> App, men så kan jeg selvfølgelig heller ikke bruge min browser.
>
> Er der nogen der kan hjælpe mig identificere processen og evt den
ansvarlige
> hos 194.239.10.42?
>TELE-DANMARK-KABEL-TV
descr: Tele Danmark Kabel TV
descr: 2200 Koebenhavn N
country: DK
admin-c: PN45-RIPE
tech-c: PN45-RIPE
status: ASSIGNED PA
mnt-by: AS3292-MNT
changed: auto-ripe@ip.tele.dk 19960228
source: RIPE
changed: auto-ripe@ip.tele.dk 20010526
route: 194.239.0.0/16
descr: Tele Danmark
origin: AS3292
mnt-by: AS3292-MNT
remarks: +---------------------------------------+
remarks: | For abuse and security issues contact |
remarks: | csirt@csirt.dk,
http://www.csirt.dk |
remarks: +---------------------------------------+
changed: auto-ripe@ip.tele.dk 20000207
changed: auto-ripe@ip.tele.dk 20010816
changed: auto-ripe@ip.tele.dk 20020730
source: RIPE
person: Palle Bo Nielsen
address: TELE-DANMARK-KABEL-TV
address: 2200 Koebenhavn N
phone: +45 33992828
nic-hdl: PN45-RIPE
mnt-by: AS3292-MNT
changed: pha@datacom.dk400.dk 19960228
source: RIPE