Archief - De topics van lang geleden

connections door firewall naar TCP port 1025

20-08-2004, 13:34 door Anoniem, 18 reacties
Ik gebruik WinXP Home, ZoneAlarm Pro Qwik-Fix Pro, en
dagelijkse scans van Spybot, Spywareblaster & SpywareGuardLive.

Het viel me op dat m'n PC traag reageerde, en een TCPview
gaf aan:
svchost.exe:1440 TCP my_pc:1025 218.23.92.20:1956 ESTABLISHED
svchost.exe:1440 TCP my_pc:1025 221.151.149.189:1549
ESTABLISHED
svchost.exe:1440 TCP my_pc:1025 221.204.233.7:4739 ESTABLISHED
svchost.exe:1440 TCP my_pc:1025 222.181.140.128:4286
ESTABLISHED.

En dat terwlijk mijn firewalll voor domein internet op hoog
staat, en mijn loggings geen connects naar port 1025 aangeven.
ik heb nu handmatig incoming connects naar 1025 TCP block
toegevoegd,, maar twee vragen:

- hebben anderen ook zoiets gezien?
- kan het een fout in de firewall (configuratie) zijn, dat
dit niet werd gelogd.?
Reacties (18)
20-08-2004, 14:40 door Anoniem
http://www.wilderssecurity.com/showthread.php?
t=41678&highlight=svchost.exe
20-08-2004, 14:42 door Anoniem
en met WHOIS kijk je na wie er achter die DNS'jes zitten.
20-08-2004, 14:49 door Anoniem
Door Anoniem
en met WHOIS kijk je na wie er achter die DNS'jes
zitten.

Dat had ik al gedaan en dat is in China & Japan..
20-08-2004, 14:54 door Anoniem
Door Anoniem
http://www.wilderssecurity.com/showthread.php?
t=41678&highlight=svchost.exe

Ik begrijp van je suggestiie datt ik m'n svhost configuratie
moet gaan beschermen. Dank voor je suggestie.

Standaard blokkeer ik al alle netbios poorten 135, 137-9,
445 . Het opgeven van blokkering port 1025 *UDP & TCP) in
de 'Custom' Internet Zone Secuerity krijg ik niet werkend,
want ik had net weer een link van uit China naar port 1025.
Ik heb dast net als 'expert' rule' opgezet.

Heeft iemand nog andere tips?
24-08-2004, 17:01 door wizzie
nou, ik weet toevallig 100% zeker dat svchost.exe geen
bestand van windows is, en omdat het zoveel connecties heeft
kon het wel eens een backdoor/trojan horse zijn.

schaf je een goede virus scanner en spyware control aan
de virus scanner van norman herkent svchost.exe, download
een trail versie op http://www.norman.com en scan je pc
voor de rest, veel surf plezier
15-09-2004, 22:13 door Anoniem
Svchost.exe is WEL van Windows. Elke Windows XP computer heeft
verscheidene svchost processen draaien. De kans dat een daarvan een
trojan is is klein, maar av-scannen moet je natuurlijk altijd.

http://www.mvps.org/sramesh2k/svchost.htm

Scan je XP installatie CD maar, daar staat het ook op.
16-09-2004, 04:46 door Anoniem
Door wizzie
nou, ik weet toevallig 100% zeker dat svchost.exe geen
bestand van windows is, en omdat het zoveel connecties heeft
kon het wel eens een backdoor/trojan horse zijn.

schaf je een goede virus scanner en spyware control aan
de virus scanner van norman herkent svchost.exe, download
een trail versie op http://www.norman.com en scan je pc
voor de rest, veel surf plezier

Process File: svchost.exe
Process Name: Microsoft Service Host Process

Description: svchost.exe is a system process belonging to
the Microsoft Windows Operating System which handles
processes executed from DLLs. This program is important for
the stable and secure running of your computer and should
not be terminated.

Bron: http://www.processlibrary.com/

(wizzie: het geeft weer duidelijk aan wat voor een brakke AV
die Norman is, lol)
16-09-2004, 04:51 door Anoniem
aanvullend: ik denk dat jij schost.exe bedoelde wizzie. dat
is namelijk een mm virus. dus wel opletten wat voor een
adviezen je geeft want lezen is ook een vak
28-10-2004, 15:25 door Anoniem
Er is duidelijk een erschil tussen svchost (Windows) en svhost (backdoor
Trojan).

Ik heb hem manueel weggekregen door1. AdwareSpy te downloaden, run
te doen en dan manueel de Hotkeys te verwijderen 2. svchost te zoeken,
manueel verwijderen en daarna Pandasoftware te installeren. Geen
problemen meer
28-10-2004, 19:31 door Anoniem
port 1025 is toch icecast?
28-10-2004, 21:17 door wizzie
Door Anoniem
aanvullend: ik denk dat jij schost.exe bedoelde wizzie. dat
is namelijk een mm virus. dus wel opletten wat voor een
adviezen je geeft want lezen is ook een vak

ja, sorry, ik had sinds een paar dagen nog nooit op een win
nt software gewerkt, dus ik herkende het bestand niet.

Nogmaals sorry.

Greetz wizzie

*update* wat maken jullie je druk om poort 1025, dit is gewoon de blackjack poort die altijd op een windows pc open staat, en bijna nooiot door een firewall geblockt word, omdat het niet nodig is,*update*
09-12-2004, 11:41 door Anoniem
haayy ff een vraagie ....
ik heb windows xp..maar sinds een korte tijd kom ik niet meer op msn en
hotmail:S...! hij geeft dan aan dat ik me achter een firewall bevindt hoe zet
ik die uit of hoe verwijder ik die...?? want ik wil graag op msn het lukt me
alleen niet ....!
13-12-2004, 21:41 door Anoniem
hoi ik kan niet op mijn msn vanwege een blokering wie kan me helpen
13-12-2004, 22:21 door Anoniem
port 1836 openzetten.
14-12-2004, 14:23 door Jochem86
Door Anoniem
port 1836 openzetten.

Moet je ook wel uitleggen hoe ;-)
Mja ligt er net aan welke firewall je heb en of je hardmatig of
softwarematige heb... lol ff google zoeken :-)
31-01-2005, 16:22 door Anoniem
kan niet meer op me msn vanwegen svchost.exe :( heeft iemand tips:P
kben niet erg handig met computers enzo
01-02-2005, 12:19 door Anoniem
dat blijkt....
24-02-2005, 18:21 door Anoniem
Door Anoniem
Ik gebruik WinXP Home, ZoneAlarm Pro Qwik-Fix Pro, en
dagelijkse scans van Spybot, Spywareblaster & SpywareGuardLive.

Het viel me op dat m'n PC traag reageerde, en een TCPview
gaf aan:
svchost.exe:1440TCPmy_pc:1025218.23.92.20:1956ESTABLISHED
svchost.exe:1440TCPmy_pc:1025221.151.149.189:1549
ESTABLISHED
svchost.exe:1440TCPmy_pc:1025221.204.233.7:4739ESTABLISHED
svchost.exe:1440TCPmy_pc:1025222.181.140.128:4286
ESTABLISHED.

En dat terwlijk mijn firewalll voor domein internet op hoog
staat, en mijn loggings geen connects naar port 1025 aangeven.
ik heb nu handmatig incoming connects naar 1025 TCP block
toegevoegd,, maar twee vragen:

- hebben anderen ook zoiets gezien?
- kan het een fout in de firewall (configuratie) zijn, dat
dit niet werd gelogd.?

hallo

ik weet het

verwijder het internet. Ga daarna naar de expert of its of ........

haal daar de internet instalatie cd rom

dan instaleer je het opnieuw en dan komt het goed.. als u kazaa heeft haal
dat eerst weg

graag gedaan
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.