Does anybody else noticed or notice PORTSCANS on TCP ports:
2745, 135, 1025, 445 and 3127 ???
i have them till 50times a day from different ip's in my neighbourhood...
PORTSCANS
PORTSCANS
Regards/ Grüsse/ Groetjes - JAN212
------------------------------------------------
null212 - Büro für Kommunikation und Design
------------------------------------------------
Lyrikfetzen des Tages
1. Ist der Quelltext auch valide fragt Herr Müller ganz perfide.
2. Wat is dat een lekker ding.
3. Wer Vision hat soll zum Arzt gehen.
------------------------------------------------
------------------------------------------------
null212 - Büro für Kommunikation und Design
------------------------------------------------
Lyrikfetzen des Tages
1. Ist der Quelltext auch valide fragt Herr Müller ganz perfide.
2. Wat is dat een lekker ding.
3. Wer Vision hat soll zum Arzt gehen.
------------------------------------------------
don't think so but i've noticed exploits on the lsass.exe and ipnat.sys, and the scans begann before- but it#s mysterious that they are only coming from neighbourhood ips
Regards/ Grüsse/ Groetjes - JAN212
------------------------------------------------
null212 - Büro für Kommunikation und Design
------------------------------------------------
Lyrikfetzen des Tages
1. Ist der Quelltext auch valide fragt Herr Müller ganz perfide.
2. Wat is dat een lekker ding.
3. Wer Vision hat soll zum Arzt gehen.
------------------------------------------------
------------------------------------------------
null212 - Büro für Kommunikation und Design
------------------------------------------------
Lyrikfetzen des Tages
1. Ist der Quelltext auch valide fragt Herr Müller ganz perfide.
2. Wat is dat een lekker ding.
3. Wer Vision hat soll zum Arzt gehen.
------------------------------------------------
here's a port list and why they may be scanned..
http://lists.gpick.com/portlist/portlist.htm
a noticable clue is 135: W32.Blaster.Worm, W32/Lovsan.worm
and this is interesting...
http://www.parkerpc.com/reference/trojanports.html
i hope you run a nice firewall
you will not be able to stop the 'incomming' just protect your self well my friend
http://lists.gpick.com/portlist/portlist.htm
a noticable clue is 135: W32.Blaster.Worm, W32/Lovsan.worm
and this is interesting...
http://www.parkerpc.com/reference/trojanports.html
i hope you run a nice firewall

you will not be able to stop the 'incomming' just protect your self well my friend
Hi Jan,
as pSouper said, these are "classical" trojan ports. There seems to be a freshly infected computer or network in your neighborhood ....
i'll take a look at my firewalls activity
cu
Achim
as pSouper said, these are "classical" trojan ports. There seems to be a freshly infected computer or network in your neighborhood ....
i'll take a look at my firewalls activity
cu
Achim
ParaDroid
knquadrat edv + marketing
http://www.knquadrat.de
phpWCMS Dokumentation | Deutsch | English
knquadrat edv + marketing
http://www.knquadrat.de
phpWCMS Dokumentation | Deutsch | English
my firewall is active all the time, but the system i work on is complete new... but xp alone is a damn security whole
- i am using the bat! as e-mail client and avast antivirus... as desktop fw i have sygate pro

Regards/ Grüsse/ Groetjes - JAN212
------------------------------------------------
null212 - Büro für Kommunikation und Design
------------------------------------------------
Lyrikfetzen des Tages
1. Ist der Quelltext auch valide fragt Herr Müller ganz perfide.
2. Wat is dat een lekker ding.
3. Wer Vision hat soll zum Arzt gehen.
------------------------------------------------
------------------------------------------------
null212 - Büro für Kommunikation und Design
------------------------------------------------
Lyrikfetzen des Tages
1. Ist der Quelltext auch valide fragt Herr Müller ganz perfide.
2. Wat is dat een lekker ding.
3. Wer Vision hat soll zum Arzt gehen.
------------------------------------------------