Gå till innehåll

Blockerad port, ta reda på vad som blockerats


Recommended Posts

Om du använder Malwarebytes Anti-Malware i realtid så kommer du med stor sannolikhet att få se ett ballongtips som säger ungefär: Malwarbytes Antimalware har blockerat incoming port: 61698... . Om du då är som jag, ganska nyfiken på vad som blockerats och kollar i Malwarebytes logg, blir man ganska besviken.. där står bara: 11/25 11:08:59 +0100 VENOMS-X64 Venoms IP-BLOCK 218.8.67.107 (Type: incoming, Port: 61968, Process: svchost.exe). För att få reda på vad som anropats och blockerats kan man öppna ett kommandofönster i administrativt läge, och skriva följande:

netstat -ano | find "61968"

svaret du får är Udp xxx.xxx.xxx.xxx *|* 1240 (i mitt fall)

1240 är PID nummer...

Skriv: tasklist /svc (Type: incoming, Port: 61968, Process: svchost.exe) eftersom det är svchost som blockerats..

Du får nu upp en hel lista på vad som körs av svc och det är bara att leta reda på PID 1240, som i mitt fall är:

AeLookupSvc, BITS, Browser, IKEEXT,

iphlpsvc, LanmanServer, ProfSvc, Schedule,

SENS, ShellHWDetection, Themes, Winmgmt,

wuauserv.

IP-nummret 218.8.67.107 går till "IP address "218.8.67.107" is located @ China Heilongjiang Harbin"

Längre kommer inte jag.. just nu i alla fall. Och man kan ju fundera på vilken som är intressant av de som blockerats...

Länk till kommentar
Dela på andra webbplatser

Det är lite konstigt i alla fall då jag inte använder Mac eller iPhone. . Jag har en nas, som skulle kunna vara boven i dramat.. skall kolla närmare i kväll när jag kommer hem..

Tack så länge för input..

Länk till kommentar
Dela på andra webbplatser

Skulle ju (troligtvis) kunna vara någon/några som sitter och port-scannar stora IP-nät efter öppna portar eller kända sårbarheter, det kommer ju från nätet.

Redigerad av si3rra
Länk till kommentar
Dela på andra webbplatser

Delta i dialogen

Du kan skriva svaret nu och registrera dig senare, Om du har ett konto, logga in nu för att svara på inlägget.

Gäst
Svara i detta ämne...

×   Du har klistrat in innehåll med formatering.   Ta bort formatering

  Only 75 emoji are allowed.

×   Din länk har automatiskt bäddats in.   Visa som länk istället

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Skapa nytt...