Virus dürfte es keiner sein, alle geräte sind sauber.
Jetzt läuft wieder alles einwandfrei.
Allerdings sind die isa logs voll mit:
2-05-08 00:51:59 213.229.xxx.xxx 255.255.255.255 Udp 68 67 BLOCKED 213.229.40.210
2002-05-08 00:51:59 10.1.1.1 255.255.255.255 Udp 67 68 BLOCKED 213.229.xxx.xxx
2002-05-08 00:51:59 10.1.1.1 255.255.255.255 Udp 67 68 BLOCKED 213.229.xxx.xxx
2002-05-08 00:52:07 213.229.xxx.xxx 255.255.255.255 Udp 68 67 BLOCKED 213.229.xxx.xxx
2002-05-08 00:52:07 10.1.1.1 255.255.255.255 Udp 67 68 BLOCKED 213.229.xxx.xxx
2002-05-08 00:52:07 10.1.1.1 255.255.255.255 Udp 67 68 BLOCKED 213.229.xxx.xxx
2002-05-08 00:52:14 213.229.xxx.xxx 255.255.255.255 Udp 68 67 BLOCKED 213.229.xxx.xxx
2002-05-08 00:52:14 10.1.1.1 255.255.255.255 Udp 67 68 BLOCKED 213.229.xxx.xxx
2002-05-08 00:52:14 10.1.1.1 255.255.255.255 Udp 67 68 BLOCKED 213.229.xxx.xxx
2002-05-08 00:52:22 213.229.xxx.xxx 255.255.255.255 Udp 68 67 BLOCKED 213.229.xxx.xxx
2002-05-08 00:52:22 10.1.1.1 255.255.255.255 Udp 67 68 BLOCKED 213.229.xxx.xxx
2002-05-08 00:52:22 10.1.1.1 255.255.255.255 Udp 67 68 BLOCKED 213.229.xxx.xxx
2002-05-08 00:
Was hat der server mit dem bootp protokoll am hut??
Kurz vorm abschmieren gabs tausende von diesen einträgen, dann wars aus mit den logs bis zum reboot:
02-05-10 10:48:48 213.229.xxx.xxx 213.229.yyy.yyy Udp 137 137 BLOCKED 213.229.xxx.xxx
2002-05-10 10:48:48 213.229.xxx.xxx 213.229.yyy.yyy Udp 137 137 BLOCKED 213.229.xxx.xxx
2002-05-10 10:48:48 213.229.xxx.xxx 213.229.yyy.yyy Udp 137 137 BLOCKED 213.229.xxx.xxx
2002-05-10
Diese netbios anfragen haben dann alles blockiert bis sich heute nacht mysteriöserweise dass problem von selbst gelöst hat
