Goidr DNS Request Angriff
Habe 2 Comp. mit MS heimnetz verbunden. Der eine zeigt Warnmeldung des Norton Sicherheitscenter an "IP 0.0.0.0 hat Informationen gesendet, die Merkmale eines Goidr.... aufweisen". Unnterbrochen alle 5 - 10 sec. Dabei wird CPU zu 40% belastet. Auch wenn Heimnetzverbindung deaktiviert (Internet über anderen Computer) und ADSL getrennt.
In der Reg unter run nichts zu finden. Scan von Norton Antivirus, Ad Aware, S & D, SpySweeper,Kaspersky Online Scan erbrachte nihct Auffallendes. Auch beim Process Explorer nichts Auffalendes
Kann mir nicht vorstellen, daß da wirklich ein Angriff von außen laufend erfolgt, IP o.o.0.0 ist ja keine echte IP.
Arbeitet ein MS Dienst, den Norton falsch einschätzt ? Aber die dauernde CPU Auslastung alle paar Sec. von 40% ist nicht angenehm.
|