docschrotty
Goto Top

Meldung vom Virenscanner einer Portblockierung, warum nur?

Hallo liebe Gemeinde,

nach langer Abwesenheit muss ich mich mal wieder an euch wenden, eventuell kann mir jemand bei folgendem Problem behilflich sein.

Server (HP DL 380 G3) mit SBS 2003
McAfee Virusscan Enterprise 8.7.0i, Scanmodul 5400.1158, DAT vom 21.12.09.

Eine Meldung im SBS Ereignisanzeiger "Blockiert durch Portblockierregel (Standardmäßiger Virenschutz:IRC-Kommunikation verhindern)." machte mich etwas stutzig.
Darauf hin hab ich im McAfee Zugriffsschutz Protokoll mal nachgesehen, und da steht folgendes:

22.12.2009 11:51:10 Blockiert durch Port-Blockierungsregel C:\Programme\Microsoft ISA Server\wspsrv.exe Standardmäßiger Virenschutz:IRC-Kommunikation verhindern x.x.x.110:6667
22.12.2009 12:15:23 Blockiert durch Port-Blockierungsregel C:\Programme\Microsoft ISA Server\wspsrv.exe Standardmäßiger Virenschutz:IRC-Kommunikation verhindern x.x.x.110:6667
22.12.2009 12:57:11 Blockiert durch Port-Blockierungsregel C:\Programme\Microsoft ISA Server\wspsrv.exe Standardmäßiger Virenschutz:IRC-Kommunikation verhindern x.x.x.2:6667
22.12.2009 13:02:12 Blockiert durch Port-Blockierungsregel C:\Programme\Microsoft ISA Server\wspsrv.exe Standardmäßiger Virenschutz:IRC-Kommunikation verhindern x.x.x.2:6667
22.12.2009 13:41:39 Blockiert durch Port-Blockierungsregel C:\Programme\Microsoft ISA Server\wspsrv.exe Standardmäßiger Virenschutz:IRC-Kommunikation verhindern 78.52.xxx.xxx:6667

Die IP x.x.x.110 ist mein Client, die x.x.x.2 ein Testserver in meinem Netz. Die letzte IP ist eine VPN Einwahl meines Kollegen in unser Netz.

Was soll mir dieses Protokoll nun sagen? Versucht mein ISA Server eine IRC Kommunikation mit meinen Clients zu machen? Warum sollte er das tun? Merkwürdigerweise tritt dies nur ab und zu mal auf. Angefangen hat es vor einigen Tagen, aber immer zu ungleichen Zeiten.
Ich habe nix am Server verändert, auch der Virenscanner und seine Einstellungen sind seit langem unverändert. Oder hab ich mir was eingefangen? Aber wie, Firewall (noch vor dem ISA hängt ein IPCOP) und Virenscanner sind immer so aktuell wie möglich.

Für Ideen und Tips bin ich dankbar.
Greetz Dennis

P.S. Der Virenscanner läuft nun schon zum 2. mal einen kompletten Systemscan, der erste hat nix erkannt.

Content-Key: 132141

Url: https://administrator.de/contentid/132141

Printed on: April 26, 2024 at 07:04 o'clock

Member: Snowman25
Snowman25 Dec 22, 2009 at 14:29:56 (UTC)
Goto Top
Hier erstmal eine Liste der Viren/Würmer/Trojaner, die sich auf Port 6667 Herumtreiben.
Port 6667 wird normalerweise für IRC-Server sowie für Remoteverbindungen verwendet.
Auch Microsofts "IRCX" benutzt Port 6667
was sagt dir denn ein einfacher netstat -b?
Kopier doch bitte mal das Ergebis hierrein...
Member: docschrotty
docschrotty Dec 22, 2009 at 15:49:49 (UTC)
Goto Top
Hallo,

anbei das Ergebnis. Speedy is der server, xxxxx.local unsere domain (hab mal den richtigen namen ersetzt)

Aktive Verbindungen

Proto Lokale Adresse Remoteadresse Status
TCP speedy:smtp speedy.xxxxx.local:0 ABH™REN
TCP speedy:domain speedy.xxxxx.local:0 ABH™REN
TCP speedy:kerberos speedy.xxxxx.local:0 ABH™REN
TCP speedy:epmap speedy.xxxxx.local:0 ABH™REN
TCP speedy:ldap speedy.xxxxx.local:0 ABH™REN
TCP speedy:microsoft-ds speedy.xxxxx.local:0 ABH™REN
TCP speedy:kpasswd speedy.xxxxx.local:0 ABH™REN
TCP speedy:http-rpc-epmap speedy.xxxxx.local:0 ABH™REN
TCP speedy:ldaps speedy.xxxxx.local:0 ABH™REN
TCP speedy:msexch-routing speedy.xxxxx.local:0 ABH™REN
TCP speedy:1025 speedy.xxxxx.local:0 ABH™REN
TCP speedy:1027 speedy.xxxxx.local:0 ABH™REN
TCP speedy:1113 speedy.xxxxx.local:0 ABH™REN
TCP speedy:1127 speedy.xxxxx.local:0 ABH™REN
TCP speedy:1208 speedy.xxxxx.local:0 ABH™REN
TCP speedy:1382 speedy.xxxxx.local:0 ABH™REN
TCP speedy:1386 speedy.xxxxx.local:0 ABH™REN
TCP speedy:ms-sql-s speedy.xxxxx.local:0 ABH™REN
TCP speedy:1453 speedy.xxxxx.local:0 ABH™REN
TCP speedy:1592 speedy.xxxxx.local:0 ABH™REN
TCP speedy:pptp speedy.xxxxx.local:0 ABH™REN
TCP speedy:msmq speedy.xxxxx.local:0 ABH™REN
TCP speedy:2033 speedy.xxxxx.local:0 ABH™REN
TCP speedy:2103 speedy.xxxxx.local:0 ABH™REN
TCP speedy:2105 speedy.xxxxx.local:0 ABH™REN
TCP speedy:2107 speedy.xxxxx.local:0 ABH™REN
TCP speedy:2214 speedy.xxxxx.local:0 ABH™REN
TCP speedy:2766 speedy.xxxxx.local:0 ABH™REN
TCP speedy:3200 speedy.xxxxx.local:0 ABH™REN
TCP speedy:msft-gc speedy.xxxxx.local:0 ABH™REN
TCP speedy:msft-gc-ssl speedy.xxxxx.local:0 ABH™REN
TCP speedy:ms-wbt-server speedy.xxxxx.local:0 ABH™REN
TCP speedy:msfw-control speedy.xxxxx.local:0 ABH™REN
TCP speedy:4101 speedy.xxxxx.local:0 ABH™REN
TCP speedy:5096 speedy.xxxxx.local:0 ABH™REN
TCP speedy:5633 speedy.xxxxx.local:0 ABH™REN
TCP speedy:6001 speedy.xxxxx.local:0 ABH™REN
TCP speedy:6002 speedy.xxxxx.local:0 ABH™REN
TCP speedy:6004 speedy.xxxxx.local:0 ABH™REN
TCP speedy:6101 speedy.xxxxx.local:0 ABH™REN
TCP speedy:6106 speedy.xxxxx.local:0 ABH™REN
TCP speedy:10000 speedy.xxxxx.local:0 ABH™REN
TCP speedy:50300 speedy.xxxxx.local:0 ABH™REN
TCP speedy:50303 speedy.xxxxx.local:0 ABH™REN
TCP speedy:50400 speedy.xxxxx.local:0 ABH™REN
TCP speedy:50401 speedy.xxxxx.local:0 ABH™REN
TCP speedy:53274 speedy.xxxxx.local:0 ABH™REN
TCP speedy:53282 speedy.xxxxx.local:0 ABH™REN
TCP speedy:53314 speedy.xxxxx.local:0 ABH™REN
TCP speedy:53384 speedy.xxxxx.local:0 ABH™REN
TCP speedy:53410 speedy.xxxxx.local:0 ABH™REN
TCP speedy:http speedy.xxxxx.local:0 ABH™REN
TCP speedy:ldap speedy.xxxxx.local:42339 HERGESTELLT
TCP speedy:microsoft-ds speedy.xxxxx.local:1251 HERGESTELLT
TCP speedy:1112 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:1123 speedy.xxxxx.local:1124 HERGESTELLT
TCP speedy:1124 speedy.xxxxx.local:1123 HERGESTELLT
TCP speedy:1251 speedy.xxxxx.local:microsoft-ds HERGESTELLT
TCP speedy:ms-sql-m speedy.xxxxx.local:0 ABH™REN
TCP speedy:1484 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:1566 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:1690 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:ssdp speedy.xxxxx.local:0 ABH™REN
TCP speedy:ssdp speedy.xxxxx.local:44710 HERGESTELLT
TCP speedy:1999 speedy.xxxxx.local:0 ABH™REN
TCP speedy:2000 speedy.xxxxx.local:0 ABH™REN
TCP speedy:2000 speedy.xxxxx.local:3257 HERGESTELLT
TCP speedy:2060 speedy.xxxxx.local:5432 HERGESTELLT
TCP speedy:2452 speedy.xxxxx.local:2453 HERGESTELLT
TCP speedy:2453 speedy.xxxxx.local:2452 HERGESTELLT
TCP speedy:3101 speedy.xxxxx.local:0 ABH™REN
TCP speedy:3101 speedy.xxxxx.local:3858 HERGESTELLT
TCP speedy:3164 speedy.xxxxx.local:3200 HERGESTELLT
TCP speedy:3168 speedy.xxxxx.local:3169 HERGESTELLT
TCP speedy:3169 speedy.xxxxx.local:3168 HERGESTELLT
TCP speedy:3200 speedy.xxxxx.local:3164 HERGESTELLT
TCP speedy:3257 speedy.xxxxx.local:2000 HERGESTELLT
TCP speedy:3262 speedy.xxxxx.local:5096 HERGESTELLT
TCP speedy:3858 speedy.xxxxx.local:3101 HERGESTELLT
TCP speedy:3859 speedy.xxxxx.local:3860 HERGESTELLT
TCP speedy:3860 speedy.xxxxx.local:3859 HERGESTELLT
TCP speedy:5096 speedy.xxxxx.local:3262 HERGESTELLT
TCP speedy:5152 speedy.xxxxx.local:0 ABH™REN
TCP speedy:5152 speedy.xxxxx.local:35424 SCHLIESSEN_WARTEN
TCP speedy:5432 speedy.xxxxx.local:0 ABH™REN
TCP speedy:5432 speedy.xxxxx.local:2060 HERGESTELLT
TCP speedy:5432 speedy.xxxxx.local:30715 HERGESTELLT
TCP speedy:5432 speedy.xxxxx.local:31118 HERGESTELLT
TCP speedy:5432 speedy.xxxxx.local:36798 HERGESTELLT
TCP speedy:5432 speedy.xxxxx.local:47884 HERGESTELLT
TCP speedy:5432 speedy.xxxxx.local:62717 HERGESTELLT
TCP speedy:5555 speedy.xxxxx.local:0 ABH™REN
TCP speedy:8080 speedy.xxxxx.local:0 ABH™REN
TCP speedy:8081 speedy.xxxxx.local:0 ABH™REN
TCP speedy:8082 speedy.xxxxx.local:0 ABH™REN
TCP speedy:9204 speedy.xxxxx.local:0 ABH™REN
TCP speedy:17441 speedy.xxxxx.local:50300 HERGESTELLT
TCP speedy:22918 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:30715 speedy.xxxxx.local:5432 HERGESTELLT
TCP speedy:31118 speedy.xxxxx.local:5432 HERGESTELLT
TCP speedy:36798 speedy.xxxxx.local:5432 HERGESTELLT
TCP speedy:42339 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:44710 speedy.xxxxx.local:ssdp HERGESTELLT
TCP speedy:47884 speedy.xxxxx.local:5432 HERGESTELLT
TCP speedy:50300 speedy.xxxxx.local:17441 HERGESTELLT
TCP speedy:53421 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:62717 speedy.xxxxx.local:5432 HERGESTELLT
TCP speedy:http speedy.xxxxx.local:0 ABH™REN
TCP speedy:epmap speedy.xxxxx.local:3083 HERGESTELLT
TCP speedy:netbios-ssn speedy.xxxxx.local:0 ABH™REN
TCP speedy:ldap speedy.xxxxx.local:2517 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:22196 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:32416 FIN_WARTEN_2
TCP speedy:ldap speedy.xxxxx.local:39843 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:39844 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:39845 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:39846 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:39847 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:39850 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:39851 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:39982 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:40887 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:40888 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:40889 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:40890 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:40891 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:40892 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:40952 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:40955 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:40961 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:41110 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:41155 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:42370 HERGESTELLT
TCP speedy:ldap speedy.xxxxx.local:43896 HERGESTELLT
TCP speedy:msexch-routing speedy.xxxxx.local:53468 HERGESTELLT
TCP speedy:msexch-routing speedy.xxxxx.local:55785 HERGESTELLT
TCP speedy:msexch-routing speedy.xxxxx.local:55793 HERGESTELLT
TCP speedy:1025 speedy.xxxxx.local:1220 HERGESTELLT
TCP speedy:1025 speedy.xxxxx.local:2688 HERGESTELLT
TCP speedy:1025 speedy.xxxxx.local:5272 HERGESTELLT
TCP speedy:1025 speedy.xxxxx.local:24005 HERGESTELLT
TCP speedy:1025 speedy.xxxxx.local:26030 HERGESTELLT
TCP speedy:1025 speedy.xxxxx.local:54372 HERGESTELLT
TCP speedy:1025 RANKE-MAC:1222 HERGESTELLT
TCP speedy:1220 speedy.xxxxx.local:1025 HERGESTELLT
TCP speedy:1261 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:1407 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:ms-sql-s speedy.xxxxx.local:1473 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:1632 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:2017 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:2224 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:2592 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:2838 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:2872 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:2881 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:2954 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3038 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3046 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3047 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3052 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3054 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3055 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3057 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3058 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3059 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3063 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3065 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3066 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3067 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3071 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3072 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3077 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3078 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3079 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3080 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3081 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3084 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3086 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3087 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3088 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3089 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3094 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3097 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3154 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3170 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3175 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3176 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3177 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3178 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3179 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3180 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3181 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3183 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3186 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3188 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3193 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3194 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3195 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3196 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3197 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3198 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3199 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3201 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3205 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3259 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3299 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3300 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3304 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3307 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3308 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3309 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3311 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3315 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3321 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3328 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3331 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3335 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3339 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3348 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3351 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3352 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3353 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3357 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3364 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3367 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3369 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3400 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3403 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3404 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3405 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3406 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3412 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3413 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3414 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3415 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3416 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3417 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3419 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3423 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3426 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3430 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3431 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3432 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3433 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3434 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3435 HERGESTELLT
TCP speedy:ms-sql-s speedy.xxxxx.local:3436 HERGESTELLT
TCP speedy:1436 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:1438 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:1450 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:1451 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:1455 speedy.xxxxx.local:msft-gc SCHLIESSEN_WARTEN
TCP speedy:1461 speedy.xxxxx.local:msft-gc SCHLIESSEN_WARTEN
TCP speedy:1473 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:1592 RANKE-MAC:1080 HERGESTELLT
TCP speedy:1592 RANKE-MAC:1081 HERGESTELLT
TCP speedy:1592 RANKE-MAC:1082 HERGESTELLT
TCP speedy:1632 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:remote-winsock speedy.xxxxx.local:0 ABH™REN
TCP speedy:2017 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:2187 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:2224 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:2517 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:2592 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:2688 speedy.xxxxx.local:1025 HERGESTELLT
TCP speedy:2838 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:2872 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:2881 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:2954 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3038 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3046 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3047 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3052 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3054 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3055 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3057 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3058 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3059 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3063 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3065 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3066 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3067 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3071 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3072 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3077 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3078 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3079 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3080 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3081 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3083 speedy.xxxxx.local:epmap HERGESTELLT
TCP speedy:3084 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3086 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3087 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3088 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3089 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3094 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3097 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3154 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3170 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3175 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3176 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3177 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3178 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3179 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3180 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3181 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3183 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3186 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3188 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3193 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3194 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3195 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3196 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3197 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3198 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3199 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3200 speedy.xxxxx.local:3469 HERGESTELLT
TCP speedy:3200 speedy.xxxxx.local:3474 HERGESTELLT
TCP speedy:3201 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3205 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3259 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:msft-gc speedy.xxxxx.local:35989 HERGESTELLT
TCP speedy:msft-gc speedy.xxxxx.local:38939 HERGESTELLT
TCP speedy:msft-gc speedy.xxxxx.local:39783 HERGESTELLT
TCP speedy:msft-gc speedy.xxxxx.local:41546 HERGESTELLT
TCP speedy:msft-gc speedy.xxxxx.local:56649 HERGESTELLT
TCP speedy:msft-gc speedy.xxxxx.local:56666 HERGESTELLT
TCP speedy:3299 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3300 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3304 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3307 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3308 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3309 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3311 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3315 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3321 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3328 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3331 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3335 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3339 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3348 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3351 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3352 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3353 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3357 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3364 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3367 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3369 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:ms-wbt-server RANKE-MAC:1238 HERGESTELLT
TCP speedy:3400 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3403 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3404 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3405 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3406 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3412 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3413 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3414 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3415 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3416 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3417 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3419 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3423 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3426 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3430 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3431 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3432 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3433 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3434 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3435 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3436 speedy.xxxxx.local:ms-sql-s HERGESTELLT
TCP speedy:3469 speedy.xxxxx.local:3200 HERGESTELLT
TCP speedy:3474 speedy.xxxxx.local:3200 HERGESTELLT
TCP speedy:3861 srp.eu.blackberry.net:3101 HERGESTELLT
TCP speedy:5196 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:5199 speedy.xxxxx.local:1592 HERGESTELLT
TCP speedy:5272 speedy.xxxxx.local:1025 HERGESTELLT
TCP speedy:5279 speedy.xxxxx.local:1592 HERGESTELLT
TCP speedy:5416 speedy.xxxxx.local:1592 HERGESTELLT
TCP speedy:5555 speedy.xxxxx.local:0 ABH™REN
TCP speedy:6667 speedy.xxxxx.local:0 ABH™REN
TCP speedy:6670 speedy.xxxxx.local:0 ABH™REN
TCP speedy:6670 RANKE-MAC:1080 HERGESTELLT
TCP speedy:6670 RANKE-MAC:1081 HERGESTELLT
TCP speedy:6670 RANKE-MAC:1082 HERGESTELLT
TCP speedy:8080 speedy.xxxxx.local:0 ABH™REN
TCP speedy:8081 speedy.xxxxx.local:0 ABH™REN
TCP speedy:8082 speedy.xxxxx.local:0 ABH™REN
TCP speedy:8132 speedy.xxxxx.local:msft-gc SCHLIESSEN_WARTEN
TCP speedy:9204 speedy.xxxxx.local:0 ABH™REN
TCP speedy:10427 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:15698 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:18401 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:22196 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:24005 speedy.xxxxx.local:1025 HERGESTELLT
TCP speedy:26030 speedy.xxxxx.local:1025 HERGESTELLT
TCP speedy:27069 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:32015 speedy.xxxxx.local:msft-gc SCHLIESSEN_WARTEN
TCP speedy:32416 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:35989 speedy.xxxxx.local:msft-gc HERGESTELLT
TCP speedy:38939 speedy.xxxxx.local:msft-gc HERGESTELLT
TCP speedy:39783 speedy.xxxxx.local:msft-gc HERGESTELLT
TCP speedy:39843 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:39844 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:39845 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:39846 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:39847 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:39850 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:39851 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:39982 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:40887 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:40888 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:40889 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:40890 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:40891 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:40892 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:40952 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:40955 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:40960 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:40961 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:41110 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:41155 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:41546 speedy.xxxxx.local:msft-gc HERGESTELLT
TCP speedy:42370 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:43896 speedy.xxxxx.local:ldap HERGESTELLT
TCP speedy:51738 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:53468 speedy.xxxxx.local:msexch-routing HERGESTELLT
TCP speedy:54372 speedy.xxxxx.local:1025 HERGESTELLT
TCP speedy:55785 speedy.xxxxx.local:msexch-routing HERGESTELLT
TCP speedy:55793 speedy.xxxxx.local:msexch-routing HERGESTELLT
TCP speedy:56649 speedy.xxxxx.local:msft-gc HERGESTELLT
TCP speedy:56666 speedy.xxxxx.local:msft-gc HERGESTELLT
TCP speedy:62349 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN
TCP speedy:7823 speedy.xxxxx.local:0 ABH™REN
TCP speedy:8447 speedy.xxxxx.local:0 ABH™REN
TCP speedy:25144 speedy.xxxxx.local:0 ABH™REN
TCP speedy:30087 speedy.xxxxx.local:0 ABH™REN
TCP speedy:30088 speedy.xxxxx.local:0 ABH™REN
TCP speedy:30089 speedy.xxxxx.local:0 ABH™REN
TCP speedy:30090 speedy.xxxxx.local:0 ABH™REN
TCP speedy:30792 speedy.xxxxx.local:0 ABH™REN
TCP speedy:30793 speedy.xxxxx.local:0 ABH™REN
TCP speedy:30794 speedy.xxxxx.local:0 ABH™REN
TCP speedy:30795 speedy.xxxxx.local:0 ABH™REN
TCP speedy:30796 speedy.xxxxx.local:0 ABH™REN
TCP speedy:30797 speedy.xxxxx.local:0 ABH™REN
TCP speedy:30798 speedy.xxxxx.local:0 ABH™REN
TCP speedy:30801 speedy.xxxxx.local:0 ABH™REN
TCP speedy:30802 speedy.xxxxx.local:0 ABH™REN
TCP speedy:55588 speedy.xxxxx.local:0 ABH™REN

Ich hab mal den ISA Server versucht zu beobachten, ob er was mitschreibt in der Protokollierung, aber der zeigt keine Aktion an die was mit Port 6667 zu tun hat. Auch kann ich auf dem IPCOP nix finden, wenn der Virusscanner sich meldet, sagen die anderen Systeme garnix.
Member: Snowman25
Snowman25 Dec 22, 2009 at 15:58:59 (UTC)
Goto Top
hallo docschrotty,

hmmm sieht so aus als wäre der Port einfach nur offen.
TCP speedy:6667 speedy.xxxxx.local:0 ABH™REN
Port 6667 auf Speedy hört auf Port 0 von Speedy...

schau mal in der netstat-hilfe nach, mit welchem switch netstat die Anwendungen anzeigt, welche die Verbindungen geöffnet haben und führe den befehl dann mit dem entsprechendem Switch aus.
Ergebnis wieder hier posten

Greetz
Snow
Member: docschrotty
docschrotty Dec 22, 2009 at 16:25:14 (UTC)
Goto Top
Hallo snowman,

meinste das...?
Aktive Verbindungen

Proto Lokale Adresse Remoteadresse Status PID
TCP speedy:ldap speedy.xxxxx.local:42339 HERGESTELLT 544
[lsass.exe]

TCP speedy:microsoft-ds speedy.xxxxx.local:1251 HERGESTELLT 4
[System]

TCP speedy:1123 speedy.xxxxx.local:1124 HERGESTELLT 2948
[postgres.exe]

TCP speedy:1124 speedy.xxxxx.local:1123 HERGESTELLT 2948
[postgres.exe]

TCP speedy:1251 speedy.xxxxx.local:microsoft-ds HERGESTELLT 4
[System]

TCP speedy:ssdp speedy.xxxxx.local:44710 HERGESTELLT 1352
[BBAttachServer.exe]

TCP speedy:2000 speedy.xxxxx.local:3257 HERGESTELLT 1352
[BBAttachServer.exe]

TCP speedy:2060 speedy.xxxxx.local:5432 HERGESTELLT 3144
[RPCServ.EXE]

TCP speedy:2452 speedy.xxxxx.local:2453 HERGESTELLT 7628
[bengine.exe]

TCP speedy:2453 speedy.xxxxx.local:2452 HERGESTELLT 7628
[bengine.exe]

TCP speedy:3101 speedy.xxxxx.local:3858 HERGESTELLT 4764
[BlackberryRouter.exe]

TCP speedy:3164 speedy.xxxxx.local:3200 HERGESTELLT 2404
[ITAdminServer.exe]

TCP speedy:3168 speedy.xxxxx.local:3169 HERGESTELLT 2444
[BlackBerryDispatcher.exe]

TCP speedy:3169 speedy.xxxxx.local:3168 HERGESTELLT 2444
[BlackBerryDispatcher.exe]

TCP speedy:3200 speedy.xxxxx.local:3164 HERGESTELLT 2444
[BlackBerryDispatcher.exe]

TCP speedy:3257 speedy.xxxxx.local:2000 HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3262 speedy.xxxxx.local:5096 HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3858 speedy.xxxxx.local:3101 HERGESTELLT 2444
[BlackBerryDispatcher.exe]

TCP speedy:3859 speedy.xxxxx.local:3860 HERGESTELLT 4764
[BlackberryRouter.exe]

TCP speedy:3860 speedy.xxxxx.local:3859 HERGESTELLT 4764
[BlackberryRouter.exe]

TCP speedy:5096 speedy.xxxxx.local:3262 HERGESTELLT 2444
[BlackBerryDispatcher.exe]

TCP speedy:5432 speedy.xxxxx.local:30715 HERGESTELLT 2888
[postmaster.exe]

TCP speedy:5432 speedy.xxxxx.local:47884 HERGESTELLT 2888
[postmaster.exe]

TCP speedy:5432 speedy.xxxxx.local:2060 HERGESTELLT 2888
[postmaster.exe]

TCP speedy:5432 speedy.xxxxx.local:62717 HERGESTELLT 2888
[postmaster.exe]

TCP speedy:5432 speedy.xxxxx.local:36798 HERGESTELLT 2888
[postmaster.exe]

TCP speedy:5432 speedy.xxxxx.local:31118 HERGESTELLT 2888
[postmaster.exe]

TCP speedy:17441 speedy.xxxxx.local:50300 HERGESTELLT 10176
[oodtray.exe]

TCP speedy:30715 speedy.xxxxx.local:5432 HERGESTELLT 3144
[RPCServ.EXE]

TCP speedy:31118 speedy.xxxxx.local:5432 HERGESTELLT 3144
[RPCServ.EXE]

TCP speedy:36798 speedy.xxxxx.local:5432 HERGESTELLT 3144
[RPCServ.EXE]

TCP speedy:42339 speedy.xxxxx.local:ldap HERGESTELLT 2068
[dns.exe]

TCP speedy:44710 speedy.xxxxx.local:ssdp HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:47884 speedy.xxxxx.local:5432 HERGESTELLT 3144
[RPCServ.EXE]

TCP speedy:50300 speedy.xxxxx.local:17441 HERGESTELLT 3916
[oodag.exe]

TCP speedy:62717 speedy.xxxxx.local:5432 HERGESTELLT 3144
[RPCServ.EXE]

TCP speedy:epmap speedy.xxxxx.local:28896 HERGESTELLT 868
RpcSs
[svchost.exe]

TCP speedy:epmap speedy.xxxxx.local:30719 HERGESTELLT 868
RpcSs
[svchost.exe]

TCP speedy:epmap speedy.xxxxx.local:30721 HERGESTELLT 868
RpcSs
[svchost.exe]

TCP speedy:netbios-ssn RANKE-MAC:2960 HERGESTELLT 4
[System]

TCP speedy:ldap speedy.xxxxx.local:39844 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:40889 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:40892 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:39851 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:39846 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:40952 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:39982 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:40961 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:41110 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:40888 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:40887 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:40955 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:3737 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:42370 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:39850 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:41155 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:39845 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:24505 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:40891 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:39847 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:39843 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:43896 HERGESTELLT 544
[lsass.exe]

TCP speedy:ldap speedy.xxxxx.local:40890 HERGESTELLT 544
[lsass.exe]

TCP speedy:msexch-routing speedy.xxxxx.local:55793 HERGESTELLT 7660
[inetinfo.exe]

TCP speedy:msexch-routing speedy.xxxxx.local:53468 HERGESTELLT 7660
[inetinfo.exe]

TCP speedy:msexch-routing speedy.xxxxx.local:55785 HERGESTELLT 7660
[inetinfo.exe]

TCP speedy:1025 speedy.xxxxx.local:26030 HERGESTELLT 544
[lsass.exe]

TCP speedy:1025 speedy.xxxxx.local:2688 HERGESTELLT 544
[lsass.exe]

TCP speedy:1025 speedy.xxxxx.local:1220 HERGESTELLT 544
[lsass.exe]

TCP speedy:1025 speedy.xxxxx.local:28899 HERGESTELLT 544
[lsass.exe]

TCP speedy:1025 speedy.xxxxx.local:24135 HERGESTELLT 544
[lsass.exe]

TCP speedy:1025 RANKE-MAC:1222 HERGESTELLT 544
[lsass.exe]

TCP speedy:1025 speedy.xxxxx.local:30722 HERGESTELLT 544
[lsass.exe]

TCP speedy:1025 speedy.xxxxx.local:24005 HERGESTELLT 544
[lsass.exe]

TCP speedy:1220 speedy.xxxxx.local:1025 HERGESTELLT 3444
[ntfrs.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3046 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3177 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3432 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3059 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3038 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3077 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3196 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3080 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3088 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3307 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3423 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3364 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3400 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3321 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3308 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3198 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3369 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3179 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3057 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3348 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3353 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:29321 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3300 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3315 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3195 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3434 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3415 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:2224 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3431 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3072 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3087 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:2872 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:1632 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:2838 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3079 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3047 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3071 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3299 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:2881 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3193 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3339 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3054 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3180 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3351 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3331 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3188 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3205 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3416 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3067 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3058 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:2954 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3403 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3433 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3089 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3186 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3178 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3081 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3199 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3175 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3413 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3304 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3405 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3309 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3183 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3084 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3097 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3426 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3194 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3170 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:1473 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3406 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:2592 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3436 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3352 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3328 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3414 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3154 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3419 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3357 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3335 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3066 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3430 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3259 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3055 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3063 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3435 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3052 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3086 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3094 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3065 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3078 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3197 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3176 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3417 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:29571 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3311 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3201 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3412 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3404 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3367 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:ms-sql-s speedy.xxxxx.local:3181 HERGESTELLT 3164
[sqlservr.exe]

TCP speedy:1473 speedy.xxxxx.local:ms-sql-s HERGESTELLT 4504
[pvlsvr.exe]

TCP speedy:1592 RANKE-MAC:1082 HERGESTELLT 2876
[store.exe]

TCP speedy:1592 RANKE-MAC:1080 HERGESTELLT 2876
[store.exe]

TCP speedy:1592 RANKE-MAC:1081 HERGESTELLT 2876
[store.exe]

TCP speedy:1632 speedy.xxxxx.local:ms-sql-s HERGESTELLT 3200
[beserver.exe]

TCP speedy:2224 speedy.xxxxx.local:ms-sql-s HERGESTELLT 3200
[beserver.exe]

TCP speedy:2592 speedy.xxxxx.local:ms-sql-s HERGESTELLT 7628
[bengine.exe]

TCP speedy:2688 speedy.xxxxx.local:1025 HERGESTELLT 5460
[mad.exe]

TCP speedy:2838 speedy.xxxxx.local:ms-sql-s HERGESTELLT 7628
[bengine.exe]

TCP speedy:2872 speedy.xxxxx.local:ms-sql-s HERGESTELLT 7628
[bengine.exe]

TCP speedy:2881 speedy.xxxxx.local:ms-sql-s HERGESTELLT 7628
[bengine.exe]

TCP speedy:2954 speedy.xxxxx.local:ms-sql-s HERGESTELLT 2444
[BlackBerryDispatcher.exe]

TCP speedy:3038 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3046 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3047 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3052 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3054 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3055 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3057 speedy.xxxxx.local:ms-sql-s HERGESTELLT 2404
[ITAdminServer.exe]

TCP speedy:3058 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3059 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3063 speedy.xxxxx.local:ms-sql-s HERGESTELLT 2404
[ITAdminServer.exe]

TCP speedy:3065 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3066 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3067 speedy.xxxxx.local:ms-sql-s HERGESTELLT 2404
[ITAdminServer.exe]

TCP speedy:3071 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3072 speedy.xxxxx.local:ms-sql-s HERGESTELLT 2404
[ITAdminServer.exe]

TCP speedy:3077 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3078 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3079 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3080 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3081 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3084 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3086 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3087 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3088 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3089 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3094 speedy.xxxxx.local:ms-sql-s HERGESTELLT 2404
[ITAdminServer.exe]

TCP speedy:3097 speedy.xxxxx.local:ms-sql-s HERGESTELLT 2404
[ITAdminServer.exe]

TCP speedy:3154 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3170 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3175 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3176 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3177 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3178 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3179 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3180 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3181 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3183 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3186 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3188 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3193 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3194 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3195 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3196 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3197 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3198 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3199 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3200 speedy.xxxxx.local:3469 HERGESTELLT 2444
[BlackBerryDispatcher.exe]

TCP speedy:3200 speedy.xxxxx.local:3474 HERGESTELLT 2444
[BlackBerryDispatcher.exe]

TCP speedy:3201 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3205 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:3259 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:msft-gc speedy.xxxxx.local:38939 HERGESTELLT 544
[lsass.exe]

TCP speedy:msft-gc speedy.xxxxx.local:39783 HERGESTELLT 544
[lsass.exe]

TCP speedy:msft-gc speedy.xxxxx.local:41546 HERGESTELLT 544
[lsass.exe]

TCP speedy:3299 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3300 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3304 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3307 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3308 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3309 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3311 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3315 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3321 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3328 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3331 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3335 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3339 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3348 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3351 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3352 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3353 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3357 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3364 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3367 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3369 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:ms-wbt-server RANKE-MAC:1238 HERGESTELLT 5996
TermService
[svchost.exe]

TCP speedy:3400 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3403 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3404 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3405 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3406 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3412 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3413 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3414 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3415 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3416 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3417 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3419 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3423 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3426 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3430 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3431 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3432 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3433 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3434 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3435 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3436 speedy.xxxxx.local:ms-sql-s HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3469 speedy.xxxxx.local:3200 HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3474 speedy.xxxxx.local:3200 HERGESTELLT 6580
[BlackBerrySyncServer.exe]

TCP speedy:3737 speedy.xxxxx.local:ldap HERGESTELLT 5460
[mad.exe]

TCP speedy:3861 srp.eu.blackberry.com:3101 HERGESTELLT 4764
[BlackberryRouter.exe]

TCP speedy:5199 speedy.xxxxx.local:1592 HERGESTELLT 7056
[wspsrv.exe]

TCP speedy:5279 speedy.xxxxx.local:1592 HERGESTELLT 7056
[wspsrv.exe]

TCP speedy:5416 speedy.xxxxx.local:1592 HERGESTELLT 7056
[wspsrv.exe]

TCP speedy:6670 RANKE-MAC:1082 HERGESTELLT 7056
[wspsrv.exe]

TCP speedy:6670 RANKE-MAC:1080 HERGESTELLT 7056
[wspsrv.exe]

TCP speedy:6670 RANKE-MAC:1081 HERGESTELLT 7056
[wspsrv.exe]

TCP speedy:24005 speedy.xxxxx.local:1025 HERGESTELLT 6768
[BlackBerryAgent.exe]

TCP speedy:24135 speedy.xxxxx.local:1025 HERGESTELLT 5460
[mad.exe]

TCP speedy:24505 speedy.xxxxx.local:ldap HERGESTELLT 2876
[store.exe]

TCP speedy:26030 speedy.xxxxx.local:1025 HERGESTELLT 544
[lsass.exe]

TCP speedy:28896 speedy.xxxxx.local:epmap HERGESTELLT 2040
[Dfssvc.exe]

TCP speedy:28899 speedy.xxxxx.local:1025 HERGESTELLT 2040
[Dfssvc.exe]

TCP speedy:29321 speedy.xxxxx.local:ms-sql-s HERGESTELLT 3200
[beserver.exe]

TCP speedy:29571 speedy.xxxxx.local:ms-sql-s HERGESTELLT 3200
[beserver.exe]

TCP speedy:30719 speedy.xxxxx.local:epmap HERGESTELLT 5460
[mad.exe]

TCP speedy:30721 speedy.xxxxx.local:epmap HERGESTELLT 5460
[mad.exe]

TCP speedy:30722 speedy.xxxxx.local:1025 HERGESTELLT 5460
[mad.exe]

TCP speedy:38939 speedy.xxxxx.local:msft-gc HERGESTELLT 2876
[store.exe]

TCP speedy:39783 speedy.xxxxx.local:msft-gc HERGESTELLT 7660
[inetinfo.exe]

TCP speedy:39843 speedy.xxxxx.local:ldap HERGESTELLT 7660
[inetinfo.exe]

TCP speedy:39844 speedy.xxxxx.local:ldap HERGESTELLT 7660
[inetinfo.exe]

TCP speedy:39845 speedy.xxxxx.local:ldap HERGESTELLT 7660
[inetinfo.exe]

TCP speedy:39846 speedy.xxxxx.local:ldap HERGESTELLT 7660
[inetinfo.exe]

TCP speedy:39847 speedy.xxxxx.local:ldap HERGESTELLT 7660
[inetinfo.exe]

TCP speedy:39850 speedy.xxxxx.local:ldap HERGESTELLT 7660
[inetinfo.exe]

TCP speedy:39851 speedy.xxxxx.local:ldap HERGESTELLT 7660
[inetinfo.exe]

TCP speedy:39982 speedy.xxxxx.local:ldap HERGESTELLT 5280
[wmiprvse.exe]

TCP speedy:40887 speedy.xxxxx.local:ldap HERGESTELLT 5460
[mad.exe]

TCP speedy:40888 speedy.xxxxx.local:ldap HERGESTELLT 5460
[mad.exe]

TCP speedy:40889 speedy.xxxxx.local:ldap HERGESTELLT 5460
[mad.exe]

TCP speedy:40890 speedy.xxxxx.local:ldap HERGESTELLT 5460
[mad.exe]

TCP speedy:40891 speedy.xxxxx.local:ldap HERGESTELLT 5460
[mad.exe]

TCP speedy:40892 speedy.xxxxx.local:ldap HERGESTELLT 5460
[mad.exe]

TCP speedy:40952 speedy.xxxxx.local:ldap HERGESTELLT 2876
[store.exe]

TCP speedy:40955 speedy.xxxxx.local:ldap HERGESTELLT 5460
[mad.exe]

TCP speedy:40961 speedy.xxxxx.local:ldap HERGESTELLT 2876
[store.exe]

TCP speedy:41110 speedy.xxxxx.local:ldap HERGESTELLT 3444
[ntfrs.exe]

TCP speedy:41155 speedy.xxxxx.local:ldap HERGESTELLT 5460
[mad.exe]

TCP speedy:41546 speedy.xxxxx.local:msft-gc HERGESTELLT 5280
[wmiprvse.exe]

TCP speedy:42370 speedy.xxxxx.local:ldap HERGESTELLT 5460
[mad.exe]

TCP speedy:43896 speedy.xxxxx.local:ldap HERGESTELLT 5460
[mad.exe]

TCP speedy:53468 speedy.xxxxx.local:msexch-routing HERGESTELLT 7660
[inetinfo.exe]

TCP speedy:55785 speedy.xxxxx.local:msexch-routing HERGESTELLT 2876
[store.exe]

TCP speedy:55793 speedy.xxxxx.local:msexch-routing HERGESTELLT 5280
[wmiprvse.exe]

TCP speedy:1112 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 1968
[certsrv.exe]

TCP speedy:1484 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 5460
[mad.exe]

TCP speedy:1566 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 2876
[store.exe]

TCP speedy:1690 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 5280
[wmiprvse.exe]

TCP speedy:5152 speedy.xxxxx.local:61994 SCHLIESSEN_WARTEN 2348
[jqs.exe]

TCP speedy:22918 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 1968
[certsrv.exe]

TCP speedy:53421 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 7660
[inetinfo.exe]

TCP speedy:1261 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 4912
[tcpsvcs.exe]

TCP speedy:1407 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 5460
[mad.exe]

TCP speedy:1436 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 5460
[mad.exe]

TCP speedy:1438 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 5460
[mad.exe]

TCP speedy:1450 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 5460
[mad.exe]

TCP speedy:1451 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 5460
[mad.exe]

TCP speedy:1455 speedy.xxxxx.local:msft-gc SCHLIESSEN_WARTEN 5460
[mad.exe]

TCP speedy:1461 speedy.xxxxx.local:msft-gc SCHLIESSEN_WARTEN 5460
[mad.exe]

TCP speedy:2187 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 9548
[mmc.exe]

TCP speedy:5196 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 2876
[store.exe]

TCP speedy:8132 speedy.xxxxx.local:msft-gc SCHLIESSEN_WARTEN 5460
[mad.exe]

TCP speedy:10427 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 996
RasMan
[svchost.exe]

TCP speedy:15698 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 996
RemoteAccess
[svchost.exe]

TCP speedy:18401 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 7660
[inetinfo.exe]

TCP speedy:25514 speedy.xxxxx.local:msft-gc SCHLIESSEN_WARTEN 7660
[inetinfo.exe]

TCP speedy:27069 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 9548
[mmc.exe]

TCP speedy:32015 speedy.xxxxx.local:msft-gc SCHLIESSEN_WARTEN 5460
[mad.exe]

TCP speedy:40960 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 5460
[mad.exe]

TCP speedy:51738 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 5460
[mad.exe]

TCP speedy:59802 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 5460
[mad.exe]

TCP speedy:62349 speedy.xxxxx.local:ldap SCHLIESSEN_WARTEN 5460
[mad.exe]

TCP speedy:ldap speedy.xxxxx.local:31002 WARTEND 0
TCP speedy:ldap speedy.xxxxx.local:30991 WARTEND 0
TCP speedy:ldap speedy.xxxxx.local:30992 WARTEND 0
TCP speedy:ldap speedy.xxxxx.local:31019 WARTEND 0
TCP speedy:ldap speedy.xxxxx.local:31010 WARTEND 0
TCP speedy:25719 speedy.xxxxx.local:1025 WARTEND 0
TCP speedy:30720 speedy.xxxxx.local:epmap WARTEND 0
TCP speedy:30993 speedy.xxxxx.local:microsoft-ds WARTEND 0
TCP speedy:31002 speedy.xxxxx.local:ldap WARTEND 0
TCP speedy:31010 speedy.xxxxx.local:ldap WARTEND 0

Komisch is nur, da finde ich den Port nicht wieder, also wird er wohl von keiner Anwendung genutzt. Wenn ich über netstat wieder die offenen Ports abfrage, wird er angezeigt.
Grüße schrotty

So, hab mal nochwas...

Also, dat meldet McAfee....
22.12.2009 17:24:30 Blockiert durch Port-Blockierungsregel C:\Programme\Microsoft ISA Server\wspsrv.exe Standardmäßiger Virenschutz:IRC-Kommunikation verhindern 192.168.10.110:6667

Dat sagt der ISA Server zu dem Zeitpunkt 17:24:30...

Protokollierungstyp: Firewalldienst
Status: Der Vorgang wurde erfolgreich beendet.
Regel: Netzverkehr
Quelle: Intern ( 192.168.10.110:8)
Ziel: Lokaler Host ( 192.168.10.1:0)
Protokoll: Ping

Protokollierungstyp: Firewalldienst
Status: Der Vorgang wurde erfolgreich beendet.
Regel: Netzverkehr
Quelle: Intern ( 192.168.10.110:2970)
Ziel: Lokaler Host ( 192.168.10.1:135)
Protokoll: RPC (alle Schnittstellen)

Protokollierungstyp: Firewalldienst
Status: Der Vorgang wurde erfolgreich beendet.
Regel: Netzverkehr
Quelle: Intern ( 192.168.10.110:2972)
Ziel: Lokaler Host ( 192.168.10.1:1025)
Protokoll: RPC (alle Schnittstellen)

Mehr nicht, obwohl er ja sonst alles mitschreibt. Also haut der McAfee rein, bevor der ISA wat mitloggen kann.

Ehrlich gesagt, ich glaube nicht, dass das was miteinander zu tun hat. Will mich der Virusscanner nur veräppeln mit der IRC Meldung?
Bin mal die Protokolle zurück gegangen, hat vor 10 Tagen angefangen mit der IRC Meldung. Mal kommt sie 7x am Tag, mal nur einmal. Wenn ich jetzt nur noch wüste, ob und was ich eventuell vor 10 Tagen am Server gemacht hab?! Kann ja nich mal mehr sagen was ich vor 5 Tagen alles getan hab, wie soll ich mich da an was erinnern was 10 Tage her ist. face-smile
Member: Snowman25
Snowman25 Jan 25, 2010 at 08:49:54 (UTC)
Goto Top
Hallo docschrotty,

Tut mir leid, dass ich so lange nicht geantwortet habe. Aber mit Urlaub, Berufsschule, Silvester und so weiter kommt halt doch ganz schön was an Freizeit \ nicht-Arbeits-Zeit zusammen face-smile
Eigenartigerweise kommt Port 6667 in der von dir zuletzt geposteten Liste garnicht vor.
hat sich das Problem inzwischen erledigt?

MfG Snow