Hi!
Nun, das ist zwar erschreckend; aber es ist normal. Was deine Firewall blockt, sind Angriffe auf deinen Rechner.
unsinn. der grösste teil davon dürfte normales "netzrauschen" sein.
Nein, in diesem Fall hat er IMHO Recht. Ich habe das auch mit Ethereal vermehrt beobachtet, IMHO ist 135 kein typischer Trojaner-Port oder der eines File-Sharing Programmes, sondern der RPC-Port den so ziemlich jedes Windows-System standardmäßig abhört. Und eben in diesem Dienst gab es und gibt es einige Löcher, z.B. hat sich Lovesan genau so verbreitet, indem er eines der Sicherheitslöcher ausgenutzt hat.
Ich weiß jetzt nicht was genau das in diesem Fall ist, aber ich weiß dass es schon wieder neue Sicherheistlöcher im RPC-Dienst gibt, für die ein Patch zur Verfügung steht. Ich würde das auf alle Fälle einspielen: http://www.heise.de/newsticker/data/dab-17.09.03-003/
Grüße
Andreas