PDA

Bekijk Volledige Versie : Security event: Failure Audit: The Windows Firewall has detected an application liste



janwillem
29/08/06, 15:31
Iemand enig idee waar deze failure audit in de eventlog vandaag kan komen?

The Windows Firewall has detected an application listening for incoming traffic.

Name: -
Path: C:\WINDOWS\system32\tcpsvcs.exe
Process identifier: 496
User account: SYSTEM
User domain: NT AUTHORITY
Service: Yes
RPC server: No
IP version: IPv4
IP protocol: UDP
Port number: 68
Allowed: No
User notified: No

Frangkje
29/08/06, 16:00
Dat komt waarschijnlijk doordat je DHCP aan hebt staan..

janwillem
29/08/06, 16:21
ja dat dacht ik ook en toen ik het uitzette kreeg ik andere foutmeldingen:

The Windows Firewall has detected an application listening for incoming traffic.

Name: -
Path: C:\WINDOWS\system32\svchost.exe
Process identifier: 1380
User account: LOCAL SERVICE
User domain: NT AUTHORITY
Service: Yes
RPC server: No
IP version: IPv4

ook in de iislog van de server zie ik het volgende vreemde:

2006-08-29 03:19:37 66.234.170.244 4407 xx.xx.xx.xxx 80 HTTP/1.1 GET /w00tw00t.at.ISC.SANS.DFind:) 400 - Hostname