Code:
[02/Aug/2011 17:31:05] IPS: Packet drop, severity: Blacklist, Rule ID: 1:2500350 ET COMPROMISED Known Compromised or Hostile Host Traffic TCP (176), proto:TCP, ip/port:200.63.17.55:48020 -> 85.XX.XXX.XXX:22 (WIN-15W3UK3YEMZ.mijn-bedrijf.nl)
[03/Aug/2011 15:47:59] IPS: Packet drop, severity: Blacklist, Rule ID: 1:2500712 ET COMPROMISED Known Compromised or Hostile Host Traffic TCP (357), proto:TCP, ip/port:62.168.46.118:43390 -> 85.XX.XXX.XXX:22 (WIN-15W3UK3YEMZ.mijn-bedrijf.nl)
[04/Aug/2011 06:09:15] IPS: Packet drop, severity: Blacklist, Rule ID: 1:2500396 ET COMPROMISED Known Compromised or Hostile Host Traffic TCP (199), proto:TCP, ip/port:202.41.0.4:43615 -> 85.XX.XXX.XXX:25 (WIN-15W3UK3YEMZ.mijn-bedrijf.nl)
[04/Aug/2011 11:15:30] IPS: Port Scan, protocol: TCP, source: 85.17.150.50, destination: 85.XX.XXX.XXX, ports: 256, 25, 53, 80, 111, 135, 8080, 8888, 443, 1723, ...
[04/Aug/2011 11:38:05] IPS: Port Scan, protocol: TCP, source: 85.17.150.50, destination: 85.XX.XXX.XXX, ports: 25, 554, 110, 111, 139, 143, 8080, 1720, 993, 995, ...
[04/Aug/2011 11:48:11] IPS: Port Scan, protocol: TCP, source: 85.17.150.50, destination: 85.XX.XXX.XXX, ports: 21, 22, 25, 554, 135, 139, 143, 443, 199, 3306, ...
[06/Aug/2011 05:02:14] IPS: Packet drop, severity: Medium, Rule ID: 1:2000381 ET EXPLOIT MS-SQL DOS bouncing packets, proto:UDP, ip/port:208.116.7.124:2894 -> 85.XX.XXX.XXX:1434 (WIN-15W3UK3YEMZ.mijn-bedrijf.nl)
[06/Aug/2011 17:39:23] Intrusion Prevention engine: Shutdown
[06/Aug/2011 17:39:25] Kerio Control engine: Shutdown (Initiated by the system shutdown)
[06/Aug/2011 17:42:33] Kerio Control engine: Startup
[06/Aug/2011 17:43:02] Intrusion Prevention engine: Startup
[06/Aug/2011 18:38:23] Intrusion Prevention engine: Shutdown
[06/Aug/2011 18:38:25] Kerio Control engine: Shutdown (Initiated by the system shutdown)
[06/Aug/2011 18:40:51] Kerio Control engine: Startup
[06/Aug/2011 18:41:19] Intrusion Prevention engine: Startup
[06/Aug/2011 19:54:52] IPS: Packet drop, severity: Blacklist, Rule ID: 1:2500094 ET COMPROMISED Known Compromised or Hostile Host Traffic TCP (48), proto:TCP, ip/port:121.31.253.90:56484 -> 85.XX.XXX.XXX:3389 (WIN-15W3UK3YEMZ.mijn-bedrijf.nl)
[07/Aug/2011 11:29:03] Intrusion Prevention engine: Shutdown
[07/Aug/2011 11:29:04] Kerio Control engine: Shutdown (Initiated by the system shutdown)
[07/Aug/2011 11:31:14] Kerio Control engine: Startup
[07/Aug/2011 11:31:42] Intrusion Prevention engine: Startup
[07/Aug/2011 12:21:29] IPS: Packet drop, severity: Blacklist, Rule ID: 1:2500778 ET COMPROMISED Known Compromised or Hostile Host Traffic TCP (390), proto:TCP, ip/port:72.55.164.79:42031 -> 85.XX.XXX.XXX:443 (WIN-15W3UK3YEMZ.mijn-bedrijf.nl)
[07/Aug/2011 13:57:13] Intrusion Prevention engine: Shutdown
[07/Aug/2011 13:57:15] Kerio Control engine: Shutdown (Initiated by the system shutdown)
[07/Aug/2011 14:00:41] Kerio Control engine: Startup
[07/Aug/2011 14:01:10] Intrusion Prevention engine: Startup
[07/Aug/2011 20:47:50] Intrusion Prevention engine: Shutdown
[07/Aug/2011 20:47:52] Kerio Control engine: Shutdown (Initiated by the system shutdown)
[07/Aug/2011 20:52:06] Kerio Control engine: Startup
[07/Aug/2011 20:52:35] Intrusion Prevention engine: Startup
[07/Aug/2011 21:17:15] IPS: Packet drop, severity: Blacklist, Rule ID: 1:2406483 ET RBN Known Russian Business Network IP UDP (242), proto:UDP, ip/port:85.XX.XXX.XXX:59361 (WIN-15W3UK3YEMZ.mijn-bedrijf.nl) -> 64.158.223.64:53
[07/Aug/2011 21:47:18] Intrusion Prevention engine: Shutdown
[07/Aug/2011 21:47:20] Kerio Control engine: Shutdown (Initiated by the system shutdown)
[07/Aug/2011 21:51:23] Kerio Control engine: Startup
[07/Aug/2011 21:51:52] Intrusion Prevention engine: Startup
[08/Aug/2011 14:14:04] Intrusion Prevention engine: Shutdown
[08/Aug/2011 14:14:06] Kerio Control engine: Shutdown (Initiated by the system shutdown)
[08/Aug/2011 14:18:00] Kerio Control engine: Startup
[08/Aug/2011 14:18:34] Intrusion Prevention engine: Startup
[08/Aug/2011 14:53:49] Intrusion Prevention engine: Shutdown
[08/Aug/2011 14:53:50] Kerio Control engine: Shutdown (Initiated by the system shutdown)
[08/Aug/2011 14:57:45] Kerio Control engine: Startup
[08/Aug/2011 14:58:13] Intrusion Prevention engine: Startup
[08/Aug/2011 15:49:12] Virus: Sophos verdict: Mal/Generic-L, client - 85.XX.XXX.XXX, http://sc.mynetwatchman.com/downloads/scu.exe
[08/Aug/2011 15:49:25] Virus: Sophos verdict: Mal/Generic-L, client - 85.XX.XXX.XXX, http://sc.mynetwatchman.com/downloads/scu.exe
[08/Aug/2011 15:49:32] Virus: Sophos verdict: Mal/Generic-L, client - 85.XX.XXX.XXX, http://sc.mynetwatchman.com/downloads/scu.exe
[08/Aug/2011 15:49:41] Virus: Sophos verdict: Mal/Generic-L, client - 85.XX.XXX.XXX, http://sc.mynetwatchman.com/downloads/scu.exe
[08/Aug/2011 15:49:50] Virus: Sophos verdict: Mal/Generic-L, client - 85.XX.XXX.XXX, http://sc.mynetwatchman.com/downloads/scu.exe
[08/Aug/2011 15:50:25] Remote Administration: Protocol violation: network error, client failure, wrong client or client doesn't trust us. Peer was connected from 127.0.0.1:53886 to 0.0.0.0:0. Session with ID 0 not established.
[08/Aug/2011 15:52:07] Remote Administration: Protocol violation: network error, client failure, wrong client or client doesn't trust us. Peer was connected from 127.0.0.1:54025 to 0.0.0.0:0. Session with ID 1 not established.
[09/Aug/2011 14:30:15] IPS: Packet drop, severity: Blacklist, Rule ID: 1:2406414 ET RBN Known Russian Business Network IP TCP (208), proto:TCP, ip/port:46.182.104.136:48872 -> 85.XX.XXX.XXX:25 (WIN-15W3UK3YEMZ.mijn-bedrijf.nl)
[09/Aug/2011 14:33:51] IPS: Packet drop, severity: Blacklist, Rule ID: 1:2406414 ET RBN Known Russian Business Network IP TCP (208), proto:TCP, ip/port:46.182.104.136:33618 -> 85.XX.XXX.XXX:578 (WIN-15W3UK3YEMZ.mijn-bedrijf.nl)
[09/Aug/2011 14:39:31] IPS: Packet drop, severity: Blacklist, Rule ID: 1:2406414 ET RBN Known Russian Business Network IP TCP (208), proto:TCP, ip/port:46.182.104.136:39602 -> 85.XX.XXX.XXX:587 (WIN-15W3UK3YEMZ.mijn-bedrijf.nl)
Als er meer nodig is hoor ik dat graag