Brom
Lt. Junior Grade
- Registriert
- Okt. 2009
- Beiträge
- 348
Hallo,
seit heute meldet mir Eset Endpoint Security immer einen ARP Cache-Poisioning-Angriff(siehe Bild). Ich habe dann gleich überprüft zu welchem PC die angegebene IP gehört und es ist meine eigene. Wenn ich bei diesem Adapter gucke, dann stehen da zwei Netzwerke beim Ethernet-Adapter(siehe Bild). Das obere ist richtig, das untere ist unbekannt. Wenn ich bei ipconfig gucke, dann steht an erster Stelle ein unbekannter Standartgateway, die beiden da drunter sind richtig(siehe Bild). Wenn ich diesen Standartgateway anpinge, dann bekomme ich keine Antwort. Kann das sein, dass ein Virus jetzt eine zweite Verbindung aufbaut und über diesen jetzt der ganze Traffic von meinem PC läuft?
Könnte das vielleicht auch mit Virtualbox zusammenhängen, diese Meldung mit dem ARP Cache-Poisioning-Angriff kommt nämlich nicht mehr, wenn ich den virtuellen Win 2012 Server runterfahre(ist auf Netzwerkbrücke gestellt)?
Brom
seit heute meldet mir Eset Endpoint Security immer einen ARP Cache-Poisioning-Angriff(siehe Bild). Ich habe dann gleich überprüft zu welchem PC die angegebene IP gehört und es ist meine eigene. Wenn ich bei diesem Adapter gucke, dann stehen da zwei Netzwerke beim Ethernet-Adapter(siehe Bild). Das obere ist richtig, das untere ist unbekannt. Wenn ich bei ipconfig gucke, dann steht an erster Stelle ein unbekannter Standartgateway, die beiden da drunter sind richtig(siehe Bild). Wenn ich diesen Standartgateway anpinge, dann bekomme ich keine Antwort. Kann das sein, dass ein Virus jetzt eine zweite Verbindung aufbaut und über diesen jetzt der ganze Traffic von meinem PC läuft?
Könnte das vielleicht auch mit Virtualbox zusammenhängen, diese Meldung mit dem ARP Cache-Poisioning-Angriff kommt nämlich nicht mehr, wenn ich den virtuellen Win 2012 Server runterfahre(ist auf Netzwerkbrücke gestellt)?
Brom