PRORTS TROJANER?
lima-city → Forum → Die eigene Homepage → Sicherheit im Internet
aktive verbindungen
beispiel
bulletin
ftp
http
installieren
internet
kabel
lokale adresse
port
rechner
router
sache
sicheren rechner
starten
status
tool
unbekannte komponente
verbindung
windows
-
Kennt einer von euch mit ports aus?
ich wei? net, aber das sieht bei mir total verd?chtigt aus...
hab cmd und dann netstat ausgef?hrt...
Aktive Verbindungen
Proto Lokale Adresse Remoteadresse Status
TCP bilo-indahouse:epmap p54854A23.dip.t-dialin.net:1626 HERGESTELLT
TCP bilo-indahouse:epmap pD952CC74.dip.t-dialin.net:1132 HERGESTELLT
TCP bilo-indahouse:epmap pD952CC74.dip.t-dialin.net:3446 HERGESTELLT
TCP bilo-indahouse:epmap pD95EADE9.dip.t-dialin.net:2829 HERGESTELLT
TCP bilo-indahouse:epmap pD9E1DCF2.dip.t-dialin.net:2813 WARTEND
TCP bilo-indahouse:epmap pD9E1DCF2.dip.t-dialin.net:2822 WARTEND
TCP bilo-indahouse:epmap pD9E73F9A.dip.t-dialin.net:1048 HERGESTELLT
TCP bilo-indahouse:epmap pD9FF1D7C.dip.t-dialin.net:1065 WARTEND
TCP bilo-indahouse:epmap pD9FF1D7C.dip.t-dialin.net:1077 WARTEND
TCP bilo-indahouse:epmap pD9FF331F.dip.t-dialin.net:4034 HERGESTELLT
TCP bilo-indahouse:epmap pD9FF3458.dip.t-dialin.net:3620 HERGESTELLT
TCP bilo-indahouse:epmap pD9FF3E9C.dip.t-dialin.net:1953 HERGESTELLT
TCP bilo-indahouse:epmap pD9FF3E9C.dip.t-dialin.net:4436 HERGESTELLT
TCP bilo-indahouse:epmap pD9FF3F9B.dip.t-dialin.net:3815 HERGESTELLT
TCP bilo-indahouse:epmap pD9FF4AED.dip.t-dialin.net:1223 WARTEND
TCP bilo-indahouse:epmap pD9FF4AED.dip.t-dialin.net:1229 WARTEND
TCP bilo-indahouse:epmap pD9FF4D53.dip.t-dialin.net:2134 HERGESTELLT
TCP bilo-indahouse:epmap pD9FF4DBD.dip.t-dialin.net:1071 WARTEND
TCP bilo-indahouse:epmap pD9FF4DBD.dip.t-dialin.net:1755 WARTEND
TCP bilo-indahouse:epmap pD9FF4DBD.dip.t-dialin.net:1783 WARTEND
TCP bilo-indahouse:epmap pD9FF4DBD.dip.t-dialin.net:4849 WARTEND
TCP bilo-indahouse:epmap pD9FF53FE.dip.t-dialin.net:2036 HERGESTELLT
TCP bilo-indahouse:epmap pD9FF53FE.dip.t-dialin.net:2266 HERGESTELLT
TCP bilo-indahouse:epmap pD9FF53FE.dip.t-dialin.net:2324 HERGESTELLT
TCP bilo-indahouse:epmap pD9FF5591.dip.t-dialin.net:3303 WARTEND
TCP bilo-indahouse:epmap pD9FF5591.dip.t-dialin.net:3560 WARTEND
TCP bilo-indahouse:epmap pD9FF662D.dip.t-dialin.net:2171 WARTEND
TCP bilo-indahouse:epmap pD9FF662D.dip.t-dialin.net:4547 WARTEND
TCP bilo-indahouse:epmap pD9FF69EB.dip.t-dialin.net:3304 HERGESTELLT
TCP bilo-indahouse:epmap pD9FFA78A.dip.t-dialin.net:4942 HERGESTELLT
TCP bilo-indahouse:epmap pD9FFAA5B.dip.t-dialin.net:2041 HERGESTELLT
TCP bilo-indahouse:epmap pD9FFAB75.dip.t-dialin.net:2039 HERGESTELLT
TCP bilo-indahouse:epmap pD9FFAB75.dip.t-dialin.net:2407 HERGESTELLT
TCP bilo-indahouse:epmap pD9FFBC87.dip.t-dialin.net:3064 WARTEND
TCP bilo-indahouse:epmap pD9FFBC87.dip.t-dialin.net:3078 WARTEND
TCP bilo-indahouse:epmap pD9FFCB61.dip.t-dialin.net:3692 HERGESTELLT
TCP bilo-indahouse:epmap pD9FFCD2B.dip.t-dialin.net:1320 WARTEND
TCP bilo-indahouse:epmap pD9FFCD2B.dip.t-dialin.net:1368 WARTEND
TCP bilo-indahouse:epmap pD9FFD840.dip.t-dialin.net:3206 HERGESTELLT
TCP bilo-indahouse:epmap pD9FFE451.dip.t-dialin.net:3913 HERGESTELLT
TCP bilo-indahouse:epmap pD9FFE5EA.dip.t-dialin.net:3057 HERGESTELLT
TCP bilo-indahouse:epmap pD9FFF4B0.dip.t-dialin.net:1708 WARTEND
TCP bilo-indahouse:epmap pD9FFF4B0.dip.t-dialin.net:1715 WARTEND
TCP bilo-indahouse:epmap pD9FFFC6B.dip.t-dialin.net:2869 HERGESTELLT
TCP bilo-indahouse:epmap pD9FFFC6B.dip.t-dialin.net:3409 HERGESTELLT
TCP bilo-indahouse:1545 vs249041.vserver.de:ftp SCHLIESSEN_WARTEN
und das mit netstat -b
Aktive Verbindungen
Proto Lokale Adresse Remoteadresse Status PID
TCP bilo-indahouse:epmap p54854A23.dip.t-dialin.net:1626 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD952CC74.dip.t-dialin.net:3446 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD952CC74.dip.t-dialin.net:1132 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD95EADE9.dip.t-dialin.net:2829 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD9E73F9A.dip.t-dialin.net:1048 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD9FF3E9C.dip.t-dialin.net:1953 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD9FF331F.dip.t-dialin.net:4034 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD9FF4D53.dip.t-dialin.net:2134 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD9FFAB75.dip.t-dialin.net:2039 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD9FFCB61.dip.t-dialin.net:3692 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD9FFAB75.dip.t-dialin.net:2407 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD9FFAA5B.dip.t-dialin.net:2041 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD9FF3F9B.dip.t-dialin.net:3815 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD9FFE451.dip.t-dialin.net:3913 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD9FFE5EA.dip.t-dialin.net:3057 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD9FFA78A.dip.t-dialin.net:4942 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD9FF3458.dip.t-dialin.net:3620 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD9FFFC6B.dip.t-dialin.net:2869 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD9FFFC6B.dip.t-dialin.net:3409 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD9FFD840.dip.t-dialin.net:3206 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD9FF3E9C.dip.t-dialin.net:4436 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD9FF69EB.dip.t-dialin.net:3304 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD9FF53FE.dip.t-dialin.net:2324 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
-- unbekannte Komponente(n) --
[svchost.exe]
TCP bilo-indahouse:epmap pD9FF53FE.dip.t-dialin.net:2036 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:epmap pD9FF53FE.dip.t-dialin.net:2266 HERGESTELLT
724
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP bilo-indahouse:1545 vs249041.vserver.de:ftp SCHLIESSEN_WARTEN 23
2
[Explorer.EXE]
TCP bilo-indahouse:epmap pD9E1DCF2.dip.t-dialin.net:2813 WARTEND
0
TCP bilo-indahouse:epmap pD9E1DCF2.dip.t-dialin.net:2822 WARTEND
0
TCP bilo-indahouse:epmap pD9FF4DBD.dip.t-dialin.net:4849 WARTEND
0
TCP bilo-indahouse:epmap pD9FFDF7A.dip.t-dialin.net:3579 WARTEND
0
TCP bilo-indahouse:epmap pD9FF3AF3.dip.t-dialin.net:4106 WARTEND
0
TCP bilo-indahouse:epmap pD9FFBC87.dip.t-dialin.net:3064 WARTEND
0
TCP bilo-indahouse:epmap pD9FFCD2B.dip.t-dialin.net:1368 WARTEND
0
TCP bilo-indahouse:epmap pD9FFCD2B.dip.t-dialin.net:1320 WARTEND
0
TCP bilo-indahouse:epmap pD9FF3AF3.dip.t-dialin.net:4083 WARTEND
0
TCP bilo-indahouse:epmap pD9FF4347.dip.t-dialin.net:3455 WARTEND
0
TCP bilo-indahouse:epmap pD9FF073E.dip.t-dialin.net:3008 WARTEND
0
TCP bilo-indahouse:epmap pD9FF4AED.dip.t-dialin.net:1229 WARTEND
0
TCP bilo-indahouse:epmap pD9FF4DBD.dip.t-dialin.net:1755 WARTEND
0
TCP bilo-indahouse:epmap pD9FF4DBD.dip.t-dialin.net:1783 WARTEND
0
TCP bilo-indahouse:epmap pD9FF4DBD.dip.t-dialin.net:1071 WARTEND
0
TCP bilo-indahouse:epmap pD9FF5591.dip.t-dialin.net:3303 WARTEND
0
TCP bilo-indahouse:epmap pD9FF4347.dip.t-dialin.net:3457 WARTEND
0
TCP bilo-indahouse:epmap pD9FFDF7A.dip.t-dialin.net:3465 WARTEND
0
TCP bilo-indahouse:epmap pD9FFBC87.dip.t-dialin.net:3078 WARTEND
0
TCP bilo-indahouse:epmap pD9FF073E.dip.t-dialin.net:3021 WARTEND
0
TCP bilo-indahouse:epmap pD9FF1D7C.dip.t-dialin.net:1065 WARTEND
0
TCP bilo-indahouse:epmap pD9FF5591.dip.t-dialin.net:3560 WARTEND
0
TCP bilo-indahouse:epmap pD9FF4AED.dip.t-dialin.net:1223 WARTEND
0
TCP bilo-indahouse:epmap pD9FF1D7C.dip.t-dialin.net:1077 WARTEND
0
Also ich hab internet mit router am zwei pc angeschlossen also bei mir kommt diese meldung(siehe oben) und der andere ganz normal also website und so weiter...
kennt ihr auch ne seite wo ich so schreiben kann und die so ?berpr?fen k?nnen oder online ports scan oder sowas... hab voll viele anti virus sachen probiert aber irgendwie findet keiner was bei mri auch spyware sachen...
hmm *schnief*
das mach mich echt traurig...
biLo -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage
-
F?r mich sieht das sehr nach Blaster aus. Lad dir mal das Blaster Removal Tool von Sophos runter und den Patch von Microsoft.
Blaster Removal Tool: http://www.sophos.com/support/cleaners/blastgui.com
Patch von MS:
http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx
Wichtig ist, dass du beide Sachen von einem sicheren Rechner aus runterl?dst (zum Beispiel bei einem Freund, dessen Rechner nicht infiziert ist) und auf CD brennst, damit sie nicht infiziert werden k?nnen.
Das Virenscanner bei dir nichts finden, liegt m?glicherweise daran, das die Blaster Version bei dir den/die Virenscanner manipuliert.
Genaue Vorgehensweise zum Entfernen:
- blastgui.com ausf?hren
- Rechner neu starten
- MS Patch installieren
- Rechner neu starten
- Virenscanner updaten bzw. neu installieren
Zwischen den Schritten solltest du keine Verbindung ins Internet aufbauen. Am besten das Kabel zu deinem Modem/Router/wasauchimmer ziehen.
-
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage