|
Plagegeister aller Art und deren Bekämpfung: Kontinuierliches Broadcasting eines Windows 7 Rechners im LAN auf Port 889 mit Protokoll UDPWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.06.2015, 16:11 | #1 |
| Kontinuierliches Broadcasting eines Windows 7 Rechners im LAN auf Port 889 mit Protokoll UDP Bei einem meiner mit Windows 7 (192.168.2.33) arbeitenden Rechner ist mir aufgefallen, dass es kontinuierlich auf dem Port 889 (SRC und DST) das lokale Netzwerk mit der immer gleichgroßen, aber inhaltlich unterschiedlichen Broadcastnachricht abklopft (mit Wireshark überprüft). Ich habe bereits mit zwei Virenscannern und CT's neuester Rettungs-CD den Rechner untersucht, aber es wurde nichts gefunden. Jetzt habe ich mal mit HijackThis den Rechner überprüft und musste feststellen, dass bestimmte Dateien, von denen sogar ich annahm, dass sie vorhanden sein müssen, fehlen. Vielleicht bin ich auch nur ein wenig zu paranoid, aber ich denke es ist besser einmal zu viel nachzufragen als zu wenig. Ausschnitt aus iptables des Servers: Code:
ATTFilter SRC=192.168.2.33 DST=192.168.2.255 LEN=1448 TOS=0x00 PREC=0x00 TTL=1 ID=14534 DF PROTO=UDP SPT=889 DPT=889 LEN=1428 Falls weitere Informationen gewünscht werden, lasse ich mir gerne sagen wie weiter vorgegangen werden soll. Geändert von utatik (22.06.2015 um 16:21 Uhr) |
22.06.2015, 16:30 | #2 |
/// the machine /// TB-Ausbilder | Kontinuierliches Broadcasting eines Windows 7 Rechners im LAN auf Port 889 mit Protokoll UDP hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
Themen zu Kontinuierliches Broadcasting eines Windows 7 Rechners im LAN auf Port 889 mit Protokoll UDP |
bho, cpu, dateien, explorer, helper, hijack, hijackthis, internet, internet explorer, lan, logfile, lsass.exe, micro, microsoft, mozilla, netzwerk, port, scan, security, software, stick, udp, windows, wireshark, wmp |