|
Plagegeister aller Art und deren Bekämpfung: Komische Verbindung...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.01.2003, 03:19 | #1 |
| Komische Verbindung... Hy Leute, ich hab da permanent immer eine komische Verbindung und zwar die Remote-Adresse 205.188.49.186:5190, als ich netstat gemacht habe hatte ich soweit alles geschlossen...was könnte das sein? Hängt da jemand an mir
__________________ Inesse quin etiam sanctum aliquid et providum putant - Sie glauben sogar, daß (ihr) etwas Heiliges und Voraussehendes innewohnt |
29.01.2003, 04:28 | #2 |
| Komische Verbindung... Hi, bei www.symantec.com -> Security Response -> security check -> Trace
__________________kannst du mit der IP-Adresse den Namen und evtl sogar Ort/Adresse rausfinden.. (evtl ist es auch nur dein Provider ?) |
29.01.2003, 06:22 | #3 |
| Komische Verbindung... Port 5190 ist meistens der, über den ICQ geht. Könnte es damit was zutun haben???
__________________ciao, Cyber
__________________ |
30.01.2003, 02:01 | #4 |
| Komische Verbindung... danke für die Antworten [img]smile.gif[/img] ICQ hab ich sehr selten an, aber bei mir steht immer das die o.g. Verbindung aufrecht ist und zu dem Zeitpunkt wo ich das mal überprüft hatte war wie gesagt alles geschlossen ... Wie kann man Ports manuell schliessen? Würde gerne mal testen ob dann was passiert ... Und wie mache in den Port anschliessend wieder auf, falls irgendwas nicht funktioniert? Schöne Grüsse [img]smile.gif[/img]
__________________ Inesse quin etiam sanctum aliquid et providum putant - Sie glauben sogar, daß (ihr) etwas Heiliges und Voraussehendes innewohnt |
30.01.2003, 03:37 | #5 |
| Komische Verbindung... Port 5190 wird auch und vor allem vom AOL Instant Messenger (AIM) genutzt. Soweit ich mich erinnere, sind auch AOL-User betroffen, die das Teil gar nicht nutzen sondern nur den AOL-Browser. Auch der Compuserve Instant Messenger (CSIM) sowie Trillian nutzen den Port für AIM-Verbindungen. |
30.01.2003, 12:00 | #6 |
Gast | Komische Verbindung... Oder der IM war offen, damit verbunden, und wurde von Dir geschlossen - die Verbindung jedoch nicht (was für ein Satzbau...). |
30.01.2003, 13:56 | #7 |
Gast | Komische Verbindung... piet@linux:~> whois 205.188.49.186 OrgName: America Online, Inc OrgID: AMERIC-59 NetRange: 205.188.0.0 - 205.188.255.255 CIDR: 205.188.0.0/16 NetName: AOL-DTC NetHandle: NET-205-188-0-0-1 Parent: NET-205-0-0-0-0 NetType: Direct Assignment NameServer: DNS-01.NS.AOL.COM NameServer: DNS-02.NS.AOL.COM Comment: RegDate: 1998-04-18 Updated: 1998-04-27 TechHandle: AOL-NOC-ARIN TechName: America Online, Inc. TechPhone: +1-703-265-4670 TechEmail: domains@aol.net Aber as hatten wir doch schon einmal. http://www.trojaner-board.de/forum/u...c;f=6;t=003828 piet |
01.02.2003, 10:34 | #8 |
| Komische Verbindung... Danke [img]smile.gif[/img] Ich weiss, dass ich schonmal so ein ähnliches Thema gestartet hatte, aber war noch nicht zufrieden mit den Antworten, weil es halt einiges nur Vermutungen waren Sind halt immer permanent irgendwelche Verbindungen vorhanden die ich nicht wirklich zuordnen konnte und wofür die überhaupt waren ... wenn eine Whois-Abfrage sowas rausspuckt wie Piet oben, woher weiss man denn eigentlich das das kein anderer AOL User z.B. ist? Und wie schliesst man die Port manuell? Schöne Grüsse [img]smile.gif[/img]
__________________ Inesse quin etiam sanctum aliquid et providum putant - Sie glauben sogar, daß (ihr) etwas Heiliges und Voraussehendes innewohnt |
Themen zu Komische Verbindung... |
confused, hängt, komische, leute, netstat, permanent, remote-adresse, verbindung |