![]() |
|
Plagegeister aller Art und deren Bekämpfung: mein netstat !!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() mein netstat !! kann mir jemand dass hier erklären ??? ![]() Microsoft Windows XP [Version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp. C:\Dokumente und Einstellungen\Nachname>netstat -a Aktive Verbindungen Proto Lokale Adresse Remoteadresse Status TCP meinName:epmap meinName:0 ABHÖREN TCP meinName:microsoft-ds meinName:0 ABHÖREN TCP meinName:1110 meinName:0 ABHÖREN TCP meinName:1026 meinName:0 ABHÖREN TCP meinName:1110 meinName:2637 WARTEND TCP meinName:1110 meinName:2641 WARTEND TCP meinName:1110 meinName:2649 WARTEND TCP meinName:1110 meinName:2651 WARTEND TCP meinName:1110 meinName:2652 WARTEND TCP meinName:2622 meinName:2621 WARTEND TCP meinName:2625 meinName:1110 WARTEND TCP meinName:2629 meinName:1110 WARTEND TCP meinName:2631 meinName:1110 WARTEND TCP meinName:2633 meinName:1110 WARTEND TCP meinName:2635 meinName:1110 WARTEND TCP meinName:2639 meinName:1110 WARTEND TCP meinName:2640 meinName:1110 WARTEND TCP meinName:2645 meinName:1110 WARTEND TCP meinName:2647 meinName:1110 WARTEND TCP meinName:netbios-ssn meinName:0 ABHÖREN TCP meinName:2626 fg-in-f104.google.com:http WARTE TCP meinName:2630 mu-in-f104.google.com:http WARTE TCP meinName:2632 195.145.9.166:http WARTEND TCP meinName:2634 mu-in-f104.google.com:http WARTE TCP meinName:2636 bu-in-f91.google.com:http WARTEN TCP meinName:2642 dd16600.kasserver.com:http WARTE TCP meinName:2643 dd16600.kasserver.com:http WARTE TCP meinName:2646 fk-in-f99.google.com:http WARTEN TCP meinName:2648 mg-in-f147.google.com:http WARTE UDP meinName:microsoft-ds *:* UDP meinName:1027 *:* UDP meinName:1029 *:* UDP meinName:1396 *:* UDP meinName:1397 *:* UDP meinName:1028 *:* UDP meinName:netbios-ns *:* UDP meinName:netbios-dgm *:* UDP meinName:12869 *:* C:\Dokumente und Einstellungen\Nachname> und das hier HiJackthis !!! ( nur zur kontrolle) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Steganos Internet Anonym VPN\SVPNStarter.exe C:\Programme\Windows Media Player\wmplayer.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Nachname\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://google.de/ O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot <--is garnet aktive... O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: Steganos VPN Starter Service (SVPNStarter) - Unknown owner - C:\Programme\Steganos Internet Anonym VPN\SVPNStarter.exe also wenn ich mich anmelde sin die ersten 4-10 einträge zu finden ( mit port 0 oder 10**...) und wenn ich nur einmal den browser öffne (startseite google) und dann es wieder schließe und dann netstat eingebe kommt der ganze misst da (oder der größere misst danach ) ![]() ![]() wie kann ich das unterbinden? ich hatte früher deutlich wengiger solcher kacke da stehen ![]() ps: manchmal steht da noch mehr ^^ sodass mein speedtest bei waistmeineip..... shice ist ^^ |
Themen zu mein netstat !! |
browser, desktop, einstellungen, file, firefox, hijack, hijackthis, icq, internet, internet explorer, kaspersky, messenger, microsoft-ds, mozilla, mozilla firefox, msn, netbios-ns, netstat, port, programme, software, speedtest, system, system32, tcp, träge, udp, unterbinden, windows, windows media player, windows xp |