|
Log-Analyse und Auswertung: Ich weiß nicht...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.05.2007, 15:51 | #31 |
| Ich weiß nicht... Die stören Dich gar nicht. Programme kommunizieren intern teilweise über Ports. Also z.B. der AntiVir-Updater mit dem AntiVir-Hauptprogramm über die TCP Ports "schlagmichtot" und "ichdichauch". Mich irritieren (und Dich hoffentlich auch) vielmehr die Systemprozesseinträge (PID 0) mit schrägen Portnummern. Ich meditiere kurz ne Runde darüber.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
10.05.2007, 16:03 | #32 |
| Ich weiß nicht... Der 122.2o7.net, auch Hasenet genannt, verpaßt mir auch Cookies, wenn nicht so aufpasse.
__________________Ich bin bei Hansenet per Alice, nicht bei Hasenet . "Es" wundert mich ergo auch schon länger. ### Nach bloßem Einloggen per Alice(ohne Browser) sieht es so aus: [System Process]:0 TCP e176121143.adsl.alicedsl.de:1667 ed-in-f104.google.com:http TIME_WAIT [System Process]:0 TCP e176121143.adsl.alicedsl.de:1680 ug-in-f164.google.com:http TIME_WAIT [System Process]:0 TCP whiteangel:1390 localhost:1389 TIME_WAIT dplaysvr.exe:804 TCP whiteangel:47624 whiteangel:0 LISTENING dplaysvr.exe:804 UDP whiteangel:1375 *:* dplaysvr.exe:804 UDP whiteangel:1377 *:* dplaysvr.exe:804 UDP whiteangel:47624 *:* dplaysvr.exe:804 UDP e176103108.adsl.alicedsl.de:39852 *:* MWAGENT.EXE:636 TCP whiteangel:2222 whiteangel:0 LISTENING ##### aktuell: dplaysvr.exe:804 TCP whiteangel:47624 whiteangel:0 LISTENING dplaysvr.exe:804 UDP whiteangel:1375 *:* dplaysvr.exe:804 UDP whiteangel:1377 *:* dplaysvr.exe:804 UDP whiteangel:47624 *:* dplaysvr.exe:804 UDP e176103108.adsl.alicedsl.de:39852 *:* firefox.exe:740 TCP e176103108.adsl.alicedsl.de:1859 nf-in-f99.google.com:http ESTABLISHED firefox.exe:740 TCP e176103108.adsl.alicedsl.de:1861 lm-in-f147.google.com:http ESTABLISHED firefox.exe:740 TCP e176103108.adsl.alicedsl.de:1863 nf-in-f103.google.com:http ESTABLISHED firefox.exe:740 TCP whiteangel:1703 localhost:1704 ESTABLISHED firefox.exe:740 TCP whiteangel:1704 localhost:1703 ESTABLISHED firefox.exe:740 TCP whiteangel:1705 localhost:1706 ESTABLISHED firefox.exe:740 TCP whiteangel:1706 localhost:1705 ESTABLISHED firefox.exe:740 TCP e176103108.adsl.alicedsl.de:1883 ug-in-f93.google.com:http ESTABLISHED MWAGENT.EXE:636 TCP whiteangel:2222 whiteangel:0 LISTENING Geändert von Mont (10.05.2007 um 16:42 Uhr) |
11.05.2007, 13:03 | #33 |
| Ich weiß nicht... Ich gehe ins Netz und habe inetwa:
__________________[System Process]:0 TCP e176104209.adsl.alicedsl.de:1562 66.150.208.54:https TIME_WAIT [System Process]:0 TCP e176115052.adsl.alicedsl.de:1500 ik-in-f104.google.com:http TIME_WAIT [System Process]:0 TCP e176115052.adsl.alicedsl.de:1516 ug-in-f91.google.com:http TIME_WAIT firefox.exe:1148 TCP whiteangel:1548 localhost:1549 ESTABLISHED firefox.exe:1148 TCP whiteangel:1549 localhost:1548 ESTABLISHED firefox.exe:1148 TCP whiteangel:1552 localhost:1553 ESTABLISHED firefox.exe:1148 TCP whiteangel:1553 localhost:1552 ESTABLISHED MWAGENT.EXE:644 TCP whiteangel:2222 whiteangel:0 LISTENING ...wobei oben erstmal 4 Systemprozesse sind...dann werden es weniger.... Bis gar keine mehr angezeigt werden: firefox.exe:1148 TCP whiteangel:1548 localhost:1549 ESTABLISHED firefox.exe:1148 TCP whiteangel:1549 localhost:1548 ESTABLISHED firefox.exe:1148 TCP whiteangel:1552 localhost:1553 ESTABLISHED firefox.exe:1148 TCP whiteangel:1553 localhost:1552 ESTABLISHED firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1570 ug-in-f93.google.com:http ESTABLISHED firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1578 kr-in-f164.google.com:http ESTABLISHED firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1581 ed-in-f99.google.com:http ESTABLISHED firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1582 kr-in-f164.google.com:http ESTABLISHED MWAGENT.EXE:644 TCP whiteangel:2222 whiteangel:0 LISTENING ######### Dann komme ich hierher und: [System Process]:0 TCP e176104209.adsl.alicedsl.de:1575 dd17134.kasserver.com:http TIME_WAIT [System Process]:0 TCP e176104209.adsl.alicedsl.de:1573 dd17134.kasserver.com:http TIME_WAIT [System Process]:0 TCP e176104209.adsl.alicedsl.de:1601 dd17134.kasserver.com:http TIME_WAIT [System Process]:0 TCP e176104209.adsl.alicedsl.de:1605 dd17134.kasserver.com:http TIME_WAIT [System Process]:0 TCP e176104209.adsl.alicedsl.de:1607 dd17134.kasserver.com:http TIME_WAIT [System Process]:0 TCP e176104209.adsl.alicedsl.de:1611 dd17134.kasserver.com:http TIME_WAIT firefox.exe:1148 TCP whiteangel:1548 localhost:1549 ESTABLISHED firefox.exe:1148 TCP whiteangel:1549 localhost:1548 ESTABLISHED firefox.exe:1148 TCP whiteangel:1552 localhost:1553 ESTABLISHED firefox.exe:1148 TCP whiteangel:1553 localhost:1552 ESTABLISHED firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1570 ug-in-f93.google.com:http CLOSE_WAIT firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1578 kr-in-f164.google.com:http ESTABLISHED firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1581 ed-in-f99.google.com:http ESTABLISHED firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1582 kr-in-f164.google.com:http ESTABLISHED MWAGENT.EXE:644 TCP whiteangel:2222 whiteangel:0 LISTENING ######### Bleibe ich hier und mache nichts, hören die Pozesse auf. ##### Ist DAS die normale Aktivität von Hansenet-Alice? Dann bitte ich Entschuldigung für die Störung hier (Warum sich meine Ports über das Internet miteinander verknüpfen müssen, werde ich wohl auch paar Jahre nicht begreifen. Intern gibt es bestimmt schnellere Wege..) Wahrscheinlich sollte aber ein Schwein(ich) nicht so tief ins Uhrwerk(der Kasten hier) gucken |
11.05.2007, 17:44 | #34 | ||
| Ich weiß nicht... Gut. Dann belassen wir es dabei. Zitat:
Zitat:
Bsp.: AntiVir-Updateservice lauscht auf Port xyz auf Kommandos vom AntivIr-Hauptprogramm. Das Hauptprogramm sendet etwas an die Adresse 127.0.0.1 Port xyz. Windows weiss dass 127.0.0.1 (auch localhost genannt) es selbst ist und schickt die Daten nicht raus, sondern leitet sie intern an den Port xyz um.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
11.05.2007, 19:33 | #35 |
| Ich weiß nicht... Dann bedanke ich mich für die aufschlußreichen Tipps. Ihr kennt hier echt viele Mittelchen. Sie werden hier in Arbeitsreichweite gehalten Ich kontaktiere mal das Hansenet/Alice- Nutzerforum in Bezug auf die Ungereimtheiten in Ablauf und Ansicht der Providertechnik. |
Themen zu Ich weiß nicht... |
adaware, angezeigt, bekannte, browser, dauernd, editiere, einfach, firewall, foren, gen, grau, highjacker, hijack, hijackthis, links, melde, meldet, neue, neuen, nutze, tagen, update, updaten, verbindungen |