|
Plagegeister aller Art und deren Bekämpfung: Einträge von youporn unter netstat -a die nicht sein solltenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.01.2008, 00:39 | #1 |
| Einträge von youporn unter netstat -a die nicht sein sollten Hallo, mein Betriebssystem ist Windows XP SP.2 es hat sich wohl jemand mal mit dem PC auf youporn rum getrieben,.... jedenfalls gibt es hier wenn ich ICQ offen habe unter netstat -a folgende Einträge: Aktive Verbindungen Proto Lokale Adresse Remoteadresse Status TCP steff:epmap steff:0 ABHÖREN TCP steff:microsoft-ds steff:0 ABHÖREN TCP steff:990 steff:0 ABHÖREN TCP steff:1025 steff:0 ABHÖREN TCP steff:1027 steff:0 ABHÖREN TCP steff:1218 steff:0 ABHÖREN TCP steff:1218 www.youporn.com:1241 HERGESTELLT TCP steff:1218 www.youporn.com:1249 HERGESTELLT TCP steff:1218 www.youporn.com:1250 HERGESTELLT TCP steff:1241 www.youporn.com:1218 HERGESTELLT TCP steff:1249 www.youporn.com:1218 HERGESTELLT TCP steff:1250 www.youporn.com:1218 HERGESTELLT TCP steff:5679 steff:0 ABHÖREN TCP steff:7438 steff:0 ABHÖREN TCP steff:netbios-ssn steff:0 ABHÖREN TCP steff:netbios-ssn steff:0 ABHÖREN TCP steff:1224 64.12.28.66:5190 HERGESTELLT UDP steff:microsoft-ds *:* UDP steff:isakmp *:* UDP steff:1029 *:* UDP steff:1064 *:* UDP steff:4500 *:* UDP steff:ntp *:* UDP steff:1030 *:* UDP steff:1200 *:* UDP steff:1219 *:* UDP steff:domain *:* UDP steff:bootps *:* UDP steff:bootpc *:* UDP steff:ntp *:* UDP steff:netbios-ns *:* UDP steff:netbios-dgm *:* UDP steff:ntp *:* UDP steff:netbios-ns *:* UDP steff:netbios-dgm *:* unter netstat -b hab ich folgendes da stehn: Aktive Verbindungen Proto Lokale Adresse Remoteadresse Status PID TCP steff:1218 www.youporn.com:1250 HERGESTELLT 3536 [ICQLite.exe] TCP steff:1218 www.youporn.com:1249 HERGESTELLT 3536 [ICQLite.exe] TCP steff:1218 www.youporn.com:1241 HERGESTELLT 3536 [ICQLite.exe] TCP steff:1241 www.youporn.com:1218 HERGESTELLT 3536 [ICQLite.exe] TCP steff:1249 www.youporn.com:1218 HERGESTELLT 3536 [ICQLite.exe] TCP steff:1250 www.youporn.com:1218 HERGESTELLT 3536 [ICQLite.exe] TCP steff:1224 64.12.28.66:5190 HERGESTELLT 3536 [ICQLite.exe] TCP steff:1456 ads.web.aol.com:http HERGESTELLT 3536 [ICQLite.exe] was machen die von Youporn nun mit unserem PC,.... wie kann ich das wieder weg bringen (Comodo Firewall, Spyware Doctor und AntiVir hat nichts erkannt....) Wäre euch dankbar für eine Lösung,..... Grüße Stefan |
22.01.2008, 20:28 | #2 |
| Einträge von youporn unter netstat -a die nicht sein sollten ist jetzt nicht der optimalste tipp:
__________________vielleicht vorerst einfach mal in der firewall die IP adressen sperren (www.youporn.com). 74.86.111.8 74.86.111.11 so das verbindungen zu diesen IP adressen TCP/UDP/ICMP gesperrt werden. übrigens: es gibt auch den befehl -- netstat -aob schaut dann so aus Code:
ATTFilter Aktive Verbindungen Proto Lokale Adresse Remoteadresse Status PID TCP ***computer:1025 localhost:1026 HERGESTELLT 856 [firefox.exe] TCP ***computer:1026 localhost:1025 HERGESTELLT 856 [firefox.exe] TCP ***computer:1027 localhost:1028 HERGESTELLT 856 [firefox.exe] TCP ***computer:1028 localhost:1027 HERGESTELLT 856 [firefox.exe] TCP ***computer:1741 85.13.137.249:http HERGESTELLT 856 [firefox.exe] |
Themen zu Einträge von youporn unter netstat -a die nicht sein sollten |
.com, adresse, antivir, betriebssystem, comodo, doctor, domain, einträge, firewall, folge, folgende, folgendes, getriebe, icq, lokale, lösung, microsoft-ds, netbios-ns, netstat, nichts, offen, remoteadresse, rum, spyware, spyware doctor, wieder weg, windows, windows xp |