Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: netstat ports komisch belegt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.11.2008, 13:26   #1
Computerkind
 
netstat ports komisch belegt - Frage

netstat ports komisch belegt



Hey,

ich habe neulich mal netstat drüberlaufen lassen (cmd)
und das programm meint :

TCP ***-computer :3587 dd1734.kassserver.com :HTTP WARTEND


daraufhin habe ich ein wenig gegoogled :dd1734.kassserver.com
und bin zu dem ergebnis: www.p-u-n-k.de , gekommen
da ich diese seite nicht kenne und sie für spam halte frage ich mich jetz was das mit dem netstat eintrag soll???
wiegesagt ich war noch nie auf dieser seite!!!

Bitte helft mir!!!

Computerkind


edit: ich habe windows xp sp3

Geändert von Computerkind (23.11.2008 um 13:26 Uhr) Grund: betriebssystem vergessen

Alt 23.11.2008, 16:26   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
netstat ports komisch belegt - Icon32

netstat ports komisch belegt



Hallo,

ein HijackThis Logfile wäre hilfreich.
__________________

__________________

Alt 23.11.2008, 16:42   #3
Computerkind
 
netstat ports komisch belegt - Standard

netstat ports komisch belegt



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:41:18, on 23.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\vsnpstd.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\SweetIM\Messenger\SweetIM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\EA GAMES\Need for Speed Underground 2\speed2.exe
C:\DOKUME~1\Marek\LOKALE~1\Temp\~e5.0001
C:\DOKUME~1\Marek\LOKALE~1\Temp\Rar$EX01.594\nfsu2-tr\nfsu2-tr.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Tweak UI 1.33 deutsch] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SweetIM] C:\Programme\SweetIM\Messenger\SweetIM.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ICQ] ~"C:\PROGRA~1\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programme\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 6071 bytes
__________________

Alt 23.11.2008, 16:44   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
netstat ports komisch belegt - Icon32

netstat ports komisch belegt



Das sieht okay aus. Hast Du außerdem irgendwelche Auffälligkeiten?
Ich vermute, dass dieser kassserver für Werbebanner zuständig ist, die in Webseiten eingebettet sind. Sollte nicht weiter beunruhigend sein.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.11.2008, 17:04   #5
Computerkind
 
netstat ports komisch belegt - Standard

netstat ports komisch belegt



thx alles ok :aplaus:


Antwort

Themen zu netstat ports komisch belegt
belegt, cmd, eintrag, ergebnis, frage, helft, komisch, netstat, neulich, ports, programm, seite, sp3, spam, wenig, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: netstat ports komisch belegt


  1. Win 7 extreem langsam - CPU und RAM aber nur 15% belegt
    Log-Analyse und Auswertung - 25.07.2015 (9)
  2. Firefox hängt, Arbeitsspeicher zu 100% belegt.
    Plagegeister aller Art und deren Bekämpfung - 08.01.2015 (20)
  3. SD-Karte: Fotos weg, Speicher belegt
    Netzwerk und Hardware - 02.01.2015 (1)
  4. Festplatte C ist ständig belegt.
    Log-Analyse und Auswertung - 07.11.2014 (33)
  5. svchost /User NETZWERKDIENST belegt konstant 50% der CPU
    Log-Analyse und Auswertung - 02.07.2014 (25)
  6. dllhost belegt kompletten Arbeitsspeicher, Virus?
    Plagegeister aller Art und deren Bekämpfung - 09.09.2013 (3)
  7. Offene Ports nach Netstat -a Scan
    Log-Analyse und Auswertung - 22.03.2013 (18)
  8. Windows 7 x86 / 32-Bit Offene Ports es werden keine Dienste zu den Ports angezeigt! Trojaner?
    Alles rund um Windows - 31.12.2012 (11)
  9. Bitte Dringend hilfe! (cmd netstat viele ports offen) normal?
    Überwachung, Datenschutz und Spam - 25.04.2009 (2)
  10. Enter- und Feststelltaste belegt worden
    Plagegeister aller Art und deren Bekämpfung - 21.03.2009 (20)
  11. rundll32.exe belegt 98% - system extrem langsam
    Mülltonne - 09.10.2008 (1)
  12. rundll32.exe belegt 98% - system ist sehr langsam
    Plagegeister aller Art und deren Bekämpfung - 09.10.2008 (0)
  13. RAM noch nach hoher Ausnutzung belegt
    Diskussionsforum - 18.10.2007 (2)
  14. Komisch Komisch Komschi.......!
    Alles rund um Windows - 06.08.2007 (2)
  15. UDP komisch Ports (Help)
    Plagegeister aller Art und deren Bekämpfung - 30.06.2005 (7)
  16. ping hoch bandbreite belegt
    Log-Analyse und Auswertung - 26.12.2004 (4)

Zum Thema netstat ports komisch belegt - Hey, ich habe neulich mal netstat drüberlaufen lassen (cmd) und das programm meint : TCP ***-computer :3587 dd1734.kassserver.com :HTTP WARTEND daraufhin habe ich ein wenig gegoogled :dd1734.kassserver.com und bin zu - netstat ports komisch belegt...
Archiv
Du betrachtest: netstat ports komisch belegt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.