![]() |
|
Plagegeister aller Art und deren Bekämpfung: Netzwerk Ein- und AusgangsverkehrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Netzwerk Ein- und Ausgangsverkehr Moin, ich hab mir nun leider auch endlich ma was ordentliches eingefangen. Syptome sind hauptsächlich verdammt hohe Netzwerkauslastung und subtile Änderungen an Software Einstellungen (Anti Vir aus, andere Progs gestartet) Ich hab mal Fport genutzt und mir den Datenverkehr anzusehen. Code:
ATTFilter Pid Process Port Proto Path 2424 -> 1026 TCP 1412 -> 135 TCP 4 System -> 139 TCP 0 System -> 1844 TCP 4 System -> 445 TCP 1740 firefox -> 1354 TCP C:\Programme\Mozilla Firefox\firefox.exe 1740 firefox -> 1355 TCP C:\Programme\Mozilla Firefox\firefox.exe 1740 firefox -> 1356 TCP C:\Programme\Mozilla Firefox\firefox.exe 1740 firefox -> 1357 TCP C:\Programme\Mozilla Firefox\firefox.exe 1740 firefox -> 1793 TCP C:\Programme\Mozilla Firefox\firefox.exe 3984 pidgin -> 1693 TCP C:\Programme\Pidgin\pidgin.exe 3984 pidgin -> 1704 TCP C:\Programme\Pidgin\pidgin.exe 3984 pidgin -> 1853 TCP C:\Programme\Pidgin\pidgin.exe 3984 pidgin -> 1868 TCP C:\Programme\Pidgin\pidgin.exe 3984 pidgin -> 1881 TCP C:\Programme\Pidgin\pidgin.exe 1412 -> 445 UDP 2424 -> 917 UDP 0 System -> 137 UDP 0 System -> 138 UDP 4 System -> 1856 UDP 0 System -> 1884 UDP 0 System -> 1900 UDP 4 System -> 500 UDP 1740 firefox -> 1127 UDP C:\Programme\Mozilla Firefox\firefox.exe 1740 firefox -> 123 UDP C:\Programme\Mozilla Firefox\firefox.exe 1740 firefox -> 1874 UDP C:\Programme\Mozilla Firefox\firefox.exe 1740 firefox -> 4040 UDP C:\Programme\Mozilla Firefox\firefox.exe 1740 firefox -> 4500 UDP C:\Programme\Mozilla Firefox\firefox.exe 3984 pidgin -> 123 UDP C:\Programme\Pidgin\pidgin.exe 3984 pidgin -> 1857 UDP C:\Programme\Pidgin\pidgin.exe 3984 pidgin -> 1873 UDP C:\Programme\Pidgin\pidgin.exe 3984 pidgin -> 1885 UDP C:\Programme\Pidgin\pidgin.exe 3984 pidgin -> 1900 UDP C:\Programme\Pidgin\pidgin.exe C:\>fport.exe /ap FPort v2.0 - TCP/IP Process to Port Mapper Copyright 2000 by Foundstone, Inc. http://www.foundstone.com Pid Process Port Proto Path 2424 -> 1026 TCP 1412 -> 135 TCP 4 System -> 139 TCP 0 System -> 1844 TCP 4 System -> 445 TCP 1740 firefox -> 1354 TCP C:\Programme\Mozilla Firefox\firefox.exe 1740 firefox -> 1355 TCP C:\Programme\Mozilla Firefox\firefox.exe 1740 firefox -> 1356 TCP C:\Programme\Mozilla Firefox\firefox.exe 1740 firefox -> 1357 TCP C:\Programme\Mozilla Firefox\firefox.exe 1740 firefox -> 1793 TCP C:\Programme\Mozilla Firefox\firefox.exe 3984 pidgin -> 1853 TCP C:\Programme\Pidgin\pidgin.exe 3984 pidgin -> 1868 TCP C:\Programme\Pidgin\pidgin.exe 3984 pidgin -> 1881 TCP C:\Programme\Pidgin\pidgin.exe 1412 -> 445 UDP 2424 -> 917 UDP 0 System -> 123 UDP 0 System -> 137 UDP 0 System -> 138 UDP 4 System -> 1856 UDP 0 System -> 1873 UDP 0 System -> 1900 UDP 4 System -> 500 UDP 1740 firefox -> 1127 UDP C:\Programme\Mozilla Firefox\firefox.exe 1740 firefox -> 123 UDP C:\Programme\Mozilla Firefox\firefox.exe 1740 firefox -> 1857 UDP C:\Programme\Mozilla Firefox\firefox.exe 1740 firefox -> 4040 UDP C:\Programme\Mozilla Firefox\firefox.exe 1740 firefox -> 4500 UDP C:\Programme\Mozilla Firefox\firefox.exe 3984 pidgin -> 1874 UDP C:\Programme\Pidgin\pidgin.exe 3984 pidgin -> 1884 UDP C:\Programme\Pidgin\pidgin.exe 3984 pidgin -> 1885 UDP C:\Programme\Pidgin\pidgin.exe C:\> C:\>netstat -a Aktive Verbindungen Proto Lokale Adresse Remoteadresse Status TCP pcname:epmap pcname:0 ABHÖREN TCP pcname:microsoft-ds pc-alexander:0 ABHÖREN TCP pcname:1026 pcname:0 ABHÖREN TCP pcname:1354 localhost:1355 HERGESTELLT TCP pcname:1355 localhost:1354 HERGESTELLT TCP pcname:1356 localhost:1357 HERGESTELLT TCP pcname:1357 localhost:1356 HERGESTELLT TCP pcname:netbios-ssn pcname:0 ABHÖREN TCP pcname:1853 205.188.7.210:5190 HERGESTELLT TCP pcname:1868 buddychat-d01b.blue.aol.com:5190 HERGESTELLT TCP pcname:1881 205.188.13.16:5190 HERGESTELLT TCP pcname:1909 213.95.1.55:http WARTEND UDP pcname:microsoft-ds *:* UDP pcname:isakmp *:* UDP pcname:917 *:* UDP pcname:4040 *:* UDP pcname:4500 *:* UDP pcname:ntp *:* UDP pcname:1127 *:* UDP pcname:1856 *:* UDP pcname:1857 *:* UDP pcname:1873 *:* UDP pcname:1874 *:* UDP pcname:1884 *:* UDP pcname:1885 *:* UDP pcname:1900 *:* UDP pcname:ntp *:* UDP pcname:netbios-ns *:* UDP pcname:netbios-dgm *:* UDP pcname:1900 *:* C:\> Code:
ATTFilter TCP pcname:epmap pcname:0 ABHÖREN TCP pcname:microsoft-ds pc-alexander:0 ABHÖREN TCP pcname:1909 213.95.1.55:http WARTEND Vielleicht kann ja schon wer damit was anfangen, ansonsten HiJack ich das jetz ma... Dank an euch ^^ |
Themen zu Netzwerk Ein- und Ausgangsverkehr |
adresse, andere, anti, anti vir, code, datenverkehr, einstellungen, firefox, genutzt, gestartet, hijack, hohe, localhost, lokale, microsoft-ds, mozilla, netbios-ns, netstat, netzwerk, netzwerkauslastung, process, programme, progs, remoteadresse, software, system, tcp/ip, verdammt, verkehr, Änderungen |