|
Plagegeister aller Art und deren Bekämpfung: Komischer Eintrag in netstat -aWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.10.2009, 23:26 | #1 |
| Komischer Eintrag in netstat -a Hi, ich bräuchte mal einen Denkanstoß^^ Habe neulich meinen Pc mal auf Viren überprüfen wollen, habe dabei auch in der cmd per netstat -a und -b nach Trojanern Ausschau gehalten und entdeckte einen fremden Pc namen der eine Abhör Verbindung mit mir hatte. Seine IP war im Netzwerk unter der normalen halt 192.168 und so weiter und hinten als port 45082 (5 stellig war der Port auf jeden Fall). Ich hab dann sofort das Lan-Kabel (!) gezogen und erstma eine HijackThis Logfile erstellt. War alles negativ und nach dem Wiederanschließen war der Pc mit dem Namen FRANK-Pc verschwunden. Was zum Teufel war das? War ja selber mal im Programing tätig und habe so manches Mistvieh programiert und auf meinem zweiten Pc getestet. Normalerweise entsteht ein netstat -a Eintrag ja nur, wenn ich einen Trojaner drauf gehabt habe / hätte und dieser sich grade was zieht um mich Teil seines Botnetzes werden zu lassen... Was meint ihr dazu? |
01.11.2009, 13:27 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Komischer Eintrag in netstat -a Hallo,
__________________Zitat:
Zitat:
Das würde erklären, warum er direkt in Deinem Netzwerk schon drin war.
__________________ |
01.11.2009, 20:11 | #3 |
| Komischer Eintrag in netstat -a ich rede auch nicht von intelligenter Malware, sondern von einem gut gecrypteten Backdoor Trojaner. Mit der Hilfe solch eines Trojaners könnte er tun und lassen was er will mit meinem Pc. Wlan beim Router ist aus. Ich hab ein Lan-Kabel... Wenn wäre da eine WPA2 Verschlüsselung und die ist erst mal Arbeit^^
__________________Ich denke mal ich hab nen Fehlgriff getätigt und etwas falsches angeklickt... Ich wurde dann dadurch zum unfreiwilligen Victim. Interessante Wende mfg |
02.11.2009, 20:52 | #4 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Komischer Eintrag in netstat -aZitat:
Zitat:
Wie allerdings soll er sonst in Dein privates Netz drin sein? Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
02.11.2009, 22:31 | #5 |
| Komischer Eintrag in netstat -a Wenn das Wörtchen "wenn" nicht wär... habe geschrieben. Wlan ist aus, und -selbst wenn ON -wäre noch eine Wpa 2 Verschlüsselung zu knacken. Was ich ausgeführt habe? Eine Bilddatei die mit einem Virus gespickt war... Diese netstat Einträge kamen immer früher mit der "Rat" namens SharK zu Stande. Eine Netzwerk Ip war im netstat zu sehen, jedoch wäre danach folgendes gestanden: Self:IP.9*.*.*.* etc.. Ich bin schon etwas länger aus der Hacker/Cracker Szene raus um zu wissen, welche moderne kacke unterwegs ist. Meine Vermutung war eben, das ich mich mit etwas mir unbekannten infiziert habe. Hätte das Bild lieber mal sandboxed laufen lassen sollen, glaub aber selbst die bringt nischt mehr^^[/QUOTE] |
03.11.2009, 14:30 | #6 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Komischer Eintrag in netstat -aZitat:
Eine Bilddatei ist an für sich eine "gefahrlose" Datei, es denn Du warst deppert genug auf sowas wie *.jpg.exe hereinzufallen Allerdings gab es da vor Jahren mal die WMF-Lücke in Windows, sollte aber bei - aktueller Software - mit eingeschränkten Rechten nun kein Thema mehr sein. Zitat:
Bilddatei != ausführbare Datei
__________________ --> Komischer Eintrag in netstat -a |
03.11.2009, 19:29 | #7 |
| Komischer Eintrag in netstat -a deshalb nutze ich netstat nie, man erhält kein brauchbares Ergebnis. @cosinus und einen schönen Abend.
__________________ Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
03.11.2009, 19:33 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Komischer Eintrag in netstat -a Hallo liebe Heike, danke für den netten Gruß
__________________ Logfiles bitte immer in CODE-Tags posten |
03.11.2009, 22:10 | #9 | |
| Komischer Eintrag in netstat -a nein aber dort gab es schon einige "3v1l l33t h4x0r die alles w3gb4sh0rn wollten. (berühmter Satz dort, mit etwas leet speek Einsatz - wenn auch nicht ganz in leet speek- ) Zitat:
Man kann alles in einer Sandbox laufen lassen, lässt man ein Bild in einer Sandbox laufen, startet diese das Grafikprogramm (z. B. Paint) und lässt den gesamten Prozess eben sandboxed laufen... Probiers aus. Dir wird das [#] ... [#] auffallen... |
03.11.2009, 22:57 | #10 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Komischer Eintrag in netstat -aZitat:
Zitat:
Nochmal, Bilder kann man nicht ausführen, aber Du kannst den Bildbetrachter wie Paint oder IrfanView ausführen und damit das Bild öffnen!
__________________ Logfiles bitte immer in CODE-Tags posten |
03.11.2009, 23:04 | #11 | |
| Komischer Eintrag in netstat -aZitat:
In diesem Sinne, einen schönen Abend noch mfg |
03.11.2009, 23:09 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Komischer Eintrag in netstat -a Ja, genau ein manipuliertes Bild. Das kann Dich aber nicht infizieren wie ich eingangs so schon erwähnt hatte: Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Komischer Eintrag in netstat -a |
bot, bräuchte, cmd, eintrag, entdeck, erstell, fremde, fremden, hijack, hijackthis, hijackthis logfile, komischer, lan-kabel, logfile, namen, netstat, netzwerk, port, schließe, schließen, sofort, trojaner, trojanern, verbindung, viren, überprüfen |