|
Plagegeister aller Art und deren Bekämpfung: spynet2 - von microsoft?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.02.2011, 23:17 | #1 |
| spynet2 - von microsoft? hey leute wenn ich netstat im command eingebe kriege ich unter anderem folgendes Proto Lokale Adresse Remoteadresse Status TCP 127.0.0.1:2869 spynet2:56668 HERGESTELLT TCP 127.0.0.1:2869 spynet2:56669 WARTEND TCP 127.0.0.1:2869 spynet2:56670 HERGESTELLT TCP 127.0.0.1:5357 spynet2:56667 WARTEND TCP 127.0.0.1:5357 spynet2:56671 WARTEND TCP 127.0.0.1:5357 spynet2:56672 WARTEND TCP 127.0.0.1:5357 spynet2:56673 WARTEND TCP 127.0.0.1:5357 spynet2:56674 WARTEND TCP 127.0.0.1:5357 spynet2:56675 WARTEND TCP 127.0.0.1:5357 spynet2:56676 WARTEND TCP 127.0.0.1:49205 spynet2:49206 HERGESTELLT TCP 127.0.0.1:49206 spynet2:49205 HERGESTELLT TCP 127.0.0.1:49208 spynet2:49209 HERGESTELLT TCP 127.0.0.1:49209 spynet2:49208 HERGESTELLT TCP 127.0.0.1:56668 spynet2:icslap HERGESTELLT TCP 127.0.0.1:56670 spynet2:icslap HERGESTELLT scheinen ja interne verbindungen zu sein. was ist das bitte und was macht das?? mfg |
01.02.2011, 23:58 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | spynet2 - von microsoft? Aus welchem grund führst du netstat aus? Das macht man nicht einfach so aus Langeweile.
__________________Betriebssystemangabe fehlt. Meine vermutet WinNT 6.x Läuft der Windows Defender?
__________________ |
02.02.2011, 00:01 | #3 |
| spynet2 - von microsoft? windows 7
__________________ich führe es öfters zur sicherheit aus um zu sehen dass auch nichts verdächtiges da is. in der regel aber nur netstat -n |
02.02.2011, 00:04 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | spynet2 - von microsoft?Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
02.02.2011, 00:50 | #5 |
| spynet2 - von microsoft? unter den spezifischen ports habe ich jedoch nichts gefunden! nur generell spynet2 aber nicht identisch wie es bei mir vorkommt! |
02.02.2011, 09:34 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | spynet2 - von microsoft? Das sind random Ports! Wie kommst du darauf, dass diese in Stein gemeißelt sein müssen? Was willst du eigentlich noch mit netstat, wenn du es offensichtlich nichtmal ansatzweise interpretieren kannst? Hast du nun MSE oder den Windows Defender am Laufen oder nicht?
__________________ --> spynet2 - von microsoft? |
02.02.2011, 10:18 | #7 |
| spynet2 - von microsoft? wie ich bereits sagte, nutze ich es zur routine portkontrolle denn wenn ich auf einmal ne server.exe auf port 1337 laufen habe, dann kann ich das sehr wohl interpretieren. und nur wenn ich spynet2 nicht zuordnen kann bedeutet as nicht, dass ich generell mit netstat nichts anfangen kann ja der windows defender läuft. habe nun auch eine rubrik namens spynet in ihm gefunden. mse habe ich nicht |
02.02.2011, 15:37 | #8 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | spynet2 - von microsoft?Zitat:
Auf dem "Port am Laufen" zu haben ist was anderes, als wenn ein Prozess auf einen Port lauscht (LISTENING), was dir angezeigt wird im o.g. netstat Log sind nur die random ports, mit denen die eigentliche Verbindung abläuft. Das hat nichts mit Diensten/Servern zu tun, die auf einen speziellen Port lauschen! Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
02.02.2011, 17:36 | #9 |
| spynet2 - von microsoft? wenn du aufgepasst hättest, wäre dir vllt aufgefallen dass ich normalerweise netstat -n ausführe (siehe unten) und dort werden sehrwohl die ports angezeigt. des weteren scheinst du nicht in der lage zu sein theoretische beispiele von tatsachen zu unterscheiden. mein server.exe war so ein theoretisches beispiel. |
02.02.2011, 18:10 | #10 |
> MalwareDB | spynet2 - von microsoft? Microsoft SpyNet - Wikipedia, the free encyclopedia Du hast im übrigen den Verbindungen bei der Installation von Defender zugestimmt. Die Ports variieren wie schon gesagt. Ich denke damit ist alles sachlich zum Thema gesagt.
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
02.02.2011, 18:34 | #11 |
| spynet2 - von microsoft? bei windows 7 ist der schon vorinstalliert, daher wusste ich nichts davon..aber ist ja jetzt auch egal..zumindest weiß ich was es ist. danke Alexander |
02.02.2011, 19:33 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | spynet2 - von microsoft?Zitat:
Du hast also offenbar mein Posting nicht gelesen und/oder keine Ahung. Aber ist mal wieder typisch, man hat keine Ahnung, brüstet sich aber mit netstat Fachwissen und dann ignoriert man Beiträge.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.02.2011, 20:15 | #13 |
| spynet2 - von microsoft? mit netstat -n werden sehrwohl trojaner angezeigt und mit welchem port sie auf welche ip connecten ebenfalls. nur als tipp für die zukunft: als TB-Ausbilder solltest du erstens mehr Fachwissen haben wenn du ernsthaft der meinung bist, dass netstat -n keine ports anzeigt und zweitens besser mit forenusern umgehen. kann mir nich vorstellen dass du dir mit deinem verhalten schon irgendwo freunde gemacht hast. naja vllt hast du ja auch einfach nur zur zeit privat stress. steckt man nicht drin. |
02.02.2011, 20:26 | #14 | ||||
/// Winkelfunktion /// TB-Süch-Tiger™ | spynet2 - von microsoft?Zitat:
Zitat:
Ich hab nicht behauptet, dass es niemals Ports anzeigt, ich hab mich auf deine netstat Ausgabe beschränkt. Und da seh ich nur Verbindungsports, aber keinen Eintrag was bei dir darauf hinweist, bei dir wäre ein "Trojanerport" offen. Zitat:
Zitat:
Was hat dir die netstat Ausgabe jetzt gebracht? Spynet2 ist von MS. Ob dein System nun vertrauenswürdig ist, verrät dir auch netstat nicht.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu spynet2 - von microsoft? |
127.0.0.1, adresse, anderem, command, eingebe, folge, inter, interne, kriege, leute, lokale, microsoft, netstat, remoteadresse, spy, spynet, tcp, verbindungen |