Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Ports (https://www.trojaner-board.de/30051-ports.html)

TurboBoss 19.06.2006 09:53

Ports
 
Hallo,
Ich bräuchte eure hilfe... :)
Bei mir befinden sich zwei fremde ports, und zwar Port 1090:
Xtreme (TCP)
und Port 1097: Rat (TCP)
Weiß jemand wie ich das blocken könnte?

gruß TurboBoss

Rene-gad 19.06.2006 09:56

@TurboBoss
Zitat:

Bei mir befinden sich zwei fremde ports
Ports sind ein Bestandteil des Betriebssystems, worüber es sich mit der Außenwelt kommuniziert. Was soll hier fremd sein? Warum willst Du nämlich diese Ports sperren?

TurboBoss 19.06.2006 10:20

Tut mir Leid, ich weiß nicht viel über Ports nur das die beiden gefährlich sind...
Wenn du besser in google nachschauen würderst, weißt du wieso ich die gerne sperren will. ;)
sind halt trojaner denke ich... ^^

Rene-gad 19.06.2006 10:23

Zitat:

Zitat von TurboBoss
Wenn du besser in google nachschauen würderst

Das wünsche ich dir auch. Vllt. wirst du danach solche sinnfreien Postings vermeiden.
PLONK

Shadow 19.06.2006 10:26

Zitat:

Zitat von TurboBoss
Wenn du besser in google nachschauen würderst, weißt du wieso ich die gerne sperren will. ;)

Da reißt der Smilie deinen Satz auch nicht mehr raus. :headbang:

Da du so gut googlen kannst, mach weiter damit.

Noch ein Tipp: Nicht die Ports einfach schließen, sondern die öffnende Software entfernen.

TurboBoss 19.06.2006 10:29

Ich wollte dir nur sagen, das du dich selber infomieren solltest, was 1090 extreme port / 1097 rat alles anstellen kann!
Wie schon gesagt, ich kenn mich nicht so gut aus, und das hier ist eine Trojaner-Board Community ein bisschen hilfe könnte nicht schaden

EDIT: ich will hier kein streit mit euch anfangen :D

http://img143.imageshack.us/img143/9681/ports4xx.jpg

Rene-gad 19.06.2006 10:40

@TurboBoss
Zitat:

Ich wollte dir nur sagen, das du dich selber infomieren solltest, was 1090 extreme port / 1097 rat alles anstellen kann!
Du solltest dich informieren, dass jeder offene Port eine bestimmte Gefahr darstellt.

TurboBoss 19.06.2006 10:46

ok ich werde mich darum kömmern :D aber sieh genauer hin http://www.emsisoft.de/de/kb/portlist/

Markus1234 19.06.2006 11:55

Vergiss ja nicht die Ports 21 und 80 zu sperren, sonst geht eines Tages das Internet nimmer und du musst Neuinstallieren. :balla:

mfg,
Markus

TurboBoss 19.06.2006 12:18

vielen dank Markus1234, aber wie soll ich die ports sperren, brauch ich ein tool ? :o

Markus1234 19.06.2006 12:25

Nein, ausschließlich Google wie du bereits sagtest.

Als erstes solltest du dir eine Doku oder etwas derartigs über Ports gönnen, dann würdest du nämlich auch wissen, dass die Ports 21 FTP und 80 FTP von Windows für das Kommunizieren mit Servern genutzt werden.

Ich zitiere dich mal:

Zitat:

Bei mir befinden sich zwei fremde ports, und zwar Port 1090:
Xtreme (TCP) und Port 1097: Rat (TCP)
Diese Ports befinden sich auf allen Rechnern. Klingt Komisch, ist aber so.
Es bringt nichts, bestimmte Ports zu "sperren". Viele Programme nutzen zufällige Ports zum Updaten bzw. mit dem Kommunizieren des Herstellers.

Ganz zu schweigen von Multiplayer-Spielen usw.

Wenn du einen Router hast sollte sich dsa alles soweiso erübrigen.

mfg,
Markus

TurboBoss 19.06.2006 12:37

mhh... eigentlich kann/will ich keine multyplayer spiele spielen :lach:
und einen router besitze ich, dass ist doch gut so? :)

hab alles aufgelistet:

Port 1090: Xtreme (TCP)
Port 1097: Rat (TCP)
Port 4242: Virtual hacking Machine (TCP)
Port 4321: BoBo, Schoolbus 1.0 (TCP)

Yopie 19.06.2006 13:02

Zitat:

Zitat von Markus1234
Als erstes solltest du dir eine Doku oder etwas derartigs über Ports gönnen, dann würdest du nämlich auch wissen, dass die Ports 21 FTP und 80 FTP von Windows für das Kommunizieren mit Servern genutzt werden.

Auf keinem Windows-Client müssen diese Ports offen sein! Es sei denn, man betreibt einen FTP- und HTTP-Client.

@TurboBoss:
Sind diese Ports auch offen und warten auf eingehende Verbindungen, wenn du den Rechner frisch gestartet hast und keine weiteren Programme laufen?

Konkret: Bitte mal in der Eingabeaufforderung "netstat -ano" eintippen und die kompletten Zeilen hier posten, bei denen am Ende ein "Listening" oder "Abhören" steht.

Gruß :daumenhoc
Yopie

TurboBoss 19.06.2006 13:14

jap, das sind die offenen ports... und zum "netstat -ano" wie soll ich das den machen sobald ich enter klicke verschwindet die liste :(

Haui45 19.06.2006 13:17

Zitat:

Zitat von Markus1234
Als erstes solltest du dir eine Doku oder etwas derartigs über Ports gönnen, dann würdest du nämlich auch wissen, dass die Ports 21 FTP und 80 FTP von Windows für das Kommunizieren mit Servern genutzt werden.

Das wäre mir allerdings neu :rolleyes:
Dieser Ports sind an den jeweiligen Servern geöffnet, aber nicht auf deinem Clienten (sollte im Normalfall zumindest so sein).


BTW: Port 80 ist eigentlich dem http-Protokoll zugeteilt ;)

BataAlexander 19.06.2006 13:22

Hallo,

wenn ich Hauis Signatur mal deeplinken darf. ;)

Gruß

Schrulli

Yopie 19.06.2006 13:24

Zitat:

Zitat von TurboBoss
jap, das sind die offenen ports... und zum "netstat -ano" wie soll ich das den machen sobald ich enter klicke verschwindet die liste :(

Ich versteh zwar nicht ganz genau, was du meinst, aber versuch mal
"netstat -ano > c:/ports.txt", und poste anschließend den Inhalt der Datei c:/ports.txt.
(Hoffe, ich hab die Umleitung richtig geschrieben, die Kenner mögen das bitte mal überprüfen. ;) )

Gruß :daumenhoc
Yopie

Haui45 19.06.2006 13:27

Zitat:

Zitat von Yopie
"netstat -ano > c:/ports.txt", und poste anschließend den Inhalt der Datei c:/ports.txt.

Ja mei, Windows mag die Stricherl halt andersrum :D
Also netstat -ano > c:\ports.txt

Yopie 19.06.2006 13:28

Zitat:

Zitat von Haui45
Ja mei, Windows mag die Stricherl halt andersrum :D
Also netstat -ano > c:\ports.txt

LOL, Danke. :D
Linux übrigens auch. Ich Depperter... Wie komm ich denn auf den falschrummen Strich? :confused:

Ähm, Haui, bist du sicher?

Gruß :daumenhoc
Yopie

TurboBoss 19.06.2006 13:30

das ist klar, ich hab netstat -ano geschrieben
und dann kam eine liste, und ist das wieder verschwunden (so 1sek.)? wie soll ich da was reinposten... :)

Haui45 19.06.2006 13:31

Zitat:

Zitat von TurboBoss
das ist klar, ich hab netstat -ano geschrieben
und dann kam eine liste, und ist das wieder verschwunden (so 1sek.)? wie soll ich da was reinposten...

Du hast es wahrscheinlich nur in den Ausführen-Dialog kopiert, wir sprechen hier von der Eingabeaufforderung (cmd.exe).

Haui45 19.06.2006 13:35

Zitat:

Zitat von Yopie
Linux übrigens auch. Ich Depperter... Wie komm ich denn auf den falschrummen Strich? :confused:

Was verwendest du denn komisches? :D
Zitat:

[haui@localhost ~]$ pwd
/home/haui
Zitat:

Ähm, Haui, bist du sicher?

Schau in die Hjt-Logs ;)

Linux: /
Windows: \


BTW: Sorry für Doppelposting, aber gehört ja irgendwie nicht zusammen *g*

Yopie 19.06.2006 13:39

Äh.... :o

Irgendwie nicht mein Tag. :blabla:

edit: Vielleicht hatte ich ja auch nur 'nen Knick in der Optik.

Gruß :daumenhoc
Yopie

TurboBoss 19.06.2006 13:48

Ist das so richtig?

Zitat:

Aktive Verbindungen

Proto Lokale Adresse Remoteadresse Status PID
TCP 0.0.0.0:135 0.0.0.0:0 ABH™REN 908
TCP 0.0.0.0:445 0.0.0.0:0 ABH™REN 4
TCP 0.0.0.0:1030 0.0.0.0:0 ABH™REN 316
TCP 0.0.0.0:18350 0.0.0.0:0 ABH™REN 1960
TCP 127.0.0.1:1040 0.0.0.0:0 ABH™REN 2916
TCP 127.0.0.1:1053 127.0.0.1:18350 HERGESTELLT 1784
TCP 127.0.0.1:1108 127.0.0.1:1109 HERGESTELLT 280
TCP 127.0.0.1:1109 127.0.0.1:1108 HERGESTELLT 280
TCP 127.0.0.1:1179 127.0.0.1:4865 HERGESTELLT 3972
TCP 127.0.0.1:1180 127.0.0.1:4865 HERGESTELLT 3972
TCP 127.0.0.1:4865 0.0.0.0:0 ABH™REN 3972
TCP 127.0.0.1:4865 127.0.0.1:1179 HERGESTELLT 3972
TCP 127.0.0.1:4865 127.0.0.1:1180 HERGESTELLT 3972
TCP 127.0.0.1:18350 127.0.0.1:1053 HERGESTELLT 1960
TCP 192.168.2.33:139 0.0.0.0:0 ABH™REN 4
TCP 192.168.2.33:1029 213.93.127.161:80 SCHLIESSEN_WARTEN 1844
TCP 192.168.2.33:1118 72.14.217.99:80 HERGESTELLT 280
TCP 192.168.2.33:1187 66.249.93.104:80 HERGESTELLT 280
TCP 192.168.2.33:1192 66.249.85.99:80 HERGESTELLT 280
TCP 192.168.2.33:1193 66.249.85.99:80 HERGESTELLT 280
TCP 192.168.2.33:1196 195.113.150.24:80 WARTEND 0
TCP 192.168.2.33:4862 205.188.213.55:5190 HERGESTELLT 3972
UDP 0.0.0.0:445 *:* 4
UDP 0.0.0.0:500 *:* 672
UDP 0.0.0.0:1027 *:* 1156
UDP 0.0.0.0:1032 *:* 1156
UDP 0.0.0.0:1042 *:* 1156
UDP 0.0.0.0:2527 *:* 1156
UDP 0.0.0.0:4500 *:* 672
UDP 127.0.0.1:123 *:* 1040
UDP 127.0.0.1:1048 *:* 1872
UDP 127.0.0.1:1900 *:* 1284
UDP 127.0.0.1:4864 *:* 3972
UDP 192.168.2.33:123 *:* 1040
UDP 192.168.2.33:137 *:* 4
UDP 192.168.2.33:138 *:* 4
UDP 192.168.2.33:1900 *:* 1284

Yopie 19.06.2006 14:10

Das sieht nicht sehr ungewöhnlich aus.

TCP 0.0.0.0:1030 0.0.0.0:0 ABH™REN 316
Das dürfte vermutlich die unschöne Eigenart von Windows sein, einen Port 1025-1030 offen zu halten. Check über den Taskmanager mal, welches Programm die PID 316 hat. Taskplaner oder sowas. Vielleicht bringt ActivePorts da auch Licht ins Dunkel.

TCP 0.0.0.0:18350 0.0.0.0:0 ABH™REN 1960
Antivir lauscht global. Bekannte Unschönheit.

Aber da du vermutlich eh hinter einer Router-Firewalll sitzt, ist das absolut kein Grund zur Beunruhigung. Kannst ja mal von außen scannen, z.B. mit https://www.grc.com/x/ne.dll?bh0bkyd2

Vielleicht mag noch ein anderer seinen Senf dazugeben?

Wenn du das Ganze wie vorgeschlagen noch einmal direkt nach Rechnerstart und ohne laufende Programme wie ICQ, Antivir und Firefox wiederholst, dann wird das Ergebnis übrigens übersichtlicher.

Gruß :daumenhoc
Yopie

TurboBoss 19.06.2006 14:44

so! hier sind ein paar pics ;)

http://img160.imageshack.us/img160/5345/16qe.png

http://img160.imageshack.us/img160/3967/21na.png

hab auch neustart gemacht.

TurboBoss 19.06.2006 16:14

http://img514.imageshack.us/img514/6114/41ef.png

http://img116.imageshack.us/img116/7433/32vj.png

hilft das überhaupt?

Yopie 19.06.2006 16:24

Zitat:

Zitat von TurboBoss
hilft das überhaupt?

Das Posten von Screenshots? Nein.

Das Posten von Ergebnissen auf meine Anregungen in meinem letzten Post: Ja, vielleicht.

Gruß :daumenhoc
Yopie

TurboBoss 19.06.2006 17:24

das netstat -ano > c:\ports.txt geht bei mir nicht!!!

ich hab alles versucht... ich dreh durch :balla:

Yopie 19.06.2006 17:33

Zitat:

Zitat von TurboBoss
ich hab alles versucht... ich dreh durch :balla:

Mach das.

Oder befolge die 3 konkreten Hinweise, die ich dir um 15:10 gegeben habe:

1) Portscan des Routers (um zu überprüfen, ob offene lokale Ports überhaupt ein Problem für dich darstellen. Wenn offene Ports angezeigt werden, dann

a) Programm zu PID ermitteln (jetzt wohl eine andere PID, zu Port 1031)
b) ActivePorts nutzen (um zu überprüfen, welches Programm Port 1030/Port 1031 öffnet)
c) Poste die Ergebnisse!

Wenn keine offenen Ports angezeigt werden: Ende, da dann offene lokale Ports am Rechner egal sind.

Zusätzlich: Nenn mal dein Routermodell!

Gruß :daumenhoc
Yopie

TurboBoss 19.06.2006 17:52

so etwa? :dummguck:

Zitat:

Unknown 0 192.168.2.33 4304 195.113.150.23 80 TIME_WAIT TCP
Unknown 0 192.168.2.33 4281 195.113.150.30 80 TIME_WAIT TCP
Unknown 0 192.168.2.33 4280 195.113.150.30 80 TIME_WAIT TCP
Unknown 0 192.168.2.33 4278 195.113.150.30 80 TIME_WAIT TCP
Unknown 0 192.168.2.33 4275 195.113.150.30 80 TIME_WAIT TCP
Unknown 0 127.0.0.1 1031 127.0.0.1 4325 TIME_WAIT TCP
System 4 192.168.2.33 138 LISTEN UDP
System 4 192.168.2.33 137 LISTEN UDP
System 4 0.0.0.0 445 LISTEN UDP
System 4 192.168.2.33 139 LISTEN TCP
System 4 0.0.0.0 445 LISTEN TCP
LAUNCH~1.EXE 204 192.168.2.33 1034 195.113.150.24 80 CLOSE_WAIT TCP C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
lsass.exe 676 0.0.0.0 4500 LISTEN UDP C:\WINDOWS\system32\lsass.exe
lsass.exe 676 0.0.0.0 500 LISTEN UDP C:\WINDOWS\system32\lsass.exe
svchost.exe 920 0.0.0.0 135 LISTEN TCP C:\WINDOWS\system32\svchost.exe
svchost.exe 1032 192.168.2.33 123 LISTEN UDP C:\WINDOWS\System32\svchost.exe
svchost.exe 1136 0.0.0.0 1738 LISTEN UDP C:\WINDOWS\System32\svchost.exe
svchost.exe 1136 0.0.0.0 1081 LISTEN UDP C:\WINDOWS\System32\svchost.exe
svchost.exe 1136 0.0.0.0 1026 LISTEN UDP C:\WINDOWS\System32\svchost.exe
svchost.exe 1260 192.168.2.33 1900 LISTEN UDP C:\WINDOWS\System32\svchost.exe
firefox.exe 1432 127.0.0.1 4075 LISTEN UDP C:\Programme\Mozilla Firefox\firefox.exe
firefox.exe 1432 127.0.0.1 3926 127.0.0.1 3925 ESTABLISHED TCP C:\Programme\Mozilla Firefox\firefox.exe
firefox.exe 1432 127.0.0.1 3925 127.0.0.1 3926 ESTABLISHED TCP C:\Programme\Mozilla Firefox\firefox.exe
avgnt.exe 1840 127.0.0.1 1025 127.0.0.1 18350 ESTABLISHED TCP C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
avguard.exe 1876 127.0.0.1 18350 127.0.0.1 1025 ESTABLISHED TCP C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
alg.exe 2936 127.0.0.1 1033 LISTEN TCP C:\WINDOWS\System32\alg.exe

Yopie 19.06.2006 18:20

Da du ja eigentlich wissen möchtest, ob du in irgendeiner Form gefährdet bist, poste das Ergebnis des angefragten Punktes 1) und den zusätzlichen Punkt, nach dem ich gefragt habe.

Zu 1): Auf Proceed klicken, dann auf "All Service Ports" klicken. Scan abwarten. Dann berichten, ob du alles grün siehst, oder blau, oder rot.

Es macht übrigens keinen Spaß, die Dinge immer dreimal zu erfragen, die wir wissen müssen, um dir helfen zu können!

Gruß :daumenhoc
Yopie

TurboBoss 19.06.2006 19:20

Zitat:

Zitat von Yopie
Es macht übrigens keinen Spaß, die Dinge immer dreimal zu erfragen, die wir wissen müssen, um dir helfen zu können!

Gruß :daumenhoc
Yopie

Ich weiß, und es tut mir aufrichtig leid, das ich deine zeit vergeutet habe, und den anderen...

Ich sehe alles GRÜN. Nur zwischen 96 - 127 zeile /nr. 18 BLAU

Yopie 19.06.2006 19:28

Dann ist doch alles in Butter! Du brauchst dir um evtl. offene lokale Ports keine Sorgen machen. Aber auch lokal konnte ich nichts besorgniserregendes feststellen.

Gruß :daumenhoc
Yopie

TurboBoss 19.06.2006 19:33

wirklich?! :blabla: ...endlich ist der magische Satz da! :)

gut dann mache ich für heute Feierabend.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131