Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   netstat -a => Extremviel Verbindungen, Internet "blockiert" (https://www.trojaner-board.de/100295-netstat-a-extremviel-verbindungen-internet-blockiert.html)

AllesFAM 13.06.2011 18:10

netstat -a => Extremviel Verbindungen, Internet "blockiert"
 
Hallo,

ich hab momentan ein Problemchen mit meinem PC und habe leider keine ahnung was ich noch anstellen soll....

Also erst einmal zur Problembeschreibung:

Vor dem letzten Neustart war alles noch voll Funktionsfähig. Als ich beim nächsten Start ins Internet gehen wollte dauerte die Verbindung extrem lange und bei jedem 2 mal kam die Meldung im FireFox:
"The system returned: (105) No buffer space available"

daraufhin wollte ich mich zur Testhalber zum Router (Fritzbox 7117) Verbinden. Hier bei kam nur die Meldung "Server Bussy"

Daraufhin habe ich in der cmd die Verbindungen mit netstat -a gecheckt und habe hier, meinen erachtens, sehr viele Seltsame Verbindungen bekommen.

Code:

C:\Users\<zensiert>>netstat -a

Aktive Verbindungen

  Proto  Lokale Adresse        Remoteadresse          Status
  TCP    0.0.0.0:135            <zensiert>-PCNeu:0        ABHÖREN
  TCP    0.0.0.0:445            <zensiert>-PCNeu:0        ABHÖREN
  TCP    0.0.0.0:554            <zensiert>-PCNeu:0        ABHÖREN
  TCP    0.0.0.0:990            <zensiert>-PCNeu:0        ABHÖREN
  TCP    0.0.0.0:2869          <zensiert>-PCNeu:0        ABHÖREN
  TCP    0.0.0.0:5357          <zensiert>-PCNeu:0        ABHÖREN
  TCP    0.0.0.0:5800          <zensiert>-PCNeu:0        ABHÖREN
  TCP    0.0.0.0:5900          <zensiert>-PCNeu:0        ABHÖREN
  TCP    0.0.0.0:10243          <zensiert>-PCNeu:0        ABHÖREN
  TCP    0.0.0.0:49152          <zensiert>-PCNeu:0        ABHÖREN
  TCP    0.0.0.0:49153          <zensiert>-PCNeu:0        ABHÖREN
  TCP    0.0.0.0:49154          <zensiert>-PCNeu:0        ABHÖREN
  TCP    0.0.0.0:49155          <zensiert>-PCNeu:0        ABHÖREN
  TCP    0.0.0.0:49156          <zensiert>-PCNeu:0        ABHÖREN
  TCP    0.0.0.0:49157          <zensiert>-PCNeu:0        ABHÖREN
  TCP    127.0.0.1:5679        <zensiert>-PCNeu:0        ABHÖREN
  TCP    127.0.0.1:7438        <zensiert>-PCNeu:0        ABHÖREN
  TCP    127.0.0.1:49162        <zensiert>-PCNeu:0        ABHÖREN
  TCP    127.0.0.1:49168        activate:49169        HERGESTELLT
  TCP    127.0.0.1:49169        activate:49168        HERGESTELLT
  TCP    127.0.0.1:49175        activate:49176        HERGESTELLT
  TCP    127.0.0.1:49176        activate:49175        HERGESTELLT
  TCP    192.168.2.26:139      <zensiert>-PCNeu:0        ABHÖREN
  TCP    192.168.2.26:49163    32.58.161.207:http    SCHLIESSEN_WARTEN
  TCP    192.168.2.26:49300    fra07s07-in-f103:http  WARTEND
  TCP    [::]:135              <zensiert>-PCNeu:0        ABHÖREN
  TCP    [::]:445              <zensiert>-PCNeu:0        ABHÖREN
  TCP    [::]:554              <zensiert>-PCNeu:0        ABHÖREN
  TCP    [::]:990              <zensiert>-PCNeu:0        ABHÖREN
  TCP    [::]:2869              <zensiert>-PCNeu:0        ABHÖREN
  TCP    [::]:5357              <zensiert>-PCNeu:0        ABHÖREN
  TCP    [::]:10243            <zensiert>-PCNeu:0        ABHÖREN
  TCP    [::]:49152            <zensiert>-PCNeu:0        ABHÖREN
  TCP    [::]:49153            <zensiert>-PCNeu:0        ABHÖREN
  TCP    [::]:49154            <zensiert>-PCNeu:0        ABHÖREN
  TCP    [::]:49155            <zensiert>-PCNeu:0        ABHÖREN
  TCP    [::]:49156            <zensiert>-PCNeu:0        ABHÖREN
  TCP    [::]:49157            <zensiert>-PCNeu:0        ABHÖREN
  TCP    [::1]:5679            <zensiert>-PCNeu:0        ABHÖREN
  UDP    0.0.0.0:3702          *:*
  UDP    0.0.0.0:3702          *:*
  UDP    0.0.0.0:3702          *:*
  UDP    0.0.0.0:3702          *:*
  UDP    0.0.0.0:5004          *:*
  UDP    0.0.0.0:5005          *:*
  UDP    0.0.0.0:5355          *:*
  UDP    0.0.0.0:60684          *:*
  UDP    0.0.0.0:62842          *:*
  UDP    127.0.0.1:1900        *:*
  UDP    127.0.0.1:60683        *:*
  UDP    192.168.2.26:137      *:*
  UDP    192.168.2.26:138      *:*
  UDP    192.168.2.26:1900      *:*
  UDP    192.168.2.26:60682    *:*
  UDP    [::]:3702              *:*
  UDP    [::]:3702              *:*
  UDP    [::]:3702              *:*
  UDP    [::]:3702              *:*
  UDP    [::]:5004              *:*
  UDP    [::]:5005              *:*
  UDP    [::]:60685            *:*
  UDP    [::]:62843            *:*
  UDP    [::1]:1900            *:*
  UDP    [::1]:60681            *:*

Jemand eine Idee was das sein könnte?

Der Scan mit Hijachthis hat leider auch nichts auffälliges Angezeigt.
Ich habe den HJT sowie OTL log mal angehängt

Freundliche Grüße

cosinus 14.06.2011 11:19

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19