Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner "Sockets de Troie" (https://www.trojaner-board.de/1637-trojaner-sockets-de-troie.html)

DMC 20.10.2003 08:53

Hilfe!!!
Ich habe mir einen Port Trojaner eingefangen und weiss nicht wie man`s entfernen soll.
Dieser Trojaner benutzt bei mir den Port 5000.
Ich habe schon das Programm"Anti-Trojan 5.5" gekauft doch leider konnte dieses Programm mir auch nicht weiter helfen.

Bitte helft mir.

FataMorgana 20.10.2003 09:10

Hallo DMC,

willkommen im Trojaner-Board.

Bitte versuche als erstes, Dein Problem noch etwas systematischer zu beschreiben. Nenne das Betriebssystem und die Gründe, die Dich vermuten lassen, Dein System sei von diesem Trojaner befallen.

Ich behaupte jetzt einfach einmal das Gegenteil, nämlich dass lediglich Port 5000 offen ist und Du irgendwie (möglicherweise mit Hilfe einer Software) darauf gekommen bist, dass der Grund dafür ein Trojaner sein könnte. Ein viel wahrscheinlicherer Grund ist aber ein laufender Universal Plug'n Play Dienst.

</font><blockquote>Zitat:</font><hr /> Ich habe schon das Programm"Anti-Trojan 5.5" gekauft doch leider konnte dieses Programm mir auch nicht weiter helfen. </font>[/QUOTE]Das war vielleicht keine so gute Idee. Aber nun kann man es nicht mehr ändern.

Who Cares 20.10.2003 09:13

Hi,

lass mich raten..
eine Firewall hat dir das o.g. gesagt ?

Ist höchstwahrscheinlich nur ein harmloser Portscan, vor allem, wenn es sich um eine "inbound" connection handelt..
Ansonsten gib bitte alle Infos zu deinem OS und die komplette Meldung an.
Hast du dein System mit einem aktuellen AV-Programm gescannt ?
z.b. Kaspersky von www.datsec.de oder
OnlineScan von www.ravantivirus.com

Bemühe auch mal die Forensuche (s.o.) zu den Stichworten
Firewall
& NORTON

;)

[mc] 22.10.2003 18:42

Anti-Trojan zeigt lediglich an, daß dieser Port offen ist. Das heißt noch lange nicht, daß da auch ein Trojaner hinter dem Port steckt.

Bei Windows ME und XP ist Port 5000 standardmäßig vom System selbst geöffnet. Daher besteht hier keine Gefahr.

mc

FataMorgana 23.10.2003 11:25

</font><blockquote>Zitat:</font><hr />Original erstellt von [mc]:
Anti-Trojan zeigt lediglich an, daß dieser Port offen ist. Das heißt noch lange nicht, daß da auch ein Trojaner hinter dem Port steckt.

Bei Windows ME und XP ist Port 5000 standardmäßig vom System selbst geöffnet. Daher besteht hier keine Gefahr.
</font>[/QUOTE]Was ist denn jetzt das neue an Deinem Posting?

janerik 25.10.2003 11:08

Wenn du den Port dichtmachen willst, dann musst du den UPnP-Dienst deinstallieren:
Systemsteuerung--&gt;Software--&gt;Windows-Setup--&gt; und dann unter Zubehör oder so, musst du mal suchen und dann kannst du die "Unterstützung von Universal Plug 'n Play"deinstallieren.

Gruss Janerik

Bluescream 27.10.2003 22:32

Bei mir meldet Norton Internet Security eine Sicherheitswarnung:
"Standard Sokets de Trois v.1 blockieren"

Ergänzend berichtet NIS, dass deshalb eine IP blockiert wird - das ist aber die IP meines Routers, über den ich ins Internet gehe :confused:
Heißt das, der Router hat sich den Trojaner eingefangen ???
Oder muss ich mir wegen Windows XP auch hier keine Gedanken machen?

Ein wenig mulmig ist mir ja schon :confused:

IRON 27.10.2003 23:14

Nein. Weder der Router noch dein PC hat sich besagten Trojaner eingefangen. Bei dir ist lediglich ein Port offen, der nicht offen sein müsste. Wird in den oberen Postings bereits angesprochen. Deine Norton-Dingens ist hysterisch, nichts weiter...ach doch...überflüssig.

Bluescream 27.10.2003 23:18

</font><blockquote>Zitat:</font><hr />Original erstellt von janerik:
dann kannst du die "Unterstützung von Universal Plug 'n Play"deinstallieren.
</font>[/QUOTE]Ich hab nachgesehen:
Universal Plug and Play ist in meinem System deaktiviert und gestoppt.

Kann es das dann immer noch sein?

[ 27. Oktober 2003, 23:34: Beitrag editiert von: Bluescream ]

IRON 27.10.2003 23:46

Ja klar...ich hatte mich auch ungenau ausgedrückt. Ich hätte schreiben müssen, dass bei dir "höchstens dieser Port offen" sei.
Die Verbindungsversuche von außen kommen natürlich auch dann bei dir an, wenn der Port zu ist. Umso lustiger ist die Meldung von Norton.

Nangie 28.10.2003 13:58

</font><blockquote>Zitat:</font><hr /> Ja klar...ich hatte mich auch ungenau ausgedrückt. </font>[/QUOTE]Und das von dir .... :D SCNR :D

IRON 28.10.2003 15:18

</font><blockquote>Zitat:</font><hr />Original erstellt von Nangie:
:D SCNR :D </font>[/QUOTE]Und DAS von DIR.
SCNR2


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19