Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Komische Verbindung... (https://www.trojaner-board.de/1757-komische-verbindung.html)

Mysteria 29.01.2003 03:19

Hy Leute,

ich hab da permanent immer eine komische Verbindung und zwar die Remote-Adresse 205.188.49.186:5190, als ich netstat gemacht habe hatte ich soweit alles geschlossen...was könnte das sein? Hängt da jemand an mir :confused:

Who Cares 29.01.2003 04:28

Hi, bei www.symantec.com -> Security Response -> security check -> Trace
kannst du mit der IP-Adresse den Namen und evtl sogar Ort/Adresse rausfinden..
(evtl ist es auch nur dein Provider ?)

CyberFred 29.01.2003 06:22

Port 5190 ist meistens der, über den ICQ geht. Könnte es damit was zutun haben???

ciao, Cyber

Mysteria 30.01.2003 02:01

danke für die Antworten [img]smile.gif[/img]

ICQ hab ich sehr selten an, aber bei mir steht immer das die o.g. Verbindung aufrecht ist und zu dem Zeitpunkt wo ich das mal überprüft hatte war wie gesagt alles geschlossen ...

Wie kann man Ports manuell schliessen? Würde gerne mal testen ob dann was passiert ...
Und wie mache in den Port anschliessend wieder auf, falls irgendwas nicht funktioniert?

Schöne Grüsse [img]smile.gif[/img]

IRON 30.01.2003 03:37

Port 5190 wird auch und vor allem vom AOL Instant Messenger (AIM) genutzt. Soweit ich mich erinnere, sind auch AOL-User betroffen, die das Teil gar nicht nutzen sondern nur den AOL-Browser. Auch der Compuserve Instant Messenger (CSIM) sowie Trillian nutzen den Port für AIM-Verbindungen.

Bo Derek 30.01.2003 12:00

Oder der IM war offen, damit verbunden, und wurde von Dir geschlossen - die Verbindung jedoch nicht (was für ein Satzbau...).

piet 30.01.2003 13:56

piet@linux:~> whois 205.188.49.186

OrgName: America Online, Inc
OrgID: AMERIC-59

NetRange: 205.188.0.0 - 205.188.255.255
CIDR: 205.188.0.0/16
NetName: AOL-DTC
NetHandle: NET-205-188-0-0-1
Parent: NET-205-0-0-0-0
NetType: Direct Assignment
NameServer: DNS-01.NS.AOL.COM
NameServer: DNS-02.NS.AOL.COM
Comment:
RegDate: 1998-04-18
Updated: 1998-04-27

TechHandle: AOL-NOC-ARIN
TechName: America Online, Inc.
TechPhone: +1-703-265-4670
TechEmail: domains@aol.net

Aber as hatten wir doch schon einmal. ;)
http://www.trojaner-board.de/forum/u...c;f=6;t=003828

piet

Mysteria 01.02.2003 10:34

Danke [img]smile.gif[/img] Ich weiss, dass ich schonmal so ein ähnliches Thema gestartet hatte, aber war noch nicht zufrieden mit den Antworten, weil es halt einiges nur Vermutungen waren ;)
Sind halt immer permanent irgendwelche Verbindungen vorhanden die ich nicht wirklich zuordnen konnte und wofür die überhaupt waren ... wenn eine Whois-Abfrage sowas rausspuckt wie Piet oben, woher weiss man denn eigentlich das das kein anderer AOL User z.B. ist? Und wie schliesst man die Port manuell?

Schöne Grüsse [img]smile.gif[/img]


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131