Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ist das normal??? Bitte mal Logfile von netstat -a auswerten... (https://www.trojaner-board.de/25662-normal-bitte-mal-logfile-netstat-a-auswerten.html)

Michatroniker 11.01.2006 01:13

Ist das normal??? Bitte mal Logfile von netstat -a auswerten...
 
Nabend,

ich hatte ja wie zuvor beschrieben Probleme mit Spammailversand "von meinem Rechner aus" (also meine IP wurde dazu missbraucht, es sah so aus als würde ich dahinter stecken!) mir wurde deswegen schon 2 mal der Anschluss gesperrt.

Ich habe mal ein Logfile von meinen aktiven Verbindungen (netstat -a) angehangen und würde mal um Auswertung bitten. Die ganzen Verbindungen mit "mail" im Namen und smtp (wartend bzw. hergestelt) sehen meiner Meinung nach nicht gut aus, kenne mich da aber nicht so aus.

Hoffe das es nichts böses ist....kann mir aber nicht vorstellen das das so normal ist?!

Zumal wenn ich mir die Verbindungen über TCPView ansehe - da kommen ja im Sekundentakt neue Verbindungen hinzu, und immer solche "mail" bzw. smtp -Sachen...

Bitte dringend um Rat!!! Danke...

Yopie 11.01.2006 01:32

Du "wolltest" doch den Rechner neu aufsetzen! Oder willst du zum dritten Mal gesperrt werden? Neu Aufsetzen ist auch der einzige Rat, den man bei den Symptomen geben kann! Halte dich an die Anleitung, die du bereits kennst!

Gruß :daumenhoc
Yopie

BataAlexander 11.01.2006 02:20

Hallo,

kann ich nur unterstützen, bei dem "Verkehr" auf Deinen Ports!

Neu aufsetzen, wie Yopie schon riet.

Gruß

Schrulli

Michatroniker 11.01.2006 03:52

Neu aufsetzen ist mit Formatieren ---> also kompletter Datenverlust verbunden,oder? Habe jede Menge (große) Programme und Filme etc. auf dem Rechner. Gibt es keine Möglichkeit ohne Formatieren?

Wenn es nicht anders geht wird mir wohl nichts anderes übrig bleiben als einen DVD Brenner zu kaufen und vor dem Formatieren alles zu brennen um es nachher wieder installieren zu können. Es bleibt einem aber auch wirklich nichts erspart -Scheiss Viren!

Yopie 11.01.2006 04:01

Deine eigenen Daten (Dokumente, Musik, Filme...) kannst du sichern, aber das Betriebssystem gehört wirklich neu aufgesetzt!

Neben einem DVD-Brenner bietet sich natürlich auch zum Sichern auch eine externe Festplatte (oder ein zweiter Rechner im LAN) an.

Gruß :daumenhoc
Yopie

Michatroniker 11.01.2006 13:10

Werd mir dann wohl heute eine externe Festplatte kaufen, um meine Daten zu sichern, und dann das System neu aufzusetzen.

Wie sieht es denn dann aus mit dem Virenschutz? Nur auf dem eingeschränkten Konto, mit dem ich auch ins Internet gehe? Oder auch auf dem Administratorkonto? Wenn ich mir beispielsweise mit dem eingeschränkten Konto im Netz was einfangen würde, könnte ja auch das Adminkonto bzw. das ganze System wieder verseucht werden,oder?

Yopie 11.01.2006 17:18

Zitat:

Zitat von Michatroniker
Wie sieht es denn dann aus mit dem Virenschutz? Nur auf dem eingeschränkten Konto, mit dem ich auch ins Internet gehe? Oder auch auf dem Administratorkonto? Wenn ich mir beispielsweise mit dem eingeschränkten Konto im Netz was einfangen würde, könnte ja auch das Adminkonto bzw. das ganze System wieder verseucht werden,oder?

AFAIK läuft ja das AV-Programm sowieso mit Admin-Rechten. Aber solltest du dir mit eingeschränkten Konto etwas einfangen (Warum fängst du dir was ein? <-- Das ist die Frage, die du dir zuallererst stellen musst!), dann ist das Admin-Konto nicht betroffen. Vernünftige Kennwörter vorausgesetzt.

Gruß :daumenhoc
Yopie

Michatroniker 12.01.2006 03:32

So, ihr habt mir hier schon sehr weitergeholfen, danke dafür!!! Hab die Partition C: mehrmals formatiert und alles neu aufgesetzt, benutze jetzt nicht mehr den IExplorer und Outlook, und hab die aktuellsten Sicherheitspatche.

Jetzt "rennt" die Kiste endlich wieder normal:)

Hab jetzt ein Adminkonto, und eins womit ich ins Inet gehe, ist es richtig Windowsupdate vom Adminkonto aus auszuführen? Denn im eingeschränkten geht es nicht, da nicht ausreichend Rechte. Nicht das ich mir in der kurzen Zeit in der ich bei Windowsupdate bin was einfangen könnte?

Und wie ist das jetzt mit den Virenscannern??? Jedes Konto einzeln durchscannen (viel Zeitaufwand), oder nur vom Adminkonto aus? Bin ja eigentlich nur mit dem eingeschränkten Konto im Netz! Wenn ich mir da was einfangen würde, würde der Scanner es erkennen wenn ich vom Adminkonto aus Scanne?

Hab da halt nicht so die Ahnung von und das wäre echt nett wenn jemand was dazu sagen könnte. Mein Gebiet sind, wie es der Name schon sagt, Autos. Bin Kfz-Mechatroniker, falls mal jemand Hilfe braucht - aber falsches Forum, denk ich...

irrlicht 12.01.2006 12:27

Hallo Michatroniker,
du hast Cidre`s Empfehlungen gelesen ?
Auch den Teil der überschrieben ist mit "Lektüre für die Zukunft" ?
Besonders der "Linkblock" ist empfehlenswert,das Kapitel C würde dir sicher weiterhelfen........
Hier nochmal der Link:
http://www.trojaner-board.de/showthread.php?t=12154
Irrlicht

Michatroniker 12.01.2006 15:11

Hallo Irrlicht,

das hab ich mir alles durchgelesen, und auch mein System dementsprechend geändert. Dort ist aber keine Antwort auf meine Frage(n) bezüglich der verschiedenen Benutzerkonten, und wie es mit den Virenscannern aussieht, zu finden. Fragen stehen oben über deinem Beitrag.

Wenn ich jetzt beispielsweise Windowasupdate vom Adminkonto aus ausführe, betrifft das dann alle Konten? Und die Aktualisierungen der Virenscanner? Sind die dann auf beiden Konten aktualisiert?

Müsste ja theoretisch so sein, sonst hätte das eingeschr. Konto ja kaum Sinn bzw. müsste man alles doppelt ausführen.

Edit: Noch ne "blöde" Frage: Beispielsweise Treiberaktualisierung meiner Grafikkarte vom Adminkonto aus --> ist der Treiber dann auch auf dem anderen Konto aktiv? Man kann ja auf jedem Konto die Desktopeinstellungen etc. getrennt vornehmen...wie ihr seht kenn ich mich im Bereich Computer net so gut aus.

irrlicht 12.01.2006 16:26

Hallo Michatroniker,
ich versuche es mal als Beispiel zu erklären.das Haus in dem du wohnst ist dein System.Ob du aus dem Fenster im ersten Stock rausguggst oder aus dem Fenster im zweiten Stock,macht deinem Haus gar nix aus.Du siehst aus dem ersten wie dem zweiten Stock ,dein Gartentürchen und den Zaun drum herum.Diese Beiden sind Scanner und Firewall,die Fenster deine Konten.Deine Grafikkarte werkelt im Keller,die intressiert auch nicht aus welchem Fenster du guggst.Manche Programme und Updates verlangen das Adminkonto,das deshalb weil es sicherheitsrelevant ist oder dämliche Programmierer am Werk waren.Das mußt du im Einzelfall selbst herrausfinden.Solange du auf den Herstellerseiten bleibst mit dem Adminkonto(grafikkarte,Microsoft),bist du sicher.Aus dem zweiten Stock (deinem eingeschränktem Konto)kann man die scharfe Tussi auf der Strasse auch sehen und nachpfeifen,aber man ist nicht so schnell am Gartentürchen um sie ins Haus einzuladen,die Treppe nach unten zwingt zum Aufpassen und Nachdenken.Aus dem ersten Stock ist man hingegen schnell am Türchen und bittet kopflos eine Unbekannte herein.
Du verstehst den Unterschied ?
Sonst noch Fragen ,Hauser ?
Irrlicht

Michatroniker 12.01.2006 16:43

Zitat:

Zitat von irrlicht
Du verstehst den Unterschied ?
Sonst noch Fragen ,Hauser ?
Irrlicht

Ja, jetzt voll und ganz!!:lach:

Super erklärt so das es auch ein Laie wie ich versteht,danke. Nein, keine weiteren Fragen mehr, hehe.

Mein PC läuft jetzt wieder supi, Inetanschluss (noch) nicht gesperrt, alles bestens. Ich hoffe das bleibt so. Nochmals vielen Dank für die kompetente Hilfe...

Gruß Michatroniker


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131