Seite 1 von 1

hab ich nen trojaner?

BeitragVerfasst: Mi 30 Jan, 2002 17:16
von Kaffeetrinker
kann mir bitte jemand bei der auswertung von netstat -a helfen?
TCP meinpc:netbios-ssn meinpc:0 ABHÖREN
diese zeile gefällt mir irgendwie nicht... hier die vollständige liste:


Proto Lokale Adresse Remoteadresse Status
TCP meinpc:epmap meinpc:0 ABHÖREN
TCP meinpc:microsoft-ds meinpc:0 ABHÖREN
TCP meinpc:1025 meinpc:0 ABHÖREN
TCP meinpc:1027 meinpc:0 ABHÖREN
TCP meinpc:1046 meinpc:0 ABHÖREN
TCP meinpc:1197 meinpc:0 ABHÖREN
TCP meinpc:netbios-ssn meinpc:0 ABHÖREN
TCP meinpc:8191 meinpc:0 ABHÖREN
TCP meinpc:pop3 meinpc:0 ABHÖREN
TCP meinpc:1157 meinpc:pop3 WARTEND
TCP meinpc:1159 meinpc:pop3 WARTEND
TCP meinpc:1161 meinpc:pop3 WARTEND
TCP meinpc:1163 meinpc:pop3 WARTEND
TCP meinpc:1167 meinpc:pop3 WARTEND
TCP meinpc:1176 meinpc:pop3 WARTEND
TCP meinpc:1179 meinpc:pop3 WARTEND
TCP meinpc:1184 meinpc:pop3 WARTEND
TCP meinpc:1186 meinpc:pop3 WARTEND
TCP meinpc:1188 meinpc:pop3 WARTEND
TCP meinpc:1190 meinpc:pop3 WARTEND
TCP meinpc:1193 meinpc:pop3 WARTEND
TCP meinpc:1196 meinpc:pop3 WARTEND
UDP meinpc:epmap *:*
UDP meinpc:microsoft-ds *:*
UDP meinpc:1026 *:*
UDP meinpc:1028 *:*
UDP meinpc:1039 *:*
UDP meinpc:netbios-ns *:*
UDP meinpc:netbios-dgm *:*
UDP meinpc:isakmp *:*
UDP meinpc:1040 *:*
UDP meinpc:12080 *:*
UDP meinpc:1079 *:*

danke!
Kaffeetrinker

RE: hab ich nen trojaner?

BeitragVerfasst: Mi 30 Jan, 2002 17:38
von Tom
>TCP meinpc:netbios-ssn meinpc:0 ABHÖREN


naja also wenn du netbios aktiviert hast ist das normal *g*

zur info
netbios wird in windows netzwerken verwendet, ab den zeitpunkt wo du deinen pc mit ner NIC (Netzwerkkarte) erweiterst wird automatisch von windows auch das netbios protokoll installiert (bzw. ausgeführt) ob du jetzt zu hause 2-3 pcs miteinander vernetzt oder gar nur die NIC fürs adsl benutzt ist egal!!!

schau mal in den erweiterten eigenschaften deiner NIC nach (irgendwo bei TCP/IP versteckt) dort kannst du netbios abschalten!! Vorsicht: wenn du wirklich zuhause ein LAN betreiben solltest dann funktioniert dieses nicht mehr!!

auch wenn Iht glaubt, ich sei blöd-ich will helfen

BeitragVerfasst: Mi 30 Jan, 2002 18:41
von nicknameWhois?

RE: auch wenn Iht glaubt, ich sei blöd-ich will he

BeitragVerfasst: Mi 30 Jan, 2002 19:37
von K&K
<HTML>Die Schnüffler-Dateien in C:\WINDOWS\SYSTEM\blackbox.dll,amcompat.tlb, regwizc.dll,vnbt.386 durch umbenennen der Endung z.b.in: vnbt.sav...deaktivieren
Das sind nur ein paar markante, die anderen hab ich grad' nicht parat.

In der Registry gibt's auch noch was...siehe: google> alexa</HTML>

RE: auch wenn Iht glaubt, ich sei blöd-ich will he

BeitragVerfasst: Mi 30 Jan, 2002 19:45
von K&K
...guter TROJAN-SCANNER is ANTS:
Programm=TOP! ...Website=öfters ÜBERLASTET:

http://www.ants-online.de/ants/download.php

ANTS

BeitragVerfasst: Mi 30 Jan, 2002 19:49
von K&K

Spy

BeitragVerfasst: Mi 30 Jan, 2002 20:04
von nicknameWhois ?

RE: Spy

BeitragVerfasst: Mi 30 Jan, 2002 20:08
von nicknameWhois ?

Entschuldige, richtiger Link !

BeitragVerfasst: Mi 30 Jan, 2002 20:10
von nicknameWhois ?

RE: Entschuldige, richtiger Link !

BeitragVerfasst: Mi 30 Jan, 2002 20:35
von Kaffeetrinker
supi :-) besten dank für die nette hilfe! ob mir nun auch jemand im entwickler php forum helfen kann? *lol*

thanks a lot,
Euer Kaffeetrinker

RE: Entschuldige, richtiger Link !

BeitragVerfasst: Mi 30 Jan, 2002 23:18
von Kaffeetrinker
puuuh.. jetzt haben die programme endlich fertig gescannt. danke, ich bin clean... meine paranoia wie immer ;))) nochmals danke für die urls