|
|
#1 (permalink) | ||||||
|
Erfahrener Benutzer
|
Ich habe grade mal meinen eigene PC mit nem Portscanner gescannt.
Dabei hat der mir ne Reihe offener Ports angezeigt darunter welche die er als Backdoor anzeigt. Allerdings trotz mehrerem Virenscann hat symantec AntiVirus nichts gefunden :-( Code:
edit: Ok keine weiteren offenen Ports... die da oben reichen ja schon *grml* edit: noch ein scan diesmal UDP Code:
theHacker fand die sig zwar geil aber zu groß
Script zur Maillastverteilung Verkaufe Lizenzverwaltung *top* KC(1.0){ KID123940 NICKWhite US V++ G++ UO++ R- P- L+++ LP LM- VMS++ FWX KC } Geändert von White (17.11.2006 um 22:49:51 Uhr) |
||||||
|
|
|
| Gesponsorte Links |
|
|
#2 (permalink) |
|
kanz pöhse
|
ist der lokal gestartet worden?
Und nen Hijackthis-Log zeigt da sicherlich mehr Über Norton muss man nichts mehr sagen... EDIT: das ein Server einen offenen Port haben muss, ist ja wohl aber hoffentlich logisch
Gruß, Martin
Losekredite/-anleihen: 0,7%-0,9%/Tag Deppenapostroph? CD's, DVD's, Deppenleerzeichen? Service Gebühr, Lose Seite, ... totaler Schrott? AGB's - Grund: laut Duden ist AGB schon die Mehrzahl + Deppenapostroph |
|
|
|
|
|
#3 (permalink) | |
|
Erfahrener Benutzer
|
Zitat:
Hijackthis mach ich morgen. Naja und nen Server isses ja nicht ftp ist atm beabsichtigt.
theHacker fand die sig zwar geil aber zu groß
Script zur Maillastverteilung Verkaufe Lizenzverwaltung *top* KC(1.0){ KID123940 NICKWhite US V++ G++ UO++ R- P- L+++ LP LM- VMS++ FWX KC } |
|
|
|
|
|
#5 (permalink) |
|
wasn das?
|
das sind nen paar viele ports... hast du nebenbei zufällig nen p2p laufen lassen, oder sowas ähnliches?
vergleich mal was netstat -a anzeigt und nen portscan. wenn da starke unterschiede auftreten ist das sehr auffällig. ansonsten würde ich mir jetzt als erstes mal nen alternativen virenscanner besorgen... zb nod32. |
|
|
|
|
|
#6 (permalink) |
|
MØþ€®@¶øℜ
|
http://www.wintotal.de/Tipps/Eintrag.php?TID=352
Im 2. Teil steht, wie du rausbekommst, was da welchen Port belegt Im Taskmanager kannst du dann unter Ansicht/ Spalten auswählen die PID anzeigen lassen und mit der vergleichen, die bei netstat ganz hinten angezeigt wird ausschließlich in der Modsprechstunde erreichbar The only easy day was yesterday
|
|
|
|
|
|
#7 (permalink) |
|
Erfahrener Benutzer
|
ok probier ich gleich mal alles aus.
und remotescan kann ich auch gleich machen. muss dazu nur an den pc von meinem vater.
theHacker fand die sig zwar geil aber zu groß
Script zur Maillastverteilung Verkaufe Lizenzverwaltung *top* KC(1.0){ KID123940 NICKWhite US V++ G++ UO++ R- P- L+++ LP LM- VMS++ FWX KC } |
|
|
|
|
#8 (permalink) |
|
Erfahrener Benutzer
|
Ich meinte damit, dass du ein Scan vom Internet aus machst, lokales Netzwerk bringt da die gleichen Ergebnisse. Hol dir deine IP von deine-ip.de oder ner anderen Seite, und gib die an. Wenn da alles dicht ist, mach dir keine Sorgen
Viele Grüße
flaschenkind |
|
|
|
|
|
#9 (permalink) | |
|
wasn das?
|
Zitat:
|
|
|
|
|
|
|
#10 (permalink) | |||
|
Erfahrener Benutzer
|
ZeroCCC
das mein ich auch. Ok NOD32 ist installiert das wird noch geupdatet dann wird gescannt. vorher stell ich euch nochmal zwei portscans online. eines eben remote eins lokal. aber beides im selben netzwerk. Zum Zeitpunkt des Scans lief ein lokaler FTP server auf dem pc sowie opera googletoolbar symantec antivirus telnet (habe versucht mal per telnet auf die backdoor ports zu connecten. der letzte aus der oberen liste hat ein paar zeichen ausgegeben mehr net) edit: so nun ist die liste fertig :www.crazyideas.de/misc/portscan.html und hier die ausgabe von netstat -banvo Code:
theHacker fand die sig zwar geil aber zu groß
Script zur Maillastverteilung Verkaufe Lizenzverwaltung *top* KC(1.0){ KID123940 NICKWhite US V++ G++ UO++ R- P- L+++ LP LM- VMS++ FWX KC } Geändert von White (18.11.2006 um 10:40:14 Uhr) |
|||
|
|
|
|
#11 (permalink) |
|
Erfahrener Benutzer
|
also nod32 hat nichts gefunden :-/
noch jemand ne idee?
theHacker fand die sig zwar geil aber zu groß
Script zur Maillastverteilung Verkaufe Lizenzverwaltung *top* KC(1.0){ KID123940 NICKWhite US V++ G++ UO++ R- P- L+++ LP LM- VMS++ FWX KC } |
|
|
|
|
#12 (permalink) |
|
return void
|
WHITE!
Hijackthis downloaden, einene Scan machen lassen auf www.hijackthis.de gehen und das Log dort posten, die gefundene Spyware dann mit HijackThis entfernen. Was willst du bei sowas mit nem Virenscanner? |
|
|
|
|
|
#13 (permalink) |
|
Erfahrener Benutzer
|
theHacker fand die sig zwar geil aber zu groß
Script zur Maillastverteilung Verkaufe Lizenzverwaltung *top* KC(1.0){ KID123940 NICKWhite US V++ G++ UO++ R- P- L+++ LP LM- VMS++ FWX KC } |
|
|
|
|
#14 (permalink) |
|
kanz pöhse
|
das ne VM läuft ist bekannt, hoffentlich
und dann würde ich mal ganz dringend das Java updaten, vor allem, wenn man diesen "geilen "Browser nutzt
Gruß, Martin
Losekredite/-anleihen: 0,7%-0,9%/Tag Deppenapostroph? CD's, DVD's, Deppenleerzeichen? Service Gebühr, Lose Seite, ... totaler Schrott? AGB's - Grund: laut Duden ist AGB schon die Mehrzahl + Deppenapostroph |
|
|
|
|
|
#15 (permalink) | |
|
Erfahrener Benutzer
|
Zitat:
java update ich sofort mom. das wurde am freitag erst installiert durch JAP.
theHacker fand die sig zwar geil aber zu groß
Script zur Maillastverteilung Verkaufe Lizenzverwaltung *top* KC(1.0){ KID123940 NICKWhite US V++ G++ UO++ R- P- L+++ LP LM- VMS++ FWX KC } |
|
|
|
![]() |
| Gesponsorte Links |
| Anzeige |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Liebeskummer? Herzschmerz? Keine Ahnung was hier los ist! | Aspri | Das wahre Leben | 10 | 11.07.2008 11:37:36 |
| [s] Installation von *keine ahnung so wirklich* (vms?) | Nemesi5 | Lose4Scripts | 8 | 08.04.2008 17:53:15 |
| Keine ahnung wie man Lose verdient | KNOPPI | Ich bin neu hier und habe eine Frage! | 30 | 29.09.2007 15:50:40 |
| vodafone handytarif? ich hab da keine ahnung | Ubacher | Multimedia & Kommunikation | 12 | 25.05.2006 08:31:54 |