Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.03.2016, 17:00   #1
cyco654
 
Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000 - Icon17

Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000



Hallo,

bin mir nicht sicher, ob es in dieses Forum oder eher in Netzwerk gehört.

Habe gerade mal mit Sysinternals TCPView (https://technet.microsoft.com/de-de/sysinternals/tcpview.aspx) die Verbindungen auf meinem Rechner angeschaut und war etwas überrascht.
Es öffnen sich jede Sekunde 1-2 neue Prozesse, die auf Remote Port 49000 horchen und gleichzeitig schließen sich 1-2 der selben wieder.
Der verantwortliche Prozess wird als [System Process] ausgegeben. Der lokale Port wird jedes mal um 1 hochgezählt.
Hat irgendjemand eine Ahnung was das sein könnte?
Könnte es mit den vor kurzem installierten Windows Updates zusammenhängen? Hatte früher schon mal mit TCPView geschaut und da noch nicht solche merkwürdigen Aktivitäten feststellen können.

Habe einen Screenshot zur Verdeutlichung angehängt. (Habe die IPs zum Teil geschwärzt)
Die Liste geht unten noch weiter, hat aber nicht aufs Bild gepasst.



Benutze Windows 10 64 bit.

Geändert von cyco654 (15.03.2016 um 17:02 Uhr) Grund: Screenshot vergessen.

Alt 16.03.2016, 15:28   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000 - Standard

Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000



moin

Zitat:
(Habe die IPs zum Teil geschwärzt)
Was völlig unnötig ist. Adressen, die mit 192.168 anfangen gehören in den privaten Bereich und WERDEN NICHT ins Internet geroutet. Niemand kann aus so einer Adresse schlussfolgern wo oder gar wer du bist.

Remote IP 192.168.x.1 => vermutlich der Router aber wissen kannst das nur du
__________________

__________________

Alt 16.03.2016, 17:12   #3
cyco654
 
Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000 - Standard

Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000



Ok, ja sehe ich ein, evtl. eine Nummer zu paranoid.
Ja das ist tatsächlich der Router (Fritz Box) und das andere ist die IP meines Rechners.

Kann ich irgendwas tun, was vielleicht weiterhelfen könnte? FRST oder sowas durchlaufen lassen?

Hatte den Rechner übrigens neu gemacht (formatiert, Windows 10 drauf) nachdem ich gehackt wurde (mein Rechner konnte komplett ferngesteuert werden...).

Beim aktuellen System war ich mir tatsächlich schon 1-2 mal auch nicht ganz sicher, ob alles mit rechten Dingen zugeht. Kann aber auch Einbildung gewesen sein (einmal beim Zocken eines Browser-Games meine ich hat sich das Spiel komisch verhalten, als ob meine Maus-Kommandos nicht völlig sauber rübergeschickt wurden, kann aber auch am Spiel gelegen haben).

Jegliche Virenscanner haben aber nichts gefunden und die Prozesse, sehen meiner Meinung nach auch alle normal aus (das taten sie allerdings auch, bevor der Rechner neu aufgesetzt wurde und der Hacker sein Unwesen getrieben hat).
__________________

Alt 16.03.2016, 18:09   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000 - Standard

Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000



Eine Googlesuche nach "port 49000 fritzbox" hätte dir sofort Klarheit verschafft
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.03.2016, 18:16   #5
cyco654
 
Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000 - Standard

Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000



Ich hatte nach "port 49000" etc. gegooglet, aber nichts gefunden, was weitergeholfen hat.
Bei der Suche nach "port 49000 fritzbox" habe ich diesen Thread von 2014 gefunden: hxxp://www.heise.de/forum/heise-Security/News-Kommentare/Jetzt-Fritzbox-aktualisieren-Hack-gegen-AVM-Router-auch-ohne-Fernzugang/UPNP-und-Port-49000/posting-5028508/show/

Das hilft mir allerdings auch nicht wirklich weiter, da meine FritzBox-Software bereits auf dem neusten Stand ist (FRITZ!OS: 06.30).

Also so richtig schlauer bin ich jetzt nicht.


Alt 16.03.2016, 18:22   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000 - Standard

Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000



naja, aber man hätte schon auf die Idee kommen können, dass es was mit UPNP zu tun hat wenn es um die Fritzbox geht. Deaktiver das und das "Problem" sollte gelöst sein.

In Anführungszeichen weil es kein echtes Problem ist. Das spielt sich alles in deinem internen LAN ab. Nix Hack, nix von außen.
__________________
--> Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000

Alt 16.03.2016, 20:02   #7
cyco654
 
Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000 - Standard

Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000



Ok, danke! Werde es versuchen zu deaktivieren.

Aber vorher wurde ich mit ziemlicher Sicherheit tatsächlich gehackt. Wenn auf einmal von Geisterhand etwas in meinen Chat geschrieben oder irgendwo draufgeklickt wird, dann kann ich mir das ansonsten höchstens noch damit erklären, dass ich nicht mehr ganz bei Sinnen bin. ;D

Naja und seitdem bin ich nun etwas vorsichtiger geworden und schrecke bei jedem etwas merkwürdigem Verhalten meines Rechners zusammen und kontrolliere alle Verbindungen und Prozesse, soweit ich es hinbekomme.
Aber das sollte ja nach Formatieren + neuer Windows Installation eigentlich kein Thema mehr sein.

Ich werde das mit dem UPNP deaktivieren mal testen und Bescheid geben, ob danach die komischen Port-Öffnungen ausbleiben.


[---NACHTRAG---]

Ok, das scheint geholfen zu haben. Danke!

Also direkt nach dem Deaktivieren ging es noch weiter, aber nach ein paar Minuten hörte es dann auf.
Aber verstehe immer noch nicht wieso die FritzBox auf einmal so am Rad dreht. Aber naja, Hauptsache erstmal Ruhe. Muss jetzt nur noch rausfinden, was das Deaktivieren von UPNP für Nachteile hat. Aber keine Angst, ich werde natürlich googlen!

Alt 16.03.2016, 21:05   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000 - Standard

Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000



ja ok, wenn man auf dem falschen Dampfer bei google ist, dann findet man das natürlich nicht so leicht heraus.
https://de.wikipedia.org/wiki/Universal_Plug_and_Play

Ich würds nicht nutzen...
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000
ahnung, bild, forum, gen, gleichzeitig, hängen, installierte, liste, lokale, merkwürdige, netzwerk, neue, port, process, prozesse, rechner, remote, schließen, screenshot, system, system process remote port 49000 time_wait, updates, verbindungen, windows, windows updates, öffnen




Ähnliche Themen: Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000


  1. Windows 7: Ununterbrochenes Piepen beim Hochfahren und Mauszeiger spinnt
    Plagegeister aller Art und deren Bekämpfung - 31.12.2013 (11)
  2. svchost.exe, Browser und Messenger öffnen extrem viele Verbindungen
    Plagegeister aller Art und deren Bekämpfung - 28.06.2010 (1)
  3. Services.exe - Prozess offnet Verbindungen zum Port 80 und Port 25, Trojan?
    Log-Analyse und Auswertung - 27.12.2009 (6)
  4. Programme schliessen willkürlich
    Log-Analyse und Auswertung - 23.09.2009 (3)
  5. chkdsk32.exe, debug32.exe, svchost.exe öffnen port 1070/1071 auf 2003 Server
    Mülltonne - 30.11.2007 (1)
  6. Ordner schliessen sich selber nach öffnen
    Plagegeister aller Art und deren Bekämpfung - 22.11.2007 (4)
  7. programme brauchen sehr lange zum öffnen und schliessen!
    Log-Analyse und Auswertung - 02.06.2006 (3)
  8. Hilfe! Programme brauchen teilw. 2min zum öffnen und schliessen!
    Mülltonne - 01.06.2006 (2)
  9. Programme schliessen automatisch!! Hilfe!!!
    Log-Analyse und Auswertung - 22.03.2006 (23)
  10. Port öffnen
    Antiviren-, Firewall- und andere Schutzprogramme - 08.02.2006 (5)
  11. ports schliessen
    Alles rund um Windows - 07.10.2005 (1)
  12. ports schliessen - was ist bei navisystem?
    Alles rund um Windows - 17.09.2005 (2)
  13. ports schliessen unnötig?
    Netzwerk und Hardware - 12.09.2005 (4)
  14. Port-Scans, Port 4662
    Plagegeister aller Art und deren Bekämpfung - 27.05.2003 (3)
  15. zonealarm port öffnen
    Antiviren-, Firewall- und andere Schutzprogramme - 26.02.2003 (1)
  16. folgende Ports schliessen
    Plagegeister aller Art und deren Bekämpfung - 23.02.2003 (6)
  17. Ports schliessen und scripting host
    Alles rund um Windows - 17.02.2003 (2)

Zum Thema Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000 - Hallo, bin mir nicht sicher, ob es in dieses Forum oder eher in Netzwerk gehört. Habe gerade mal mit Sysinternals TCPView (https://technet.microsoft.com/de-de/sysinternals/tcpview.aspx) die Verbindungen auf meinem Rechner angeschaut und war - Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000...
Archiv
Du betrachtest: Ununterbrochenes Öffnen/Schliessen von Verbindungen auf Port 49000 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.