Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ich weiß nicht...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.05.2007, 14:14   #1
MightyMarc
 
Ich weiß nicht... - Standard

Ich weiß nicht...



Zitat:
Zitat von Mont Beitrag anzeigen
Hat evl. die letzte Zeile etwas zu bedeuten
Dazu hätte man wissen müssen, was in der Hosts-Datei drinnen stand
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 10.05.2007, 08:52   #2
Mont
 
Ich weiß nicht... - Standard

Ich weiß nicht...



Zitat:
Zitat von MightyMarc Beitrag anzeigen
Dazu hätte man wissen müssen, was in der Hosts-Datei drinnen stand
Tja, das bekomme ich nun auch nicht mehr raus
Nun wird es sicherlich gut sein damit.
#
Ich habe mir nochmal die 127.0.0.1- Verbindungen angesehen.
Ich kann sie per Firewall(McAfee) blocken, aber irgendwie läuft es etwas flüssiger ohne Blocken.
Die 127.0.0.1er verbinden stets 2 meiner eigenen Ports.
Mindestens einer verbindet 127.0.0.1 mit 127.0.0.1

Jetzt z.B. verbinden :
Remote: 1029 mit Lokal 1028(127.0.0.1 - 127.0.0.1)
Remote: 1028 mit Lokal 1029(Me - 127.0.0.1)
Remote: 1030 mit Lokal: 1031(Me - 127.0.0.1)
Weiß jemand, wofür sowas gut sein kann

Die Ports wechseln...1037-1041, 3211-3213, 1056-1058, ..........

Nachdem ich ICQ aus dem Startmenü nahm, scheint es weniger.
Ist evl. TeamSpeak(ähnlich Skype), IRC o.ä.?
Wenn ich die 127er blocke, gehen diese trotzdem...
__________________


Alt 10.05.2007, 11:51   #3
MightyMarc
 
Ich weiß nicht... - Standard

Ich weiß nicht...



netstat -abn liefert einen wesentlich aufschlussreicheren Output als netstat -a
__________________
__________________

Alt 10.05.2007, 12:37   #4
Mont
 
Ich weiß nicht... - Standard

Ich weiß nicht...



Zitat:
Zitat von MightyMarc Beitrag anzeigen
netstat -abn liefert einen wesentlich aufschlussreicheren Output als netstat -a
netstat -abn ist nicht soo aufschlußreich(für mich)
##########

#################################
Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.

C:\Dokumente und Einstellungen\*ich*>netstat -abn

Zeigt Protokollstatistik und aktuelle TCP/IP-Netzwerkverbindungen an.

NETSTAT [-a] [-e] [-n] [-s] [-p Proto] [-r] [Intervall]

-a Zeigt den Status aller Verbindungen an. (Verbindungen
des Servers werden normalerweise nicht angezeigt).
-e Zeigt die Ethernetstatistik an. Kann mit der Option -s
kombiniert werden.
-n Zeigt Adressen und Portnummern numerisch an.
-p Proto Zeigt Verbindungen für das mit Proto angegebene Protokoll
an.
Proto kann TCP oder UDP sein. Bei Verwendung mit der
Option -s kann Proto TCP, UDP oder IP sein.
-r Zeigt den Inhalt der Routingtabelle an.
-s Zeigt Statistik protokollweise an. Standardmäßig werden
TCP,UDP und IP angezeigt. Mit der Option -p können Sie dies
weiter einschränken.
Intervall Zeigt die gewählte Statistik nach der mit Intervall angege-
benen Anzahl von Sekunden erneut an. Drücken Sie STRG+C zum
Beenden der Intervallanzeige. Ohne Intervallangabe werden
die aktuellen Konfigurationsinformationen einmalig
angezeigt.


C:\Dokumente und Einstellungen\*ich*>
#################################
Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.

C:\Dokumente und Einstellungen\*ich*>netstat -a

Aktive Verbindungen

Proto Lokale Adresse Remoteadresse Status
TCP whiteangel:epmap whiteangel:0 ABHÖREN
TCP whiteangel:microsoft-ds whiteangel:0 ABHÖREN
TCP whiteangel:1025 whiteangel:0 ABHÖREN
TCP whiteangel:1026 whiteangel:0 ABHÖREN
TCP whiteangel:2222 whiteangel:0 ABHÖREN
TCP whiteangel:epmap e176087115.adsl.alicedsl.de:1454 WARTEND
TCP whiteangel:epmap e176163082.adsl.alicedsl.de:2027 WARTEND
TCP whiteangel:epmap e176173075.adsl.alicedsl.de:3616 FIN_WARTEN_2
TCP whiteangel:epmap e176173075.adsl.alicedsl.de:4546 FIN_WARTEN_2
TCP whiteangel:epmap e176224041.adsl.alicedsl.de:3232 WARTEND
TCP whiteangel:epmap e176234208.adsl.alicedsl.de:3729 WARTEND
TCP whiteangel:epmap e176243038.adsl.alicedsl.de:41284 WARTEND
TCP whiteangel:epmap e179202067.adsl.alicedsl.de:3339 WARTEND
TCP whiteangel:1028 whiteangel:1029 HERGESTELLT
TCP whiteangel:1029 whiteangel:1028 HERGESTELLT
TCP whiteangel:1030 whiteangel:1031 HERGESTELLT
TCP whiteangel:1031 whiteangel:1030 HERGESTELLT
TCP whiteangel:netbios-ssn whiteangel:0 ABHÖREN
UDP whiteangel:microsoft-ds *:*
UDP whiteangel:isakmp *:*
UDP whiteangel:4500 *:*
UDP whiteangel:netbios-ns *:*
UDP whiteangel:netbios-dgm *:*
UDP whiteangel:isakmp *:*
UDP whiteangel:4500 *:*

C:\Dokumente und Einstellungen\*ich*>
#################################
Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.

C:\Dokumente und Einstellungen\*ich*>netstat -n

Aktive Verbindungen

Proto Lokale Adresse Remoteadresse Status
TCP 85.176.97.38:135 85.176.24.232:1858 WARTEND
TCP 85.176.97.38:135 85.176.85.162:3384 WARTEND
TCP 85.176.97.38:135 85.176.125.20:52975 WARTEND
TCP 85.176.97.38:135 85.176.126.118:62038 WARTEND
TCP 85.176.97.38:135 85.176.154.13:2861 WARTEND
TCP 85.176.97.38:135 85.176.237.12:3767 FIN_WARTEN_2
TCP 85.176.97.38:135 85.176.255.151:18423 WARTEND
TCP 127.0.0.1:1028 127.0.0.1:1029 HERGESTELLT
TCP 127.0.0.1:1029 127.0.0.1:1028 HERGESTELLT
TCP 127.0.0.1:1030 127.0.0.1:1031 HERGESTELLT
TCP 127.0.0.1:1031 127.0.0.1:1030 HERGESTELLT

C:\Dokumente und Einstellungen\*ich*>
Seht Ihr da was?

Alt 10.05.2007, 12:52   #5
MightyMarc
 
Ich weiß nicht... - Standard

Ich weiß nicht...



Zitat:
Zitat von Mont Beitrag anzeigen
Seht Ihr da was?
Ja. Ich sehe noch einen Grund, wieso man sich XP Home nicht antun sollte

Schau Dir die Sache mal mit TCPView for Windows v2.4 an.

__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 10.05.2007, 13:04   #6
Mont
 
Ich weiß nicht... - Standard

Ich weiß nicht...



Mein Englisch ist echt schon einige -zig(20) Jahre alt...
Ich hab ja auch noch W2000... TCP-View...meint wohl, daß es Einzelheiten der Ports anzeigt, für wen auch immer.
Muß/kann das überhaupt weg?
#
edit:
Habe gerade die dt. Seite gefunden
h**p://www.microsoft.com/germany/technet/sysinternals/utilities/TcpView.mspx
Das Programm brauche ich doch also, um die Netstat- Befehle zu geben...warum sollte es weg?
Oder soll Windows weg?

Geändert von Mont (10.05.2007 um 13:09 Uhr)

Alt 10.05.2007, 13:15   #7
MightyMarc
 
Ich weiß nicht... - Standard

Ich weiß nicht...



Zitat:
Zitat von Mont Beitrag anzeigen
Das Programm brauche ich doch also, um die Netstat- Befehle zu geben...warum sollte es weg?
Oder soll Windows weg?


Ich sagte, Du mögest Dir bitte TCPView runterladen um damit Deine Verbindungen zu überprüfen (da netstat bei XP Home kastriert zu sein scheint). Ich sagte nichts von wegen irgendwas entfernen und schon gar nicht etwas davon, Windows zu entfernen...
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 10.05.2007, 14:41   #8
cad
/// caddy ☀
 

Ich weiß nicht... - Standard

Ich weiß nicht...



Zitat:
Zitat von MightyMarc Beitrag anzeigen
Ja. Ich sehe noch einen Grund, wieso man sich XP Home nicht antun sollte
Zitat:
Zitat von MightyMarc Beitrag anzeigen
... (da netstat bei XP Home kastriert zu sein scheint)...
@Mighty

Pst, der TO hat doch Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Gruß cad

Alt 10.05.2007, 16:03   #9
Mont
 
Ich weiß nicht... - Standard

Ich weiß nicht...



Der 122.2o7.net, auch Hasenet genannt, verpaßt mir auch Cookies, wenn nicht so aufpasse.
Ich bin bei Hansenet per Alice, nicht bei Hasenet .
"Es" wundert mich ergo auch schon länger.
###
Nach bloßem Einloggen per Alice(ohne Browser) sieht es so aus:
[System Process]:0 TCP e176121143.adsl.alicedsl.de:1667 ed-in-f104.google.com:http TIME_WAIT
[System Process]:0 TCP e176121143.adsl.alicedsl.de:1680 ug-in-f164.google.com:http TIME_WAIT
[System Process]:0 TCP whiteangel:1390 localhost:1389 TIME_WAIT
dplaysvr.exe:804 TCP whiteangel:47624 whiteangel:0 LISTENING
dplaysvr.exe:804 UDP whiteangel:1375 *:*
dplaysvr.exe:804 UDP whiteangel:1377 *:*
dplaysvr.exe:804 UDP whiteangel:47624 *:*
dplaysvr.exe:804 UDP e176103108.adsl.alicedsl.de:39852 *:*
MWAGENT.EXE:636 TCP whiteangel:2222 whiteangel:0 LISTENING
#####
aktuell:
dplaysvr.exe:804 TCP whiteangel:47624 whiteangel:0 LISTENING
dplaysvr.exe:804 UDP whiteangel:1375 *:*
dplaysvr.exe:804 UDP whiteangel:1377 *:*
dplaysvr.exe:804 UDP whiteangel:47624 *:*
dplaysvr.exe:804 UDP e176103108.adsl.alicedsl.de:39852 *:*
firefox.exe:740 TCP e176103108.adsl.alicedsl.de:1859 nf-in-f99.google.com:http ESTABLISHED
firefox.exe:740 TCP e176103108.adsl.alicedsl.de:1861 lm-in-f147.google.com:http ESTABLISHED
firefox.exe:740 TCP e176103108.adsl.alicedsl.de:1863 nf-in-f103.google.com:http ESTABLISHED
firefox.exe:740 TCP whiteangel:1703 localhost:1704 ESTABLISHED
firefox.exe:740 TCP whiteangel:1704 localhost:1703 ESTABLISHED
firefox.exe:740 TCP whiteangel:1705 localhost:1706 ESTABLISHED
firefox.exe:740 TCP whiteangel:1706 localhost:1705 ESTABLISHED
firefox.exe:740 TCP e176103108.adsl.alicedsl.de:1883 ug-in-f93.google.com:http ESTABLISHED
MWAGENT.EXE:636 TCP whiteangel:2222 whiteangel:0 LISTENING

Geändert von Mont (10.05.2007 um 16:42 Uhr)

Alt 11.05.2007, 13:03   #10
Mont
 
Ich weiß nicht... - Standard

Ich weiß nicht...



Ich gehe ins Netz und habe inetwa:
[System Process]:0 TCP e176104209.adsl.alicedsl.de:1562 66.150.208.54:https TIME_WAIT
[System Process]:0 TCP e176115052.adsl.alicedsl.de:1500 ik-in-f104.google.com:http TIME_WAIT
[System Process]:0 TCP e176115052.adsl.alicedsl.de:1516 ug-in-f91.google.com:http TIME_WAIT
firefox.exe:1148 TCP whiteangel:1548 localhost:1549 ESTABLISHED
firefox.exe:1148 TCP whiteangel:1549 localhost:1548 ESTABLISHED
firefox.exe:1148 TCP whiteangel:1552 localhost:1553 ESTABLISHED
firefox.exe:1148 TCP whiteangel:1553 localhost:1552 ESTABLISHED
MWAGENT.EXE:644 TCP whiteangel:2222 whiteangel:0 LISTENING
...wobei oben erstmal 4 Systemprozesse sind...dann werden es weniger....
Bis gar keine mehr angezeigt werden:
firefox.exe:1148 TCP whiteangel:1548 localhost:1549 ESTABLISHED
firefox.exe:1148 TCP whiteangel:1549 localhost:1548 ESTABLISHED
firefox.exe:1148 TCP whiteangel:1552 localhost:1553 ESTABLISHED
firefox.exe:1148 TCP whiteangel:1553 localhost:1552 ESTABLISHED
firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1570 ug-in-f93.google.com:http ESTABLISHED
firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1578 kr-in-f164.google.com:http ESTABLISHED
firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1581 ed-in-f99.google.com:http ESTABLISHED
firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1582 kr-in-f164.google.com:http ESTABLISHED
MWAGENT.EXE:644 TCP whiteangel:2222 whiteangel:0 LISTENING
#########
Dann komme ich hierher und:
[System Process]:0 TCP e176104209.adsl.alicedsl.de:1575 dd17134.kasserver.com:http TIME_WAIT
[System Process]:0 TCP e176104209.adsl.alicedsl.de:1573 dd17134.kasserver.com:http TIME_WAIT
[System Process]:0 TCP e176104209.adsl.alicedsl.de:1601 dd17134.kasserver.com:http TIME_WAIT
[System Process]:0 TCP e176104209.adsl.alicedsl.de:1605 dd17134.kasserver.com:http TIME_WAIT
[System Process]:0 TCP e176104209.adsl.alicedsl.de:1607 dd17134.kasserver.com:http TIME_WAIT
[System Process]:0 TCP e176104209.adsl.alicedsl.de:1611 dd17134.kasserver.com:http TIME_WAIT
firefox.exe:1148 TCP whiteangel:1548 localhost:1549 ESTABLISHED
firefox.exe:1148 TCP whiteangel:1549 localhost:1548 ESTABLISHED
firefox.exe:1148 TCP whiteangel:1552 localhost:1553 ESTABLISHED
firefox.exe:1148 TCP whiteangel:1553 localhost:1552 ESTABLISHED
firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1570 ug-in-f93.google.com:http CLOSE_WAIT
firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1578 kr-in-f164.google.com:http ESTABLISHED
firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1581 ed-in-f99.google.com:http ESTABLISHED
firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1582 kr-in-f164.google.com:http ESTABLISHED
MWAGENT.EXE:644 TCP whiteangel:2222 whiteangel:0 LISTENING
#########
Bleibe ich hier und mache nichts, hören die Pozesse auf.
#####
Ist DAS die normale Aktivität von Hansenet-Alice?
Dann bitte ich Entschuldigung für die Störung hier
(Warum sich meine Ports über das Internet miteinander verknüpfen müssen, werde ich wohl auch paar Jahre nicht begreifen. Intern gibt es bestimmt schnellere Wege..)
Wahrscheinlich sollte aber ein Schwein(ich) nicht so tief ins Uhrwerk(der Kasten hier) gucken

Alt 11.05.2007, 17:44   #11
MightyMarc
 
Ich weiß nicht... - Standard

Ich weiß nicht...



Zitat:
Zitat von Mont Beitrag anzeigen
Bleibe ich hier und mache nichts, hören die Pozesse auf.
Gut. Dann belassen wir es dabei.

Zitat:
Ist DAS die normale Aktivität von Hansenet-Alice?
Eher die normale Aktivität Deines Rechners.

Zitat:
Warum sich meine Ports über das Internet miteinander verknüpfen müssen, werde ich wohl auch paar Jahre nicht begreifen. Intern gibt es bestimmt schnellere Wege
Die Programme kommunizieren intern. 127.0.0.1 ist das sogenannte Loopback-Device. Absender und Empfänger sind hier gleich (nämlich Dein Rechner).

Bsp.:
AntiVir-Updateservice lauscht auf Port xyz auf Kommandos vom AntivIr-Hauptprogramm. Das Hauptprogramm sendet etwas an die Adresse 127.0.0.1 Port xyz. Windows weiss dass 127.0.0.1 (auch localhost genannt) es selbst ist und schickt die Daten nicht raus, sondern leitet sie intern an den Port xyz um.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 11.05.2007, 19:33   #12
Mont
 
Ich weiß nicht... - Standard

Ich weiß nicht...



Dann bedanke ich mich für die aufschlußreichen Tipps.
Ihr kennt hier echt viele Mittelchen.
Sie werden hier in Arbeitsreichweite gehalten
Ich kontaktiere mal das Hansenet/Alice- Nutzerforum in Bezug auf die Ungereimtheiten in Ablauf und Ansicht der Providertechnik.

Antwort

Themen zu Ich weiß nicht...
adaware, angezeigt, bekannte, browser, dauernd, editiere, einfach, firewall, foren, gen, grau, highjacker, hijack, hijackthis, links, melde, meldet, neue, neuen, nutze, tagen, update, updaten, verbindungen




Ähnliche Themen: Ich weiß nicht...


  1. Ich weiß nicht mehr weiter :-(
    Plagegeister aller Art und deren Bekämpfung - 06.05.2014 (26)
  2. Weiß nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 14.11.2012 (35)
  3. Ich weiß nicht ob ich einen Virus habe oder nicht.
    Plagegeister aller Art und deren Bekämpfung - 22.08.2011 (1)
  4. Weiß nicht, was los ist, vielleicht Rootkit?
    Log-Analyse und Auswertung - 22.10.2010 (32)
  5. Ich finde den Fehler nicht und weiß nicht weiter!!
    Log-Analyse und Auswertung - 24.01.2009 (40)
  6. Weiß nicht weiter
    Mülltonne - 26.06.2008 (2)
  7. ich weiß nicht mehr weiter =(
    Log-Analyse und Auswertung - 23.06.2008 (9)
  8. WIN32.Agent.pz lässt sich nicht löschen ....ich weiß nicht mehr weiter
    Plagegeister aller Art und deren Bekämpfung - 12.06.2008 (5)
  9. Weiß nicht ob Pc infiziert wurde ???
    Log-Analyse und Auswertung - 31.05.2008 (2)
  10. Weiß nicht weiter!!??
    Log-Analyse und Auswertung - 22.05.2008 (13)
  11. Ich weiß nicht weiter ...
    Log-Analyse und Auswertung - 20.09.2007 (4)
  12. Ich weiß nicht weiter...
    Mülltonne - 01.06.2007 (0)
  13. weiß nicht wasw los ist....
    Log-Analyse und Auswertung - 03.05.2006 (4)
  14. Also ich weiß nicht mehr weiter...
    Log-Analyse und Auswertung - 12.09.2005 (18)
  15. weiß mir nicht mehr zu helfen.....
    Plagegeister aller Art und deren Bekämpfung - 07.08.2005 (4)
  16. Weiß nicht weiter!!!!!!!
    Plagegeister aller Art und deren Bekämpfung - 08.05.2005 (2)
  17. Weiß nicht mehr weiter
    Plagegeister aller Art und deren Bekämpfung - 23.01.2005 (5)

Zum Thema Ich weiß nicht... - Zitat: Zitat von Mont Hat evl. die letzte Zeile etwas zu bedeuten Dazu hätte man wissen müssen, was in der Hosts-Datei drinnen stand - Ich weiß nicht......
Archiv
Du betrachtest: Ich weiß nicht... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.