![]() |
|
Log-Analyse und Auswertung: Ich weiß nicht...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() ![]() | ![]() Ich weiß nicht... Dazu hätte man wissen müssen, was in der Hosts-Datei drinnen stand ![]()
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
![]() | #2 |
![]() | ![]() Ich weiß nicht... Tja, das bekomme ich nun auch nicht mehr raus
__________________![]() Nun wird es sicherlich gut sein damit. ![]() # Ich habe mir nochmal die 127.0.0.1- Verbindungen angesehen. Ich kann sie per Firewall(McAfee) blocken, aber irgendwie läuft es etwas flüssiger ohne Blocken. Die 127.0.0.1er verbinden stets 2 meiner eigenen Ports. Mindestens einer verbindet 127.0.0.1 mit 127.0.0.1 Jetzt z.B. verbinden : Remote: 1029 mit Lokal 1028(127.0.0.1 - 127.0.0.1) Remote: 1028 mit Lokal 1029(Me - 127.0.0.1) Remote: 1030 mit Lokal: 1031(Me - 127.0.0.1) Weiß jemand, wofür sowas gut sein kann ![]() Die Ports wechseln...1037-1041, 3211-3213, 1056-1058, .......... Nachdem ich ICQ aus dem Startmenü nahm, scheint es weniger. Ist evl. TeamSpeak(ähnlich Skype), IRC o.ä.? Wenn ich die 127er blocke, gehen diese trotzdem... |
![]() | #3 |
![]() ![]() ![]() ![]() ![]() | ![]() Ich weiß nicht... netstat -abn liefert einen wesentlich aufschlussreicheren Output als netstat -a
__________________![]()
__________________ |
![]() | #4 | |
![]() | ![]() Ich weiß nicht...Zitat:
![]() ########## ################################# Microsoft Windows 2000 [Version 5.00.2195] (C) Copyright 1985-2000 Microsoft Corp. C:\Dokumente und Einstellungen\*ich*>netstat -abn Zeigt Protokollstatistik und aktuelle TCP/IP-Netzwerkverbindungen an. NETSTAT [-a] [-e] [-n] [-s] [-p Proto] [-r] [Intervall] -a Zeigt den Status aller Verbindungen an. (Verbindungen des Servers werden normalerweise nicht angezeigt). -e Zeigt die Ethernetstatistik an. Kann mit der Option -s kombiniert werden. -n Zeigt Adressen und Portnummern numerisch an. -p Proto Zeigt Verbindungen für das mit Proto angegebene Protokoll an. Proto kann TCP oder UDP sein. Bei Verwendung mit der Option -s kann Proto TCP, UDP oder IP sein. -r Zeigt den Inhalt der Routingtabelle an. -s Zeigt Statistik protokollweise an. Standardmäßig werden TCP,UDP und IP angezeigt. Mit der Option -p können Sie dies weiter einschränken. Intervall Zeigt die gewählte Statistik nach der mit Intervall angege- benen Anzahl von Sekunden erneut an. Drücken Sie STRG+C zum Beenden der Intervallanzeige. Ohne Intervallangabe werden die aktuellen Konfigurationsinformationen einmalig angezeigt. C:\Dokumente und Einstellungen\*ich*> ################################# Microsoft Windows 2000 [Version 5.00.2195] (C) Copyright 1985-2000 Microsoft Corp. C:\Dokumente und Einstellungen\*ich*>netstat -a Aktive Verbindungen Proto Lokale Adresse Remoteadresse Status TCP whiteangel:epmap whiteangel:0 ABHÖREN TCP whiteangel:microsoft-ds whiteangel:0 ABHÖREN TCP whiteangel:1025 whiteangel:0 ABHÖREN TCP whiteangel:1026 whiteangel:0 ABHÖREN TCP whiteangel:2222 whiteangel:0 ABHÖREN TCP whiteangel:epmap e176087115.adsl.alicedsl.de:1454 WARTEND TCP whiteangel:epmap e176163082.adsl.alicedsl.de:2027 WARTEND TCP whiteangel:epmap e176173075.adsl.alicedsl.de:3616 FIN_WARTEN_2 TCP whiteangel:epmap e176173075.adsl.alicedsl.de:4546 FIN_WARTEN_2 TCP whiteangel:epmap e176224041.adsl.alicedsl.de:3232 WARTEND TCP whiteangel:epmap e176234208.adsl.alicedsl.de:3729 WARTEND TCP whiteangel:epmap e176243038.adsl.alicedsl.de:41284 WARTEND TCP whiteangel:epmap e179202067.adsl.alicedsl.de:3339 WARTEND TCP whiteangel:1028 whiteangel:1029 HERGESTELLT TCP whiteangel:1029 whiteangel:1028 HERGESTELLT TCP whiteangel:1030 whiteangel:1031 HERGESTELLT TCP whiteangel:1031 whiteangel:1030 HERGESTELLT TCP whiteangel:netbios-ssn whiteangel:0 ABHÖREN UDP whiteangel:microsoft-ds *:* UDP whiteangel:isakmp *:* UDP whiteangel:4500 *:* UDP whiteangel:netbios-ns *:* UDP whiteangel:netbios-dgm *:* UDP whiteangel:isakmp *:* UDP whiteangel:4500 *:* C:\Dokumente und Einstellungen\*ich*> ################################# Microsoft Windows 2000 [Version 5.00.2195] (C) Copyright 1985-2000 Microsoft Corp. C:\Dokumente und Einstellungen\*ich*>netstat -n Aktive Verbindungen Proto Lokale Adresse Remoteadresse Status TCP 85.176.97.38:135 85.176.24.232:1858 WARTEND TCP 85.176.97.38:135 85.176.85.162:3384 WARTEND TCP 85.176.97.38:135 85.176.125.20:52975 WARTEND TCP 85.176.97.38:135 85.176.126.118:62038 WARTEND TCP 85.176.97.38:135 85.176.154.13:2861 WARTEND TCP 85.176.97.38:135 85.176.237.12:3767 FIN_WARTEN_2 TCP 85.176.97.38:135 85.176.255.151:18423 WARTEND TCP 127.0.0.1:1028 127.0.0.1:1029 HERGESTELLT TCP 127.0.0.1:1029 127.0.0.1:1028 HERGESTELLT TCP 127.0.0.1:1030 127.0.0.1:1031 HERGESTELLT TCP 127.0.0.1:1031 127.0.0.1:1030 HERGESTELLT C:\Dokumente und Einstellungen\*ich*> Seht Ihr da was? |
![]() | #5 |
![]() ![]() ![]() ![]() ![]() | ![]() Ich weiß nicht... Ja. Ich sehe noch einen Grund, wieso man sich XP Home nicht antun sollte ![]() Schau Dir die Sache mal mit TCPView for Windows v2.4 an.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
![]() | #6 |
![]() | ![]() Ich weiß nicht... Mein Englisch ist echt schon einige -zig(20) Jahre alt... Ich hab ja auch noch W2000... TCP-View...meint wohl, daß es Einzelheiten der Ports anzeigt, für wen auch immer. Muß/kann das überhaupt weg? # edit: Habe gerade die dt. Seite gefunden h**p://www.microsoft.com/germany/technet/sysinternals/utilities/TcpView.mspx Das Programm brauche ich doch also, um die Netstat- Befehle zu geben...warum sollte es weg? Oder soll Windows weg? ![]() Geändert von Mont (10.05.2007 um 13:09 Uhr) |
![]() | #7 | |
![]() ![]() ![]() ![]() ![]() | ![]() Ich weiß nicht...Zitat:
![]() Ich sagte, Du mögest Dir bitte TCPView runterladen um damit Deine Verbindungen zu überprüfen (da netstat bei XP Home kastriert zu sein scheint). Ich sagte nichts von wegen irgendwas entfernen und schon gar nicht etwas davon, Windows zu entfernen...
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
![]() | #8 | |
/// caddy ☀ ![]() ![]() ![]() ![]() ![]() | ![]() Ich weiß nicht...Zitat:
Pst, der TO hat doch Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) ![]() Gruß cad |
![]() | #9 |
![]() | ![]() Ich weiß nicht... Der 122.2o7.net, auch Hasenet genannt, verpaßt mir auch Cookies, wenn nicht so aufpasse. Ich bin bei Hansenet per Alice, nicht bei Hasenet . "Es" wundert mich ergo auch schon länger. ![]() ### Nach bloßem Einloggen per Alice(ohne Browser) sieht es so aus: [System Process]:0 TCP e176121143.adsl.alicedsl.de:1667 ed-in-f104.google.com:http TIME_WAIT [System Process]:0 TCP e176121143.adsl.alicedsl.de:1680 ug-in-f164.google.com:http TIME_WAIT [System Process]:0 TCP whiteangel:1390 localhost:1389 TIME_WAIT dplaysvr.exe:804 TCP whiteangel:47624 whiteangel:0 LISTENING dplaysvr.exe:804 UDP whiteangel:1375 *:* dplaysvr.exe:804 UDP whiteangel:1377 *:* dplaysvr.exe:804 UDP whiteangel:47624 *:* dplaysvr.exe:804 UDP e176103108.adsl.alicedsl.de:39852 *:* MWAGENT.EXE:636 TCP whiteangel:2222 whiteangel:0 LISTENING ##### aktuell: dplaysvr.exe:804 TCP whiteangel:47624 whiteangel:0 LISTENING dplaysvr.exe:804 UDP whiteangel:1375 *:* dplaysvr.exe:804 UDP whiteangel:1377 *:* dplaysvr.exe:804 UDP whiteangel:47624 *:* dplaysvr.exe:804 UDP e176103108.adsl.alicedsl.de:39852 *:* firefox.exe:740 TCP e176103108.adsl.alicedsl.de:1859 nf-in-f99.google.com:http ESTABLISHED firefox.exe:740 TCP e176103108.adsl.alicedsl.de:1861 lm-in-f147.google.com:http ESTABLISHED firefox.exe:740 TCP e176103108.adsl.alicedsl.de:1863 nf-in-f103.google.com:http ESTABLISHED firefox.exe:740 TCP whiteangel:1703 localhost:1704 ESTABLISHED firefox.exe:740 TCP whiteangel:1704 localhost:1703 ESTABLISHED firefox.exe:740 TCP whiteangel:1705 localhost:1706 ESTABLISHED firefox.exe:740 TCP whiteangel:1706 localhost:1705 ESTABLISHED firefox.exe:740 TCP e176103108.adsl.alicedsl.de:1883 ug-in-f93.google.com:http ESTABLISHED MWAGENT.EXE:636 TCP whiteangel:2222 whiteangel:0 LISTENING Geändert von Mont (10.05.2007 um 16:42 Uhr) |
![]() | #10 |
![]() | ![]() Ich weiß nicht... Ich gehe ins Netz und habe inetwa: [System Process]:0 TCP e176104209.adsl.alicedsl.de:1562 66.150.208.54:https TIME_WAIT [System Process]:0 TCP e176115052.adsl.alicedsl.de:1500 ik-in-f104.google.com:http TIME_WAIT [System Process]:0 TCP e176115052.adsl.alicedsl.de:1516 ug-in-f91.google.com:http TIME_WAIT firefox.exe:1148 TCP whiteangel:1548 localhost:1549 ESTABLISHED firefox.exe:1148 TCP whiteangel:1549 localhost:1548 ESTABLISHED firefox.exe:1148 TCP whiteangel:1552 localhost:1553 ESTABLISHED firefox.exe:1148 TCP whiteangel:1553 localhost:1552 ESTABLISHED MWAGENT.EXE:644 TCP whiteangel:2222 whiteangel:0 LISTENING ...wobei oben erstmal 4 Systemprozesse sind...dann werden es weniger.... Bis gar keine mehr angezeigt werden: firefox.exe:1148 TCP whiteangel:1548 localhost:1549 ESTABLISHED firefox.exe:1148 TCP whiteangel:1549 localhost:1548 ESTABLISHED firefox.exe:1148 TCP whiteangel:1552 localhost:1553 ESTABLISHED firefox.exe:1148 TCP whiteangel:1553 localhost:1552 ESTABLISHED firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1570 ug-in-f93.google.com:http ESTABLISHED firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1578 kr-in-f164.google.com:http ESTABLISHED firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1581 ed-in-f99.google.com:http ESTABLISHED firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1582 kr-in-f164.google.com:http ESTABLISHED MWAGENT.EXE:644 TCP whiteangel:2222 whiteangel:0 LISTENING ######### Dann komme ich hierher und: [System Process]:0 TCP e176104209.adsl.alicedsl.de:1575 dd17134.kasserver.com:http TIME_WAIT [System Process]:0 TCP e176104209.adsl.alicedsl.de:1573 dd17134.kasserver.com:http TIME_WAIT [System Process]:0 TCP e176104209.adsl.alicedsl.de:1601 dd17134.kasserver.com:http TIME_WAIT [System Process]:0 TCP e176104209.adsl.alicedsl.de:1605 dd17134.kasserver.com:http TIME_WAIT [System Process]:0 TCP e176104209.adsl.alicedsl.de:1607 dd17134.kasserver.com:http TIME_WAIT [System Process]:0 TCP e176104209.adsl.alicedsl.de:1611 dd17134.kasserver.com:http TIME_WAIT firefox.exe:1148 TCP whiteangel:1548 localhost:1549 ESTABLISHED firefox.exe:1148 TCP whiteangel:1549 localhost:1548 ESTABLISHED firefox.exe:1148 TCP whiteangel:1552 localhost:1553 ESTABLISHED firefox.exe:1148 TCP whiteangel:1553 localhost:1552 ESTABLISHED firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1570 ug-in-f93.google.com:http CLOSE_WAIT firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1578 kr-in-f164.google.com:http ESTABLISHED firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1581 ed-in-f99.google.com:http ESTABLISHED firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1582 kr-in-f164.google.com:http ESTABLISHED MWAGENT.EXE:644 TCP whiteangel:2222 whiteangel:0 LISTENING ######### Bleibe ich hier und mache nichts, hören die Pozesse auf. ##### Ist DAS die normale Aktivität von Hansenet-Alice? Dann bitte ich Entschuldigung für die Störung hier ![]() (Warum sich meine Ports über das Internet miteinander verknüpfen müssen, werde ich wohl auch paar Jahre nicht begreifen. Intern gibt es bestimmt schnellere Wege..) Wahrscheinlich sollte aber ein Schwein(ich) nicht so tief ins Uhrwerk(der Kasten hier) gucken ![]() ![]() |
![]() | #11 | ||
![]() ![]() ![]() ![]() ![]() | ![]() Ich weiß nicht... Gut. Dann belassen wir es dabei. Zitat:
Zitat:
Bsp.: AntiVir-Updateservice lauscht auf Port xyz auf Kommandos vom AntivIr-Hauptprogramm. Das Hauptprogramm sendet etwas an die Adresse 127.0.0.1 Port xyz. Windows weiss dass 127.0.0.1 (auch localhost genannt) es selbst ist und schickt die Daten nicht raus, sondern leitet sie intern an den Port xyz um.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
![]() | #12 |
![]() | ![]() Ich weiß nicht... Dann bedanke ich mich für die aufschlußreichen Tipps. Ihr kennt hier echt viele Mittelchen. Sie werden hier in Arbeitsreichweite gehalten ![]() Ich kontaktiere mal das Hansenet/Alice- Nutzerforum in Bezug auf die Ungereimtheiten in Ablauf und Ansicht der Providertechnik. ![]() |
![]() |
Themen zu Ich weiß nicht... |
adaware, angezeigt, bekannte, browser, dauernd, editiere, einfach, firewall, foren, gen, grau, highjacker, hijack, hijackthis, links, melde, meldet, neue, neuen, nutze, tagen, update, updaten, verbindungen |