![]() |
|
Log-Analyse und Auswertung: Ich weiß nicht...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() ![]() | ![]() Ich weiß nicht... Ja. Ich sehe noch einen Grund, wieso man sich XP Home nicht antun sollte ![]() Schau Dir die Sache mal mit TCPView for Windows v2.4 an.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
![]() | #2 |
![]() | ![]() Ich weiß nicht... Mein Englisch ist echt schon einige -zig(20) Jahre alt...
__________________Ich hab ja auch noch W2000... TCP-View...meint wohl, daß es Einzelheiten der Ports anzeigt, für wen auch immer. Muß/kann das überhaupt weg? # edit: Habe gerade die dt. Seite gefunden h**p://www.microsoft.com/germany/technet/sysinternals/utilities/TcpView.mspx Das Programm brauche ich doch also, um die Netstat- Befehle zu geben...warum sollte es weg? Oder soll Windows weg? ![]() Geändert von Mont (10.05.2007 um 13:09 Uhr) |
![]() | #3 | |
![]() ![]() ![]() ![]() ![]() | ![]() Ich weiß nicht...Zitat:
![]() Ich sagte, Du mögest Dir bitte TCPView runterladen um damit Deine Verbindungen zu überprüfen (da netstat bei XP Home kastriert zu sein scheint). Ich sagte nichts von wegen irgendwas entfernen und schon gar nicht etwas davon, Windows zu entfernen...
__________________ |
![]() | #4 |
![]() | ![]() Ich weiß nicht... OK. TCPVIEW zeigt: [System Process]:0 TCP e176127064.adsl.alicedsl.de:epmap e176043011.adsl.alicedsl.de:2287 TIME_WAIT [System Process]:0 TCP e176127064.adsl.alicedsl.de:epmap e176112213.adsl.alicedsl.de:1515 TIME_WAIT [System Process]:0 TCP e176127064.adsl.alicedsl.de:epmap e176123239.adsl.alicedsl.de:4588 TIME_WAIT [System Process]:0 TCP e176127064.adsl.alicedsl.de:epmap e176226136.adsl.alicedsl.de:4091 TIME_WAIT [System Process]:0 TCP e176127064.adsl.alicedsl.de:epmap 85.176.170.5:2892 TIME_WAIT [System Process]:0 TCP e176127064.adsl.alicedsl.de:1046 kr-in-f165.google.com:http TIME_WAIT [System Process]:0 TCP e176127064.adsl.alicedsl.de:1050 au-in-f99.google.com:http TIME_WAIT [System Process]:0 TCP e176127064.adsl.alicedsl.de:1062 81.23.243.153:http TIME_WAIT [System Process]:0 TCP e176127064.adsl.alicedsl.de:1077 85.183.248.197:http TIME_WAIT [System Process]:0 TCP e176127064.adsl.alicedsl.de:epmap e176152145.adsl.alicedsl.de:3873 TIME_WAIT [System Process]:0 TCP e176127064.adsl.alicedsl.de:epmap e176248027.adsl.alicedsl.de:3036 TIME_WAIT [System Process]:0 TCP e176127064.adsl.alicedsl.de:epmap e176237012.adsl.alicedsl.de:18705 TIME_WAIT [System Process]:0 TCP e176127064.adsl.alicedsl.de:epmap 85.176.8.24:4157 TIME_WAIT [System Process]:0 TCP e176127064.adsl.alicedsl.de:epmap 85.176.116.0:4823 TIME_WAIT [System Process]:0 TCP e176127064.adsl.alicedsl.de:1123 dd17134.kasserver.com:http TIME_WAIT [System Process]:0 TCP e176127064.adsl.alicedsl.de:epmap e176250119.adsl.alicedsl.de:2950 TIME_WAIT [System Process]:0 TCP e176127064.adsl.alicedsl.de:epmap 85.176.126.204:3635 TIME_WAIT firefox.exe:1364 TCP e176127064.adsl.alicedsl.de:1059 wwwtk2test2.microsoft.com:http ESTABLISHED firefox.exe:1364 TCP e176127064.adsl.alicedsl.de:1060 wwwtk2test2.microsoft.com:http ESTABLISHED firefox.exe:1364 TCP e176127064.adsl.alicedsl.de:1066 81.23.243.145:http ESTABLISHED firefox.exe:1364 TCP e176127064.adsl.alicedsl.de:1067 81.23.243.145:http ESTABLISHED firefox.exe:1364 TCP whiteangel:1028 localhost:1029 ESTABLISHED firefox.exe:1364 TCP whiteangel:1029 localhost:1028 ESTABLISHED firefox.exe:1364 TCP whiteangel:1030 localhost:1031 ESTABLISHED firefox.exe:1364 TCP whiteangel:1031 localhost:1030 ESTABLISHED firefox.exe:1364 TCP e176127064.adsl.alicedsl.de:1126 ed-in-f99.google.com:http ESTABLISHED LEXPPS.EXE:524 TCP whiteangel:1025 whiteangel:0 LISTENING LSASS.EXE:232 UDP e176127064.adsl.alicedsl.de:isakmp *:* LSASS.EXE:232 UDP e176127064.adsl.alicedsl.de:4500 *:* LSASS.EXE:232 UDP whiteangel:isakmp *:* LSASS.EXE:232 UDP whiteangel:4500 *:* mstask.exe:764 TCP whiteangel:1026 whiteangel:0 LISTENING MWAGENT.EXE:740 TCP whiteangel:2222 whiteangel:0 LISTENING svchost.exe:424 TCP e176127064.adsl.alicedsl.de:epmap 85.176.152.227:22917 CLOSING svchost.exe:424 TCP whiteangel:epmap whiteangel:0 LISTENING System:8 TCP whiteangel:microsoft-ds whiteangel:0 LISTENING System:8 TCP whiteangel:netbios-ssn whiteangel:0 LISTENING System:8 UDP whiteangel:microsoft-ds *:* System:8 UDP whiteangel:netbios-ns *:* System:8 UDP whiteangel:netbios-dgm *:* ########### Ab und an blinken einige Zeilen grun, gelb und rot auf.... |
![]() | #5 |
![]() ![]() ![]() ![]() ![]() | ![]() Ich weiß nicht... @cad Danke. Ich glaub ich werde alt (schreibe ich heute schon zum zweiten Mal). Windows-Dienste abschalten
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
![]() | #6 |
![]() | ![]() Ich weiß nicht... OK. TCPVIEW sieht nun kürzer aus: [System Process]:0 TCP e176097130.adsl.alicedsl.de:1124 omniture.122.2o7.net:https TIME_WAIT [System Process]:0 TCP e176097130.adsl.alicedsl.de:1125 omniture.122.2o7.net:https TIME_WAIT [System Process]:0 TCP e176097130.adsl.alicedsl.de:1131 dd17134.kasserver.com:http TIME_WAIT [System Process]:0 TCP e176097130.adsl.alicedsl.de:1132 dd17134.kasserver.com:http TIME_WAIT [System Process]:0 TCP e176097130.adsl.alicedsl.de:1135 dd17134.kasserver.com:http TIME_WAIT [System Process]:0 TCP e176097130.adsl.alicedsl.de:1136 dd17134.kasserver.com:http TIME_WAIT firefox.exe:896 TCP e176097130.adsl.alicedsl.de:1134 gv-in-f167.google.com:http ESTABLISHED firefox.exe:896 TCP e176097130.adsl.alicedsl.de:1138 ed-in-f147.google.com:http ESTABLISHED firefox.exe:896 TCP whiteangel:1116 localhost:1117 ESTABLISHED firefox.exe:896 TCP whiteangel:1117 localhost:1116 ESTABLISHED firefox.exe:896 TCP whiteangel:1118 localhost:1119 ESTABLISHED firefox.exe:896 TCP whiteangel:1119 localhost:1118 ESTABLISHED MWAGENT.EXE:636 TCP whiteangel:2222 whiteangel:0 LISTENING ########## Die 127.0.0.1 zu 127.0.0.1 -er sind allerdings immer noch dabei. ![]() |
![]() | #7 |
![]() ![]() ![]() ![]() ![]() | ![]() Ich weiß nicht... Die stören Dich gar nicht. Programme kommunizieren intern teilweise über Ports. Also z.B. der AntiVir-Updater mit dem AntiVir-Hauptprogramm über die TCP Ports "schlagmichtot" und "ichdichauch". Mich irritieren (und Dich hoffentlich auch) vielmehr die Systemprozesseinträge (PID 0) mit schrägen Portnummern. Ich meditiere kurz ne Runde darüber.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
![]() | #8 | |
/// caddy ☀ ![]() ![]() ![]() ![]() ![]() | ![]() Ich weiß nicht...Zitat:
Pst, der TO hat doch Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) ![]() Gruß cad |
![]() |
Themen zu Ich weiß nicht... |
adaware, angezeigt, bekannte, browser, dauernd, editiere, einfach, firewall, foren, gen, grau, highjacker, hijack, hijackthis, links, melde, meldet, neue, neuen, nutze, tagen, update, updaten, verbindungen |