Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ich weiß nicht... (https://www.trojaner-board.de/38647-weiss.html)

MightyMarc 10.05.2007 15:51

Zitat:

Zitat von Mont (Beitrag 267900)
Die 127.0.0.1 zu 127.0.0.1 -er sind allerdings immer noch dabei.;)

Die stören Dich gar nicht. Programme kommunizieren intern teilweise über Ports. Also z.B. der AntiVir-Updater mit dem AntiVir-Hauptprogramm über die TCP Ports "schlagmichtot" und "ichdichauch".
Mich irritieren (und Dich hoffentlich auch) vielmehr die Systemprozesseinträge (PID 0) mit schrägen Portnummern.
Ich meditiere kurz ne Runde darüber.

Mont 10.05.2007 16:03

Der 122.2o7.net, auch Hasenet genannt, verpaßt mir auch Cookies, wenn nicht so aufpasse.
Ich bin bei Hansenet per Alice, nicht bei Hasenet .
"Es" wundert mich ergo auch schon länger. :confused:
###
Nach bloßem Einloggen per Alice(ohne Browser) sieht es so aus:
[System Process]:0 TCP e176121143.adsl.alicedsl.de:1667 ed-in-f104.google.com:http TIME_WAIT
[System Process]:0 TCP e176121143.adsl.alicedsl.de:1680 ug-in-f164.google.com:http TIME_WAIT
[System Process]:0 TCP whiteangel:1390 localhost:1389 TIME_WAIT
dplaysvr.exe:804 TCP whiteangel:47624 whiteangel:0 LISTENING
dplaysvr.exe:804 UDP whiteangel:1375 *:*
dplaysvr.exe:804 UDP whiteangel:1377 *:*
dplaysvr.exe:804 UDP whiteangel:47624 *:*
dplaysvr.exe:804 UDP e176103108.adsl.alicedsl.de:39852 *:*
MWAGENT.EXE:636 TCP whiteangel:2222 whiteangel:0 LISTENING
#####
aktuell:
dplaysvr.exe:804 TCP whiteangel:47624 whiteangel:0 LISTENING
dplaysvr.exe:804 UDP whiteangel:1375 *:*
dplaysvr.exe:804 UDP whiteangel:1377 *:*
dplaysvr.exe:804 UDP whiteangel:47624 *:*
dplaysvr.exe:804 UDP e176103108.adsl.alicedsl.de:39852 *:*
firefox.exe:740 TCP e176103108.adsl.alicedsl.de:1859 nf-in-f99.google.com:http ESTABLISHED
firefox.exe:740 TCP e176103108.adsl.alicedsl.de:1861 lm-in-f147.google.com:http ESTABLISHED
firefox.exe:740 TCP e176103108.adsl.alicedsl.de:1863 nf-in-f103.google.com:http ESTABLISHED
firefox.exe:740 TCP whiteangel:1703 localhost:1704 ESTABLISHED
firefox.exe:740 TCP whiteangel:1704 localhost:1703 ESTABLISHED
firefox.exe:740 TCP whiteangel:1705 localhost:1706 ESTABLISHED
firefox.exe:740 TCP whiteangel:1706 localhost:1705 ESTABLISHED
firefox.exe:740 TCP e176103108.adsl.alicedsl.de:1883 ug-in-f93.google.com:http ESTABLISHED
MWAGENT.EXE:636 TCP whiteangel:2222 whiteangel:0 LISTENING

Mont 11.05.2007 13:03

Ich gehe ins Netz und habe inetwa:
[System Process]:0 TCP e176104209.adsl.alicedsl.de:1562 66.150.208.54:https TIME_WAIT
[System Process]:0 TCP e176115052.adsl.alicedsl.de:1500 ik-in-f104.google.com:http TIME_WAIT
[System Process]:0 TCP e176115052.adsl.alicedsl.de:1516 ug-in-f91.google.com:http TIME_WAIT
firefox.exe:1148 TCP whiteangel:1548 localhost:1549 ESTABLISHED
firefox.exe:1148 TCP whiteangel:1549 localhost:1548 ESTABLISHED
firefox.exe:1148 TCP whiteangel:1552 localhost:1553 ESTABLISHED
firefox.exe:1148 TCP whiteangel:1553 localhost:1552 ESTABLISHED
MWAGENT.EXE:644 TCP whiteangel:2222 whiteangel:0 LISTENING
...wobei oben erstmal 4 Systemprozesse sind...dann werden es weniger....
Bis gar keine mehr angezeigt werden:
firefox.exe:1148 TCP whiteangel:1548 localhost:1549 ESTABLISHED
firefox.exe:1148 TCP whiteangel:1549 localhost:1548 ESTABLISHED
firefox.exe:1148 TCP whiteangel:1552 localhost:1553 ESTABLISHED
firefox.exe:1148 TCP whiteangel:1553 localhost:1552 ESTABLISHED
firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1570 ug-in-f93.google.com:http ESTABLISHED
firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1578 kr-in-f164.google.com:http ESTABLISHED
firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1581 ed-in-f99.google.com:http ESTABLISHED
firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1582 kr-in-f164.google.com:http ESTABLISHED
MWAGENT.EXE:644 TCP whiteangel:2222 whiteangel:0 LISTENING
#########
Dann komme ich hierher und:
[System Process]:0 TCP e176104209.adsl.alicedsl.de:1575 dd17134.kasserver.com:http TIME_WAIT
[System Process]:0 TCP e176104209.adsl.alicedsl.de:1573 dd17134.kasserver.com:http TIME_WAIT
[System Process]:0 TCP e176104209.adsl.alicedsl.de:1601 dd17134.kasserver.com:http TIME_WAIT
[System Process]:0 TCP e176104209.adsl.alicedsl.de:1605 dd17134.kasserver.com:http TIME_WAIT
[System Process]:0 TCP e176104209.adsl.alicedsl.de:1607 dd17134.kasserver.com:http TIME_WAIT
[System Process]:0 TCP e176104209.adsl.alicedsl.de:1611 dd17134.kasserver.com:http TIME_WAIT
firefox.exe:1148 TCP whiteangel:1548 localhost:1549 ESTABLISHED
firefox.exe:1148 TCP whiteangel:1549 localhost:1548 ESTABLISHED
firefox.exe:1148 TCP whiteangel:1552 localhost:1553 ESTABLISHED
firefox.exe:1148 TCP whiteangel:1553 localhost:1552 ESTABLISHED
firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1570 ug-in-f93.google.com:http CLOSE_WAIT
firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1578 kr-in-f164.google.com:http ESTABLISHED
firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1581 ed-in-f99.google.com:http ESTABLISHED
firefox.exe:1148 TCP e176104209.adsl.alicedsl.de:1582 kr-in-f164.google.com:http ESTABLISHED
MWAGENT.EXE:644 TCP whiteangel:2222 whiteangel:0 LISTENING
#########
Bleibe ich hier und mache nichts, hören die Pozesse auf.
#####
Ist DAS die normale Aktivität von Hansenet-Alice?
Dann bitte ich Entschuldigung für die Störung hier:confused:
(Warum sich meine Ports über das Internet miteinander verknüpfen müssen, werde ich wohl auch paar Jahre nicht begreifen. Intern gibt es bestimmt schnellere Wege..)
Wahrscheinlich sollte aber ein Schwein(ich) nicht so tief ins Uhrwerk(der Kasten hier) gucken:D :rolleyes:

MightyMarc 11.05.2007 17:44

Zitat:

Zitat von Mont (Beitrag 268125)
Bleibe ich hier und mache nichts, hören die Pozesse auf.

Gut. Dann belassen wir es dabei.

Zitat:

Ist DAS die normale Aktivität von Hansenet-Alice?
Eher die normale Aktivität Deines Rechners.

Zitat:

Warum sich meine Ports über das Internet miteinander verknüpfen müssen, werde ich wohl auch paar Jahre nicht begreifen. Intern gibt es bestimmt schnellere Wege
Die Programme kommunizieren intern. 127.0.0.1 ist das sogenannte Loopback-Device. Absender und Empfänger sind hier gleich (nämlich Dein Rechner).

Bsp.:
AntiVir-Updateservice lauscht auf Port xyz auf Kommandos vom AntivIr-Hauptprogramm. Das Hauptprogramm sendet etwas an die Adresse 127.0.0.1 Port xyz. Windows weiss dass 127.0.0.1 (auch localhost genannt) es selbst ist und schickt die Daten nicht raus, sondern leitet sie intern an den Port xyz um.

Mont 11.05.2007 19:33

Dann bedanke ich mich für die aufschlußreichen Tipps.
Ihr kennt hier echt viele Mittelchen.
Sie werden hier in Arbeitsreichweite gehalten:)
Ich kontaktiere mal das Hansenet/Alice- Nutzerforum in Bezug auf die Ungereimtheiten in Ablauf und Ansicht der Providertechnik.
:party:


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131