Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   unbekannte Komponente(n) ??? (https://www.trojaner-board.de/42688-unbekannte-komponente-n.html)

boe 27.08.2007 11:55

unbekannte Komponente(n) ???
 
Hallo,
mein HJT-log ist in Ordnung. Aber netstat gibt mir u.a. das hier aus:

TCP gambla:epmap gambla:0 ABHÖREN 1060
-- unbekannte Komponente(n) --
[svchost.exe]

Was bedeutet das ?
Danke Euch.

Grüße

Sunny 27.08.2007 16:45

Zitat:

Zitat von boe (Beitrag 290002)
Hallo,
mein HJT-log ist in Ordnung. Aber netstat gibt mir u.a. das hier aus:

TCP gambla:epmap gambla:0 ABHÖREN 1060
-- unbekannte Komponente(n) --
[svchost.exe]

Was bedeutet das ?

Hallo. :)

Das ist eine gute Frage, vielleicht siehst du mal mit folgendem Programm nach welcher Dienst sich hinter dem Systemprozess svchost.exe verbirgt:



svchost.exe -> Systemprozesse anzeigen lassen


- dieses Programm auf den Desktop herunterladen -> Process Explorer
- entpacke die ProcessExplorer.zip und starte dann die procexp.exe
- hier sind alle Systemprozesse aufgelistet, welche momentan im Hintergrund laufen


Gruß
Sunny

boe 27.08.2007 17:19

Besten Dank Sunny,
das Prog kannte ich sogar schon, ist aber ne Weile her. Nun, gemäß der PID ist es
der Rpcss von Windows. Gehört der Ausdruck "unbekannte Komponente(n)" aber zu dieser Verbindung / PID des "Rpcss" oder steht er für sich alleine ? Jedenfalls ist mir das neu und macht mich stutzig...

Sunny 27.08.2007 17:58

Zitat:

Zitat von boe (Beitrag 290100)
Besten Dank Sunny,
das Prog kannte ich sogar schon, ist aber ne Weile her. Nun, gemäß der PID ist es
der Rpcss von Windows. Gehört der Ausdruck "unbekannte Komponente(n)" aber zu dieser Verbindung / PID des "Rpcss" oder steht er für sich alleine ? Jedenfalls ist mir das neu und macht mich stutzig...

Wenn du mal einen Screenshot oder einen Auszug als .txt posten könntest, würde ich sowohl die ProcessID als auch das Rpcss besser unter die Lupe nehmen.

Mir ist bekannt das das "Remote Procedure Call-System Services" mehrere Sicherheitslücken hat, ob solch eine bei dir aber ausgenutzt wird kann ich so noch nicht sagen.

Ich empfehle dir auf jeden Fall noch dieses Programm:



F-Secure Blacklight – Rootkitscanner:

* Scanne dein System mit F-Secure Blacklight
* Poste im Anschluss das Ergebnis des Reportes in dem du alles abkopierst und hier in einen Beitrag einfügst. (die Datei sollte auf C: angelegt werden.)

Gruß
Sunny

boe 28.08.2007 17:54

Hallo und Danke,
hatte leider TCom-Störung. So sieht das in netstat aus:

TCP gambla:1368 pop.gmx.net:pop3 WARTEND 0
TCP gambla:epmap gambla:0 ABHÖREN 1032
-- unbekannte Komponente(n) --
[svchost.exe]

Die PID1032 habe ich mit dem "Process Explorer" nachgesehen und ist der besagte Rpcss.

Der BL Rootkitscanner brachte keine versteckte Dateien.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:46 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129