Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Remote Packet Capture Protocol v.0 (experimental) (https://www.trojaner-board.de/45103-remote-packet-capture-protocol-v-0-experimental.html)

__Turmfalke__ 26.10.2007 15:14

Remote Packet Capture Protocol v.0 (experimental)
 
Ich habe gerade mal wieder meinen autostart aufgeräumt und dabei einen Blick in Dienste geworfen und einen Dienst mit den Name:
Remote Packet Capture Protocol v.0 (experimental)
gefunden, so weit nichts besonderes wäre er nicht als Hersteller Unbekannt eingetragen. Was ist das? hat da jemand meinen pc ganz heimlich unterwandert oder um was handelt es sich hierbei? google hat den dienst immer nur am Rande in dem ein oder anderen HiJackThis log gefunden.
Mein PC arbeitet derzeit ohne irgendwelche Probleme sprich cpu Auslastung etc... alles im normalen Bereich. System abstürze habe ich sogar dafür das ich windows xp 2sp auf meinem pc habe sehr wenige.

mfg Turmfalke

ordell1234 26.10.2007 15:30

Gehört zu WinPcap. Ob du das Tool installiert hast, weißt nur du. Es dient dem Mitschneiden von Netzwerkpaketen. Hast du irgendeinen sniffer eingesetzt?

__Turmfalke__ 26.10.2007 15:34

äm... müsste man wissen was sich alles alles sniffer nennt WinPcap sagt mir auch nix, wiki meint des wäre eine programmbibliothek.

hm.. sniffer hat was mit netzwerk zu tun oder? könnte evtl die wc3banliste als sniffer gezählt werden?

ordell1234 26.10.2007 15:43

Start-Ausführen-services.msc -> Suche den Dienst "Remote Packet... usw" und schau in den Eigenschaften, auf welchen Pfad die Datei verweist. Vielleicht bringt es Erleuchtung. WinPcap kommt häufig im Bundle mit wireshark/ethereal oder nmap oder...

__Turmfalke__ 26.10.2007 16:00

ok...
winPcap hab ich scheinbar auf dem pc (pfad führt dort hin)
im ordner habe ich 5 exe datein
daemon_mgm.exe
NetMonInstaller.exe
npf_mgm.exe
rpcapd.exe
Uninstall.exe
die datein wurden im jahre 2005 geändert... so alt ist die installation aber noch nicht?! nur uninstall ist aus diesem jahr und möglich

ok weitere datein die am selben tag wie die uninstall.exe erstellt wurden gehören bzw sind wc3banliste.

Denke des wars dann Danke(und wieder ein stück schlauer)
bleibt eigentlich nur eine frage, wie kommt es zu den einträgen von 05?

mfg Turmfalke

ordell1234 26.10.2007 16:27

Erstell- und Änderungsdatum können mit dem Kopieren auf deine Festpladde zusammenfallen, und sind in diesem Fall identisch. Das ist aber nicht zwangsläufig so, da du ausführbare Dateien idR nicht selbst erstellst, im Ggs zB zu Textdokumenten. Schau mal auf das Datum deines Win-explorers. Wie das mit den Dateiinformationen ausführbarer Dateien genau läuft, mußt du einen mit Programmierkenntnissen fragen, ich schubse nur die Maus.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:40 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129