Netzwerk Ein- und Ausgangsverkehr Moin,
ich hab mir nun leider auch endlich ma was ordentliches eingefangen.
Syptome sind hauptsächlich verdammt hohe Netzwerkauslastung und subtile Änderungen an Software Einstellungen (Anti Vir aus, andere Progs gestartet)
Ich hab mal Fport genutzt und mir den Datenverkehr anzusehen. Code:
Pid Process Port Proto Path
2424 -> 1026 TCP
1412 -> 135 TCP
4 System -> 139 TCP
0 System -> 1844 TCP
4 System -> 445 TCP
1740 firefox -> 1354 TCP C:\Programme\Mozilla Firefox\firefox.exe
1740 firefox -> 1355 TCP C:\Programme\Mozilla Firefox\firefox.exe
1740 firefox -> 1356 TCP C:\Programme\Mozilla Firefox\firefox.exe
1740 firefox -> 1357 TCP C:\Programme\Mozilla Firefox\firefox.exe
1740 firefox -> 1793 TCP C:\Programme\Mozilla Firefox\firefox.exe
3984 pidgin -> 1693 TCP C:\Programme\Pidgin\pidgin.exe
3984 pidgin -> 1704 TCP C:\Programme\Pidgin\pidgin.exe
3984 pidgin -> 1853 TCP C:\Programme\Pidgin\pidgin.exe
3984 pidgin -> 1868 TCP C:\Programme\Pidgin\pidgin.exe
3984 pidgin -> 1881 TCP C:\Programme\Pidgin\pidgin.exe
1412 -> 445 UDP
2424 -> 917 UDP
0 System -> 137 UDP
0 System -> 138 UDP
4 System -> 1856 UDP
0 System -> 1884 UDP
0 System -> 1900 UDP
4 System -> 500 UDP
1740 firefox -> 1127 UDP C:\Programme\Mozilla Firefox\firefox.exe
1740 firefox -> 123 UDP C:\Programme\Mozilla Firefox\firefox.exe
1740 firefox -> 1874 UDP C:\Programme\Mozilla Firefox\firefox.exe
1740 firefox -> 4040 UDP C:\Programme\Mozilla Firefox\firefox.exe
1740 firefox -> 4500 UDP C:\Programme\Mozilla Firefox\firefox.exe
3984 pidgin -> 123 UDP C:\Programme\Pidgin\pidgin.exe
3984 pidgin -> 1857 UDP C:\Programme\Pidgin\pidgin.exe
3984 pidgin -> 1873 UDP C:\Programme\Pidgin\pidgin.exe
3984 pidgin -> 1885 UDP C:\Programme\Pidgin\pidgin.exe
3984 pidgin -> 1900 UDP C:\Programme\Pidgin\pidgin.exe
C:\>fport.exe /ap
FPort v2.0 - TCP/IP Process to Port Mapper
Copyright 2000 by Foundstone, Inc.
http://www.foundstone.com
Pid Process Port Proto Path
2424 -> 1026 TCP
1412 -> 135 TCP
4 System -> 139 TCP
0 System -> 1844 TCP
4 System -> 445 TCP
1740 firefox -> 1354 TCP C:\Programme\Mozilla Firefox\firefox.exe
1740 firefox -> 1355 TCP C:\Programme\Mozilla Firefox\firefox.exe
1740 firefox -> 1356 TCP C:\Programme\Mozilla Firefox\firefox.exe
1740 firefox -> 1357 TCP C:\Programme\Mozilla Firefox\firefox.exe
1740 firefox -> 1793 TCP C:\Programme\Mozilla Firefox\firefox.exe
3984 pidgin -> 1853 TCP C:\Programme\Pidgin\pidgin.exe
3984 pidgin -> 1868 TCP C:\Programme\Pidgin\pidgin.exe
3984 pidgin -> 1881 TCP C:\Programme\Pidgin\pidgin.exe
1412 -> 445 UDP
2424 -> 917 UDP
0 System -> 123 UDP
0 System -> 137 UDP
0 System -> 138 UDP
4 System -> 1856 UDP
0 System -> 1873 UDP
0 System -> 1900 UDP
4 System -> 500 UDP
1740 firefox -> 1127 UDP C:\Programme\Mozilla Firefox\firefox.exe
1740 firefox -> 123 UDP C:\Programme\Mozilla Firefox\firefox.exe
1740 firefox -> 1857 UDP C:\Programme\Mozilla Firefox\firefox.exe
1740 firefox -> 4040 UDP C:\Programme\Mozilla Firefox\firefox.exe
1740 firefox -> 4500 UDP C:\Programme\Mozilla Firefox\firefox.exe
3984 pidgin -> 1874 UDP C:\Programme\Pidgin\pidgin.exe
3984 pidgin -> 1884 UDP C:\Programme\Pidgin\pidgin.exe
3984 pidgin -> 1885 UDP C:\Programme\Pidgin\pidgin.exe
C:\>
C:\>netstat -a
Aktive Verbindungen
Proto Lokale Adresse Remoteadresse Status
TCP pcname:epmap pcname:0 ABHÖREN
TCP pcname:microsoft-ds pc-alexander:0 ABHÖREN
TCP pcname:1026 pcname:0 ABHÖREN
TCP pcname:1354 localhost:1355 HERGESTELLT
TCP pcname:1355 localhost:1354 HERGESTELLT
TCP pcname:1356 localhost:1357 HERGESTELLT
TCP pcname:1357 localhost:1356 HERGESTELLT
TCP pcname:netbios-ssn pcname:0 ABHÖREN
TCP pcname:1853 205.188.7.210:5190 HERGESTELLT
TCP pcname:1868 buddychat-d01b.blue.aol.com:5190 HERGESTELLT
TCP pcname:1881 205.188.13.16:5190 HERGESTELLT
TCP pcname:1909 213.95.1.55:http WARTEND
UDP pcname:microsoft-ds *:*
UDP pcname:isakmp *:*
UDP pcname:917 *:*
UDP pcname:4040 *:*
UDP pcname:4500 *:*
UDP pcname:ntp *:*
UDP pcname:1127 *:*
UDP pcname:1856 *:*
UDP pcname:1857 *:*
UDP pcname:1873 *:*
UDP pcname:1874 *:*
UDP pcname:1884 *:*
UDP pcname:1885 *:*
UDP pcname:1900 *:*
UDP pcname:ntp *:*
UDP pcname:netbios-ns *:*
UDP pcname:netbios-dgm *:*
UDP pcname:1900 *:*
C:\> Hjoa... ich find vor allem: Code:
TCP pcname:epmap pcname:0 ABHÖREN
TCP pcname:microsoft-ds pc-alexander:0 ABHÖREN
TCP pcname:1909 213.95.1.55:http WARTEND ziemlich bedenklich...
Vielleicht kann ja schon wer damit was anfangen, ansonsten HiJack ich das jetz ma...
Dank an euch ^^ |