PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Komisch:



Nimos
04.10.2008, 13:18
Gleich nach dem Booten hab ich folgende Verbindungen offen:


C:\Dokumente und Einstellungen\Nimos>netstat -b

Aktive Verbindungen

Proto Lokale Adresse Remoteadresse Status PID
TCP nimoz:2869 speedport.ip:2444 SCHLIESSEN_WARTEN 1236

C:\WINDOWS\system32\httpapi.dll
c:\windows\system32\ssdpsrv.dll
C:\WINDOWS\system32\RPCRT4.dll
[svchost.exe]

TCP nimoz:1039 localhost:31416 WARTEND 0
TCP nimoz:2869 speedport.ip:2443 WARTEND 0
TCP nimoz:2869 speedport.ip:2445 WARTEND 0


Nach dem löschen der dll's kamen sie wieder....

und was bedeuten diese TCP ports?


hjt log:

http://nopaste.free-hack.com/index.php?id=e9a3e75e8b


thx für eure aufmerksamkeit :D

mbeezy
04.10.2008, 13:55
Dein Hijackthis-Log sagt nichts ungewöhnliches. Schau trotzdem mal per msconfig nach, ob was ungewöhnliches im Autostart steht. Ansonsten lad die 3 Dateien (C:\WINDOWS\system32\httpapi.dll; c:\windows\system32\ssdpsrv.dll; C:\WINDOWS\system32\RPCRT4.dll) mal auf VT hoch.

Nimos
04.10.2008, 14:16
alle 3 0%

wenn ich den port antelnette kommt (nach einer beliebigen eingabe):


HTTP/1.1 400 Bad Request
Content-Type: text/html
Server: Microsoft-HTTPAPI/1.0
Date: Sat, 04 Oct 2008 13:17:27 GMT
Connection: close
Content-Length: 35

<h1>Bad Request (Invalid Verb)</h1>

Verbindung zu Host verloren.

irgendwas macht da ohne mein wissen nen http server auf oO