PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : netstat -n



Depp
12.09.2007, 16:51
Hab das mal gemacht, nur zum ausprobieren. Und da war dies:

http://img406.imageshack.us/img406/2908/ipsyn4.png

(Das weisse is natürlich von mir)

Und das sind ja Sau viele IP's.. Und ich hab das gefühl das das ZU viele sind?! Könnt ihr mir vllt sagen was das alles sein könnte? Oder sind meine "Ängste" unbegründet?


PS: nicht lachen -.-

activebeta
12.09.2007, 16:54
machmal nen screen wo du alle programme die ins inet zugreifen schliesst (firefox, bifrost alles) und wenn da immer noch sowas staht dann meld dich nochmal ;)

nekroman
12.09.2007, 17:14
deine sorgen sind unbegründet...

abgesehen davon wirst du sowieso nicht viele
RATs, also wenn du infiziert bist, dort finden ;)

Nero
12.09.2007, 17:16
PS: Das "große" weiße Feld is alles 127.0.0.1 ;)

"localhost" ;)

Depp
12.09.2007, 17:27
Okay danke^^

Nee, nich alles, aber ein Teil davon, das stimmt xD

Kann closed werden, danke an alle.

Nickplayer
16.09.2007, 00:16
Hi äa isses normal dass wenn ich netstat bei cmd eingebe ca 80 einträge kommen?

eJunkie17
16.09.2007, 00:34
Hi äa isses normal dass wenn ich netstat bei cmd eingebe ca 80 einträge kommen?
Auch wenn du alle aktiven Programme geschlossen hast?

2called-chaos
16.09.2007, 00:35
Nickplayer: Jedes Programm was aufs Internet zugreift steht mindestens einmal da drinn! Wenn du jetzt Messenger anhast, FTP Programme, TS, nen Game, Browser, Chats, IRC, und noch viel viel mehr kann das gut sein.

Wie aber wir nekroman bereits gesagt hat ist durch eine infozierung die Liste nicht viel größer.

Also musst mal alle Programme ausmachen. Also alles was geht und dann mal gucken wieviel noch drinn ist.

Oder mal nen Whois auf die IP's machen ;)

Mfg

Chaos

dus killa
25.09.2007, 21:24
und wenn da noch udp ports un dalles offen sind das heist soviel wie gehackt oder

2called-chaos
26.09.2007, 15:13
Was auch helfen kann ist netstat -a zu machen und die pid's mit denen im Taskmanager zu vergleichen. Dann sieht man welche pid also prozess aufs inet zugreift bzw. wohin

Mfg

Chaos

Nickplayer
12.10.2007, 16:27
whois abfrage is ne gute idee war zum glück nichts schlimmes dabei

Ne0x
12.10.2007, 16:38
Leute guck mal bei mir was da steht soweit ich verstanden habe, ist doch Port 2000 / 82 Bifi oder?
http://img2.imagebanana.com/view/9ok2kjeo/fsdfwefds.bmp.png
Achja, habe mich selber Infiziert, aber habe die nachricht ent bekommen das ich Infiziert war, also jetzt nicght Hacken oder so weil ihr meine IP habt ^^