PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Komische netstat -n Ausgabe



sinr0
08.10.2007, 10:36
Moin,

habe gerade netstat -n gemacht und da kam etwas was mir vorher noch nie passiert ist, schaut selbst:
http://img2.imagebanana.com/img/2xw9v1a/oO.JPG

Das sieht ziemlich ungesund aus und die Liste geht noch viel weiter.
Bifrost Detector sagt nichts.
Hoffe ihr könnt mir helfen.

Gruß

nrxpro
08.10.2007, 10:40
hmm kanns sein das du trojaner benutzt und dich selber infizierst um zu schauen obs geht weil da ist ja nur 127.0.0.1 dabei

sinr0
08.10.2007, 10:41
Kanns sein, dass das von meinem VB Prog kommt?
http://www.free-hack.com/viewtopic.php?t=38093

BiTV
08.10.2007, 10:44
also es ist alles localhost,dürfte eig nichts schlimmes sein,aber ist schon ne menge :?
was hast du so viele connections,denke net das die alle von deinem stealer sind,aber ist ja net schlimm

sinr0
08.10.2007, 11:07
Ja ich versteh es selbst nicht... Ich kann jetzt nichtmal mehr die normalen Einträge sehen die sonst nur da waren, kein Platz mehr, ich kann irgendwann nicht weiter hochscrollen weil das Fenster zu klein ist oO

BiTV
08.10.2007, 11:11
am besten schließt du alles,icq,irc,steam und so,alles was connected und wovon du weißt das es nichts schlimmes ist.

sinr0
08.10.2007, 11:18
Na ja meine Finale Frage wäre, wie bekomme ich das alles wieder weg? oO

Edit//

Habe gerade nochmal netstat -n eingegeben jetzt sind wesentlich weniger Einträge da aber trotzdem mehr als normalerweise, Screen upp ich gleich.
http://img2.imagebanana.com/img/ithrlv96/oO.JPG

BiTV
08.10.2007, 11:38
das mit dem port 5190 ist ICQ
das mit dem google ist auch nichts schlimmes

den rest kann ich nicht zu ordnen

sinr0
08.10.2007, 11:39
Sieht es denn nach was aus, was da nicht hingehört?

dylan
08.10.2007, 11:56
mach doch mal ne umlenkung und lade die datei irgendwo hoch


net stat -n > c:/netstatn.txt

solltest absoluten pfad angeben in der die datei erzeugt wird da es sonst im wd von netstat erzeugt wird^^

kannst ja mal schauen ob da noch irgendwelche anderen startscripte oder prozesse ausgeführt werden, am besten mal den ganzen bootvorgang loggn