Ergebnis 1 bis 5 von 5
  1. #1
    Fortgeschrittener
    Registriert seit
    30.08.2010
    Beiträge
    36

    Unglücklich RSNESHG.exe ein Virus? Sind offene Ports auffällig?

    Hi liebe Free-Hack User,
    Ich hab das mal ein paar Fragen bezüglich offener Ports ob ihr mir helfen könntet. Bei mir ploppte heute ein Fenster auf :

    Typ: Datei
    Quelle: E:\$RECYCLE.BIN\S-1-5-21-3270523623-3686128792-4029128222-1000\$RSNESHG.exe
    Status: Infiziert
    Quarantäne-Objekt: 4d76a7af.qua
    Wiederhergestellt: NEIN
    Zu Avira hochgeladen: NEIN
    Betriebssystem: Windows 2000/XP/VISTA Workstation
    Suchengine: 8.02.04.50
    Virendefinitionsdatei: 7.10.11.86
    Meldung: Ist das Trojanische Pferd TR/Agent.ayw
    Datum/Uhrzeit: 05.09.2010, 22:50
    Ich habe darauf erstmal panisch meine Verbindungen gecheckt. Meine Frage ist nun ob bei den Ports und Verbindungen etwas auffällig ist.

    Aktive Verbindungen

    Proto Lokale Adresse Remoteadresse Status
    TCP 0.0.0.0:135 kelrk23nmklfsd:0 ABHÖREN
    TCP 0.0.0.0:445 kelrk23nmklfsd:0 ABHÖREN
    TCP 0.0.0.0:3389 kelrk23nmklfsd:0 ABHÖREN
    TCP 0.0.0.0:5357 kelrk23nmklfsd:0 ABHÖREN
    TCP 0.0.0.0:49152 kelrk23nmklfsd:0 ABHÖREN
    TCP 0.0.0.0:49153 kelrk23nmklfsd:0 ABHÖREN
    TCP 0.0.0.0:49154 kelrk23nmklfsd:0 ABHÖREN
    TCP 0.0.0.0:49155 kelrk23nmklfsd:0 ABHÖREN
    TCP 0.0.0.0:49156 kelrk23nmklfsd:0 ABHÖREN
    TCP 0.0.0.0:49157 kelrk23nmklfsd:0 ABHÖREN
    TCP 0.0.0.0:49405 kelrk23nmklfsd:0 ABHÖREN
    TCP 192.168.178.22:139 kelrk23nmklfsd:0 ABHÖREN
    TCP 192.168.178.22:2068 fritz:2066 HERGESTELLT
    TCP 192.168.178.22:2069 fritz:2066 HERGESTELLT
    TCP [::]:135 kelrk23nmklfsd:0 ABHÖREN
    TCP [::]:445 kelrk23nmklfsd:0 ABHÖREN
    TCP [::]:3389 kelrk23nmklfsd:0 ABHÖREN
    TCP [::]:5357 kelrk23nmklfsd:0 ABHÖREN
    TCP [::]:49152 kelrk23nmklfsd:0 ABHÖREN
    TCP [::]:49153 kelrk23nmklfsd:0 ABHÖREN
    TCP [::]:49154 kelrk23nmklfsd:0 ABHÖREN
    TCP [::]:49155 kelrk23nmklfsd:0 ABHÖREN
    TCP [::]:49156 kelrk23nmklfsd:0 ABHÖREN
    TCP [::]:49157 kelrk23nmklfsd:0 ABHÖREN
    UDP 0.0.0.0:500 *:*
    UDP 0.0.0.0:1900 *:*
    UDP 0.0.0.0:3702 *:*
    UDP 0.0.0.0:3702 *:*
    UDP 0.0.0.0:3702 *:*
    UDP 0.0.0.0:3702 *:*
    UDP 0.0.0.0:4500 *:*
    UDP 0.0.0.0:5355 *:*
    UDP 0.0.0.0:49152 *:*
    UDP 0.0.0.0:49267 *:*
    UDP 0.0.0.0:49271 *:*
    UDP 192.168.178.22:137 *:*
    UDP 192.168.178.22:138 *:*
    UDP 192.168.178.22:1900 *:*
    UDP 192.168.178.22:49270 *:*
    UDP [::]:500 *:*
    UDP [::]:3702 *:*
    UDP [::]:3702 *:*
    UDP [::]:3702 *:*
    UDP [::]:3702 *:*
    UDP [::]:4500 *:*
    UDP [::]:5355 *:*
    UDP [::]:49153 *:*
    UDP [::]:49268 *:*

    Ich danke für eure Mithilfe und freue mich auf eure Antworten!!
    Geändert von deviltechnology (06.09.2010 um 00:37 Uhr) Grund: Ein Wort war falsch geschrieben!
    Ich treibe aktiv Sport, und zwar eine alte asiatische Kampfkunst namens Sh'la fen. Beim Sh'la fen kommt es vor allem auf die innere Ruhe an, denn nur so ist man bereit für den großen Gegner, der laut Prophezeihung jeden Kämpfer ('Sh'la fen der') heimsucht. Die Bezeichnung ist T'ra Um, was so viel wie Gedankengemetzel bedeutet. Zur Ausrüstung eines jeden Sh'la fen Den gehört die Waffe ('Kis Sen'), der Schild ('Dec Ke') und ein persönlicher Kampfplatz ('Matra Tze')

  2. #2
    Macht&Ehre
    Registriert seit
    24.07.2008
    Beiträge
    657

    Standard

    Datei hochladen, ich analysiere es dann.

  3. #3
    Fortgeschrittener
    Registriert seit
    30.08.2010
    Beiträge
    36

    Standard

    Zitat Zitat von Slayer616 Beitrag anzeigen
    Datei hochladen, ich analysiere es dann.
    Hab dir das ganze per PM geschickt
    Danke dass du mir hilfst !
    Ich treibe aktiv Sport, und zwar eine alte asiatische Kampfkunst namens Sh'la fen. Beim Sh'la fen kommt es vor allem auf die innere Ruhe an, denn nur so ist man bereit für den großen Gegner, der laut Prophezeihung jeden Kämpfer ('Sh'la fen der') heimsucht. Die Bezeichnung ist T'ra Um, was so viel wie Gedankengemetzel bedeutet. Zur Ausrüstung eines jeden Sh'la fen Den gehört die Waffe ('Kis Sen'), der Schild ('Dec Ke') und ein persönlicher Kampfplatz ('Matra Tze')

  4. #4
    Macht&Ehre
    Registriert seit
    24.07.2008
    Beiträge
    657

    Standard

    Die Datei wurde in C#/.NET geschrieben und enthält eine große Resource(sieht nach crypter aus), jedoch wollte die Datei bei meinem System irgendwie nicht laufen...

  5. #5

Ähnliche Themen

  1. bereits offene ports
    Von demir im Forum Wireless-Lan
    Antworten: 2
    Letzter Beitrag: 08.02.2010, 23:20
  2. Offene ports Scannen
    Von Exarius im Forum Sicherheit
    Antworten: 5
    Letzter Beitrag: 04.11.2008, 05:45
  3. Offene Ports unbenutze Dienste?
    Von KackFreack im Forum Sicherheit
    Antworten: 1
    Letzter Beitrag: 17.09.2008, 08:11

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •