hallo
suche seit ein paar tagen nach einem trojaner auf meinem pc den mir angeblich ein bekannter installiert hat.
habe deswegen schon alle autostart möglichkeiten untersucht sowie mehrere trojanerscans durchgeführt.
win98se,iexplorer5.5,modemverbindung habe nur tcp/ip als protokoll aktiviert
mit einigen monitor programmen wird folgendes angezeigt:
aktiv ist nur der internet explorer ohne eine firewall
tcp port 137,138,139,2020 listening.... ohne eine remote adresse
udp 137,138,2020
der port 2020 wird eventuell auch durch einen anderen port ersetzt. das ist immer eine andere portnummer.
137,138,139 verhalten sich immer gleich
laufende prozesse die mir nicht bekannt sind:
wmiexe.exe wmi service
tapisrv.exe telefonieserver
msgsrv32.exe win32 bit vxd meldungssever
mpr.exe win32 network interface
sicherlich sind diese dateien eventuell normale systemdateien aber ich habe darüber leider nirgendwo informationen gefunden.
wer kennt sich aus?
vielen dank
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
hier findest du genau das, was du brauchst. super anleitung!
http://www.trojaner-info.de/trojanerfaq.shtml
du brauchst die anleitung: "Wie mache ich meinen PC in 5 Schritten relativ internetsicher ?"
dort findest du informationen über port 137-139 im 5. abschnitt - das betriebssystem.
viel spass
Versuch mal ein Telnet 127.0.0.1 [2020 oder was grad aktuell ist], ob vielleicht eine aufschlußreiche Meldung kommt...
137, 138 und 139 sind beliebte Trojanerports, mach am Besten format c: und installier dein Win98se neu!
Dann lade dir Zone Alarm von www.zonelabs.com (habe ich auch), das hilft vor Trojanern sicher zu sein und hat auch ne coole Ansicht.
In einer der letzten Computer Bild, haben die das getestet und war gut! Dann kannst du alles auf deinem Compi ausprobieren und brauchst keinen Bammel mehr vor Viren und Hackern haben!
*lol* Du hast noch vergessen, dass man erst das machen muss, was in der Bravo steht! Dann muss man sein Kinderzimmer aufräumen und dann schaltet Papi den Compi ab. Am nächsten Tag...
Fühlt euch trotz Firewall nicht zu sicher.
137 etc. sind doch Netbiosports