1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Trojaner on Board? Was meint ihr?

Discussion in 'Sicherheit' started by s.o.s, Aug 11, 2007.

Thread Status:
Not open for further replies.
  1. s.o.s

    s.o.s ROM

    Nabend ihr Experten!

    Ich bin der Meinung, dass etwas mit meinem PC nicht stimmt und denke, dass da ein Trojaner am Werk sein könnte.. was meint ihr?


    Ich bin misstrauisch geworden, also folgende Dinge passierten:

    1.Mein Browser (Firefox, neuste Version, noScript-Plugin) lastet meine CPU plötzlich und permanent mit 90-95% aus.
    2.Mittels des Tools TcpView konnte ich sehen, dass ich bei einem normalen Seitenaufruf (z.B.Google) zwischen 6-8 Verbindungen von meinem Firefox geöffnet worden sind. Normalerweise waren es lediglich 2.
    Hinzu kommt, dass SEHR viele Verbindungen (20 und mehr) zum localhost hergestellt worden waren - so etwas habe ich im allgemeinen bislang nur beim Tunneln eines ports beobachtet..!

    Ich benutze windows xp (SP2, alles Patches), die personal firewall zonealarm (neuste version), das anti-viren programm kaspersky anti-virus (version 6) und das Prozessüberwachungstool ProcessGuard.
    Ich surfe mit deaktivierten Scripts (siehe Plugin Noscript) und defragmentiere meine festplatte gelegentlich

    ach ja.. das sniffen des LAN-traffics brachte bislang keine brauchbaren / aussagekräftigen resultate! ..aber ich bleib am Ball!

    ..das isses..

    Hat jemand eine Idee? Was meint ihr dazu? Berechtigte Zweifel oder ein Fall von Parnoia!?

    Vielen Dank für eure hilfe
     

    Attached Files:

  2. Sailor Bill

    Sailor Bill Halbes Megabyte

    Hi,

    eins vorweg:
    Mittlerweile sollte sich rumgesprochen haben, dass man hier im Forum keine Hijack-Logs posten soll.

    Hast Du das Log schon mal ausgewertet?
    Nein? Dann mach das bitte mal. Du wirst feststellen, dass im Log nichts unsicheres oder virales zu finden ist.
     
  3. Scasi

    Scasi Ganzes Gigabyte

    einzig ZA stört ein bisschen! :D
     
  4. s.o.s

    s.o.s ROM

    hab ich auswerten lassen du schlaumeier. deswegen habe ich das alles auch offen gelegt, damit ihr eure meinung ZUSÄTZLICH noch einmal posten könnt

    ich find es nachwievor irritierend, so viele geöffnete ports / verbindungen. das kann nicht normal sein..
     
  5. Sailor Bill

    Sailor Bill Halbes Megabyte

    Ganz ruhig. Niemand macht Dir was.

    Du postest ein Log und fragst nach Meinungen.
    Daraus kann man nicht ableiten, dass Du es bereits ausgewertet hast. Zumal Du diesen Umstand mit keinem Wort erwähnt hast.
     
  6. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Hier noch meine HiJackThis-Logfile:
    Die HiJackThis-Version ist veraltet. Mit Rechner auf denen ZA (ZoneAlarm) installiert ist beschäftigen wir uns normal nicht :).

    Starte Firefox im SafeMode und prüfe ob dann auch die hohe CPU-Last erzeugt wird.

    "D:\Downloads\Netzwerk,Internet\FileSharing DL-Manager\SFT-Loader\leecher.exe" .. :D

    Ein Filesharer der sich über viele Verbindungen wundert.. !
     
  7. s.o.s

    s.o.s ROM

    *lach* hey! das leecher.exe-programm ist nur zu "recherchezwecken" auf meinem Rechner ;-) und naja, ich hatte es zwar gestartet, aber nichts geladen. Von daher waren über dieses Programm keine Verbindungen vorhanden ;-)

    Interessant. Im Safe-Mode waren zwar ebenfalls viele Firefox-Prozesse auf den Ports 3090,3091,3092,................... geöffnet, aber die Anzahl aller Verbindungen insgesamt sind insgesamt um gut 1/3 weniger.. hm! Insebesondere hat der "System Process" sich dies Mal "zurückgehalten". Sonst sind gut 20 Verbindungen und mehr darüber zu verzeichnen gewesen.

    Und: Was für einen Vorschlag für eine vernünftigere Firewall hast du denn? Ich bin auf Grund der vielen bestandenen Sicheheitstest bezüglich Trojanern und Co (von Zeitschriften und auch mir selber) von einem hohen Sicherheitslevel ausgegangen ^^
     
  8. X.MAN

    X.MAN Moderator

    :huh:
    :totlach:
     
  9. -humi-

    -humi- Joker

    weglassen..
    ist aber eine uralte Diskussion für die sicher keiner mehr bereit sein wird..
     
  10. deoroller

    deoroller Wandelndes Forum

    :grübel: So alt bist du doch noch gar nicht.... ;)
     
  11. -humi-

    -humi- Joker

    noch einer der mein alter mitbekommen hat? ;)
    aber trotzdem fast doppelt so alt wie manch einer hier, jedoch auch halb so alt wie andere :rolleyes:

    btw: die frage was zuerst war... Huhn oder Ei ist sicher älter ;)
     
Thread Status:
Not open for further replies.

Share This Page