Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Trojaner - Port

Diskussion: Trojaner - Port im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo ich habe mal wieder ein Problem Und zwar: Ich habe neulich mir das Tool Anti-Trojan runtergeladen und habe ...

Antwort
Alt 06.01.04, 12:56   #1 (permalink)
gelöscht
Guest
 
Likes:
Standard Trojaner - Port

Anzeige

Hallo

ich habe mal wieder ein Problem
Und zwar:
Ich habe neulich mir das Tool Anti-Trojan runtergeladen und habe meinen PC mal nach Trojanern gescannt.
Das Suchergebnis hat herausgestellt, dass auf meinem PC der Port 5000 offen ist und dort ein Trojaner laufen könnte.
Ich dachte, dass das Programm das Problem beheben würde.

Heute habe ich mir dann von HABO-Soft das Tool Netstat - View runtergeladen und habe mal alle Verbindungen auflisten lassen.
Das Programm brachte unter anderem diese Zeile:

LocalAdress LocalPort RemoteAdress RemotePort State

0.0.0.0 5000 0.0.0.0 0 Listening


Nun wollte ich frage ob der Trojaner auf diesem Port noch aktiv ist.
Und wenn ja kann er Schaden anrichten und wie kann ich ihn löschen?

  Mit Zitat antworten
Alt 06.01.04, 13:56   #2 (permalink)
TnT
 
Registriert seit: 24.12.03
TnT Leistung: Facit NTK
Likes: 0
Standard

Bei mir ist der selbe Port auch offen. Mein Portscanner zeigt dazu folgendes an:
TCP: 127.0.0.1 [5000-commplex-main]

Hab ihn aber zu gemacht da ich diese Erklärung dazu gefunden habe:

Zitat:
Wenn der TCP-Port 5000 geöffnet ist, kann es sein, dass der PC durch ein Trojaner-Programm befallen ist, das diesen Ausgang zum Internet geöffnet hat. Die bekannten Trojaner, die diesen Port benutzen, sind Sockets de Troie, Bubbel, Back Door Setup sowie Socket23.
Sollte der Trojaner Socket23 tatsächlich vorhanden sein, hätte das Antivirenprogramm dies allerdigs mit einer expliziten Meldung quittiert.
Das Problem des offenen Ports 5000 kann allerdings auch von Windows XP selber verursacht sein, da der Dienst UPnP (Universal Plug and Play, ein Dienst der in Zukunft vielleicht einmal zur Steuerung von Haushaltgeräten eingesetzt werden könnte) diesen Port ebenfalls öffnet.
UPnP kann über ?Systemsteuerung/Software/WindowsKomponenten/Netzwerkdienste? deinstalleret werden. Alternativ kann auch der dazugehörige Dienst SSDP
(Simple Service Discovery Protocol) deaktiviert werden. Öffnen Sie dazu ?Systemsteuerung/Verwaltung/Dienste? und Doppelklicken Sie auf ?SSDP-Suchdienst?. Im Register ?Allgemein? setzen Sie den Starttyp auf ?manuell?.

Die gleiche Vorgehensweise gilt auch Windows 98/98SE/Me, falls UPnP darauf läuft.
TnT ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 06.01.04, 14:25   #3 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

Nicht nur ihr habt den offen, ich auch, aber mit Firewall kann eigentlich nix passieren
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
Alt 06.01.04, 15:44   #4 (permalink)
Senior Member
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

Also bei mir ist Port 5000 zu.
Kann es sein das ihr alle Emule, etc. am laufen habt, wäre nämlich ne erklärung!

mfg. Flou
Flou ist offline   Mit Zitat antworten
Alt 06.01.04, 23:27   #5 (permalink)
gelöscht
Guest
 
Likes:
Standard

Also ich habe zwar Emule installiert, benutze es aber nicht mehr...
  Mit Zitat antworten
Alt 06.01.04, 23:55   #6 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

Könnte das vielleicht am Netzwerk LAN liegen=???
Weil Emule,... wird nicht benutzt
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
Alt 07.01.04, 01:50   #7 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard

Der Port 5000 ist auch UPnP =Universal Plug and Play. Mehr dazu hier
Tec ist offline   Mit Zitat antworten
Alt 08.01.04, 09:07   #8 (permalink)
gelöscht
Guest
 
Likes:
Standard

Also danke.
Problem beseitigt.
Ich habe wie beschrieben, den SSDP Dienst auf manuelles starten umgestellt und habe ihn beendet und jetzt ist der Port 5000 zu
Danke
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Trojaner - Port
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Port: 22 | 199 | 631 amenophis Linux/UNIX 11 28.01.07 13:23
Port 22222 - Prosiak Trojaner BuzzT Virenschutz · Tools & Aggressive Software 5 25.01.05 15:32
port 139 alienmoon Windows 2 17.06.03 10:29
Port 139 alienmoon Windows 9 10.06.03 20:07


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61