Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Netstat

Diskussion: Netstat im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo ich habe über Netstat einige Programm ausgemacht ,die auf listen gestellt sind ,würde diese aber gerne entfernen.Angenommen ihr ...

Antwort
Alt 19.09.10, 18:53   #1 (permalink)
Banned
 
Registriert seit: 27.03.10
KrayzieC Leistung: Facit NTK
Likes: 1
Standard Netstat

Anzeige

Hallo ich habe über Netstat einige Programm ausgemacht ,die auf listen gestellt sind ,würde diese aber gerne entfernen.Angenommen ihr findet über Netstat ein verdächtiges Programm,zum beispiel wird etwas auf abhören angezeigt...was macht ihr als nächtes um es zu entfernen.

KrayzieC ist offline   Mit Zitat antworten
Alt 19.09.10, 20:13   #2 (permalink)
Member of Honour
 
Benutzerbild von GrafZahl
 
Registriert seit: 28.05.10
GrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: Opteron
Likes: 210
Standard

Der Eintrag "LISTEN" oder "ABHÖREN" sagt erstmal nur, dass ein Programm einen Port geöffnet hält ...

Wenn ich diese Frage richtig interpretiere willst du wissen, wie du an das zugehörige Programm zu einem bei netstat im status "LISTEN" geführten Port kommst.

Je nach verwendetem Betriebssystem versteht netstat andere Parameter.
Die liste aller Parameter sollte dir mit "netstat -?", "netstat /?" oder "netstat --help" angezeigt werden.

unter windows vista versteht netstat beispielsweise den parameter "-o" der dazu führt, dass dir zu jedem eintrag die zugehörige Prozesskennung (PID - Process ID) angezeigt wird ... die findest du beispielsweise im Taskmanager wieder ... ggf. findest du unter Vista auch die Option "-b" interessant, hierfür sind allerdings bereits administrative Rechte erforderlich.
__________________
Code:
:(){ :|:& };:
Veritas Aequitas
GrafZahl ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 19.09.10, 20:14   #3 (permalink)
 
Benutzerbild von overflow
 
Registriert seit: 17.01.04
overflow Leistung: Z3
overflow eine Nachricht über ICQ schicken overflow eine Nachricht über MSN schicken
Likes: 16
Standard

Google nachdem unbekannten Dienst und kill es
overflow ist offline   Mit Zitat antworten
Alt 20.09.10, 01:57   #4 (permalink)
Banned
Themenstarter
 
Registriert seit: 27.03.10
KrayzieC Leistung: Facit NTK
Likes: 1
Standard netstat

Ich benutze momentan windows 7 aber das mit dem Killen ist nicht so einfach !
Kann ich die Programme die ich bei Netstat finde über den Task Manager öffnen und dort löschen ??? Woher weiss ich denn oder wie genau kann ich untersuchen ob die Programme schädlich sind oder nicht .
KrayzieC ist offline   Mit Zitat antworten
Alt 20.09.10, 03:04   #5 (permalink)
 
Benutzerbild von blue182
 
Registriert seit: 21.08.10
blue182 Leistung: Facit NTK
Likes: 10
Standard

Zitat:
Zitat von KrayzieC Beitrag anzeigen
Ich benutze momentan windows 7 aber das mit dem Killen ist nicht so einfach !
Kann ich die Programme die ich bei Netstat finde über den Task Manager öffnen und dort löschen ??? Woher weiss ich denn oder wie genau kann ich untersuchen ob die Programme schädlich sind oder nicht .
Aus Erfahrung oder:
Zitat:
Zitat von overflow Beitrag anzeigen
Google nachdem unbekannten Dienst und kill es
blue182 ist offline   Mit Zitat antworten
Alt 20.09.10, 19:33   #6 (permalink)
Banned
Themenstarter
 
Registriert seit: 27.03.10
KrayzieC Leistung: Facit NTK
Likes: 1
Standard Netstat googeln

Danke für die schnellen Antworten,allerdings wie soll man die Programme die von Netstat gefunden wurden googeln um rauszufinden ,ob es Trojaner sind wenn man nur die IP Adresse hat.
KrayzieC ist offline   Mit Zitat antworten
Alt 20.09.10, 21:35   #7 (permalink)
 
Registriert seit: 06.06.09
Thunderb0lt Leistung: 8086
Likes: 6
Standard

Zitat:
Zitat von GrafZahl Beitrag anzeigen
Je nach verwendetem Betriebssystem versteht netstat andere Parameter.
Die liste aller Parameter sollte dir mit "netstat -?", "netstat /?" oder "netstat --help" angezeigt werden.

unter windows vista versteht netstat beispielsweise den parameter "-o" der dazu führt, dass dir zu jedem eintrag die zugehörige Prozesskennung (PID - Process ID) angezeigt wird ... die findest du beispielsweise im Taskmanager wieder ... ggf. findest du unter Vista auch die Option "-b" interessant, hierfür sind allerdings bereits administrative Rechte erforderlich.
Steht doch schon alles da...
Thunderb0lt ist offline   Mit Zitat antworten
Alt 21.09.10, 13:13   #8 (permalink)
 
Benutzerbild von Vyger
 
Registriert seit: 04.12.03
Vyger Leistung: Z3
Likes: 11
Standard

Ich finde das auch nicht alles da steht.

Aber mich wundert, dass jemand mit so wenig Ahnung über die Materie in dem Forum herumschwirrt .

Hier im Detail:

Netstat -ano
durchführen und die verdächtigen "IP-Adressen" heraussuchen.
(Übrigens ist das was nach dem ":" kommt ist der Port und diesen kannst du Googlen.)

Für die Prüferei nimmst du nun die PID(Prozess-ID).

Mach den Taskmanager auf und öffne den TAB Prozesse.
Klicke oben im Menü auf Ansicht und dann auf Spalten auswählen.
Da setzt du das Häkchen bei PID(Prozess-ID)
Jetzt kannst du nach dieser Spalte sortieren(klick auf die Spalte) und dann auch noch mit der rechten Maustaste auf die interessante Zeile klicken und "Dateipfad öffnen", dann bist du gleich in dem Verzeichnis des Programms.
Vyger ist offline   Mit Zitat antworten
Alt 21.09.10, 13:44   #9 (permalink)
 
Registriert seit: 06.06.09
Thunderb0lt Leistung: 8086
Likes: 6
Standard

Zitat:
Zitat von Vyger Beitrag anzeigen
Aber mich wundert, dass jemand mit so wenig Ahnung über die Materie in dem Forum herumschwirrt .
Wie viel Vorwissen jemand hat ist doch eigentlich irrelevant. Hier wird jedem geholfen, der seine Frage sinnvoll zu formulieren weiß und die nötige Eigeninitiative mitbringt.
Thunderb0lt ist offline   Mit Zitat antworten
Alt 21.09.10, 14:27   #10 (permalink)
 
Benutzerbild von Vyger
 
Registriert seit: 04.12.03
Vyger Leistung: Z3
Likes: 11
Standard

Naja wenigstens helfe ich den Leuten, auch wenn ich da anderer Meinung bin.
Vyger ist offline   Mit Zitat antworten
Alt 21.09.10, 14:45   #11 (permalink)
 
Registriert seit: 06.06.09
Thunderb0lt Leistung: 8086
Likes: 6
Standard

Jeder hat mal klein Angefangen, oder?

Jedenfalls stand für mich die Lösung im Prinzip schon da. Nicht mit jedem einzelnen Klick, den man machen muss, aber wie gesagt erwarte ich dann etwas Eigeninitiative. Wenn man es trotzdem nicht hinbekommt, kann man ja nochmal Nachfragen und beschreiben, wo man Probleme hat, da wird sich bestimmt keiner beschweren.

Aber wir kommen vom Thema ab
Thunderb0lt ist offline   Mit Zitat antworten
Alt 21.09.10, 19:14   #12 (permalink)
 
Registriert seit: 12.08.10
mime Leistung: Pentium Imime Leistung: Pentium I
Likes: 30
Standard

Zitat:
Zitat von KrayzieC Beitrag anzeigen
Ich benutze momentan windows 7 aber das mit dem Killen ist nicht so einfach !
http://www.addictivetips.com/windows...-in-windows-7/

Micha
__________________
http://www.openvas.org
mime ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Netstat
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61