listening port 135 von rpcss in WinXP Pro

Hi

wer weiß wie man diesen Port schließen kann?

listening port 135 von rpcss.dll (svchost.exe) in WinXP Pro

Danke im voraus.


pz

NeoN


PS: Firewall ist keine ausreichende Antwort.
 
Stimmt "svchost" nervt total, TCPView zeigt Dauerconnection an. Aber ich glaube (wenn es Jemand besser weiß, so solle er sofort posten), dass man svchost.exe garnicht schließen kann, da die Datei (wie auch lsass.exe und einige andere) für den Betrieb sicherlich notwendig sind. Habe auch mal gelesen, dass "svchost.exe" angeblich ein Trojaner sein soll der Daten an M$ schickt.
 
Ja also rpcss ist nötig, es wird von den meisten Services benötigt und man kann es nicht abschalten, leider :( aber es muss doch eine Möglichkeit geben den Port zu schließen.

habe auch schon probiert die Datei umzubennen/deaktivieren, aber dann läuft das System nicht mehr wie es soll, da es eben Abhängigkeiten gibt.

svchost ist wie der name schon sagt eine Datei die services hosted/beherbergt, ähnlich wie srvany nur das svchost eben dll's nutzen/starten kann, anstatt von exe files.

Aber ich möchte den 135 Port unbedingt schließen.

Bin für Vorschläge offen.
 
Folgendes Problem: "svchost.exe" tritt mehrfach auf & benutzt nicht nur den Port 135. Dieser Port ist immer nur die erste Anlaufstelle. In meiner TCPView - Log sehe ich u.a. auch dass andere Ports benutzt werden:

Code:
IEXPLORE.EXE:1576	UDP	riskman:1039	*:*		
lsass.exe:732	UDP	riskman:isakmp	*:*		
svchost.exe:1052	TCP	riskman:1025	riskman:0	LISTENING	
svchost.exe:1052	UDP	riskman:ntp	*:*		
svchost.exe:1052	UDP	riskman:ntp	*:*		
svchost.exe:1052	UDP	riskman:ntp	*:*		
svchost.exe:1216	UDP	riskman:1036	*:*		
svchost.exe:1216	UDP	riskman:1057	*:*		
svchost.exe:1536	TCP	riskman:5000	riskman:0	LISTENING	
svchost.exe:1536	UDP	riskman:1900	*:*		
svchost.exe:1536	UDP	riskman:1900	*:*		
svchost.exe:1536	UDP	riskman:1900	*:*		
svchost.exe:1744	TCP	riskman:15658	riskman:0	LISTENING	
svchost.exe:924	TCP	riskman:epmap	riskman:0	LISTENING	
System:4	TCP	riskman:microsoft-ds	riskman:0	LISTENING	
System:4	TCP	riskman:1029	riskman:0	LISTENING	
System:4	TCP	riskman:netbios-ssn	riskman:0	LISTENING	
System:4	UDP	riskman:microsoft-ds	*:*		
System:4	UDP	riskman:netbios-ns	*:*		
System:4	UDP	riskman:netbios-dgm	*:*		
System:4	TCP	riskman:microsoft-ds	pd902d05b.dip.t-dialin.net:1891	LAST_ACK	
System:4	TCP	riskman:microsoft-ds	pd9021b29.dip.t-dialin.net:1866	ESTABLISHED	
thunderbird.exe:396	TCP	riskman:1035	riskman:0	LISTENING	
thunderbird.exe:396	TCP	riskman:1034	riskman:0	LISTENING	
thunderbird.exe:396	TCP	riskman:1034	localhost:1035	ESTABLISHED	
thunderbird.exe:396	TCP	riskman:1035	localhost:1034	ESTABLISHED

Dat Fiech kotzt mich total an...
 
Es ist nicht komisch das es mehrfach auftritt, musst mal deine services checken, die benutzen auch verschieden Ports NetBios etc.

Code:
tasklist /SVC

dann siehst du auch den inhalt der svchost dateien, also die einzelnen Services die in den verschiedenen svchosts geladen werden.

Aber das hat ja nichts mehr mit meinem Thema zu tun grrr ;)
 
Zurück
Oben