Malware...

xSeppelx

Lt. Junior Grade
Registriert
Sep. 2009
Beiträge
384
Hi,

seit heute ist mein Internet etwas langsamer...
Deswegen habe ich den Verdacht das ich Malware auf dem Rechner habe.

Habe mal mit TCP View ein Log erstellt:

Code:
[System Process]:0    TCP    laptop_seppel:49457    62.156.238.25:http    TIME_WAIT    
[System Process]:0    TCP    laptop_seppel:49466    [URL="http://www.bild.de:http"]www.bild.de:http[/URL]    TIME_WAIT    
[System Process]:0    TCP    laptop_seppel:49474    downloads.sysinternals.com:http    TIME_WAIT    
[System Process]:0    TCP    laptop_seppel:49487    vw-in-f101.1e100.net:http    TIME_WAIT    
[System Process]:0    TCP    laptop_seppel:49498    fx-in-f138.1e100.net:http    TIME_WAIT    
[System Process]:0    TCP    laptop_seppel:49501    74.125.104.103:http    TIME_WAIT    
[System Process]:0    TCP    laptop_seppel:49503    62.156.238.88:http    TIME_WAIT    
[System Process]:0    TCP    laptop_seppel:49505    195.71.11.67:http    TIME_WAIT    
Dropbox.exe:2664    TCP    Laptop_Seppel:9979    Laptop_Seppel:0    LISTENING    
Dropbox.exe:2664    TCP    Laptop_Seppel:19872    localhost:49158    ESTABLISHED    
Dropbox.exe:2664    TCP    laptop_seppel:49156    174.36.30.67-static.reverse.softlayer.com:https    CLOSE_WAIT    
Dropbox.exe:2664    TCP    laptop_seppel:49157    174.36.30.66-static.reverse.softlayer.com:https    CLOSE_WAIT    
Dropbox.exe:2664    TCP    Laptop_Seppel:49158    localhost:19872    ESTABLISHED    
Dropbox.exe:2664    TCP    laptop_seppel:49159    208.43.202.11-static.reverse.softlayer.com:http    ESTABLISHED    
Dropbox.exe:2664    TCP    laptop_seppel:49162    174.36.30.68-static.reverse.softlayer.com:https    CLOSE_WAIT    
Dropbox.exe:2664    UDP    Laptop_Seppel:6066    *:*        
firefox.exe:3188    TCP    Laptop_Seppel:49472    localhost:49473    FIN_WAIT1    
firefox.exe:3188    TCP    Laptop_Seppel:49473    localhost:49472    FIN_WAIT1    
firefox.exe:3188    TCP    laptop_seppel:49499    h-213.61.120.18.host.de.colt.net:http    LAST_ACK    
lsass.exe:780    TCP    Laptop_Seppel:49154    Laptop_Seppel:0    LISTENING    
lsass.exe:780    TCPV6    laptop_seppel:49154    laptop_seppel:0    LISTENING    
PnkBstrA.exe:3780    UDP    Laptop_Seppel:44301    *:*        
PnkBstrB.exe:3928    UDP    Laptop_Seppel:45301    *:*        
services.exe:768    TCP    Laptop_Seppel:49161    Laptop_Seppel:0    LISTENING    
services.exe:768    TCPV6    laptop_seppel:49161    laptop_seppel:0    LISTENING    
svchost.exe:1064    TCP    Laptop_Seppel:epmap    Laptop_Seppel:0    LISTENING    
svchost.exe:1064    TCPV6    laptop_seppel:135    laptop_seppel:0    LISTENING    
svchost.exe:1188    TCP    Laptop_Seppel:49153    Laptop_Seppel:0    LISTENING    
svchost.exe:1188    TCPV6    laptop_seppel:49153    laptop_seppel:0    LISTENING    
svchost.exe:1188    UDP    Laptop_Seppel:bootpc    *:*        
svchost.exe:1244    TCP    Laptop_Seppel:49155    Laptop_Seppel:0    LISTENING    
svchost.exe:1244    UDP    Laptop_Seppel:isakmp    *:*        
svchost.exe:1244    UDP    Laptop_Seppel:ipsec-msft    *:*        
svchost.exe:1244    TCPV6    laptop_seppel:49155    laptop_seppel:0    LISTENING    
svchost.exe:1244    UDPV6    laptop_seppel:500    *:*        
svchost.exe:1400    UDP    Laptop_Seppel:ntp    *:*        
svchost.exe:1400    UDP    Laptop_Seppel:ssdp    *:*        
svchost.exe:1400    UDP    laptop_seppel:ssdp    *:*        
svchost.exe:1400    UDP    laptop_seppel:ssdp    *:*        
svchost.exe:1400    UDP    laptop_seppel:ssdp    *:*        
svchost.exe:1400    UDP    laptop_seppel:ssdp    *:*        
svchost.exe:1400    UDP    laptop_seppel:ssdp    *:*        
svchost.exe:1400    UDP    Laptop_Seppel:3702    *:*        
svchost.exe:1400    UDP    Laptop_Seppel:3702    *:*        
svchost.exe:1400    UDP    Laptop_Seppel:51627    *:*        
svchost.exe:1400    UDP    laptop_seppel:51630    *:*        
svchost.exe:1400    UDP    laptop_seppel:51631    *:*        
svchost.exe:1400    UDP    laptop_seppel:51632    *:*        
svchost.exe:1400    UDP    laptop_seppel:51633    *:*        
svchost.exe:1400    UDP    laptop_seppel:51634    *:*        
svchost.exe:1400    UDP    Laptop_Seppel:51635    *:*        
svchost.exe:1400    UDPV6    laptop_seppel:123    *:*        
svchost.exe:1400    UDPV6    [0:0:0:0:0:0:0:1]:1900    *:*        
svchost.exe:1400    UDPV6    laptop_seppel:3702    *:*        
svchost.exe:1400    UDPV6    laptop_seppel:3702    *:*        
svchost.exe:1400    UDPV6    laptop_seppel:51628    *:*        
svchost.exe:1400    UDPV6    [0:0:0:0:0:0:0:1]:51629    *:*        
svchost.exe:1468    UDP    Laptop_Seppel:llmnr    *:*        
svchost.exe:3956    TCP    Laptop_Seppel:49160    Laptop_Seppel:0    LISTENING    
svchost.exe:3956    TCPV6    laptop_seppel:49160    laptop_seppel:0    LISTENING    
System:4    TCP    laptop_seppel:netbios-ssn    Laptop_Seppel:0    LISTENING    
System:4    TCP    laptop_seppel:netbios-ssn    Laptop_Seppel:0    LISTENING    
System:4    TCP    laptop_seppel:netbios-ssn    Laptop_Seppel:0    LISTENING    
System:4    TCP    laptop_seppel:netbios-ssn    Laptop_Seppel:0    LISTENING    
System:4    TCP    laptop_seppel:netbios-ssn    Laptop_Seppel:0    LISTENING    
System:4    TCP    Laptop_Seppel:microsoft-ds    Laptop_Seppel:0    LISTENING    
System:4    TCP    Laptop_Seppel:5357    Laptop_Seppel:0    LISTENING    
System:4    UDP    laptop_seppel:netbios-ns    *:*        
System:4    UDP    laptop_seppel:netbios-ns    *:*        
System:4    UDP    laptop_seppel:netbios-ns    *:*        
System:4    UDP    laptop_seppel:netbios-ns    *:*        
System:4    UDP    laptop_seppel:netbios-ns    *:*        
System:4    UDP    laptop_seppel:netbios-dgm    *:*        
System:4    UDP    laptop_seppel:netbios-dgm    *:*        
System:4    UDP    laptop_seppel:netbios-dgm    *:*        
System:4    UDP    laptop_seppel:netbios-dgm    *:*        
System:4    UDP    laptop_seppel:netbios-dgm    *:*        
System:4    TCPV6    laptop_seppel:445    laptop_seppel:0    LISTENING    
System:4    TCPV6    laptop_seppel:5357    laptop_seppel:0    LISTENING    
vmware-authd.exe:1784    TCP    Laptop_Seppel:912    Laptop_Seppel:0    LISTENING    
wininit.exe:720    TCP    Laptop_Seppel:49152    Laptop_Seppel:0    LISTENING    
wininit.exe:720    TCPV6    laptop_seppel:49152    laptop_seppel:0    LISTENING
 
Zuletzt bearbeitet von einem Moderator: (Hab die Tabelle mal etwas übersichtlicher gestaltet. ;))
Zurück
Oben