netstat - ano
Hallo,
ich habe gelesen, dass über den Befehl netstat -ano die "kriminellen Netzwerkverbindungen" angezeigt werden, die im Laufe der Zeit über infizierte Internetseiten auf meinen PC (XP) gelangt sind.
Nun hab ich ziemlich viel derartige Verbindungen angezeigt bekommen. Wie werde ich denn die "Bösen" wieder los und woran erkenne ich die "Guten"? Natürlich hab ich Virenscanner (AntiVirenKit GDATA) und Spybot S+D immer aktuell.
Antwort schreiben
Antwort 1 von Boeff vom 03.11.2019, 17:47 Options
Moin,
mache mal einen HijackThis von deinem PC,
und kopiere das ganze hier mal in den LINK:
http://www.hijackthis.de/deden Logfile einfach in die Textbox kopieren und dann auf auswerten klicken, schon zeigter dir was gur und schlecht ist.
Boeff
Antwort 2 von PRUST vom 03.11.2019, 18:15 Options
Antwort 3 von Supermax vom 03.11.2019, 19:13 Options
Hol dir von
Sysinternals mal das Tool "TCPVIew", da siehst du alle Verbindungen und auch die zugehörigen Programme in Echtzeit (netstat gibt ja immer nur eine Momentaufnahme wieder).
Nicht alle Verbindungen sind bösartig, viele Programme verwenden TCP-Verbindungen auch zur Kommunikation ihrer Komponenten untereinander. Diese erkennt man meistens daran, daß Ziel- und Quelladresse entweder "127.0.0.1" oder die eigene IP deines Computers ist.