Netstat macht mir sorgen

  • Einen wunderschönen guten Morgen :)
    Also ich habe ein Problem welches mich doch sehr zum Verzweifeln bringt. Um euch ein Bild von den IPs zu machen welche mir solche Sorgen bereiten habt ihr hier einen kleinen Screenshot, danach mehr zum Problem und den Dingen die ich bereits probiert habe.

    Ich habe bereits versuch mein System neu aufzulegen. Sobald ich Firefox, Opera oder sonst welchen Browser startet tauchen diese ekelhaften http Connections auf >.<
    1. Mache ich mir total unberechtigt Sorgen und sind die Connections völlig harmlos ? (Habe dazu nach langem Googlen nichts gefunden)
    2. Wie werde ich die Connections los ? :O


    Wenn ich keinen Browser geöffnet habe stellen sich die dort zu sehenden Connections auf den Status wartend. Sobald ich einen Browser öffne verbinden sich diese mit ihm...


    Danke für alle Antworten die hoffentlich kommen werden :)

    Wissen ist Macht. Unwissenheit macht nichts.
    Es gibts nichts Gutes, ausser man tut es
    Umfallen ist keine Schande, Liegenbleiben schon.



  • Ich seh zwar kein Bild (fehlt irgentwie^^), aber HTTP ist das Protokol, das das Internet nunmal verwendet. Da kannst du nichts dran ändern.
    Solange der Browserprozess nicht existiert wenn der Browser zu ist, brauchst du dir da keine sorgen zu machen.


    Gruß
    florian0

  • Fahr mal in den Abgesicherten Modus rauf und mach einen Viren Scan und Spyware Scan, dann solltest du vorher mal mit HijackThis prüfen, den Log dann mal hier reinstellen.
    LG

  • Hier der Log :)


    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 11:45:52, on 07.05.2011
    Platform: Windows 7 (WinNT 6.00.3504)
    MSIE: Internet Explorer v8.00 (8.00.7600.16385)
    Boot mode: Normal


    Running processes:
    C:\Program Files (x86)\avmwlanstick\WLanGUI.exe
    C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    C:\Users\Mike\Downloads\HiJackThis204.exe


    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    F2 - REG:system.ini: UserInit=userinit.exe
    O4 - HKLM\..\Run: [AVMWlanClient] C:\Program Files (x86)\avmwlanstick\wlangui.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
    O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - D:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
    O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Program Files (x86)\avmwlanstick\WlanNetService.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)


    --
    End of file - 4756 bytes

    Wissen ist Macht. Unwissenheit macht nichts.
    Es gibts nichts Gutes, ausser man tut es
    Umfallen ist keine Schande, Liegenbleiben schon.



  • Im Logfile ist nichts auffälliges..
    Lad mal Spybot Search und Destroy, dann lass des mal rüber laufen und gucken..
    dann mit dem Anti Viren Prog, welches du hoffentlich hast mal nach Viren suchen

  • Andere einfache Lösung: Firewall zulegen und alles was raus und reingeht selbst regeln, am Anfang wirst halt bei allem gefragt, aber dann kannst dir auch ein Bild davon machen was da raus und rein will.

    There are only 10 different types of people. Those who understand binary and those who don´t.



  • Mal ne blöde Frage. Warum benutzt du Tool wie netstat, wenn du mit dem Ergebnis nichts anfangen kannst? Wurde dir dort, wo du den Befehl aufgeschnappt hast, nicht erklärt, was dich in etwa erwartet?

    Dieser Beitrag wurde noch nie editiert, zuletzt von »hangman« (Heute , 13:37)



    1355?mode=raw


    Skill ist, wenn Luck zur Gewohnheit wird