<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Programm, das auf Wunsch Ports schließt</title>
    <link>http://forum.geizhals.at/feed.jsp?id=2028</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: Programm, das auf Wunsch Ports schließt</title>
      <link>http://forum.geizhals.at/t2028,12878.html#12878</link>
      <description>Gibt's zumindest meines Wissens nicht (weil's Threadübergreifend &lt;br&gt;tätig werden müsste, und ich glaub so 'ne schwache protection von &lt;br&gt;Programmen gegen andere Programme hat nicht mal Win98). Statt dessen &lt;br&gt;würd ich versuchen 'rauszufinden, wo und wann welche Programme &lt;br&gt;welche Ports aufmachen. Dazu mach folgendes: Rechner neu starten und &lt;br&gt;"netstat -a" eingeben. Damit siehst Du alle, auch "listening" ports. &lt;br&gt;Die Liste SOLLTE leer sein, ist sie's nicht hast Du irgendwas &lt;br&gt;laufen. Das ist mal generell GANZ schlecht, weil dann Dein Rechner &lt;br&gt;"lauscht", ob sich jemand mit ihm verbinden will. Netzwerkkabel &lt;br&gt;'rausziehen und dann erst weiterarbeiten. Jetzt im regedit &lt;br&gt;(start-ausführen, "regedit" eingeben) die Keys &lt;br&gt;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, &lt;br&gt;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run und &lt;br&gt;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServ&lt;br&gt;ices checken. Das sind die Sachen, die jedesmal beim Hochfahren &lt;br&gt;ausgeführt werden. Hier mal 'nen genauen Blick auf alles werfen, was &lt;br&gt;"ungewöhnlich" ausschaut. Also Dateinamen die irgendwie wie &lt;br&gt;sfdhwbabamyl.exe heissen oder so ähnlich. Ein heisser Tip ist auch, &lt;br&gt;mal den inhalt von Run und RunServices zu vergleichen, manche &lt;br&gt;Trojaner starten sich ("sicherheitshalber") in beiden. Die meisten &lt;br&gt;Trojaner installieren sich (der Einfachheit halber, und weil die &lt;br&gt;meisten Trojanerverbreiter zu dämlich sind, das zu ändern) im &lt;br&gt;Systemverzeichnis, also alles was in C:\Windows ausgeführt wird ist &lt;br&gt;ein Topkandidat (obwohl einige "gute" Systemprogramme dort auch &lt;br&gt;ausgeführt werden). Wennst einen Verdacht hast, änder das .exe im &lt;br&gt;Programm auf ein .ex in Run und RunServices um (damit kann's nimmer &lt;br&gt;ausgeführt werden), und reboot. Wenn der Rechner wieder da ist, &lt;br&gt;"netstat -a" nochmal. Ist die Liste jetzt leer, Glückwunsch (und &lt;br&gt;nicht vergessen den Trojaner lösche), sonst nochmal versuchen (nicht &lt;br&gt;vergessen, das .ex vom anderen, "unschuldigen" Programm wieder zum &lt;br&gt;.exe zu machen, sonst funktioniert irgendwas nimmer). Eine Liste der &lt;br&gt;"bekanntesten" Trojanerports gibt's auf &lt;br&gt;&lt;a href="http://www.robertgraham.com/pubs/firewall-seen.html#1.1." rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.robertgraham.com/&lt;wbr/&gt;pubs/&lt;wbr/&gt;firewall-seen.html#1.1.&lt;/a&gt;&amp;nbsp;&amp;nbsp;Viel Glück &lt;br&gt;bei der Trojanerjagd!&lt;br&gt;</description>
      <pubDate>Tue, 28 Nov 2000 20:23:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t2028,12878.html#12878</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2000-11-28T20:23:32Z</dc:date>
    </item>
    <item>
      <title>Re: Re: Programm, das auf Wunsch Ports schließt</title>
      <link>http://forum.geizhals.at/t2028,12625.html#12625</link>
      <description>**************loooooooooooooooooooooooool************************&lt;br&gt;</description>
      <pubDate>Sun, 26 Nov 2000 20:19:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t2028,12625.html#12625</guid>
      <dc:creator>Anonym</dc:creator>
      <dc:date>2000-11-26T20:19:05Z</dc:date>
    </item>
    <item>
      <title>Re: Programm, das auf Wunsch Ports schließt</title>
      <link>http://forum.geizhals.at/t2028,12613.html#12613</link>
      <description>geh bitte post mal deine ip ich werd dir die ports zumachen*gg&lt;br&gt;</description>
      <pubDate>Sun, 26 Nov 2000 19:30:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t2028,12613.html#12613</guid>
      <dc:creator>Teufel</dc:creator>
      <dc:date>2000-11-26T19:30:11Z</dc:date>
    </item>
    <item>
      <title>Re: Re: Programm, das auf Wunsch Ports schließt</title>
      <link>http://forum.geizhals.at/t2028,12056.html#12056</link>
      <description>würd ich schnell machen an deiner stelle .. und dir auch mal einen &lt;br&gt;virenscanner besorgen&lt;br&gt;offenes port12345 = netbus trojaner&lt;br&gt;</description>
      <pubDate>Thu, 23 Nov 2000 01:04:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t2028,12056.html#12056</guid>
      <dc:creator>Anonym</dc:creator>
      <dc:date>2000-11-23T01:04:22Z</dc:date>
    </item>
    <item>
      <title>Re: Programm, das auf Wunsch Ports schließt</title>
      <link>http://forum.geizhals.at/t2028,11272.html#11272</link>
      <description>btw, für windoof 98 SE mal&lt;br&gt;</description>
      <pubDate>Thu, 16 Nov 2000 19:05:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t2028,11272.html#11272</guid>
      <dc:creator>chaos</dc:creator>
      <dc:date>2000-11-16T19:05:37Z</dc:date>
    </item>
    <item>
      <title>Programm, das auf Wunsch Ports schließt</title>
      <link>http://forum.geizhals.at/t2028,11266.html#11266</link>
      <description>Wie man der Topic entnimmt, such cih ein Tool, das explizit Ports &lt;br&gt;schließen kann. damit mein ich keine firewall, od. proxy programm, &lt;br&gt;das generell ein port nicht aufmacht, sondern konkret schließt.&lt;br&gt;quasi, ich mach ein netstat auf meinem rechner, der im Netz hängt, &lt;br&gt;und seh da obskuren Port 12345 auf established, denk mir, uhm, da &lt;br&gt;hat's was, und will den einfach schließen/kappen/trennen.&lt;br&gt;&lt;br&gt;Gibts sowas????&lt;br&gt;</description>
      <pubDate>Thu, 16 Nov 2000 18:44:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t2028,11266.html#11266</guid>
      <dc:creator>chaos</dc:creator>
      <dc:date>2000-11-16T18:44:35Z</dc:date>
    </item>
  </channel>
</rss>
