WinFuture-Forum.de: Offene Verbindungen Anzeigen - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Offene Verbindungen Anzeigen reicht netstat?


#1 Mitglied ist offline   jerrison 

  • Gruppe: aktive Mitglieder
  • Beiträge: 104
  • Beigetreten: 15. März 05
  • Reputation: 0

geschrieben 10. Juni 2005 - 09:59

moin,
mal wieder eine frage: zeigt netstat alle offene verbindungen nach draussen an oder können trojaner auch das umgehen?
sprich: wenn ich nicht korrekt angezeigt bekomme welche verbindung bestehen, wie kann ich feststellen wer dann wohin kommuniziert? ist tcpview da verlässlicher?
danke vorab!
0

Anzeige



#2 Mitglied ist offline   Xci7e 

  • Gruppe: aktive Mitglieder
  • Beiträge: 117
  • Beigetreten: 21. Februar 03
  • Reputation: 0
  • Wohnort:Erde

geschrieben 10. Juni 2005 - 10:01

Zum schnell anzeigen, kannst TCPView von sysinternals nutzen, glaub das ist, was du suchst. Was das mit dem "verbergen" angeht, glaub ich nicht, das Trojaner/Viren sich da verstecken können...

Edit: Ich hatte vor längerer Zeit mal Infektion durch den SDBot und mit TCPview sah ich dessen Verbindung ins IRC...demnach denke ich, das TCPView und Netstat auch diese Verbindungen anzeigen.

Edit2: zum ersten, sorry hab wohl verpennt, das hattest ja selber schon probiert, wie scheint :allesgute:

Dieser Beitrag wurde von Xci7e bearbeitet: 10. Juni 2005 - 10:07

0

#3 Mitglied ist offline   jerrison 

  • Gruppe: aktive Mitglieder
  • Beiträge: 104
  • Beigetreten: 15. März 05
  • Reputation: 0

geschrieben 13. Juni 2005 - 08:01

hmm...sonst niemand?
dann können geschickte trojaner also erkennung fast gänzlich verhindern, oder?
0

#4 Mitglied ist offline   björn 

  • Gruppe: aktive Mitglieder
  • Beiträge: 171
  • Beigetreten: 17. Februar 05
  • Reputation: 0
  • Wohnort:Dresden

geschrieben 13. Juni 2005 - 08:51

Moin,
es gibt sogenannte "RootKits", diese verankern sich so tief im System, dass sie selbst virenscanner und andere Systeme nicht mehr entdecken...

Diese Rootkits können u.a. die Anzeigen von offenen Verbindungen manipulieren,
sodass diese nicht mehr angezeigt werden.
Abhilfe schafft da nur ein Scan von auserhalb zu machen und mit dem eigenen zu Vergleichen, bei Abweichungen sollte man sich Gedanken machen...
dies ist nur eine von vielen Möglichen "Features" eines RootKits...

Gruß
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0