mit dem Internet Port 445

Dieses Thema im Forum "Netzwerk, Telefon, Internet" wurde erstellt von Korllino, 26. November 2005 .

Schlagworte:
Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. 26. November 2005
    Hallo

    also, immer wenn ich eingebe in der CMD

    netstat -n

    dann kommen immer so 200-300 IP's mit dem Port 445
    ich hab nachgeschaut, was der Port bedeutet, dann stand das hier


    445 CIFS SMB/CIFS über TCP

    was heist das? ich hab schon versucht, den Port zu blocken, da er mich ausbremst, hab im Router eingestellt, er soll den Port blocken geht aber net, was soll ich nun tun, also meine Fragen sind eig. nur

    Was macht der Port?
    Brauch ich den Port?
    Kann ich den anderster auch blocken, wenn ich ihn nicht brauche?

    Bitte um Hilfe...
     
  2. 26. November 2005
    Unter Windows XP kann man über die Netzwerkverbindungen den Port sperren. Über das Menü Netzwerkverbindungen > Rechtsklick auf Netzwerkverbindungen, Internet Protokoll TCP/IP > Eigenschaften > Erweitert > Wins > Netbios über TCP/IP deaktivieren > Übernehmen > Fertig

    Aaaaaber:
    Diesen Port nutzen Netzwerk-Programme zum Datenaustausch, aber auch normale Internet-Anfragen können über diesen gehen.

    Nen kurzer Google Check hat nen paar Dutzend Viren und Trojaner gefunden, die über den Port laufen...
    Lad Dir mal Stinger runter und Check mal. Poste mal nen Hijackthis log und laß Adaware oder/und Spybot S&D drüberlaufen. Besorg Dir die Kaspersky Antivir Trial.
    Links findest alle in meiner Sig
    Kannst auch mal bei http://www.ntsvcfg.de/linkblock.html vorbei schaun ;-)
     
  3. 27. November 2005
    hier mal nachlesen ueber ports und protokolle


    Dienst
     
  4. 27. November 2005
    hier ist die auswertung einmal

    Code:
    Logfile of HijackThis v1.99.1
    Scan saved at 11:58:34, on 27.12.2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
    C:\Programme\ICQLite\ICQLite.exe
    C:\Programme\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe
    C:\WINDOWS\System32\lukionw32.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\WINDOWS\System32\CTsvcCDA.exe
    C:\WINDOWS\System32\MsPMSPSv.exe
    C:\Programme\FlashFXP\flashfxp.exe
    C:\Programme\Mozilla.org\Firebird\MozillaFirebird.exe
    C:\Dokumente und Einstellungen\Admin\Desktop\spybotsd14.exe
    C:\DOKUME~1\Admin\LOKALE~1\Temp\is-0Q044.tmp\is-S8914.tmp
    C:\DOKUME~1\Admin\LOKALE~1\Temp\is-DGSFB.tmp\spybotsd_includes.exe
    C:\Dokumente und Einstellungen\Admin\Desktop\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
    O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [Network Host Service] lukionw32.exe
    O4 - HKLM\..\RunServices: [Network Host Service] lukionw32.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Steam] "c:\progra~1\steam\steam.ex" -silent
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
    O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
    
    
    
     
  5. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.