Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

Zu viele Ports geöffnet? Trojaner?

Fake23 / 24 Antworten / Flachansicht Nickles

Hab AntiTrojan bei mir gestartet und es wurden 11 offene Ports gefunden. Ein Freund sagte mir das ist nicht normal das wären zu viele. Der Port 80 soll bei mir möglicher weise den Trojaner Executor beherbergen aber es gibt dazu keine näheren Angaben...Was soll ich jetzt tun, wie schließe ich offene Ports oder ist das überhaupt nötig? Und falls ich diesen Trojaner habe was könnte ich dagegen tun? So eine Menge fragen...für Hilfe,Anregungen, Tips wäre ich sehr dankbar...;-) bye bye

Wenn du lachst, dann lacht die ganze Welt mit dir. Doch wenn du weinst, dann weinst du allein.
bei Antwort benachrichtigen
nur Wörtlich : Gurus
xafford Fake23 „Danke das hat mir jetzt schon mal ein wenig weitergeholfen. Die Bemerkung das...“
Optionen

Neben dem IIS ist anscheinend auch noch der Dienst für einfache TCP/IP Dienste offen, sowie die Datei und Druckerfreigabe. Die einfachen TCP/IP-Dienste (NNTP, Finger, etc) kannst Du unter der Systemverwaltung unter Dienste abschalten, dann bleiben von den preveligierten Ports nur noch die für die Freigaben, RPC, DCOM, etc...um diese zu schließen gibt es eine Menge Tutorials, oder durchsuche hier einfach mal das Forum.
Wenn die einfachen TCP/IP-Dienste und die Freigabeports zu sind, dann sollten alle Ports kleiner 1024 geschlossen sein.
Bei den Ports über 1024 kann ich dir nicht wirklich helfen, da ich nicht weiß, wie das Programm die Ports ermittelt, mit dem Du getestet hast. Es könnte durchaus sein, daß es auch Datenports als "offen" anzeigt, die zu einer bestehenden Verbindung gehören und keine Verbindung von sich aus anbieten oder annehmen und eigentlich nicht als offen bezeichnet werden drüften. Es könnte aber auch sein, daß Du auf dienem Rechner Dienste hast, die diese Ports (zumindest die über 2000) nutzen. Versuche erst einmal die niedrigen zu schließen und teste noch einmal.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
Kopfschüttel... xafford