CommNews Forum Home  

Zurück   CnC Foren > Die C&C Spiele > Tiberium Wars (C&C3)

Antworten
 
Themen-Optionen Bewertung: Bewertung: 1 Stimmen, 5,00 durchschnittlich. Ansicht
  #1  
Alt 30-04-2007, 15:10
Benutzerbild von Aschante
Aschante Aschante ist offline
Super Moderator

 
Registriert seit: Jan 2002
Ort: Karlsruhe
Beiträge: 4.701
Aschante ist ein...
Aschante eine Nachricht über ICQ schicken
OL Nick: Aschante
netstat -a -b > c:\netstat.txt

Machs mal so... kann ein bissel dauern, bis es fertig ist...

Sieht dann so aus:


Code:
Aktive Verbindungen

  Proto  Lokale Adresse         Remoteadresse          Status           PID
  TCP    aschante:epmap         aschante:0             ABH™REN         1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:microsoft-ds  aschante:0             ABH™REN         4
  [System]

  TCP    aschante:1110          aschante:0             ABH™REN         1916
  [avp.exe]

  TCP    aschante:1025          aschante:0             ABH™REN         308
  [alg.exe]

  TCP    aschante:netbios-ssn   aschante:0             ABH™REN         4
  [System]

  TCP    aschante:epmap         i3ED6F6BF.versanet.de:4333  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F6BF.versanet.de:3633  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F159.versanet.de:1038  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F52F.versanet.de:3437  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F52F.versanet.de:2774  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F6BF.versanet.de:1518  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F52F.versanet.de:2806  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F6BF.versanet.de:3774  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F6BF.versanet.de:1829  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F159.versanet.de:4853  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F159.versanet.de:2358  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F52F.versanet.de:4824  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F159.versanet.de:1463  HERGESTELLT     1224
  c:\wind
__________________
Zitat:
Wenn ich mal alt bin, schreibe ich keine Memoiren... ich veröffentlich einfach meine History...

Geändert von Sven (30-04-2007 um 15:14 Uhr). Grund: Den ewig langen Text in ein Code gepackt
Mit Zitat antworten
  #2  
Alt 30-04-2007, 15:29
Benutzerbild von Sepuku
Sepuku Sepuku ist offline
Banned

 
Registriert seit: Aug 2002
Ort: Frankfurt am Main
Beiträge: 4.852
Sepuku hat noch keine Bewertung oder ist auf 0
OL Nick: Sepuku999
Jo ich übergebe dann an die beiden hier^^.
Noch etwas klitzekleines.

Der Trojaner oder die wiederherstellungsdatei des rootkits könnte noch drauf sein .

Lass mal regseeker drüberlaufen. Und mach die invalid applications platt.

http://www.chip.de/downloads/c1_downloads_13009733.html

Der button ist :

Clean the registry!

nicht autoclean wählen, sondern Schritt für Schritt manuell wählen.

Das geht indem du erst Clean the registry drückst und danach anstelle von autoclean nur OK drückst.

Und dann schau dir den Müll auf deiner Mühle mal genau an!
Mit Zitat antworten
  #3  
Alt 30-04-2007, 16:29
Benutzerbild von aCnCWoMeN
aCnCWoMeN aCnCWoMeN ist offline
Commandobot

 
Registriert seit: Mar 2002
Ort: SumpF (so wird GäMeUkELT)
Beiträge: 3.219
aCnCWoMeN hat noch keine Bewertung oder ist auf 0
aCnCWoMeN eine Nachricht über ICQ schicken aCnCWoMeN eine Nachricht über AIM schicken aCnCWoMeN eine Nachricht über MSN schicken aCnCWoMeN eine Nachricht über Yahoo! schicken aCnCWoMeN eine Nachricht über Skype schicken
OL Nick: B1gP3niS
Style: Yuri
Zitat:
netstat -a -b > c:\netstat.txt

Machs mal so... kann ein bissel dauern, bis es fertig ist...
is da ein bestimmter win dienst zuständig ? weil bei mir erstellt es keine txt und das fenster is nach 1 sek wieder verschwunden
__________________

IcH biN EiNe fiNgErnAgELdrEcK freSSenDe H3roinHuRe uNd sO ziEmLicH dAs sTinKeNdstÖ

StücK sAmStag-mOrgEn-Sch3iSSe, wAs Mir iN di3sEm FoRuM bisHer unTeRgEkoMMen iSt :-/
Mit Zitat antworten
  #4  
Alt 30-04-2007, 16:36
Benutzerbild von Merlin
Merlin Merlin ist offline
Ex-Nick: MerlinSt
Yuris Leibwache

 
Registriert seit: Jul 2002
Ort: Saarland
Beiträge: 3.627
Merlin hat noch keine Bewertung oder ist auf 0
OL Nick: Merlin
Style: CnCForen Standard Style: Standard
Es darf keine leerzeichen zwischen ">" und "c:\..." sein
__________________

Warum beschweren sich die Leute, die nicht richtig lesen können, über das, was andere Leute schreiben?
Mit Zitat antworten
  #5  
Alt 30-04-2007, 16:42
Benutzerbild von aCnCWoMeN
aCnCWoMeN aCnCWoMeN ist offline
Commandobot

 
Registriert seit: Mar 2002
Ort: SumpF (so wird GäMeUkELT)
Beiträge: 3.219
aCnCWoMeN hat noch keine Bewertung oder ist auf 0
aCnCWoMeN eine Nachricht über ICQ schicken aCnCWoMeN eine Nachricht über AIM schicken aCnCWoMeN eine Nachricht über MSN schicken aCnCWoMeN eine Nachricht über Yahoo! schicken aCnCWoMeN eine Nachricht über Skype schicken
OL Nick: B1gP3niS
Style: Yuri
selbe ergebniss :/
__________________

IcH biN EiNe fiNgErnAgELdrEcK freSSenDe H3roinHuRe uNd sO ziEmLicH dAs sTinKeNdstÖ

StücK sAmStag-mOrgEn-Sch3iSSe, wAs Mir iN di3sEm FoRuM bisHer unTeRgEkoMMen iSt :-/
Mit Zitat antworten
  #6  
Alt 30-04-2007, 16:44
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.842
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
Wie machst du das denn? Direkt über 'Start -> Ausführen'?
Sonst mach doch mal:
Start -> Ausführen -> 'cmd'
Darin dann: 'netstat -a -b'
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #7  
Alt 30-04-2007, 16:47
Benutzerbild von Aschante
Aschante Aschante ist offline
Super Moderator

 
Registriert seit: Jan 2002
Ort: Karlsruhe
Beiträge: 4.701
Aschante ist ein...
Aschante eine Nachricht über ICQ schicken
OL Nick: Aschante
Humpf... was um alles in der Welt geht mit Deinem System ab?
Ich bin jetzt mal richtig verwirrt... das ist ein einfacher Dos-Befehl.
Du musst eigentlich ein cmd aufmachen und den Befehl von Hand eingeben... danach wird das Textfile erstellt und das wars... mehr ist da auch nicht zu sehen.
Nur das Textfile sollte danach dann direkt unterm Explorer im Laufwerk C angezeigt werden.. mehr ist da nicht...
__________________
Zitat:
Wenn ich mal alt bin, schreibe ich keine Memoiren... ich veröffentlich einfach meine History...
Mit Zitat antworten
  #8  
Alt 30-04-2007, 16:54
Benutzerbild von aCnCWoMeN
aCnCWoMeN aCnCWoMeN ist offline
Commandobot

 
Registriert seit: Mar 2002
Ort: SumpF (so wird GäMeUkELT)
Beiträge: 3.219
aCnCWoMeN hat noch keine Bewertung oder ist auf 0
aCnCWoMeN eine Nachricht über ICQ schicken aCnCWoMeN eine Nachricht über AIM schicken aCnCWoMeN eine Nachricht über MSN schicken aCnCWoMeN eine Nachricht über Yahoo! schicken aCnCWoMeN eine Nachricht über Skype schicken
OL Nick: B1gP3niS
Style: Yuri
ah manuell, also über cmd, gehts jetzt:


Aktive Verbindungen
Proto Lokale Adresse Remoteadresse Status PID
TCP harry:epmap harry:0 ABH™REN 900
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP harry:microsoft-ds harry:0 ABH™REN 4
[System]
TCP harry:netbios-ssn harry:0 ABH™REN 4
[System]
TCP harry:1074 by2msg1104216.phx.gbl:1863 HERGESTELLT 1724
[msnmsgr.exe]
TCP harry:1410 by2msg1104405.phx.gbl:1863 HERGESTELLT 1724
[msnmsgr.exe]
TCP harry:1462 red.ads.t-online.de:http WARTEND 0
TCP harry:1496 red.ads.t-online.de:http WARTEND 0
TCP harry:1574 red.ads.t-online.de:http WARTEND 0
TCP harry:1575 red.ads.t-online.de:http WARTEND 0
TCP harry:1576 red.ads.t-online.de:http WARTEND 0
UDP harry:microsoft-ds *:* 4
[System]
UDP harry:1042 *:* 1724
[msnmsgr.exe]
UDP harry:1066 *:* 1724
[msnmsgr.exe]
UDP harry:1540 *:* 584
[iexplore.exe]
UDP harry:netbios-ns *:* 4
[System]
UDP harry:discard *:* 1724
[msnmsgr.exe]
UDP harry:10041 *:* 1724
[msnmsgr.exe]
UDP harry:netbios-dgm *:* 4
[System]
__________________

IcH biN EiNe fiNgErnAgELdrEcK freSSenDe H3roinHuRe uNd sO ziEmLicH dAs sTinKeNdstÖ

StücK sAmStag-mOrgEn-Sch3iSSe, wAs Mir iN di3sEm FoRuM bisHer unTeRgEkoMMen iSt :-/
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 14:35 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de