Forum
Tipps
News
Menu-Icon

verbindungsanalyse

ich möchte herausfinden,warum ein in TCP sichtbarer prozess eine netzverbindung aufbaut und welcher prozess genau dahintersteckt.
Beispiel:
[System Process]:0   TCP   lemor:1244   alpha.kurs-media.de:http   TIME_WAIT   

Zeitweilig rufe ich normale internetseiten auf,aber mit ausgeblendeter werbung.
Dabei erhalte ich solche einträge:
[System Process]:0   TCP   lemor:1137   87.79.26.18:http   TIME_WAIT
Mich würde dringend intresieren,welcher systemprozess dahintersteckt.
Ist es eine DNS abfrage oder was genau steckt dahhinter?

 Mit process explorer von systernals fand ich auch keine auffälligkeiten,jedoch weis ich nicht,was solche daten bedeuten bzw wie diese zu lesen sind:

siehe angehängtes bild

Auch fand ich solche einträge in TCP view,ich weis aber nicht,ob ein ausgeblendetes werbebanner die ursache war oder etwas anders.

System Process]:0   TCP   lemor:1152   c18-rb-gtm2-tron-xw-lb.cnet.com:http   TIME_WAIT   
[System Process]:0   TCP   lemor:1154   c18-dw-xw-lb.cnet.com:http   TIME_WAIT   
[System Process]:0   TCP   lemor:1155   c18-dw-xw-lb.cnet.com:http   TIME_WAIT   

Diese verbindung fand ich seltsam,aber ich verwende
TCP view erst seit einigen tagen und weis daher nicht,ob sowas normal ist:
[System Process]:0   TCP   lemor:kpop   89-18-176-133.reasonnet.com:http   TIME_WAIT

Befor ich nun hingehe und das system neu aufsetze,würde ich gerne gewissheit haben.
Ein log con Hijackthis schenke ich mir,da ist nix auffälliges drin.
Leider ist das Bios vom rechner ein OEM bios,es mag keine knoppicilin Cd.
Warum,weis ich nicht.Eine bart PE oder gar eine Acronis true image cd wird gestartet.Wo da der unterschied im bootsektor ist,weis ich leider nicht.Ein anderes CD-RW laufwerk zum testen habe ich auch genommen,es war ein CRW3200 von yamaha.

Die verbindungen mit Firefox konnte ich mit TCPview schließen,aber nicht die systemverbindungen bzw den systemprozess.



Antworten zu verbindungsanalyse:

Routenverfolgung zu 87.79.26.18

       49 ms  core-pg1-t13.netcologne.de [87.79.16.29]

  1    50 ms  core-eup1-t41.netcologne.de [87.79.16.201]

  2    50 ms  swrt-eup3-vl504.netcologne.de [87.79.16.38]

  3    49 ms  87.79.26.18
  4   206 ms  sjp-brdr-03.inet.qwest.net [63.146.26.157]

  5   206 ms  snj-core-02.inet.qwest.net [67.14.34.18]

  6   207 ms  snj-edge-02.inet.qwest.net [205.171.233.58]

  7   208 ms  63.150.1.50

  8   208 ms  a72-246-199-7.deploy.akamaitechnologies.com                                           [72.246.199.7]

  9   212 ms  prod-www-web02.akamai.com [72.246.198.141

 hostmaster NETCOLOGNE
address:         NetCologne GmbH
address:         Am Coloneum 9
address:         D-50829 Koeln
address:         Germany
phone:           +49-221-2222-0
fax-no:          +49-221-2222-620
admin-c:         MR111-RIPE
tech-c:          GN194-RIPE
tech-c:          MA1830-RIPE
---------------------------------------------------------------------------------
person:          Noam Freedman
address:         Akamai Technologies
address:         8 Cambridge Center
address:         Cambridge, MA 02142
phone:           +1-617-938-3130
abuse-mailbox:   [email protected]  (72.246.2.74)
nic-hdl:         NF1714-RIPE
mnt-by:          AKAM1-RIPE-MNT
----------------------------------------------------------------------------------
[email protected] is contact for criminal use, spam, etc.

Je,nach Sicherheitsstufe wird immer eine Warnung bei Zugriff auf ungenutzte
Ports ausgegeben,sowie eine Verbindungen blockiert wurde, man benachrichtigt wird.
Welche Gefahr besteht kann ich Dir nicht sagen,das hängt von der vorgehnsweise
der Angreifer ab,genauso kann das Paket einfach erkannt und geblockt werden.
Den Prozess,kann ich sogar mit der Lupe auf dem Bild nicht lesen.

-Ohne Gewähr-


« antispywarepcscanner.comc:windows/explorer.exe, TrojPferd TD SSServ.q »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Grundstrich
Der Begriff des Grundstrichs im Bereich der Typografie, bezeichnet den senkrechten Strich der Buchstaben. Bei Schriftarten mit variabler Strichstärke, wie zum Beispi...

Haarstrich
Der Begriff Haarstrich stammt aus dem Bereich der Typographie. Bei Schriften, wie zum Beispiel der Antiquaschrift mit unterschiedlichen Strichstärken, wird zwischen ...

TCP/IP
Die Abkürzung TCP/IP steht für Transmission Control Protocol/Internet Protocol (Übertragungssteuerungs- und -Internet-Protokoll). Amerikanisches Kommunikat...