Jump to content

Prozess "ntuser.exe" unter XP horcht auf port 113


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen!

 

Seit geraumer Zeit befindet sich ein laufender Prozess in meinem XP-System.

Er identifiziert sich selbst als "ntuser.exe". Ab und zu kommt noch ein Prozess mit dem Namen "ntsrv.exe" dazu(selten).

Ich bin der Meinung, dass dies ein Virus, Trojaner oder sonst ein gemeines Programm ist.

Ich habe schon in diversern Virerndatenbanken nach dem "Virus" gesucht, allerdings ohne Erfolg. Bei genauerer Betrachtung

des Prozesses ntuser.exe habe ich herausgefunden, dass er auf TCP Port 113 horcht (listening).

Ich habe schon sämtliche Virenscanner von allen erdenklichen Herstellern über mein System gejagt- ohne Erfolg. Selbst im

abgesicherten Modus ist nichts zu finden.

 

Kann mir irgendjemand eine Anregung geben, wie ich dieses Biest von meinem Rechner bekomme, oder mir vielleicht sagen,

was das für ein Vieh ist.

 

Hoffe ihr könnt mir helfen!

 

Christian

Link zu diesem Kommentar
Port 113 ist der Port für Ident, wofür der jetzt genau zu ständig ist keine Ahnung.

 

Port 113 bzw. Ident wird u.a. für Verbindungen zu IRC Servern benutzt. Siehe folgende Links:

 

auth - der harmlose TCP-Port 113

http://www.sysiphus.de/daulex/t_auth.html

 

Frequently Asked Questions (Häufig gestellte Fragen) zu IDENT

http://yauw.de/irc/ident-FAQ.shtml

Link zu diesem Kommentar

hi,

das mit der indent ist mir bekannt. ich glaube sogar dieser port wird zum aushandeln mit einem internet provider verwendet.

der virus/wurm versucht bestimmt diese sicherheitslücke auszunutzen um remote auf meinen rechner zuzugreifen. (vermutung) :suspect:

angeblich wird der prozess von windows\system32 aus gestartet, allerdings finde ich da und auf all meinen platten keine datei

mit dem namen "ntuser.exe".

am liebsten wäre mir, wenn ich wüsste was dies für ein vieh ist. dann könnte ich gezielt nach nem tool oder ner anleitung zum

säubern suchen.

 

(p.s.) ich habe kein mirc installiert.

Link zu diesem Kommentar
  • 7 Monate später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...