Port 3172 Schliesen
Hallo
Hoffe poste hier richtig
Habe mehrere Rechner im Privaten Netz und habe auf allen 4 stück einen
Portscan durchgeführt. Auf einem Rechner wird der Port 3172 für mydoom
Angezeigt.
Ein Virnscan findet nichts.
Ist ein Win xp pro Rechner alle Updates
Firewall an
Router ist eine Fritzbox 5050
Nun wie stelle ich den port ab
Danke
Hoffe poste hier richtig
Habe mehrere Rechner im Privaten Netz und habe auf allen 4 stück einen
Portscan durchgeführt. Auf einem Rechner wird der Port 3172 für mydoom
Angezeigt.
Ein Virnscan findet nichts.
Ist ein Win xp pro Rechner alle Updates
Firewall an
Router ist eine Fritzbox 5050
Nun wie stelle ich den port ab
Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 29109
Url: https://administrator.de/forum/port-3172-schliesen-29109.html
Ausgedruckt am: 21.04.2025 um 15:04 Uhr
16 Kommentare
Neuester Kommentar

REchtsklick auf die Netzwerkverbindung ... "Windows Firewall Einstellungen ändern"
Klick auf "keine Ausnahmen zulassen".
Oder - ne Fehlmeldung vom Scanner? Oder - Bug in XP FW?
Klick auf "keine Ausnahmen zulassen".
Oder - ne Fehlmeldung vom Scanner? Oder - Bug in XP FW?
moin
kann gut sein, dass das prog ein bug hat. Jedoch würd ich dir auch raten, eine andere Firewall als diese von XP Haus zu nehmen.
z.B. http://www.keiro.com
Dort kannst du ja nochmals prüfen, ob die Ports immer noch offen sind. Gibt auf jedenfall bessere Einstellungsmöglichkeiten.
kann gut sein, dass das prog ein bug hat. Jedoch würd ich dir auch raten, eine andere Firewall als diese von XP Haus zu nehmen.
z.B. http://www.keiro.com
Dort kannst du ja nochmals prüfen, ob die Ports immer noch offen sind. Gibt auf jedenfall bessere Einstellungsmöglichkeiten.

Kannst auch mal online Scan bei Symantec machen
www.symantec.de unter "Security Response". Vielleicht findet der was.
www.symantec.de unter "Security Response". Vielleicht findet der was.
das macht zwar alles keinen sinn fuer mich kannst aber trotzdem mal schaun ob du folgende files auf dem computer hast
1. im system oder .temp ordner : taskmon.exe shimgapi.dll
2. registry: HKML\Software\Windows\CurrentVersion\run\Taskmon ...dort taskmon.exe
3. shimgapi.dll modifiziert folgenden registrierdatenbankeintrag HKCR\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32\ um den eintrag default="pfad zur shimgapi.dll' [[das gilt auch fuer die B-variante]]
4.ergaenzt er die registry um folgende eintragungen:
a.) HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32
b.)HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32
hast du nichts von dem, solltest dir ueberlegen eine vernuenftige firewall zu installieren...
saludos
gnarff
saludos
gnarff
1. im system oder .temp ordner : taskmon.exe shimgapi.dll
2. registry: HKML\Software\Windows\CurrentVersion\run\Taskmon ...dort taskmon.exe
3. shimgapi.dll modifiziert folgenden registrierdatenbankeintrag HKCR\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32\ um den eintrag default="pfad zur shimgapi.dll' [[das gilt auch fuer die B-variante]]
4.ergaenzt er die registry um folgende eintragungen:
a.) HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32
b.)HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32
hast du nichts von dem, solltest dir ueberlegen eine vernuenftige firewall zu installieren...
saludos
gnarff
saludos
gnarff
Hallo
Habe gesucht und auf allen Rechnern ist die
comdlg32.dll
in Windows/system32 und
Windows/system32/dllcach zu
finden.Habe eine neuere Programm version
Installiert.
Jetzt taucht dieser Port nicht mehr
auf.Werde aber mir Hijack
laden und die Systeme damit testen und poste
dann die Logfiles
hier.
Danke für eure Hilfe
mfg
m.j.n
Habe gesucht und auf allen Rechnern ist die
comdlg32.dll
in Windows/system32 und
Windows/system32/dllcach zu
finden.Habe eine neuere Programm version
Installiert.
Jetzt taucht dieser Port nicht mehr
auf.Werde aber mir Hijack
laden und die Systeme damit testen und poste
dann die Logfiles
hier.
Danke für eure Hilfe
mfg
m.j.n
Was für eine neue Programm version hast du installiert?