Das ist so nicht ganz richtig. Diesen Port (3024) nutzt nur
ein Trojaner und der wäre WinCrash. Wäre dieser auf meinem
System hätte mir das erstens mein Trojanerscanner gemeldet und
zweitens hätte er sich durch seine Merkmale bemerkbar gemacht
die da wären: kein starten von exe-Datein mehr möglich und
kein starten von Anwendungen via Desktopsymbol mehr möglich.
Beim Versuch dieses zu tun würde der Trojaner WinCrash nach
einer nicht vorhandenen menue.exe verlangen die sich auf einem
anderen PC befindet mit dem er sich dann verbinden würde.
Soviel erstmal zum Thema „kleiner Scherz“.
Wenn bei dir ein Port offen ist, bedeutet das, dass auf deinem Rechner ein Programm sitzt, welches diesen Port geöffnet hat. Nur ein Programm auf deinem Rechner kann einen Port öffnen!
Dieses Programm muss also auf deinem Rechner installiert worden sein, entweder von dir selbst oder von einem Trojaner. Dass der Port 3024 von WinCrash genutzt wird, bedeutet nicht zwingend, dass er auch in deinem Fall von diesem Trojaner geöffnet wurde, jedes beliebige Programm kann jeden beliebigen Port öffnen.
Möglicherweise, wenn auch unwahrscheinlich, handelt es sich also tatsächlich um eine von dir bewusst installierte Anwendung, die diesen Port geöffnet hat. Überprüfen kannst du das, indem du ActivePorts http://www.protect-me.com/freeware.html installiert, ein Programm, welches dir im Gegensatz zu deinem Trojanerscanner anzeigt, welches Programm tatsächlich auf diesem Port lauscht.
Der „kleine Scherz“ ist wohl eher die von dir empfohlene
Neuinstallation. Diese ist nämlich erst am Samstag gemacht
wurden samt AntiVir und Co. Und ich hatte nicht unbedingt vor
mir aller 3 Tage ein neues System aufzusetzen.
Handelt es sich dabei aber nicht um ein von dir installiertes Programm, hast du bei der Neuinstallation etwas falsch gemacht. Entweder nicht alle notwendigen Updates installiert (vor dem online-Gehen!), nicht alle überflüssigen Dienste deaktiviert, oder den IE benutzt, ohne ihn sicher zu konfigurieren. Fazit in diesem Falle: Neuinstallation.
Gruss
Schorsch