Wie hast du ihn denn gescannt?
Online z.b. bei www.lfd.niedersachsen,de ?
Oder mit einer Scannersoftware?
Beschreib das mal genauer!
Listen für Trojanerports gibt es ja zuhauf im Netz, ist oft aber schwierig, weil die Ports oft frei wählbar sind.
Versuch doch mal die Anti-Trojanersoftware ANTS
(A new Trojan- Scanner), stell die Sensibilität auf maximal ein, und Scanne deine kompletten Dateien, ob sie als Server arbeiten können, Ports belegen usw.
Dann müsstest du ihn eigendlich finden, du wirst auch einige Fehlmeldungen haben, z.B. Windowsanwendungen finden, und z.B. Photoshop, aber das ist ja nicht so tragisch, siebe die gefunden Programme so lange durch, bis alle normalen Anwendungen ausgeschlossen sind. Einen Portscan kannst du damit natürlich auch durchführen.
Du kannst auch z.B. mit ALT-Strg-ENTF alle laufenden Programme anzeigen lassen, alle „komischen“ Programme nacheinander abschiessen und nach jedem Abschuss mit „netstat -a“ gucken, ob der Trojaner immer noch aktiv ist. Ist er dies auf einmal nicht mehr, war es das letzte abgeschossene Programm.
„Netstat -a“ im Dosfenster gibt dir die aktiven Ports aus.
Damit kannst du z.B. checken, ob das Ding
auch aktiv ist, wenn du nicht online bist.
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]
So ein Zufall! Genau auf dieser Seite habe ich meinen Rechner gescannt.
Die anderen Möglichkeiten und Tipps werde ich mal ausprobieren. Ich dachte halt, jemand kennt zufälligerweise den genannten Port und weiss, von welchem Programm er geöffnet wird.
Danke auf jeden Fall für die ganzen Tipps
und viele Grüße,
Andreas