|
Plagegeister aller Art und deren Bekämpfung: Mehrere Verbindungen zu Servern in ChinaWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.10.2011, 22:11 | #1 | |
| Mehrere Verbindungen zu Servern in China Hallo zusammen So wies aussieht habe ich mir was eingefangen... Zwar hat mir weder Avira Echtzeitschutz noch die Logfiles von HijackThis eine Infektion angezeigt, jedoch habe ich drei Symptome bemerkt, welche bedrohlich wirken. 1. Benutze Win7, bekomm also hin und wieder diese Meldungen vom Wartungscenter. Jedenfalls erscheint seit kurzem immer mal wieder eine Meldung mit einem roten Kreuz, die allerdings sofort wieder verschwindet... Als ob sie durch ein Programm automatisch "weggeklickt" würde... 2. Ist mein System häufiger und schneller mal ausgelastet 3. Habe ich mal in der Konsole den Befehl "netstat -f -o" ausgeführt, welcher mir extrem viele (>15) Verbindungen zu Subdomains von 1e100.net anzeigt. Habe diese URLs mal "getracert" und einige Ergebnisse für "CHINANET jiangsu province network" in China(!) erhalten. Habe mal die Ausgabe angehängt, da mir einige URLs verdächtig vorkommen... Zitat:
Meine Fragen sind, was bedeuten diese Verbindungen zu den Servern zu Chinanet? Gibt es noch alternativen, als ein neues Win7 zu installieren? Und gibt es einen Grund dafür, dass gewisse Verbindungen vom Prozess mit der PID 0 (also Leerlaufprozess) sind? Vielen Dank schonmal für Eure Hilfe Geändert von DJRedM (16.10.2011 um 22:13 Uhr) Grund: Schreibfehler |
17.10.2011, 17:56 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mehrere Verbindungen zu Servern in China Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
__________________ |
17.10.2011, 19:05 | #3 |
| Mehrere Verbindungen zu Servern in China Hi,
__________________Hatte heute während der Arbeit ein bisschen Zeit und diese dazu genutzt, mein System neu aufzusetzen... Hätte sowiso demnächst mal gemacht werden müssen. Trotzdem vielen Dank für deine angebotene Hilfe |
Themen zu Mehrere Verbindungen zu Servern in China |
.com, 127.0.0.1, alternative, automatisch, avira, frage, gen, hijack, hijackthis, infektion, logfiles, meldungen, netstat, neues, programm, prozess, schutz, server, system, tcp, verbindungen, web, win, win7 |