|
Plagegeister aller Art und deren Bekämpfung: TCP und HTTP Verbindung zeigen auf komische IPWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.06.2012, 23:08 | #1 |
| TCP und HTTP Verbindung zeigen auf komische IP Hey Leute, durch Zufall bin ich in Wireshark auf komische Verbindungen getroffen, die alle zu der IP 174.35.7.4 zeigen. Die Webseite zeigt eigentlich das es nichts gutes sein kann, natürlich nur eine Vermutung. Was mir aufgefallen ist, als ich die Verbindung länger betrachtet habe ist keine neue Aktivität aufgetreten bis ich Mozilla Thunderbird gestartet habe. Ich hoffe Ihr könnt mir helfen wie ich am besten weiter vorgehen soll. PS: wenn jemand die logs aus wirshark für eine Analyse brauch kann ich sie gerne hochladen ! |
10.06.2012, 02:36 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TCP und HTTP Verbindung zeigen auf komische IP Also naja. Du postest hier nur die IP-Nummer, sehr sehr schwer nachzuvollziehen warum aus dieser Info allein man Alarm schlagen sollte
__________________Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
Themen zu TCP und HTTP Verbindung zeigen auf komische IP |
aktivität, analyse, beste, besten, brauch, gen, gestartet, gutes, hochladen, hoffe, komische, leute, länger, mozilla, natürlich, neue, nichts, tcp, thunderbird, verbindung, verbindungen, vorgehen, webseite, wireshark, zufall |