|
Überwachung, Datenschutz und Spam: Unter Netstat eine Verbindung zu 62.128.100.41 gefundenWindows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
18.08.2012, 14:21 | #1 |
Unter Netstat eine Verbindung zu 62.128.100.41 gefunden Hallo Leute, ich habe grade mal in Netstat und TCPview meine aktuellen Vebindungen nachgeschaut und mir ist eine Verbindung zu einer Ip aus der Urkaine aufgefallen.. Die IP Adresse steht oben und ich habe diese dann bei whois ip nachgeschaut.. Mir ist etwas mulmig zumute und ich würde gerne mal eine andere Meinung dazu hören, ob es eine normale Verbindung ist, oder ob dies ein Versuch ist, mich auszuspionieren.. Zusatzinformationen.. -Benutze Win7 Ultimate 64 Bit -Mein Rechner ist als "Öffentliches Netzwerk" angemeldet. -Pc habe ich neuaufgesetzt und bin mit eingeschränktem Benutzerkonto nun hier online.. -Das Standardbenutzerkonto/Eingeschränkte Benutzerkonto, habe ich unter Lokale Sicherheitsrichtlinien so eingeschränkt, dass keine Programme gelöscht oder installiert werden dürfen, die Systemsteuerung tabu ist und man eigentlich nur ins Internet gehen kann.. -Nach dem Neuaufsetzen des Rechners, habe ich die Festplatte auch partitioniert, sodass Windows seine eigene Partition hat und für Programme und Spiele usw. die Andere genutzt werden kann.. -Zusätzlich ist die Windowspartition per TrueCrypt verschlüsselt! |
21.08.2012, 14:23 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Unter Netstat eine Verbindung zu 62.128.100.41 gefunden Hast du mal nachgesehen was tcpview zu dieser Eintrag noch ausspuckt? Da müsste auch zumindest stehten, welchem Prozess das zugeordnet ist
__________________Taucht diese IP-Adresse schon direkt beim neugestarten Windows auf bzw. taucht sie immer auf? Zitat:
Bist du direkt im Internet ohne Router?
__________________ |
22.08.2012, 16:54 | #3 |
Unter Netstat eine Verbindung zu 62.128.100.41 gefunden Also diese Adresse ist einem SystemProcess zugeordnet und kommt immer dann, wenn ich Windows hochgefahren habe und sogesehen online bin und gehe, wobei die Adresse nicht immer zum gleichen Zeitpunkt angezeigt wird.
__________________Ich habe auch schon eine Adresse vom USAIC in Huachaka in Amerika in meiner Liste gehabt.. Die fing mit 55..... an! Also dem US Verteidigungsministerium beim Stützpunkt in Huachaka.. Beide habe ich jeweils angepingt, wobei der Ping beim USAIC beim 3ten Mal nicht mehr funktionierte.. Bezüglich des Öffentlichen Netzwerks.. Also ich bin in einem öffentlichen Netzwerk angemeldet, weil ich dachte, das es vielleicht noch sicherer ist als ein Heimnetzwerk, wobei ich mich gerne berichtigen lasse.. Nein ich bin mit einem Router im Internet drin, natürlich über ein eingeschränktes Benutzerkonto und verschlüsselter Windows Partition. |
30.08.2012, 13:03 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Unter Netstat eine Verbindung zu 62.128.100.41 gefunden AFAIK unterscheidet Win7 bei den Profilen "Öffentliches Netzwerk" und "Privates Netzwerk" v.a. bei der Windows-Firewall, man hat völlig andere Regeln wenn man in seinem Privaten Netz ist aber das Profil auf öffentliches Netz gestellt hat. Soviel selbst hab ich da mit Windows7 noch garnicht rumgespielt, ich hätte einfach privates Netzwerk gelassen da du an einem Router hängst. Am Router hast du in eigentlich allen Fällen eine private Adresse aus zB dem Bereich 192.168.178.x (FritzBox) - derartige private Segmente werden nicht ins Internet geroutet und selbst wenn du die Windows-Firewall deaktiviert hättest wäre das Dank des Routers auch nicht weiter schlimm Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
31.08.2012, 16:11 | #5 |
Unter Netstat eine Verbindung zu 62.128.100.41 gefunden Hi Cosinus.. Danke nochmal für deine Antwort und Hilfe! Also mit Malwarebytes habe ich folgendes Log und den darin enthaltenen Registry Eintrag nach Neustart gekillt.. Der Scan mit Eset folgt nun dann.. weiss aber nicht wie lange es dauert.. Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Database version: v2012.08.29.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Jadixx :: PACKIE [limited] 30.08.2012 15:35:43 mbam-log-2012-08-31 (17-04-27).txt Scan type: Full scan (C:\|D:\|G:\|) Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 406562 Time elapsed: 55 minute(s), 14 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken. Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) |
31.08.2012, 19:41 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Unter Netstat eine Verbindung zu 62.128.100.41 gefunden Ist ESET immer noch nicht fertig?
__________________ --> Unter Netstat eine Verbindung zu 62.128.100.41 gefunden |
31.08.2012, 21:07 | #7 |
Unter Netstat eine Verbindung zu 62.128.100.41 gefunden ne leider ist ESET immernoch nicht fertig.. der läuft schon ca. 4:49 Stunden! Ist bei 99 Prozent aber der scannt noch grosse Archive.. Kann sich nur noch um Stunden handelnDas ist echt der Hammer, dass des so lange dauert, aber bisher hat der keine threats gefunden! So ESET ist fertig! Hier nun die Log Datei.. Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=00ebe3648ee69349ba8e4bbe859b0e17 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-31 10:16:31 # local_time=2012-09-01 12:16:31 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1280 16777215 100 0 0 0 0 0 # compatibility_mode=5893 16776573 100 94 793 98056099 0 0 # compatibility_mode=8192 67108863 100 0 127 127 0 0 # scanned=264446 # found=3 # cleaned=0 # scan_time=25141 D:\Spiele\Adventure (Point& Click)\Overclocked German -ovcl\gns-ovcl.iso probably a variant of Win32/Spy.Agent.ENQHBUH trojan (unable to clean) 00000000000000000000000000000000 I D:\Spiele\Anno 1404\Anno 1404 - Venedig -\de-a14v.iso Win32/Packed.VMProtect.D trojan (unable to clean) 00000000000000000000000000000000 I D:\Spiele\CSI Spiele\CSI.Fatal.Conspiracy\cfc.iso a variant of Win32/Packed.VMProtect.AAD trojan (unable to clean) 00000000000000000000000000000000 I Bin ja mit einem eingeschränkten Benutzerkonto angemeldet und immer im Internet und habe dieses Konto ja soweit eingeschränkt und den Pc so gut es geht abgesichert und dennoch dann dieser Eintrag in der REG! Und wie machen wir nun weiter? |
01.09.2012, 10:23 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Unter Netstat eine Verbindung zu 62.128.100.41 gefundenCode:
ATTFilter D:\Spiele\Anno 1404\Anno 1404 - Venedig -\de-a14v.iso Win32/Packed.VMProtect.D trojan (unable to clean) D:\Spiele\CSI Spiele\CSI.Fatal.Conspiracy\cfc.iso Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Logfiles bitte immer in CODE-Tags posten |
01.09.2012, 10:25 | #9 |
Unter Netstat eine Verbindung zu 62.128.100.41 gefunden Hmm okay hast recht, war eine dumme Idee von mir, habe die Spiele gelöscht. Ich danke dir trotzdem für die Hilfe und deine Zeit. Geändert von jadixx (01.09.2012 um 10:30 Uhr) |
Themen zu Unter Netstat eine Verbindung zu 62.128.100.41 gefunden |
adresse, aktuelle, benutzerkonto, black, eingehende verbindung, festplatte, gelöscht, gen, hören, installiert, interne, internet, ip adresse, leute, lokale, netstat, netzwerk, platte, programme, rechner, spiele, spion, systemsteuerung, verbindung, win, win7, windows, windowspartition |