Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Einträge mit unbekannter IP lassen sich nicht fixen (https://www.trojaner-board.de/108654-eintraege-unbekannter-ip-lassen-fixen.html)

Malicebet 30.01.2012 13:48

Mein Windows7 war vorinstalliert, da habe ich nichts davon gecrackt :-)
Ehrlich nicht.

Ich habe das nur in diesem Ordner, im Falle ich mit dem vorinstallieretn Probleme habe und es nimmer zum Laufen bringe

cosinus 30.01.2012 13:50

Zitat:

Ehrlich nicht.
Ja, aber das "HackKMS" Gedöns ist ja nunmal bei dir drauf, sowas kann man nicht abstreiten.

Malicebet 30.01.2012 13:53

Habe die Dateien soeben komplett gelöscht. Wenn mein Win7 dann mal nicht mehr laufen sollte, muss ich mich dann leider wieder melden.
Sorry

cosinus 30.01.2012 13:56

Deine Windows-7-Installation kannst du eh vergessen, wenn das aus diesem gecrackten ISO kommt.
Wer hat das vorinstalliert? Irgendein Kumpel oder Nachbar als selbsternannter IT-Profi?
Es soll aber auch schwarze Schafe unter den Händlern geben.

Wir sollten also auchmal die Herkunft dieser Windows-ISO klären. Du selbst weißt anscheinend NICHT wo das Teil herkommt :pfeiff:

Malicebet 30.01.2012 14:08

Ich habe das vorinstallierte Win7 mit dem neuen Laptop kürzlich gekauft. Im T-onlineshop

All die Daten bzw. Ordner die Du in der Logdatei gesehen hast, sind unberührt.
Habe gerade mit dem Inhaber einer dieser IP Adressen gesprochen. So wie es aussieht habe ich mir da etwas eingefangen (hosts) das meine Verbindung zum Internet umleitet.

Meine PC/Systemdaten:

- CPU: AMD® Athlon™ II X2 P320 (2.10GHz, 1MB L2 Cache)
- Betriebssystem: Original Microsoft® Windows® 7 Home Premium 64 Bit
- Grafik: ATI® Mobility Radeon™ HD 5470, 512MB DDR3 VRAM
- RAM: 4 GB (2x2GB) DDR3-1066
- Festplatte: 320GB S-ATA (5.400rpm)
- Optisches Laufwerk: 8x DVD-SuperMulti Double Layer
- Display: 43,9 cm (17,3") HD+ High-Brightness TFT mit LED Backlight, 220-nit, 8msReaktionszeit, Auflösung: 1600 x 900, Seitenverhältnis: 16:9
- Cardreader: 5-in-1 Card-Reader (MMC, SD, MS, MS Pro, xD)
- Webcam: 1.3MP HD Webcam, 30fps
- LAN: 10/100/1000 LAN, Wake-on-LAN-ready
- WLAN: Integriertes Acer InviLink™ 802.11b/g/Draft-N Wireless, Wi-Fi CERTIFIED™; unterstützt Acer SignalUp Wireless Technologie
- Audio: High Definition Audio Support
- Lautsprecher: Stereo Lautsprecher
- Netzteil: 90W AC-Netzteil
- Akkutechnologie: 4400 mAh Li-Ion Akku (6 Zellen)
- Akkulaufzeit: bis zu 3,0h Akkulaufzeit, abhängig von Anwendung
- Chipsatz Northbridge: AMD® RS M880
- Chipsatz Southbridge: AMD® SB M820
- Schnittstellen: VGA, HDMI, 3x USB 2.0, RJ45, 1x Lautsprecher/Kopfhörer/Line-out, 1x Mikrofon-in
- Tastatur: 105-Tasten mit Nummernblock
- Garantie: 1 Jahr Garantie (Pick up & Return)
- Gewicht: 3,30kg
- Abmessungen: 410 (W) x 275 (D) x 27.1/34.3 (H) mm

cosinus 30.01.2012 14:10

Zitat:

Ich habe das vorinstallierte Win7 mit dem neuen Laptop kürzlich gekauft.
Und wie das ISO mit dem Crack/HackKMS ins Sysem kommt weiß man immer noch nicht

Zitat:

All die Daten bzw. Ordner die Du in der Logdatei gesehen hast, sind unberührt.
Was auch immer du da mit unberührt meinst :balla:

Malicebet 30.01.2012 14:16

Ich meine mit unberührt, jungfreulich, nicht mal angeklickt und angeschaut. Deshalb lag es auch nicht auf C sondern auf Laufwerk D in einem neutralen Ordner.

Das Betriebssystem und diese böse, bereits gelöschte Datei, kamen nicht in Berührung :-)

cosinus 30.01.2012 14:18

Zitat:

Das Betriebssystem und diese böse, bereits gelöschte Datei, kamen nicht in Berührung :-)
Und woher willst du das wissen? Du weißt ja nichtmal wie die Datei da raufkam und was du überhaupt damit anstellen wolltest bzw. ob evtl doch der Händler oder ein Kumpel als selbsternannter IT-Experte da mit rumgepfuscht hat.

Ich finde die ganze Angelegenheit ist einfach nicht klar :nixda:

Malicebet 30.01.2012 14:24

Kumpels und Freunde habe nicht. Und einen IT spezi auch nicht.

Ich dachte, ich könnte mit der Datei, die ich selbst bekommen habe, mein jetziges W7 reparieren, wenn es mal nimmer laufen sollte, da ich ja leider keine Win7 CD mitbekam, als ich den Laptop kaufte.

cosinus 30.01.2012 14:40

Zitat:

da ich ja leider keine Win7 CD mitbekam, als ich den Laptop kaufte.
Das Handbuch ist da um gelesen zu werden.
Bei eigentlich jedem Neugerät hat man ein Handbuch. Und in diesem steht geschrieben, was das auf sich hat mit evtl. fehlenden Medien und wie man im Notfall recovern muss.
Aber stattdessen greifst du auf ein offensichtlich illegales gecracktes ISO zurück, solche Dinger sind hochriskant. Wenn man ein ISO von Win7 benötigt dann kann man es wenigstens von einer legalen Quelle beziehen => UNAWAVE - Downloads von Windows 7 ISO-Image-Dateien

Malicebet 30.01.2012 14:48

Arne, ich habe die Iso Datei nicht mal angeklickt,:heulen: die lag einfach nur in dem Ordner.
Das Handbuch ist als PDF Datei mit auf dem Nodebook, ja das ist dabei.

Ich habe auf die gecrackte Datei nicht annähernd zurück gegriffen, da ich sowieso nicht wüsste, was ich damit anfangen sollte.

Und danke für den Link, habe ihn zu meinen Lesezeichen hinzugefügt und werde im Notfall auch darauf zurückgreifen.
VERSPROCHEN !!!
Kannst die Handschellen wieder wegpacken bin jetzt ganz brav :heilig:

cosinus 30.01.2012 14:55

Na, im ESET-Log hab ich außer dem unschönen ISO nicht wirklich was gefährliches gefunden, dafür aber viel Müll, das ich niemals auf meinen Rechner packen würde. Konkret: sowas wie Incredimail und Setup von Softonic

a) Incredimail
Incredimail ist zwar bunt und nett animiert, aber leider als Spyware einzustufen, da es das Nutzerverhalten analysiert und diese an den Hersteller übermittelt.
Ich kann nur die sofortige Deinstallation und Umstieg auf einen anderen Mailclient wie zB Mozilla Thunderbird empfehlen

b) Finger weg von Softonic!!

Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller und nicht von solchen Toolbarklitschen wie Softonic! Im Notfall würde natürlich chip.de gehen


Dann auch noch das hier:

Zitat:

C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe
Eine zusätzliche bzw. andere Software-Firewall und v.a. sowas wie SecuritySuites sind Quatsch mit Sauce, in vielen Fällen kontraproduktiv und Ursache für die "lustigsten" Fehler.
Bitte umgehend deinstallieren, Windows danach neustarten und sicherstellen, dass die Windows-Firewall aktiv ist und keine gefährlichen "Löcher" (siehe Ausnahmeliste) hat.

Malicebet 30.01.2012 15:03

Danke, werde ich machen, da die Windowsfirewall eh aktiv ist.
Und Softonic brauchte ich eben mal, wegen diversen legalen :-) Programmen.

Vielen Dank für Deine Hilfe

LG Martina

cosinus 30.01.2012 15:07

Zitat:

wegen diversen legalen :-) Programmen.
Software lädt man sich nicht von dieser Toolbar-Klitsche runter!

Malicebet 30.01.2012 20:06

Habe nun herausgefunden, mit viel googeln etc, was das für IP`s das sind.

Das sind sogenannte Umleitungen vom DNS

Gehe mit dem Notebook über einen Router ins Netz.
Manchmal auch über den USB Stick.:headbang:


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19