![]() |
TCP und HTTP Verbindung zeigen auf komische IP Hey Leute, durch Zufall bin ich in Wireshark auf komische Verbindungen getroffen, die alle zu der IP 174.35.7.4 zeigen. Die Webseite zeigt eigentlich das es nichts gutes sein kann, natürlich nur eine Vermutung. Was mir aufgefallen ist, als ich die Verbindung länger betrachtet habe ist keine neue Aktivität aufgetreten bis ich Mozilla Thunderbird gestartet habe. Ich hoffe Ihr könnt mir helfen wie ich am besten weiter vorgehen soll. PS: wenn jemand die logs aus wirshark für eine Analyse brauch kann ich sie gerne hochladen ! |
Also naja. Du postest hier nur die IP-Nummer, sehr sehr schwer nachzuvollziehen warum aus dieser Info allein man Alarm schlagen sollte :confused: Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:31 Uhr. |
Copyright ©2000-2025, Trojaner-Board