Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Plötzlich IP aus anderem Bundesland (https://www.trojaner-board.de/14416-ploetzlich-ip-anderem-bundesland.html)

Fantaghiro 23.02.2005 23:45

Plötzlich IP aus anderem Bundesland
 
Guten Abend,

meine eigenen IPs waren bisher eindeutig, sprich: per IP locator endeten sie immer in meiner Stadt und Umgebung.
Heute ist mir aufgefallen, habe ich eine IP, die in einem ganz anderen Bundesland endet.

Frage: Wie kann sowas zustande kommen oder ist das gar nicht so ungewöhnlich?
Ist das gar ein Trojaner? Norton Antivirus hat nichts gemeldet, die Firewall auch nicht, Kaspersky Anti-Hacker sagte auch nix, mein WIN XP ist auch auf dem neuesten Stand.
Hat da vielleicht T-Online Probleme mit dem Knotenpunkt?

Würde mich über Antworten freuen.


Gruß
Fanta

Fantaghiro 23.02.2005 23:51

Ich poste mal prophylaktisch:


Logfile of HijackThis v1.98.2
Scan saved at 23:34:35, on 23.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\LckFldService.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton Personal Firewall\NISUM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Norton Personal Firewall\SymProxySvc.exe
C:\WINDOWS\System32\Tablet.exe
C:\Programme\Norton Personal Firewall\NISSERV.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\NORTON~2\navapw32.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\Norton Personal Firewall\IAMAPP.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Programme\Norton Personal Firewall\ATRACK.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Besitzer\Desktop\download\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://news.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~2\navapw32.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [iamapp] C:\Programme\Norton Personal Firewall\IAMAPP.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {...} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {...} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{...}: NameServer = O17 - HKLM\System\CCS\Services\Tcpip\..\{...}: NameServer =
O17 - HKLM\System\CS1\Services\Tcpip\..\{...}: NameServer =
O18 - Protocol: cetihpz - {...} - C:\Programme\HP\hpcoretech\comp\hpuiprot.dll

Tom59 24.02.2005 00:04

...ich schlage diesen Thread vor für die Rubrik "Mülltonne"!!!

lg


Tom59

Fantaghiro 24.02.2005 00:13

Was soll das denn?
Wenn ich wüsste was es wäre, hätte ich mir die Mühe des Postings erspart. ;-)

Für die Zeile hättest du auch gleich sagen können: ist alles in Ordnung.
Dann wäre ich wenigstens beruhigt und dann kann der Thread immer noch in die Mülltonne. ;-)

Mann Mann ... *kopfschüttel*

Yopie 24.02.2005 00:30

IPs zu lokalisieren kann eigentlich fast immer nur schiefgehen. Was ist ein IP Locator, irgendein "Tool"? Du kannst immer nur Anhaltspunkte bekommen, wo die IP ungefähr liegt, und zwar mit tracert bzw. traceroute und deren grafischen Pendants. Es ist aber kein GPS-System. ;)

Da Dir die IP in der Regel von Deinem ISP zugewiesen wird (es sei denn, Du hast eine statische IP), ist Deine IP immer bei Dir, ergo immer in Deinem Bundesland.

Sehe ich das richtig, dass Du zwei PFW installiert hast? Eigentlich ist gerade unter WinXP schon eine zuviel!

Gruß :daumenhoc
Yopie

Fantaghiro 24.02.2005 00:41

Danke für die Antwort, Yopie.

Zitat:

Was ist ein IP Locator, irgendein "Tool"?
Über google (Suchwort IP-Locator) gefunden und auf mehreren Seiten
wurde mir diese ominöse IP angezeigt.
Die IPs (dynamisch), die ich sonst hatte, endeten immer in meinem Bundesland, sagen wir mal NRW. Diese ominöse IP aber, ist eben nicht in meinem Bundesland, sondern sagen wir mal Niedersachsen.

Zitat:

Sehe ich das richtig, dass Du zwei PFW installiert hast?
Da fragst du mich was ... Ich habe doch keine Ahnung, der Rechner wurde von einem Bekannten eingerichtet. Sollte ich da vielleicht was löschen???


Gruß
Fanta

Yopie 24.02.2005 00:52

Hier meine IP: 80.128.40.111

Kannst Du mir jetzt sagen, wo ich zur Zeit sitze? Ich wills aber auf 50 KM genau wissen...

NRW und Niedersachsen sind Nachbarländer!

Vergiss den Unsinn, das kann einfach nicht hinreichend genau sein.

Du hast zwei Firewalls (Norton und Kaspersky Antihacker) installiert, ohne zu wissen warum und weshalb? Wogegen sollen die Dich schützen? 2 Firewalls kommen sich eher ins Gehege und machen sie noch unnützer, als sie so schon sind.

Warum findest Du unter http://linkblock.de oder in anderer Form in meiner Signatur.

Gruß :daumenhoc
Yopie

Fantaghiro 24.02.2005 01:01

Passau? :blabla:

Kaspersky Antihacker habe ich nur als Trialversion drauf, aus dem Grund - weil ich mit Norton unzufrieden bin und mir Antihacker erstmal anschauen wollte, ehe ich es kaufe. (Hab mich dann aber nicht getraut, Norton einfach zu deaktivieren, das ist nun mal meine weibliche Logik. Misstraue jedem neuen Programm ...)

Deine Links schaue ich mir noch an.

Gute Nacht.

Yopie 24.02.2005 01:05

Zitat:

Zitat von Fantaghiro
Passau? :blabla:

Ist von hier mehr als 200 km entfernt. ;)

Bezüglich der Links: Starte am besten mit dem in meiner Sig!

Gruß :daumenhoc
Yopie

Tom59 24.02.2005 02:01

ich gebe zu, dass ich von PC pp. immer noch sehr wenig Ahnung habe, aber erkläre mir doch bitte mal einer, wie Fantaghiro meint,er könne IP's einem Bundesland zuordnen...westfälische...oder niedersächsische ...oder sonstwas-Telekom...

Statische IP-Adressen dürften kein Thema sein, solange ich den dazugehörigen Rechner kenne...aber dynamische...???...

oki, da kann ich mit meinen bescheidenen Mitteln feststellen, aus welchem Providerpool sie stammen, aber dann ist für "Otto-Privat" eigentlich Feierabend angesagt... oder???

lg


Tom59

Fantaghiro 24.02.2005 08:57

Hallo Yopie,

erste Aufgabe (1. Link) erledigt. Nachvollziehbar und nachahmenswert, was du da geschrieben hast und wenn ich es recht bedenke, verhalte ich mich im Groben eigentlich auch so - wie du es dort ausführst. Werde mein Internetverhalten weiter verfeinern. *g*

Hallo Tom,

gerade dann, wenn du auch wenig Ahnung von PCs hast (so wie ich), ist es weder charmant noch nachvollziehbar, wieso du den Vorschlag mit dem Mülleimer gepostet hast. Aber darüber wollen wir nicht mehr reden.
Zitat:

... aber erkläre mir doch bitte mal einer, wie Fantaghiro meint,er könne IP's einem Bundesland zuordnen...
(Ich bin eine Sie und kein Er.)
Das kann ich eigentlich nicht. Mit "tracert" kann man aber sehen, über welchen Weg ein Rechner geroutet/erreicht wird.
Bisher kamen immer Orte aus meiner Umgebung heraus, diesmal aber gehen die Wege ... Umwege, also in ein weiter entferntes Bundesland.


Mit Grüßen
Fanta

Yopie 24.02.2005 13:32

Zitat:

Zitat von Fantaghiro
Nachvollziehbar und nachahmenswert, was du da geschrieben hast und wenn ich es recht bedenke, verhalte ich mich im Groben eigentlich auch so - wie du es dort ausführst. Werde mein Internetverhalten weiter verfeinern. *g*

Ja, der Text ist wirklich gut, oder? Er ist aber nicht von mir, ich verlinke ihn nur gerne. ;)

Gruß :daumenhoc
Yopie

Tom59 25.02.2005 22:51

@Fantaghiro
...ich möchte mich mit diesem Beitrag für meinen Beitrag "#3" in diesem Thread öffentlich entschuldigen...tut mir sehr leid...habe ihn anfangs einfach zu oberflächlich gelesen...

lg


Tom59

Yopie 25.02.2005 22:56

@Tom59:

Respekt, Hut ab! :daumenhoc

Gruß :daumenhoc
Yopie

Fantaghiro 26.02.2005 00:29

@Tom59:
Kein Problem, kann ja mal passieren ... *hand reiche*


Gruß an Yopie und Tom, danke euch für die Beteiligung an diesem thread,


Fanta


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131