![]() |
Unter Netstat eine Verbindung zu 62.128.100.41 gefunden Hallo Leute, ich habe grade mal in Netstat und TCPview meine aktuellen Vebindungen nachgeschaut und mir ist eine Verbindung zu einer Ip aus der Urkaine aufgefallen.. Die IP Adresse steht oben und ich habe diese dann bei whois ip nachgeschaut.. Mir ist etwas mulmig zumute und ich würde gerne mal eine andere Meinung dazu hören, ob es eine normale Verbindung ist, oder ob dies ein Versuch ist, mich auszuspionieren.. Zusatzinformationen.. -Benutze Win7 Ultimate 64 Bit -Mein Rechner ist als "Öffentliches Netzwerk" angemeldet. -Pc habe ich neuaufgesetzt und bin mit eingeschränktem Benutzerkonto nun hier online.. -Das Standardbenutzerkonto/Eingeschränkte Benutzerkonto, habe ich unter Lokale Sicherheitsrichtlinien so eingeschränkt, dass keine Programme gelöscht oder installiert werden dürfen, die Systemsteuerung tabu ist und man eigentlich nur ins Internet gehen kann.. -Nach dem Neuaufsetzen des Rechners, habe ich die Festplatte auch partitioniert, sodass Windows seine eigene Partition hat und für Programme und Spiele usw. die Andere genutzt werden kann.. -Zusätzlich ist die Windowspartition per TrueCrypt verschlüsselt! |
Hast du mal nachgesehen was tcpview zu dieser Eintrag noch ausspuckt? Da müsste auch zumindest stehten, welchem Prozess das zugeordnet ist Taucht diese IP-Adresse schon direkt beim neugestarten Windows auf bzw. taucht sie immer auf? Zitat:
Bist du direkt im Internet ohne Router? |
Also diese Adresse ist einem SystemProcess zugeordnet und kommt immer dann, wenn ich Windows hochgefahren habe und sogesehen online bin und gehe, wobei die Adresse nicht immer zum gleichen Zeitpunkt angezeigt wird. Ich habe auch schon eine Adresse vom USAIC in Huachaka in Amerika in meiner Liste gehabt.. Die fing mit 55..... an! Also dem US Verteidigungsministerium beim Stützpunkt in Huachaka..:wtf: Beide habe ich jeweils angepingt, wobei der Ping beim USAIC beim 3ten Mal nicht mehr funktionierte.. Bezüglich des Öffentlichen Netzwerks.. Also ich bin in einem öffentlichen Netzwerk angemeldet, weil ich dachte, das es vielleicht noch sicherer ist als ein Heimnetzwerk, wobei ich mich gerne berichtigen lasse.. Nein ich bin mit einem Router im Internet drin, natürlich über ein eingeschränktes Benutzerkonto und verschlüsselter Windows Partition. |
AFAIK unterscheidet Win7 bei den Profilen "Öffentliches Netzwerk" und "Privates Netzwerk" v.a. bei der Windows-Firewall, man hat völlig andere Regeln wenn man in seinem Privaten Netz ist aber das Profil auf öffentliches Netz gestellt hat. Soviel selbst hab ich da mit Windows7 noch garnicht rumgespielt, ich hätte einfach privates Netzwerk gelassen da du an einem Router hängst. Am Router hast du in eigentlich allen Fällen eine private Adresse aus zB dem Bereich 192.168.178.x (FritzBox) - derartige private Segmente werden nicht ins Internet geroutet und selbst wenn du die Windows-Firewall deaktiviert hättest wäre das Dank des Routers auch nicht weiter schlimm Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Hi Cosinus.. Danke nochmal für deine Antwort und Hilfe! Also mit Malwarebytes habe ich folgendes Log und den darin enthaltenen Registry Eintrag nach Neustart gekillt.. Der Scan mit Eset folgt nun dann.. weiss aber nicht wie lange es dauert.. Code: Malwarebytes Anti-Malware 1.62.0.1300 |
Ist ESET immer noch nicht fertig? |
ne leider ist ESET immernoch nicht fertig.. der läuft schon ca. 4:49 Stunden! Ist bei 99 Prozent aber der scannt noch grosse Archive.. Kann sich nur noch um Stunden handeln:daumenrunter:Das ist echt der Hammer, dass des so lange dauert, aber bisher hat der keine threats gefunden! So ESET ist fertig! Hier nun die Log Datei.. Code: ESETSmartInstaller@High as downloader log: Bin ja mit einem eingeschränkten Benutzerkonto angemeldet und immer im Internet und habe dieses Konto ja soweit eingeschränkt und den Pc so gut es geht abgesichert und dennoch dann dieser Eintrag in der REG!:wtf: Und wie machen wir nun weiter? |
Code: D:\Spiele\Anno 1404\Anno 1404 - Venedig -\de-a14v.iso Win32/Packed.VMProtect.D trojan (unable to clean) Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials |
Hmm okay hast recht, war eine dumme Idee von mir, habe die Spiele gelöscht. Ich danke dir trotzdem für die Hilfe und deine Zeit. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:22 Uhr. |
Copyright ©2000-2025, Trojaner-Board