Zurück   Trojaner-Board > Malware entfernen > Überwachung, Datenschutz und Spam

Überwachung, Datenschutz und Spam: WireShark und dubiose IPs ohne Grund...

Windows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 16.12.2012, 17:16   #1
DonSerious
 
WireShark und dubiose IPs ohne Grund... - Standard

WireShark und dubiose IPs ohne Grund...



Hi,

ich werd langsam verrückt. Ständig tauchen bei wellenartigen Überprüfungen per WireShark dubiose IPs auf, die MEIN PC kontaktiert oder darauf antwortet. Diese werden dann auf Blacklistsiten erkannt, obwohl ich lediglich nach der Neuinstallation von Windows 8 Spotify, Trillian und Steam im Hintergrund laufen lasse. Heute habe ich nach einem Neustart nochmal einen Log OHNE diese Programme gemacht und aufgefallen ist mir nur ein Kontakt zu Comodo, die mit 141. anfängt. Der Log von gestern, der im 50. und 51. Thread zu einem Emiratenserver connectet, hat relativ schnell einige Verbindungen mitgeloggt. Der Neustartlog hat hauptsächlich Microsoft- und Routerverbindungen drinstehen. Könnt ihr mir da vielleicht helfen? ich habe den PC neuaufgesetzt per W8 Refresh. Kann es evtl. sein, dass mein PC Teil eines Botnetzwerkes ist? Ich meine, oft tauchen einfach so IPs von den verschiedensten Telekommunikationsanbietern auf, die von min. 5/48 Blacklistbestätigungen erhalten. Außerdem benutze ich Waterfox zum Browsen, da W8 mit Flash + FF rumspackt,

mfg
Angehängte Dateien
Dateityp: rar Desktop.rar (239,0 KB, 108x aufgerufen)

Alt 18.12.2012, 01:23   #2
DonSerious
 
WireShark und dubiose IPs ohne Grund... - Standard

WireShark und dubiose IPs ohne Grund...



nun habe ich bei 3 aktiven programmen mal 2h laufen lassen und es sind mehrere 1000 Logs in WireShark zu 87.248.1.195

Was soll ich machen? Als ich zurückgekommen bin habe ich auch gesehen, dass beim Taskmanager gerade beim Zurückkommen der "Download" oder eine Datenübertragung aufgehört hat... Habe nun alles gemacht, OTL hier checken lassen und MBAM, Windows Defender, Eset und McAfee...

Hier beim 2. Eintrag sieht es so aus, als seien diese IPs nicht legitim:
https://www.google.com/search?q=87.248.1.195&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:en-US:unofficial&client=firefox-a#q=87.248.1&hl=de&safe=off&client=firefox-a&tbo=d&rls=org.mozilla:en-US:unofficial&ei=N7XPUKKwDoHaswbb1ID4AQ&start=20&sa=N&bav=on.2,or.r_gc.r_pw.r_cp.r_qf.&fp=c48db2a25c42a1b4&bpcl=39967673&biw=1920&bih=956

mfg

achja, außerdem hat jetzt eine IP connectet, auf die mein PC geantwortet hat:

61.110.195.80

es scheint wohl trotz Neuaufsetzen, ohne davor einen Virus gehabt zu haben, möglich zu sein, dauerhaft angegriffen zu werden ohne ein laufendes Programm...

siehe hier: hxxp://www.google.com/url?sa=t&rct=j&q=&esrc=s&source=web&cd=1&cad=rja&ved=0CDYQFjAA&url=http%3A%2F%2Fxml.ssdsandbox.net%2Fip%3Fip%3D61.110.195.80&ei=WebPUIuJEYnCswaIk4GYBQ &usg=AFQjCNHm9QQ3yiSZZ40YMnnPsbzdUHkh3w&bvm=bv.1355534169,d.Yms

habe hier den neuen Log. Habe nur Steam benutzt und etwas gespielt.

a1.pcapng

Bei Nummer 16299 greift mein PC auf diese IP zu. Komischerweise stammt der Kontakt von meinem System.

hxxp://www.file-upload.net/download-6941620/a1.pcapng.html

oder auch bei 27763 connectet mein PC zu einer koreanischen Adresse...
__________________


Antwort

Themen zu WireShark und dubiose IPs ohne Grund...
bot, browsen, comodo, einfach, erhalte, erkannt, flash, heute, hintergrund, kontaktiert, langsam, log, neuinstallation, neustart, programme, relativ, schnell, server, steam, thread, trillian, verbindungen, windows, wireshark, worte



Ähnliche Themen: WireShark und dubiose IPs ohne Grund...


  1. Musik spielt ohne Grund ab
    Plagegeister aller Art und deren Bekämpfung - 10.09.2015 (8)
  2. 100% cpu ausnutzung ohne klaren Grund
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (10)
  3. XP startet ohne Grund von Neu
    Alles rund um Windows - 27.12.2011 (2)
  4. Tab öffnet sich ohne Grund
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (1)
  5. Hohe Systemauslastung Ohne Grund
    Log-Analyse und Auswertung - 14.12.2011 (6)
  6. Pc absturz ohne grund?
    Log-Analyse und Auswertung - 28.08.2010 (0)
  7. PC friert ohne sichtbare Grund ein
    Log-Analyse und Auswertung - 06.08.2010 (4)
  8. Pc spinnt manchmal ohne grund
    Log-Analyse und Auswertung - 16.07.2009 (9)
  9. IE Pop Ups ohne Grund!
    Plagegeister aller Art und deren Bekämpfung - 11.09.2008 (1)
  10. PC ohne Grund voll ausgelastet
    Log-Analyse und Auswertung - 01.08.2008 (1)
  11. iexplore.exe startet ohne Grund!!!
    Plagegeister aller Art und deren Bekämpfung - 27.07.2008 (3)
  12. Pc ausgelastet ohne grund...hjack log
    Log-Analyse und Auswertung - 27.03.2007 (6)
  13. Mein Pc startet ohne Grund neu
    Plagegeister aller Art und deren Bekämpfung - 10.11.2006 (19)
  14. Pc ist ausgelastet ohne Grund
    Log-Analyse und Auswertung - 04.10.2006 (8)
  15. PC bleibt ohne grund hängen
    Alles rund um Windows - 21.07.2006 (5)
  16. PC geht ohne grund aus??!!
    Log-Analyse und Auswertung - 30.03.2006 (3)
  17. PC fährt ohne Grund runter!
    Plagegeister aller Art und deren Bekämpfung - 10.11.2004 (14)

Zum Thema WireShark und dubiose IPs ohne Grund... - Hi, ich werd langsam verrückt. Ständig tauchen bei wellenartigen Überprüfungen per WireShark dubiose IPs auf, die MEIN PC kontaktiert oder darauf antwortet. Diese werden dann auf Blacklistsiten erkannt, obwohl ich - WireShark und dubiose IPs ohne Grund......
Archiv
Du betrachtest: WireShark und dubiose IPs ohne Grund... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.