![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: C:\Windows\explorer.exe nimmt Verbindung mit turbo*.planet-school.de aufWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
![]() ![]() ![]() | C:\Windows\explorer.exe nimmt Verbindung mit turbo*.planet-school.de auf ******* Anmerkung Malwarebytes' Anti-Malware 1.38 Datenbank Version: 2403 Du hast dein Malwarebytes nicht Aktualliesiert vor dem Scan Es gibt bereits Version 1.39 Ende ******* |
| | #2 |
![]() ![]() | C:\Windows\explorer.exe nimmt Verbindung mit turbo*.planet-school.de auf Ich hab den Hoster damals angeschrieben aber die wollten mich nicht auf dem
__________________laufenden halten. Die dachten ja auch noch das es war bringen würde um einen Trojaner zu entfernen einen Virenscanner zu installieren der jedoch auch bei der vermutlichen Infektion schon bestand. Ich habe derartige Verbindungen nicht mehr. Eventuell hat der Trojanerersteller alle Clients entfernt oder ich habe es damals manuelle irgendwie geschafft das Ding los zu werden. IP ist in meiner Hostdatei ebenfalls auf 127.0.0.1 umgeroutet. |
| | #3 | |
| | C:\Windows\explorer.exe nimmt Verbindung mit turbo*.planet-school.de aufZitat:
Code:
ATTFilter Malwarebytes' Anti-Malware 1.39
Datenbank Version: 2421
Windows 5.1.2600 Service Pack 3
23.07.2009 16:49:49
mbam-log-2009-07-23 (16-49-49).txt
Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|K:\|)
Durchsuchte Objekte: 149095
Laufzeit: 2 hour(s), 10 minute(s), 26 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
__________________ |
| | #4 |
![]() ![]() | C:\Windows\explorer.exe nimmt Verbindung mit turbo*.planet-school.de auf Hast du die Verbindung immer oder nur manchmal? Kann man vielleicht mit einem Sniffer checken was da versendet wird? |
| | #5 |
| | C:\Windows\explorer.exe nimmt Verbindung mit turbo*.planet-school.de auf Hallo, hab mich extra hier angemeldet weil ich glaube die "Ursache" dafür gefunden zu haben. Nachdem mir das heute mittag selbst zum ersten mal aufgefallen ist und ich dann natürlich alles mögliche ausprobiert habe konnte ich es tatsächlich wieder reproduzieren und zwar so: Ich benutze schon seit längerem das Programm NetSpeedMonitor ( w*w.floriangilles.com/software/ ), lässt man dieses nun nach Updates suchen und schaut sich dann die TCP-View Einträge an erscheint genau der oben beschriebene Eintrag (explorer.exe TCP turbolrrr.planet-school.de:http CLOSE_WAIT) |
| | #6 |
![]() ![]() | C:\Windows\explorer.exe nimmt Verbindung mit turbo*.planet-school.de auf Und genau das gleiche Programm haben wir beide auch - nur ist es normal, dass man dann auch in der explorer.exe die Verbindung sieht? |
| | #7 |
| | C:\Windows\explorer.exe nimmt Verbindung mit turbo*.planet-school.de auf Hm, da bin ich leider überfragt, beschäftige mich normal nicht mit sowas. Aber ich denke mal einer von den Experten hier müsste dazu was sagen können ? Sollte das wirklich kein normales Verhalten sein könnte man mal beim Autor des Programms nachfragen, aber ich denke nicht dass es irgendwie schädlich/böse ist. |
| | #8 |
![]() ![]() | C:\Windows\explorer.exe nimmt Verbindung mit turbo*.planet-school.de auf Hallo Herr xxxxxx, Folgenden Kommentar können Sie im Forum posten: Bei NetSpeedMonitor handelt es sich um eine Toolbar (nsm.dll), welche abgeschirmt innerhalb des explorer.exe Hostprozesses läuft. Der Hostprozess selber ist dabei für die Verwaltung und dessen Darstellung in der Taskleiste verantwortlich (siehe Konzept der dynamischen Bibliotheken in Windows). NetSpeedMonitor fragt in regelmäßigen Abständen die URL http://www.floriangilles.com/v/netspeedmonitor (Webhoster: planet-school.de / ps-webhosting.de) ab, ob eine neue Version des Programms verfügbar ist. Die automatische Updateüberprüfung kann in den Einstellungen problemlos deaktiviert werden. Ich kann ihnen hiermit versichern, dass NetSpeedMonitor keinen Trojaner oder ähnliche Methoden enthält, um Nutzerinformationen auszuspähen. Viele Grüsse, Florian |
![]() |
| Themen zu C:\Windows\explorer.exe nimmt Verbindung mit turbo*.planet-school.de auf |
| adobe, antivir, antivir guard, avira, bereit, bho, converter, desktop, firefox, flash player, format, helper, hijackthis, hkus\s-1-5-18, internet, internet explorer, ip-adresse, locker, logfile, malware, monitor, mozilla, plug-in, registrierungsschlüssel, rootkit, scan, secunia, software, system, virus, virus total, windows, windows xp |