Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Wininit.exe netzwerkverbindung (https://www.trojaner-board.de/135838-wininit-exe-netzwerkverbindung.html)

Vox 31.05.2013 03:54

Wininit.exe netzwerkverbindung
 
Hallo,

ich war gerade eben über Steam am zocken als ich eigenartige pingschwankungen bekam dachte mir erst nix dabei und hab so ca 30min. weitergespielt

iwann bin ich dann ausem spiel raus als es schlimmer wurde, und hab mal mit PCtools nach der Netzwekaktivität geschaut.

Dort stand dann drin das wininit.exe (richtiger pfad) auf port 49152 "zugreift" - PID 620 TVPv6.
Mit netstat konnte ich zwar einige dieser verbindungen sehen allerdings keine ip nur " ::49125" welche auf Abhörend standen


Nun weiß ich nicht was ich davon halten soll, denn ich habe jeglichen netwerkverkehr der wininit.exe blockiert.


Scans mit Malwarebytes AM zeigen mir keine infektion an, genauso wie PC tools IS.
Wäre dankbar wenn mir mal jmd was dazu sagen könnte.

mort 31.05.2013 10:47

:hallo:
Es ist normal, dass wininit das macht. Falls du wininit nicht in C:\Windows\System32 hast, ist es ein Virus.

Vox 31.05.2013 20:10

hi, danke für die antwort.
winninit befindet sich in syswow64 (64bit system)

aber warum is das normal? wininit is doch die anmeldeanwendung was hat die im netzwerk zu suchen? Oo

mort 31.05.2013 20:20

Wann wurde die Datei zuletzt bearbeitet? Orginal 14.07.2009

cosinus 01.06.2013 16:57

Datumstempel sind nur bedingt aussagekräftig. Besser wäre es mal Prüfsummen zu vergleichen.

@Vox: Lade dir bitte mal Hashtab zB von HashTab - Download - heise online

Note: Bitte grundsätzlich immer die benutzerdefinierte Installationsmethode wählen, damit du Toolbar-Schrott abwählen kannst!!

Wenn Hashtab installiert ist, navigierst du bitte zum Pfad der besagten Datei, Rechtsklick => Eigenschaften auf die Datei => Hashwerte - diese bitte posten


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131