Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Merkwürdige Kommunikation mit einer Gmbh (https://www.trojaner-board.de/196435-merkwuerdige-kommunikation-gmbh.html)

Stefanie599 18.09.2019 18:33

Merkwürdige Kommunikation mit einer Gmbh
 
Hallo ich versuche es mal einfach.
seit Neustem versucht meine svchost.exe Kontakt zu merkwürdigen domains aufzubauen.
Dies konnte ich über Überprüfung der IP Adresse herausfinden.

folgende domains sind es:
dediextern.your-server.de
ONLINE S.A.S
Internap Corporation
Google Cloud
Akamai Technologies
Amazon.com
und noch einige. alle über den Port: 443.
auf Wunsch kann ich auch die IPs nennen. War mich unsicher ob soetwas erlaubt ist.
Ich denke ich habe mir irgendeinen Werbe-Mist eingefangen........

weiß jemand was es damit auf sich hat?

Habe noch nichts selber unternommen wie es in der Einleitung zu diesem Forum hieß.

Lieben Gruss
Steffi

stefanbecker 18.09.2019 19:24

Wenn man sich Werbemist installiert hat, merkt man das auch. Verdrehte Startseite im Browser, manipulierte Treffer in der Suchliste, Toolbar im Browser, so was in der Art.

Hast du damit Probleme?

Stefanie599 18.09.2019 19:59

hm, nein.
das habe ich nicht....

aber womit kommuniziert denn die svchost.exe denn?

irgendwie sind diese domains alles irgendwie Domain Verwalter?
sowas hier zb war unter den IPs: https://www.psi-usa.info

was für einen Grund hat denn die Datei mit so einer Webseite Kontakt aufzunehmen...
kanns mir nicht erklären:confused:

stefanbecker 18.09.2019 20:06

Weil irgendein Dienst von Google z. B. Daten von Google abfragt. Z. B. ein Chrome Updater, eine Amazon Music App, was auch immer.

Wenn du Tracking / Werbung im Keim ersticken willst, dann wäre dies hier was für dich:

https://www.kuketz-blog.de/pi-hole-s...erry-pi-teil1/

Stefanie599 20.09.2019 09:43

Vielen dank erstmal,
ich nehme an ich brauche einen raspberry für deinen link oder?

und nur zum selber verstehen:

ich muss zugeben dass mein Browser in dem Moment offen war,
aber das merkwürdige ist, ich habe keinen googlechrome Browser....
oder gar irgendeine Amazon app.....
zu dem Zeitpunkt surfte ich auch nicht auf Amazon.

muss ich soetwas haben damit meine svchost.exe über den oben genannten Port eine Verbindung aufbauen will?
ach und sorry, ich hab vergessen zu sagen, dass es ein "Inbound Block" ist..... weiß nicht genau was das heißt..

stefanbecker 20.09.2019 10:15

Was du brauchst, steht in dem Artikel.

Ja, du brauchst einen Raspberry PI. Der wird dann als DNS Server entweder zentral beim Router eingetragen. Oder in den Netzwerkverbindungen der Clients.

Wie das geht, steht alles in dem Artikel.

cosinus 20.09.2019 10:33

Zitat:

Zitat von Stefanie599 (Beitrag 1723132)
muss ich soetwas haben damit meine svchost.exe über den oben genannten Port eine Verbindung aufbauen will?
ach und sorry, ich hab vergessen zu sagen, dass es ein "Inbound Block" ist..... weiß nicht genau was das heißt..

Sry aber du machst dir da zuviele Gedanken. Als Laie sich da mit irgendeinem Halb- oder Viertelwissen was zusammenreimen ist immer ordentlich Zündstoff im Forum.

Port 443 ist übrigens HTTPS.

Zitat:

aber das merkwürdige ist, ich habe keinen googlechrome Browser....
Ach das ist merkwürdig? Weil Firefox und Edge aus deiner Sicht sich nicht mit google.de verbinden sollten oder dürfen? :pfeiff:

Fragerin 28.09.2019 10:01

Installier doch mal umatrix als Plugin (damit kannst du verschiedene Skripte und Inhalte verbieten) und guck dir da an, was die verschiedenen Seiten so alles von Drittanbietern laden wollen. Google ist fast immer dabei, Amazon auch oft...


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131