![]() |
Nachts ungewollte SSL-Verbindungen Hallo, nach einem Neuaufsetzen meines Systems nach Trojaner-Attacke habe ich auf zusätzliche Sicherheit gesetzt und u.a. PGP installiert. Nun meldet mir PGP Messaging regelmäßig morgens, dass von meinem eMail-Client in der Nacht eine SSL-verschlüsselte Nachricht an eine Adresse *.pool.mediaways.net oder *.pool.arcor-ip.net gesendet wurde (Beispiel: kemp-d9bdb339.pool.mediaways.net). Alle Scans mit AVG 7.1, AdAware und Jotti sagen, dass mein System clean ist... Handelt es sich evtl. um einen normalen Vorgang oder ist mein System immer noch infiziert?! Gruss, Mario HijackThis-Log: Zitat:
|
Poste bitte Dein Log mittels "kopieren" und "einfügen" hier im Textfenster. Als Anhang ist das zu unübersichtlich! Danke, stupormundi |
Nicht schlecht, wenn es jetzt noch das ganze Logfile wird, kann man es sich auch ansehen ;) stupormundi |
heute Nacht wurde ein erfolgloser Versuch von PGP gemeldet, mit dem Server TOM-hp.cc.fer.hr Kontakt aufzunehmen. Gibt es eine Möglichkeit, genau zu protokollieren, welches Programm/Datei für diese Verbindungen verantwortlich ist? und evtl. was für Daten versendet werden?? Gruss, Mario |
Hallo DocMario, in der Ereignisanzeige sollte dazu etwas stehen.Kann es sein das du feste Zeiten eingestellt hast,zu denen nach Updates geschaut werden soll.Ehome ist doch ein "Fernsehprogramm",oder ? Vielleicht aktuallisiert sich das,des Nachts ?Mein Tipp :irgend ein Scheduler in einem deiner Proggis kuckt nach, ob es was neues gibt. Irrlicht |
hallo irrlicht, eHome ist ein Bestandteil von Windows MCE2005, soweit ich weiss. An einen Scheduler habe ich auch schon gedacht, nur normalerweise schalte ich alle automatischen Programmupdates ab. Außerdem kommt diese ungewollte Verbindung zu unterschiedlichen Zeiten und versucht, sich mit verschiedenen (Mail-)Servern zu verbinden. Einen entsprechenden Eintrag im SysLog konnte ich nicht finden. Vielleicht bin ich ja nur paranoid... um das herauszufinden, wüsste ich gerne, von welchem Prozess diese Verbindung initiier wird und was gesendet wird. Gruss, Mario |
Hallo, ich frage mich, warum der Rechner nachts überhaupt läuft? Deswegen? Zitat:
Dann hast Du noch diesen Client installiert und da kann man lesen Zitat:
Schrulli |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:38 Uhr. |
Copyright ©2000-2025, Trojaner-Board