Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   https://www.google.de NICHT SICHER (https://www.trojaner-board.de/184122-https-www-google-de-sicher.html)

jibeli 26.01.2017 08:38

https://www.google.de NICHT SICHER
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo,
in Google Chrome wird die Webseite https://www.google.de als "Nicht sicher" eingestuft. In Firefox hingegen erscheint das grüne Schloss. Im Anhang ein Screenshot.
Diese IPs konnt ich im Ressourcenmonitor bei chrome.exe grabben:

Remoteadressen:

216.58.213.208
92.226.2.94
92.226.2.84
92.226.2.108
216.58.213.195
216.58.213.238
92.226.2.108
92.226.2.119
216.58.213.238
172.217.18.42
172.217.18.195
172.217.18.206
216.58.213.206

cosinus 26.01.2017 13:27

äh ja :wtf: und? Das hat bitte was mit Schädlingen zu tun? :confused:


Das Zertifikat läuft in der Tat am 12.04.2017 ab :kaffee:

cosinus 26.01.2017 13:27

edit: hab nach Datenschutz verschoben :cool:

jibeli 26.01.2017 14:25

ach na toll ... Drittanbieter-Cookies akzeptieren, dann funzt HTTPS bei Google...
manchmal fragt man sich schon, was die da fabrizieren nur damit sie noch reicher werden.

Darklord666 26.01.2017 17:09

Ja, aber wieso steht denn in dem Hinweis von Chrome, dass eine SHA-1-Verschlüsselung verwendet wird? Die ist ja nun wirklich unsicher doch es ist lt. dem Zertifikat eine SHA-2-Verschlüsselung, also sicher.:confused:

jibeli 26.01.2017 22:54

Hier gehen Sachen ab ..., ich habe keine Ahnung. Mein Log wertet auch keiner aus...
Ich mach jetzt ein neues Thema auf. mir egal.

Ladekabel612 26.01.2017 23:15

Komisch, bei mir ist mit Chrome alles im Grünen berreich, also HTTPS ist bei Google vorhanden.

http://puu.sh/tBz2u/acd9cf7885.png

jibeli 27.01.2017 10:24

komisch ist hier einiges.
Im Router wird der PC nicht aufgelistet. Es funktioniert zwar alles, mit kleinen Aussetzern, aber der Router "sieht" den PC nicht (mehr). Auch nicht, wenn er mit Linux fährt. Andere im Netzwerk schon. Irgendwas geht hier verdammt mies ab. Irgendwas oder irgendwer fremdes scheint hier Vollzugriff zu haben und massiv zu manipulieren.
im Ressourcenmonitor erscheinen bei TCP-Verbindungen viele Einträge, die in der Spalte "Abbild" und "PID" nur ein "-" haben. Bei "Lokale Adresse" und "Remoteadresse" steht bei vielen IPv4-Loopback, aber auch vereinzelt IPs. Bei den IPs ist der Lokale Port meist 4xxxx oder 5xxxx und bei Remoteport 80. Bei IPv4-Loopback ist der Remoteport meist 4xxxx.

Das ganze Thema bringt einen da auch auf interessante Informationen. So connectet Virustotal.com zu akamai. Gibt man die akamai-IP bei virustotal ein, erscheint ein Eintrag für ein Viren-Prog, dass zu dieser akamai-IP connectet. Also Viren-Progs connecten zu akamai. Was soll man mit der Information anfangen? Das akamai auch mit Viren-Progs, bzw. Hacker zusammenarbeitet? Auch zu Google und Wikimedia connecten Viren-Progs.

https://virustotal.com/de/ip-address/23.42.27.27/information/
https://de.wikipedia.org/wiki/Akamai

weitere IPs
https://www.virustotal.com/de/ip-address/46.29.101.84/information/
https://www.virustotal.com/de/ip-address/172.217.16.174/information/
https://www.virustotal.com/de/ip-address/91.198.174.192/information/
https://www.virustotal.com/de/ip-address/91.198.174.208/information/

All diese IPs erscheinen bei mir im Ressourcenmonitor bei den Einträgen mit "-". Ach, und gerade jetzt in diesem Moment sind alle Einträge mit "-" verschwunden.

PS: Das Antworten fällt einem hier auch schwer, weil man ständig abgemeldet wird, oder auf weißen Seiten landet.

Ladekabel612 27.01.2017 12:58

Klingt mir sehr nach Schadeware die auf deinem PC aktiv ist. Schon mal deinen Virenscanner laufen lassen?

Zusätzlich stell dich mal in der Malwarefraktion vor, mit den Informationen aus dem voherigen Beitrag

Schließ mal alle Programme und führe mal "netstat -aob" in der Eingabeaufforderung aus. Da haste nen besseren überblick, was momentan von deinem Rechner ins internet funkt.

cosinus 27.01.2017 13:11

Zitat:

Zitat von Ladekabel612 (Beitrag 1636716)
Schließ mal alle Programme und führe mal "netstat -aob" in der Eingabeaufforderung aus. Da haste nen besseren überblick, was momentan von deinem Rechner ins internet funkt.

Aber bitte nicht auf Quadratjagd gehen :rofl:

Ladekabel612 27.01.2017 13:13

Nene :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:26 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129