Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Mit italienischer IP-Adresse uinterwegs (https://www.trojaner-board.de/202385-italienischer-ip-adresse-uinterwegs.html)

Alohaa 13.08.2021 12:10

Mit italienischer IP-Adresse uinterwegs
 
Hallo,

kürzlich bin ich stutzig geworden, als ich Edge öffnete und die ganze Seite in italienischer Sprache war.

Meine Recherchen haben ergeben, dass in den Windows-Einstellungen VPN aktiviert war. Ich wusste nicht mal, dass es so was in Windows selbst gibt, und kann mir nicht erklären, wie das eingeschaltet wurde, wenn es denn nicht so ist, dass ich das mal versehentlich vor längerer Zeit selbst eingeschaltet habe).
Ich habe es ausgeschaltet, und hatte nach einem Neustart wieder eine "normale" Adresse.

Seitdem ist VPN immer aus, aber ich stelle fest, dass mir dauernd eine italienische Adresse "untergejubelt" wird, entweder die 192.38.174.32 oder die 192.38.174.25.
Wenn ich das feststelle, starte ich den Router neu und habe wieder eine "normale" Adresse, bis zum nächsten Mal.
Ich habe mal diese Adressen mal recherchiert: sie gehören einer Firma G-Core Labs deren Aktivitäten von Scamalytics als "fraudulent" eingestuft werden.

Was kann ich tun, um das zu verhindern?

Mit freundlichen Grüßen
Alohaa

P.S.: falls ich nicht im richtigen Unterforum bin hier, bitte verschieben.

mmk 13.08.2021 13:26

Zitat:

aber ich stelle fest, dass mir dauernd eine italienische Adresse "untergejubelt" wird, entweder die 192.38.174.32 oder die 192.38.174.25.
Das ist aber Telenor (Dänemark). Wie kommst Du auf Italien? Welchen Internetprovider nutzt Du?

Grundsätzlich: Welcher Router ist im Einsatz, welche Firmware ist drauf?

Ich würde ja fast sagen, Du erstellst mal ein paar LogFiles, sicherlich wird sich Dein Windows auch nicht im allerbesten "Pflegezustand" befinden, da findet man in der Regel eigentlich fast immer was.

Das Vorgehen dazu ist hier erläutert:
-> https://www.trojaner-board.de/69886-...-beachten.html

Alohaa 13.08.2021 13:51

Liste der Anhänge anzeigen (Anzahl: 2)
Sorry, hätte ich wissen müssen: FritzBox 7490 mit der neuesten Software (ich habe das vor einigen Tagen überprüft).
Mein Windows10 macht die Updates automatisch.
Nicht nur mein PC ist davon betroffen, wenn dort eine fremde IP angezeigt wird, ist das auch der Fall auf dem iPad z.B.

Wie kommst du auf Dänemark? Sie ist mit einem ital. Fahne versehen unter ipaddress.com und soll in Mailand sein: siehe screenshots

Wenn ich diese Log files hier hochlade, gebe ich damit keine Daten preis die nicht in die Oeffentlichkeit gehören?

cosinus 13.08.2021 14:08

Lies doch mal was in deinem ersten Post steht. Da schriebst du was von 192.38.174.25 und nicht 92.38.174.25

Zitat:

Wenn ich diese Log files hier hochlade, gebe ich damit keine Daten preis die nicht in die Oeffentlichkeit gehören?
Was soll denn der Quatsch jetzt? Glaubst du da stehen deine Passwörter, Adressen und Hobbies drin? :balla:

Alohaa 13.08.2021 14:30

Das war ein Irrtum, sorry, es ist 92....

Quatsch? Ich bitte doch sehr darum, gegenüber jemandem, der sich nicht damit auskennt, nicht abzuschätzen weiß, was er mit dieser Flut an Daten preisgibt, und um Hilfe sucht, solche abwertende Wörter tunlichst zu unterlassen!
Ich bitte um eine sachliche Diskussion! Danke

mmk 13.08.2021 15:02

Zitat:

Zitat von Alohaa (Beitrag 1756058)
Wie kommst du auf Dänemark? Sie ist mit einem ital. Fahne versehen unter ipaddress.com und soll in Mailand sein: siehe screenshots

Ja, das ist wie eine falsche Postleitzahl. Eine Zahl nicht korrekt übermittelt, große Wirkung.

Zitat:

Wenn ich diese Log files hier hochlade, gebe ich damit keine Daten preis die nicht in die Oeffentlichkeit gehören?
Das wurde doch in der Anleitung, die ich verlinkt hatte, bereits berücksichtigt:
Zitat:

3. Informationen vorbereiten
Du solltest jetzt auf deinem Desktop haben: FRST.txt + Additions.txt + Shortcut.txt und eventuell andere Logdateien (evtl. hast du bereits etwas ohne uns unternommen).

Persönliche Informationen:
Sollte in den Logfiles dein vollständiger Name oder deine Emailadresse vorkommen, dann hast du jetzt die Möglichkeit diese zu ändern.

Alohaa 13.08.2021 15:08

Ok, danke für die freundliche Nachricht!
Außer mit Malwarebytes zu scannen (nichts gefunden) habe ich nichts unternommen.
Ich wollte mit der Kaspersky Rescue Disk scannen, aber wenn ich ins Bootmenü will wird sofort ein mir unbekanntes Passwort verlangt.
Ich werde diese files später auf private Daten überprüfen.

cosinus 13.08.2021 15:15

Zitat:

Zitat von Alohaa (Beitrag 1756060)
Ich bitte um eine sachliche Diskussion! Danke

Und wir bitten um die Logfiles, sonst ist keine Hilfe möglich! Auch Danke
Glaub jetzt nicht, dass dir jeder jede einzelne Zeile von FRST erklärt. Wenn du das wissen willst dann lies selber - und kontrolliere halt selbst deine Logfiles bevor du sie hier postest.

mmk 13.08.2021 15:31

Zitat:

Zitat von Alohaa (Beitrag 1756060)
Quatsch? Ich bitte doch sehr darum, gegenüber jemandem, der sich nicht damit auskennt, nicht abzuschätzen weiß, was er mit dieser Flut an Daten preisgibt, und um Hilfe sucht, solche abwertende Wörter tunlichst zu unterlassen!

Wie gesagt, die Info zu dem, was etwaige persönliche Daten betrifft, war doch bereits in der verlinkten Anleitung zu ersehen gewesen, und ebenfalls, wie Du dies selbst herausnehmen kannst, falls enthalten.

Viele Betroffene begehen leider den Fehler, im Vorfeld in der alltäglichen PC-Nutzung alles Mögliche unkritisch zu installieren, anzuklicken, usw., mit der Folge, dass unbekannte Dritte schon über einen sehr langen Zeitraum (für den Nutzer unbemerkt) alle möglichen privaten Daten gesammelt und ins Web gepustet haben, und seien es "nur" die Daten des Surfverhaltens durch eine Adware. Aber dann, wenn um Hilfe gebetene Menschen Analysen durchführen sollen, dann kommt urplötzlich Skepsis auf. Dann wird hinterfragt. Das stelle ich immer wieder fest, und wundere mich.

Alohaa 14.08.2021 07:54

Hallo,
ich danke euch erst mal für eure Hilfe.
Ein mir bekannter Informatiker ist zufällig vorbei gekommen und er hat sich der Sache angenommen, sodass das Problem erst mal weg ist.
Außerdem fahre ich jetzt in Ferien und melde mich danach nochmal.
Einen schönen Tag wünsche ich euch
und nochmal vielen Dank!
MfG
Alohaa

Citro 14.08.2021 09:23

Es wäre schon fair, wenn du wenigstens schreiben würde was die Ursache und Lösung des Problems war.

cosinus 14.08.2021 12:46

Zitat:

Zitat von Citro (Beitrag 1756083)
Es wäre schon fair, wenn du wenigstens schreiben würde was die Ursache und Lösung des Problems war.

Glaube nicht, dass wir von ihm noch was hören werden, sein Problem ist ja nicht mehr existent.

Alohaa 22.08.2021 10:02

Zitat:

Zitat von cosinus (Beitrag 1756093)
Glaube nicht, dass wir von ihm noch was hören werden, sein Problem ist ja nicht mehr existent.

Wie kommst Du dazu, das glauben meinen zu dürfen??? Ich bitte darum, keine voreiligen Schlüsse zu posten!!
Ich hatte doch geschrieben (nachzulesen im Post #10): "Außerdem fahre ich jetzt in Ferien und melde mich danach nochmal."
Also bitte!

Zitat:

Es wäre schon fair, wenn du wenigstens schreiben würde was die Ursache und Lösung des Problems war.
Selbstverständlich bin ich euch das schuldig!

Der Informatiker hat, wie gesagt, die Sache in die Hand genommen, und anscheinend (da das Problem nicht mehr aufgetreten ist) gelöst.

Er hat mir erklärt, er hätte von IPV6 auf IPV4 umgestellt.

cosinus 22.08.2021 12:48

Warum ich das glaube? Weil ich weiß wie viele User ticken. Und die Lösung hättest du ja auch sofort posten können, anstatt erstmal die Ferien zu erwähnen und abzuwarten.

Zitat:

Er hat mir erklärt, er hätte von IPV6 auf IPV4 umgestellt.
Und diese "Lösung" ist leider komplett Stuss. Es ging in deinem Thema die ganze Zeit nur um IPv4-Adressen, IPv6 aktiv oder nicht aktiv tat überhaupt nichts zur Sache.

Alohaa 22.08.2021 13:53

Zitat:

Weil ich weiß wie viele User ticken
Immer schön verallgemeinern, nicht wahr! Alle User in einen Topf werfen!
Was habe ICH mit Deinen "viele User" zu tun??

Ich kann nicht abschätzen, ob das "S...." (ich mag keine solche negative und abwertende Worte gebrauchen und nicht mal zitieren) ist oder nicht; ich stelle lediglich fest, dass ich seitdem eine "normale" Adresse habe, das ist alles, und ja eigentlich was ich will!

PC_User 22.08.2021 14:21

Kommt ein Mann aus'm Saloon. Pferd wech. Man was ist das hier spannend https://smilies.4-user.de/include/Sc..._sleep_100.gif

cosinus 22.08.2021 14:37

Zitat:

Zitat von Alohaa (Beitrag 1756246)
Immer schön verallgemeinern, nicht wahr! Alle User in einen Topf werfen!
Was habe ICH mit Deinen "viele User" zu tun??

Es ist jedenfalls nunmal so, dass man von vielen einfach nichts mehr hört wenn ihr Problem weg ist. Ist ja schön, dass ich mich in diesem Fall geirrt habe. Und nun krieg dich mal wieder ein :wtf:


Zitat:

Zitat von Alohaa (Beitrag 1756246)
Ich kann nicht abschätzen, ob das "S...." (ich mag keine solche negative und abwertende Worte gebrauchen und nicht mal zitieren) ist oder nicht; ich stelle lediglich fest, dass ich seitdem eine "normale" Adresse habe, das ist alles, und ja eigentlich was ich will!

Es ist aber totaler Stuss, du hast in denem Eingangsposting nur IPv4-Adressen thematisiert. Da ist es völlig unerheblich ob dein Rechner zusätzlich noch IPv6-Adressen hat, die übrigens in etwa so aussehen

Code:

2a02:adb8:85a3:c8d3:1319:8a2e:e37f:7344
Beide Protokolle funktionieren voneinander unabhängig.

Alohaa 22.08.2021 17:55

seien wir friedlich!
Dann weiß ich jetzt endlich, wie eine IPV6 Adresse aussieht.

cosinus 22.08.2021 18:20

Schön, dann solltest du ja jetzt begriffen haben, dass diese Adressen nichts mit deinem von dir geschilderten Sachverhalt zu tun haben. :kaffee:

Alohaa 22.08.2021 18:24

Aber wieso ist das Problem plötzlich weg?

cosinus 22.08.2021 18:32

Weil dein Informatiker da was umgestellt hat? Was wissen wir ja nicht und die präsentierte Erklärung ist Unsinn. Hat er am VPN gedreht bzw das deaktiviert?

webwatcher 22.08.2021 18:44

Zitat:

Zitat von cosinus (Beitrag 1756272)
Was wissen wir ja nicht und die präsentierte Erklärung ist Unsinn.

Wäre nicht das erste Mal, dass entweder die Lösung trivial oder durch Zufall beim "Reparieren" passiert ist und irgendeine Erklärung präsentiert wird, um nicht in Erklärungsnot zu geraten.

Alohaa 23.08.2021 09:13

Er hat nur das gemacht was ich geschrieben habe.
Leider scheint ihr aber Recht zu haben: meine IP ist wieder italienisch.
Und ich habe jetzt nochmal überprüft: es ist nur an meinem PC, andere Geräte haben eine normale.

webwatcher 23.08.2021 09:27

Zitat:

Zitat von Alohaa (Beitrag 1756049)
aber ich stelle fest, dass mir dauernd eine italienische Adresse "untergejubelt" wird, entweder die 192.38.174.32 oder die 192.38.174.25.

Die IP stammen aus Dänemark
Zitat:

Zitat von whois
inetnum: 192.38.128.0 - 192.38.255.255
netname: DK-NETCOM-19971003
country: DK

notify: ripe@telenor.dk
mnt-by: TELE2-MNT

created: 1970-01-01T00:00:00Z
last-modified: 2016-04-13T10:06:39Z

organisation: ORG-SA20-RIPE
org-name: Telenor A/S
country: DK
org-type: LIR
address: Skelagervej 9
address: DK-9000
address: Aalborg
address: DENMARK

Was heißt untergejubelt?

cosinus 23.08.2021 09:28

Ich sag doch, dass die von deinem Informatiker genannte Erklärung Stuss ist. Entweder hast du einen VPN-Client aktiv oder du nutzt einen Browser mit eingebauter VPN-Funktion.

Alohaa 23.08.2021 09:32

Ich nutze FF.
Wie kann ich feststellen ob ein VPN client aktiv ist?
Zu der ital. Adresse: ich hatte ja in einem vorherigen post geschrieben, dass ich mich in der IP geirrt hatte: es ist 92… und nicht 192…

cosinus 23.08.2021 09:43

Logdateien erstellen mit FRST64
  • Bitte lade dir Farbar's Recovery Scan Tool (FRST64.exe) auf deinen Desktop
  • Starte anschließend FRST64.exe per Doppelklick.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und die Addition.txt in deinem Thread in CODE-Tags (#-Symbol im Eingabefenster der Webseite anklicken)


Falls der Smartscreenfilter FRST blockiert sollte, kannst du den dort deaktivieren:
Start > Einstellungen > Update und Sicherheit > Windows Sicherheit > App- & Browsersteuerung > Zuverlässigkeitsbasierter Schutz

Alohaa 23.08.2021 21:09

Das habe ich schon gemacht und werde sie später posten.

Zitat:

Poste mir die FRST.txt und die Addition.txt in deinem Thread in CODE-Tags (#-Symbol im Eingabefenster der Webseite anklicken)
Ich verstehe nicht, wie ich die Dateien auf diese Weise einfügen soll.
Was meinst Du mit "Poste MIR"? Kriegst nur Du sie zu sehen?

cosinus 23.08.2021 21:10

Du sollst sie hier in den Beitrag posten. IN CODE-Tags. Und natürlich sehen auch andere die Logs. Nimm nicht alles so wörtlich.

Alohaa 24.08.2021 07:02

d.h. den Text mit Copy Paste, nicht die Dateien?

cosinus 24.08.2021 08:02

Du kannst sie auch gerne Zeichen für Zeichen abtippen :pfeiff:

Alohaa 24.08.2021 08:49

anscheinend kann man in Foren auch Dateien anhängen, wie das üblich ist, das meinte ich!

cosinus 24.08.2021 08:57

Es steht aber eindeutig da, dass du die Logs direkt posten sollst, in CODE-Tags eingeschlossen. Wäre auch schön wenn wir diesen Nebenkriegsschauplatz endlich verlassen könnten.

cosinus 24.08.2021 23:53

Kommt da noch was?!

mmk 26.08.2021 16:52

Auweia, Auweia. Das ist aber 'ne schwierige Geburt.

cosinus 26.08.2021 17:45

Zitat:

Zitat von mmk (Beitrag 1756330)
Auweia, Auweia. Das ist aber 'ne schwierige Geburt.

Vllt wird's ein Troll ;)

Citro 26.08.2021 17:51

Vielleicht muss er auch erst nach Italien um die Daten zu besorgen :lach:

cosinus 26.08.2021 17:59

Zitat:

Zitat von Citro (Beitrag 1756333)
Vielleicht muss er auch erst nach Italien um die Daten zu besorgen :lach:

Na wenn er mitm Ferrari fährt, ist er ja schnell wieder zurück :D

Alohaa 27.08.2021 17:25

Es freut mich sehr (wirklich!), dass ihr euch so köstlich amüsiert habt.

Ich war jetzt einige Tage nicht hier, ich hatte wichtigeres zu tun als mich um den Computer zu kümmern, den ich vom Netz genommen hatte, daher habe ich mich bisher nicht gemeldet. Heute Morgen habe ich ihn wieder verbunden und bis jetzt ist das Problem nicht mehr aufgetaucht, vielleicht weil ich etwas aufgeräumt habe, und ich "den Schuldigen" dabei vielleicht in den Papierkorb gekehrt habe.

Das Angebot, den Text dieser Dateien hier zu posten, habe ich im Hinterkopf und ich werde falls nötig darauf zurück kommen, wenn ich denn auch einige Retizenz habe -sorry- ,Daten in die Oeffentlichkeit zu bringen, von denen ich nicht bei allen abzuschätzen weiß, was ich da alles poste.

Ich bedanke mich jedenfalls herzlich für eure bisherige Hilfe, mit etwas Bedauern, dass die Kommunikation nicht immer ganz nüchtern gelaufen ist. Aber egal.

mmk 27.08.2021 18:16

Zitat:

Zitat von cosinus (Beitrag 1756331)
Vllt wird's ein Troll ;)

:taenzer:

Zitat:

Zitat von Alohaa (Beitrag 1756355)
mit etwas Bedauern, dass die Kommunikation nicht immer ganz nüchtern gelaufen ist. Aber egal.

Dafür bist Du doch durch Dein eigenes Verhalten in Verbindung mit Deinem hiesigen Auftreten ganz alleine verantwortlich. So stellt man keine Anfrage, wenn man als TO nicht zu einem Minimum an Mitarbeit bereit ist.

cosinus 27.08.2021 20:39

Zitat:

Zitat von mmk (Beitrag 1756356)
So stellt man keine Anfrage, wenn man als TO nicht zu einem Minimum an Mitarbeit bereit ist.

Richtig, und deswegen mach ich diesen Thread jetzt auch dicht.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131