Computerhilfen.de

Hilfe und Tipps => Antivirus Sicherheit => Thema gestartet von: w am 06.07.08, 00:15:50

Titel: whois abfrage nicht möglich
Beitrag von: w am 06.07.08, 00:15:50
Ich habe folgende verbindung per TCp view auf einem rechner gefunden:
[System Process]:0   TCP   lemor:3526   basic-zoo.soda.dreamhost.com:80   TIME_WAIT   

Leider weis ich nicht,was dies ist.Sucher per Google war erfolglos.Per Taskmanger von systernals ist nix zu bemerken.
Diese verdindung taucht auf,nachdem ich firefox gestartet habe.Ein scan mit malwarebytes war o.B.

OS ist w2ksp4 ohne IE.Ich habe noch nich per Bart Pe und gdata antivirus das system untersucht,was ich aber noch machen werde.Vorab wollte ich hinweise,woher diese verbindung stammen könnte.Ist eventuell werbung daran schuld,die in webseiten eingebettet ist?
AV lösung ist NOD32.Eine PFW ist nicht im einsatz,nur NAT im Vigor 2500 We.

Besten dank im voraus.
Titel: Re: whois abfrage nicht möglich
Beitrag von: N. Baxter am 06.07.08, 01:04:16
nslookup zuerst?
gibt:
208.113.221.27

Titel: Re: whois abfrage nicht möglich
Beitrag von: specialagent am 06.07.08, 02:54:26
Schreibt mal vernümpftige,deutsche Sätze,versteht man ja kaum : Ohne Punkt und mit Kommas... ;D ::)
Titel: Re: whois abfrage nicht möglich
Beitrag von: w am 06.07.08, 12:59:59
@N. Baxter
Danke,der befehl war mir neu.Mit dieser adresse ist ein whois möglich,wobei die infos noch nicht viel bringen.

womit könnte man nun herausbekommen,wer diese verbindung aufbaut bzw was? nun weis ich,das die IP adresse zu Dream networks gehört,aber ich wüste nun nicht,das auf diesem rechner gäste sind.

@specialagent
Guter kommentar,könnte man aber besser der parkuhr geben.
Titel: Re: whois abfrage nicht möglich
Beitrag von: copy am 06.07.08, 13:13:04
könnte ein Zombie sein?!
Titel: Re: whois abfrage nicht möglich
Beitrag von: reservierter Sir Reklov am 06.07.08, 15:03:32
Das ist das Problem mit den Programmen...
Man muß damit umgehen können und deren Logs auch verstehen...
Sir Reklov
Titel: Re: whois abfrage nicht möglich
Beitrag von: specialagent am 06.07.08, 15:04:23
@w:
Sorry,musste aber raus  :P
Titel: Re: whois abfrage nicht möglich
Beitrag von: copy am 06.07.08, 16:02:41
..Warum, hats gebrannt ;D
Titel: Re: whois abfrage nicht möglich
Beitrag von: specialagent am 06.07.08, 16:51:48
Gaaaanz dringend,weil man mir sowas auch immer nachsagt  ;D ;D ;)