Wer lauscht da?

Diskutiere Wer lauscht da? im Security-Zone - Sicherheitslücken, Virenschutz Forum im Bereich Hardware & Software Forum; Hallo, mit dem Befehle netstat bekomme ich folgende Anzeige: http://mitglied.lycos.de/bedesch56/netstat.JPG Wo kommt dieses mediaplex...
  • Wer lauscht da? Beitrag #1
K

kalinke

Bekanntes Mitglied
Dabei seit
01.10.2002
Beiträge
663
Reaktionspunkte
0
Hallo,

mit dem Befehle netstat bekomme ich folgende Anzeige:

http://mitglied.lycos.de/bedesch56/netstat.JPG

Wo kommt dieses mediaplex her, und was ist dieses 62.67.41.130?

Das ...user.ono.com müsste von Skype sein...?


Danke schon mal


kalinke
 
  • Wer lauscht da? Beitrag #2
cheechchong

cheechchong

Bekanntes Mitglied
Dabei seit
03.11.2002
Beiträge
379
Reaktionspunkte
0
Hi,

also nach google ist die 62.67.41.130 = Chip.de, und mediaplex schein auch von skype zu sein.
 
  • Wer lauscht da? Beitrag #3
K

kalinke

Bekanntes Mitglied
Dabei seit
01.10.2002
Beiträge
663
Reaktionspunkte
0
Hay,

danke für deine Antwort.

Wenn ich Skype beende ist dieses mediaplex Zeugs immer noch da.

Mit Chip.de hast du Recht.


Nur dieses mediaplex macht mir sorgen. Laut google ist das Malware oder so ähnliches Zeug.


kalinke
 
  • Wer lauscht da? Beitrag #4
]E.T.A[

]E.T.A[

Bekanntes Mitglied
Dabei seit
15.02.2003
Beiträge
4.936
Reaktionspunkte
0
Ort
Landshut
Hast du Adaware und Spybot Search&Destroy schon drüberlaufen lassen?




greetz
 
  • Wer lauscht da? Beitrag #5
K

kalinke

Bekanntes Mitglied
Dabei seit
01.10.2002
Beiträge
663
Reaktionspunkte
0
Ja, habe ich.

Beide haben nix gefunden.

Hier das Logfile von Hijack This:

**************************************************
Logfile of HijackThis v1.99.1
Scan saved at 09:39:10, on 08.09.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\Ahead\SIPPS\SIPPS.exe
D:\Programme\Skype\Phone\Skype.exe
D:\Programme\ImageFox\ImageFox.exe
D:\Programme\Outlook Express\msimn.exe
D:\Programme\Outlook Express\OETray.exe
D:\Programme\WebWasher\wwasher.exe
D:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
D:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\Opera\Opera.exe
D:\WINDOWS\system32\wuauclt.exe
F:\Treiber und Programme\Sytemtools\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = d:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = d:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://127.0.0.1:8080/proxyconf
O1 - Hosts: 194.97.54.97 freenet.de
O1 - Hosts: 127.0.0
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [Outpost Firewall] D:\Programme\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKLM\..\Run: [SIPPS] D:\Programme\Ahead\SIPPS\SIPPS.exe
O4 - HKLM\..\Run: [KAVPersonal50] "D:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: ImageFox.lnk = D:\Programme\ImageFox\ImageFox.exe
O4 - Startup: msimn.exe.lnk = D:\Programme\Outlook Express\msimn.exe
O4 - Startup: OETray.exe.lnk = D:\Programme\Outlook Express\OETray.exe
O4 - Startup: wwasher.lnk = D:\Programme\WebWasher\wwasher.exe
O8 - Extra context menu item: Zur Filterliste hinzufügen (WebWasher) - http://-Web.Washer-/ie_add
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - D:\Programme\Agnitum\Outpost Firewall\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - D:\Programme\Agnitum\Outpost Firewall\TRASH.EXE (HKCU)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...ls/en/x86/client/wuweb_site.cab?1117190075474
O17 - HKLM\System\CCS\Services\Tcpip\..\{24F8B3B5-809A-44B8-BDA5-EEBFFA39530E}: NameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{97FBB8B2-243E-4B2A-8615-503C2610997B}: NameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{E1321950-12F4-43C3-BB69-C91AFFF00330}: NameServer = 192.168.178.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{24F8B3B5-809A-44B8-BDA5-EEBFFA39530E}: NameServer = 192.168.178.1
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - D:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: kavsvc - Kaspersky Lab - D:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - D:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
***************************************************

Ist da ev. was Böses dabei?


Danke


kalinke
 
  • Wer lauscht da? Beitrag #6
BioaSharky

BioaSharky

Super-Moderator
Teammitglied
Dabei seit
25.01.1999
Beiträge
18.511
Reaktionspunkte
9
adfarm.mediaplex.com ist ein "Banner-Service", der unter anderem auch von Ebay & Co genutzt wird.
 
  • Wer lauscht da? Beitrag #7
K

kalinke

Bekanntes Mitglied
Dabei seit
01.10.2002
Beiträge
663
Reaktionspunkte
0
Ich kann leider erst jetzt antworten.

Heisst das, dass dieser Bannerservice auf meinem Rechner aktiv ist, oder wie muss ich mir das vorstellen?


Danke.


kalinke
 
  • Wer lauscht da? Beitrag #8
FatherFrost

FatherFrost

Moderator
Teammitglied
Dabei seit
26.11.1999
Beiträge
4.710
Reaktionspunkte
3
Ort
NorthPole
vielleicht der banner von opera?
 
  • Wer lauscht da? Beitrag #9
BioaSharky

BioaSharky

Super-Moderator
Teammitglied
Dabei seit
25.01.1999
Beiträge
18.511
Reaktionspunkte
9
Könnte ich mir auch vorstellen, zumindest wenn das die werbefinanzierte Version von Opera ist.
 
Thema:

Wer lauscht da?

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.180
Beiträge
1.579.174
Mitglieder
55.879
Neuestes Mitglied
stonetreck
Oben