Split Personality of litcube & ElaNa & smarty
Posts: 74 from 2015/12/16
From: NRW
Quote:
Sprocki schrieb:
Du bringst hier vieles durcheinander. Deine Panik ist unbegründet.
Prüfe als erstes die Fakten. Welches Gerät hat die 192.168.0.2? Sehr wahrscheinlich Dein Mac selbst. Warum? Weil NetStat nicht das Interface Deines Routers anzeigt sondern nur das Deines Macs bzw. dessen IP-Adresse oder Rechnernamen (falls angegeben). Andere Interfaces lassen sich gar nicht auswählen, also können dort auch keine anderen IP-Adressen stehen. Was sonst durch den Router geht, kann NetStat gar nicht sehen und folglich auch nicht anzeigen. Das bedeutet also, daß die Verbindung von dem Rechner *ausgeht*, dessen Screenshot Du gepostet hast.
Offenbarung Netzwerk:
=====================
192.168.178.1 = Fritz.Box / Subnetz auf eine Maschine geändert
255.255.255.
252 als
GATEWAY 192.168.0.1 = TP-Link / Subnetz auf "meine" Machinen geändert
255.255.255.
X als
ROUTER192.168.0.2 = Maschine "eins" diese Maschine
Das Problem - ich starte meinen G5 Mac / morphOs
(vor dem Desktop nochmal Passwort eingabe =
loadwb )
Sofort ist die Dubiose IP Adresse verbunden mit der besagten Domaine "
b2c.t-online.de" und "
kundenserver.de" Bild :
DSL_stecker_online.pngWeitere
IPs
10 sekunden später Bild :
port-1133_bis_1042.pngDann, das
Kurriose, meine
Services / netzwerk komplett geändert und
UPD abgeschaltet.
Zeit manuell eingestellt / Wetter von http://www.unsatisfactorysoftware.co.uk/
Bedford Weather Bild :
time_ntp.jpg Server : FTP
d :21 (wu-ftp) http
d :80 (noch
nicht konfiguriert) Proxxy
d :8080
Das was mich in der ganzen geschichte verwirrt ist, das bei
JEDEM "neu
Start" diese dubiosen Domaine, sofort in Netstat Sichtbar sind.
Quote:
"ich selber bin nach Dektop Oberfläche noch gar nicht Online ..."
Was bedeutet dieser Satz? Daß Dein MorphOS-Rechner noch nicht mit dem Router verbunden ist? Daß Dein Router nicht mit dem Modem verbunden ist? Daß Dein Moden nicht mit dem Internet-Einwahlpunkt des Providers verbunden ist?
Testfahrten :Feststellung in der
Hardware ....
Boot Vorgang
PC am
Router Lampe an
Grau Bildschirm (amiga OS/Morphos Boot) Lampe
PC =>
Router aus
Passwortabfrage
PC =>
Router Lampe an
Desktop / Simple Mail ist gestartet durch
WBstartup (
kein Connnect)
Eigenartig ... denn Hardwaretechnisch ist der
Gateway mit dem
Router "
schon" Online"
es dauert ca. 20-30 Sekunden bis der Ping auf "
externe" Maschinen funktioniert
(
Level 3 / ping frankfurt.de)
Bsp: http://ping.eu/ping
Quote:
NetStat zeigt nur Verbindungen an, die aktuell bestehen. Es erfindet sie nicht. Folglich bist Du auch mit irgendwem und irgendwas "da draußen" verbunden, konkret mit den aufgelisteten Gegenstellen. Solltest Du der Meinung sein, daß Du wirklich nicht mit über Deinen Router mit dem Provider verbunden bist, dann müßte sich irgendwo im Netz ein andere Router befinden, über den die Verbindung hergestellt wird, z.B. über eine drahtlose Verbindung. Dafür müßtest Du aber selbst Deine Wohnung prüfen.
WLAN komplett
abgeschaltet, ausnahme (Kollege benoetigt einen
GAST ZUGANG/ Gateway)
AirPort Hardware aus dem G5 ausgebaut !!!
Quote:
Ergo: auch hier ist die Welt harmlos, und sehr wahrscheinlich ist die Telekom Dein Internet-Provider oder irgend ein Reseller wie 1&1.
Klar das Provider dann auftauchen sollte, doch die DNS (
ns.PROVIDER.de) ist sowie die Eigene IP eine ganz andere ??? Logisch :) verwirr :( ... denoch tx for
my Brain UpgradeQuote:
Dann prüfe als drittes, welcher Exploit es sein soll (Du vermutest, daß der Hostname der Exploit ist?)
Das habe ich noch
nicht herausgefunden, ich arbeite dran .. :( http://www.virenlist.com/de/weblog?page=1
Quote:
Durch Deine falsche Suche (5. Link) hast Du Dir jede Menge Treffer mit ins Boot geholt, die nicht zum Problem gehören, so die ganzen Referenzen auf "Morpho" und "Jripbot".
Ist mir jetzt wo Du es schreibst auch aufgefallen ...
Quote:
Aus Deiner Dampfwalze werde ich nicht schlau, aber die braucht man hierfür wohl auch nicht.
Diese ist die
Realität, den
4 Arbeitsplätze wurden angegriffen. Die Dampfwalze ist der Versuch in
Bild und
Text die Wahrheit der
Angriffe nach zu vollziehen.
Das Netzwerk wurde seid
März 2014 angegriffen in der Unterbindung alle Maschinen in Bild, Text und Ton zu stören =
Existenz !!! Nebenerwerb als Webdesigner / Seo und Social Media / CMS Service Spezialist (
interesst is going 2
old site http://gewerbe.gebaeude4.de -
Nebenerwerb Unternehmens Stoerung : http://gebaeude4.de )
Hierzu : Im
März 2014 war anstatt des
TP-Link eine
zweite Fritzbox am Start, die mir aber durch die Angriffe "k
omplett" zerschossen wurde / da war der Lösungsansatz eine
Fritz 2
Fritz Box
VPN Lösung angedacht ! :( :( :( Leider
zerschossen ...
In der Zeit waren es
4 Arbeitsplätze - davon wurde auf
zwei Windows Maschine der
BKA Trojan gefunden
[ Editiert durch m7g5wt 14.09.2015 - 14:45 ]