Hallo Leute,
habe mit Wireshark meinen PC untersucht auf verdächtiges. Dazu habe ich den PC im Leerlauf laufen lassen etwa eine halbe Stunde. sonst keine Anwendungen wie Firefox gestartet. Wireshark hat alles aufgezeichnet, was passiert. Mein Pc ist mit der Easybox von Arcor per Ethernetkabel verbunden.Ich hab ne flatrate DSL 6000.
Verdächtig ist nur eins: Die Adesse 55.12.201.193
leider macht Wireshark hier keine Namensauflösung. klappt irgendwie nicht. NSlookup erbrachte einen timeout.
Die Auswertung zeigte an, dass bei TCP die Source ein td-postman mit Port 1049 ist und DSt http (80). Nach der Portliste..........
http://www.iana.org/assignments/port-numbers
..........hat das irgend etwas mit einem Dienst: Tobit David Postman VPMN zu tun. Kennt den jemand?
weiterhin auf der ethernetebene wird bei DSt folgendes angezeigt: Arcadyan. Habe gegoogelt: Arcadyan hat evtl was mit der Easybox zu tun.
Hat jemand ne Idee?
Viren, Spyware, Datenschutz 11.229 Themen, 94.398 Beiträge
„Whois“ wurde gestartet …
OrgName: Headquarters, USAAISC
OrgID: HEADQU-3
Address: NETC-ANC CONUS TNOSC
City: Fort Huachuca
StateProv: AZ
PostalCode: 85613-5000
Country: US
NetRange: 55.0.0.0 - 55.255.255.255
CIDR: 55.0.0.0/8
NetName: ARMY-RCAS
NetHandle: NET-55-0-0-0-1
Parent:
NetType: Direct Allocation
NameServer: NS01.ARMY.MIL
NameServer: NS02.ARMY.MIL
NameServer: NS03.ARMY.MIL
Comment:
RegDate: 1996-10-26
Updated: 2007-04-06
OrgTechHandle: BETHA2-ARIN
OrgTechName: Egbert, Beth A
OrgTechPhone: +1-520-538-2038
OrgTechEmail: DOMAIN-REQUEST@aims7.army.mil
# ARIN WHOIS database, last updated 2008-05-22 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.