Verdächtiger Logeintrag

Ich benutze Sygate PF und habe die meldung bekommen das sich emule.exe seit dem letzten aufruf geändert hat. Sieht für mich ziemlich nach einem Virus aus, habe die Datei aber online mit Kaspersky geprüft und keinen Virus angezeigt bekommen. Da ich außerdem Anwendungen nur von offiziellen Magazin-Seiten herunterlade und auch Antivir auf dem Rechner hab, wollte ich besser mal nachfragen bevor ich überreagier und formatier.

LOG

The executable has changed since the last time you used: C:\Programme\eMule\eMule.exe
File Version : 1f
File Description : eMule Plus
File Path : C:\Programme\eMule\eMule.exe
Process ID : 3A0 (Heximal) 928 (Decimal)

Connection origin : remote initiated
Protocol : TCP
Local Address : 80.131.237.15
Local Port : 4662
Remote Name :
Remote Address : 82.64.192.52
Remote Port : 3385

Ethernet packet details:
Ethernet II (Packet Length: 62)
Destination: 00-00-01-00-00-00
Source: 01-00-20-00-01-00
Type: IP (0x0800)
Internet Protocol
Version: 4
Header Length: 20 bytes
Flags:
.1.. = Don't fragment: Set
..0. = More fragments: Not set
Fragment offset:0
Time to live: 118
Protocol: 0x6 (TCP - Transmission Control Protocol)
Header checksum: 0xd7f0 (Correct)
Source: 82.64.192.52
Destination: 80.131.237.15
Transmission Control Protocol (TCP)
Source port: 3385
Destination port: 4662
Sequence number: 3321078160
Acknowledgment number: 0
Header length: 28
Flags:
0... .... = Congestion Window Reduce (CWR): Not set
.0.. .... = ECN-Echo: Not set
..0. .... = Urgent: Not set
...0 .... = Acknowledgment: Not set
.... 0... = Push: Not set
.... .0.. = Reset: Not set
.... ..1. = Syn: Set
.... ...0 = Fin: Not set
Checksum: 0x4cac (Correct)
Data (0 Bytes)

Binary dump of the packet:
0000: 00 00 01 00 00 00 01 00 : 20 00 01 00 08 00 45 00 | ........ .....E.
0010: 00 30 C3 E8 40 00 76 06 : F0 D7 52 40 C0 34 50 83 | .0..@.v...R@.4P.
0020: ED 0F 0D 39 12 36 C5 F3 : A1 90 00 00 00 00 70 02 | ...9.6........p.
0030: FF FF AC 4C 00 00 02 04 : 05 8C 01 01 04 02 | ...L..........
 
Das koennte sogar der Versuch eines Verbindungsaufbaus sein, weil NUR SYN
und 4662 sieht ja ganz nach dem legitimen mulePort aus

tja..ich würde sagen: formatieren
 
Installier Emule einfach nochmal und vergleich dann die jetzige Exe-Datei mit der neu installierten. Gibts nen Unterschied dann besorg dir mal nen anderen AV.
 
@Teeks

Also in Anbetracht der Tatsache, das die Remote-Adresse
eine IP von einem französsischen Provider ist,

inetnum: 82.64.0.0 - 82.67.255.255
netname: FR-PROXAD-20030403
descr: PROVIDER
descr: Proxad, Internet Service Provider in France
country: FR

würde ich auch erstmal "eMule" deinstallieren und dann
neuinstallieren. Wenn das nicht hilft, dann mußte wohl oder
übel "formatieren und alles neuinstallieren".

MfG Rushjo
 
Das ist kein Logeintrag sondern ein panikverbreitendes Desaster damit du gluecklich bist und allen deinen Freunden die selbe Sicherheit empfielst. Sinnvolle Informationen sind aus dem Chaos aber nicht zu ziehen.
 
Hat sich erledigt.
Ist es denn ernsthaft zu viel verlangt eine Erläuterung zur Auswertung in die Hilfe seiner Programm einzubauen? - offenbar schon
 
Original von Teeks
Ist es denn ernsthaft zu viel verlangt eine Erläuterung zur Auswertung in die Hilfe seiner Programm einzubauen? - offenbar schon

Wozu? Wenn die Leute wenigstens merken das sie Software und Netze verwenden die sie nicht verstehen, deinstallieren ein paar den Muell vieleicht auch wieder.
 
Weil einem dadurch von vorneherein jede chance genommen ist sie verstehen zu können.

Kennt jemand ein Programm welches mir übersichtlich alle Verbindungen anzeigt eine logfunktion besitzt und nicht durch irgendwelche lästigen warnhinweise nervt?
 
Original von Teeks
Weil einem dadurch von vorneherein jede chance genommen ist sie verstehen zu können.

Dazu brauchst du keine Software die nur Laerm macht damit du sie toll findest.

Kennt jemand ein Programm welches mir übersichtlich alle Verbindungen anzeigt eine logfunktion besitzt und nicht durch irgendwelche lästigen warnhinweise nervt?

netfilter.
 
Original von YoDa

Kennt jemand ein Programm welches mir übersichtlich alle Verbindungen anzeigt eine logfunktion besitzt und nicht durch irgendwelche lästigen warnhinweise nervt?

netfilter.

@yoda
Irgendwie hab ich ein Problem mit dem compilieren unter windows :D
Ich will mit dir weder über den unsinn von linux, noch über PFs diskutieren, aber aus dem post konnte man glaube ich schon entnehmen das es sich um windows handelt.
 
Original von Teeks
Original von YoDa

Kennt jemand ein Programm welches mir übersichtlich alle Verbindungen anzeigt eine logfunktion besitzt und nicht durch irgendwelche lästigen warnhinweise nervt?

netfilter.

@yoda
Irgendwie hab ich ein Problem mit dem compilieren unter windows :D
Ich will mit dir weder über den unsinn von linux, noch über PFs diskutieren, aber aus dem post konnte man glaube ich schon entnehmen das es sich um windows handelt.

Auf dem schuetzenswerten Rechner die Firewall zu installieren widerspricht schon dem Prinzip einer Firewall.

Sieh es mal so. Im zweifelsfalle kostet ein alter 486er der wunderbar als Bastion-Host fungieren kann genauso viel wie so eine Mistsoftware die nichts tut ausser uebergreifend verwirrung zu stiften. Und der lernfaktor ist auch noch drin. :)


"vieleicht portierts ja jemand nach cygwin"
YoDa
 
Ich würd mir zwar nie eine PF kaufen, hab aber tatsächlich noch einen 486er rumstehen. Ist ein Compaq Presario 520 (unverändert). Hab allerdings bisher keine Distri auf dem ding zum laufen gebracht. Da du dich aber anscheinend besser mit unix aukennst kannst du mir vielleicht eine nennen . Wenn du mir eine Distri nennen könntestst, die ICH auf dem teil zum laufen bringen könnte, währ ich dir sehr verbunden. Bisher hab ich keine gefunden mit der hardware in dem ding zurechtkam, und außerdem hat das teil nur 4MB ram, was die auswahl auch nochmal einschränkt.

MfG Teeks
 
Bitte verwende die Suchfunktion dieses Forums. Welche Distributionen fuer low-level-computer taugen wurde schon mehrfach besprochen.
 
jaja Teeks.

Jeden "noob" hier im Board kritisieren und immer schön auf die arrogante tour und es nicht mal
hinbekommen "logs" zu anaysieren oder den versuch zu unternehmen mal ein System auf deinem
scheiss compaq zu installieren, geschweige denn mal google zu fragen, denn das haben schon andere
probiert.

@creep
das mit dem formatieren war auch nur ein "scherz"

sorry weil offtopic.
 
Zurück
Oben