kevinfree
Goto Top

Unbekannte IP im Netzwerk

Hallo

Wenn ich bei MS Office (Word, Excel, Outlook) etwas local speichern möchte, dann erscheit eine Box:
Kontakt mit \\192.196.1.111 zum Abrufen von Informationen herstellen.

Ich kenne die IP nicht. Wie finde ich heraus,warum das MS macht bzw. wo oder was die Ip ist.

VG aus dem NOrden

Content-Key: 191722

Url: https://administrator.de/contentid/191722

Printed on: May 23, 2024 at 13:05 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Sep 24, 2012 updated at 11:01:02 (UTC)
Goto Top
moin

man whois
man nslookup
man dig
man host

lks

PS: http://www.mein-whois.de/
Member: Lochkartenstanzer
Lochkartenstanzer Sep 24, 2012 at 11:02:28 (UTC)
Goto Top
Abfrage nach IP-Adresse zu Name:  192.196.1.111
Zum Namen gehörende IP-Adresse :  192.196.1.111

Auskunft mit der Webseite http://www.mein-whois.de


Antwort des Whois-Servers whois.ripe.net:

% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf

% Note: this output has been filtered.
%       To receive output for a database update, use the "-B" flag.

% Information related to '192.196.1.0 - 192.196.155.255'

inetnum:        192.196.1.0 - 192.196.155.255
netname:        EDF-NET07
descr:          Electricite de France
country:        FR
admin-c:        EDFC1-RIPE
tech-c:         EDFC2-RIPE
org:            ORG-EdF1-RIPE
status:         ASSIGNED PI
mnt-by:         MNT-EDF
mnt-routes:     MNT-EDF
mnt-domains:    MNT-EDF
mnt-by:         RIPE-NCC-HM-PI-MNT
mnt-lower:      RIPE-NCC-HM-PI-MNT
source:         RIPE # Filtered

organisation:    ORG-EdF1-RIPE
org-name:        Electricite de France Service National
org-type:        LIR
address:         Electricite de France Service National R&T / ONR 32 avenue Pablo Picasso 92016 Nanterre France
phone:           +33 1 78 66 84 73
fax-no:          +33 1 78 66 71 02
mnt-ref:         RIPE-NCC-HM-MNT
mnt-ref:         MNT-EDF
mnt-by:          RIPE-NCC-HM-MNT
admin-c:         EDFC1-RIPE
admin-c:         EDFC2-RIPE
source:          RIPE # Filtered

role:           EDF LIR Contact1
address:        EDF -  DIT/R&T/ONR
address:        32, avenue Pablo Picasso
address:        92016 - NANTERRE
address:        France
admin-c:        EDFA-RIPE
tech-c:         EDFT-RIPE
nic-hdl:        EDFC1-RIPE
remarks:        Contacts for the LIR EDF
mnt-by:         MNT-EDF
source:         RIPE # Filtered

role:           EDF LIR Contact2
address:        EDF -  DIT/R&T/ONR
address:        32, avenue Pablo Picasso
address:        92016 - NANTERRE
address:        France
admin-c:        EDFA-RIPE
tech-c:         EDFT-RIPE
nic-hdl:        EDFC2-RIPE
remarks:        Contacts for the LIR EDF
mnt-by:         MNT-EDF
source:         RIPE # Filtered

% This query was served by the RIPE Database Query Service version 1.19.9 (WHOIS4)
Member: SlainteMhath
SlainteMhath Sep 24, 2012 updated at 11:14:29 (UTC)
Goto Top
Moin,

Lochi beantwortet das "wo oder was". Das "Woher" beantwortet
netstat -b 

lg,
Slainte
Member: KevinFree
KevinFree Sep 24, 2012 at 11:20:17 (UTC)
Goto Top
Hallo und danke:

Die IP hat keine Internetverbindung (wird vom Router geblockt) und ist nicht anpingbar. Erscheint somit auch be3i netstat nicht.

Muss ein Gerät im LAN sein. Nur welches und warum mach MS den Versuch eine Verbindung herzustellen?

Gruss
Member: Lochkartenstanzer
Lochkartenstanzer Sep 24, 2012 updated at 11:29:52 (UTC)
Goto Top
Zitat von @SlainteMhath:
Das "Woher" beantwortet


Sorry, habe ich in meiner Auufzäghlung vergessen. Muß mal wieder gegen meine Kristallkugel treten. face-smile

@to

Bist Du mit 192.196.1.111 sicher und meinst nicht etwas 192.168..1.111 oder sowas?

lks
Member: Lochkartenstanzer
Lochkartenstanzer Sep 24, 2012 updated at 11:31:59 (UTC)
Goto Top
Zitat von @KevinFree:
Hallo und danke:

Die IP hat keine Internetverbindung (wird vom Router geblockt) und ist nicht anpingbar.

Moin.

Sicher? was sagt ein traceroute?

Außerdem würde ich als Konzern meine Geräte nicht von jedem anpingen lassen. face-smile


Muss ein Gerät im LAN sein.

da sagt meine Kristallkugel : Dein DNS/WINS ist kaputt.

Nur welches und warum mach MS den Versuch eine Verbindung herzustellen?

Meine Kristallkugel hat gerade Aussetzer.

  • hast Du irgendwelche Netzlaufwerke verbunden?
  • Irgendwelche GPOs aktiv?
  • was sagt den nslookup?

lks

Nachtrag: Schau mal die ganzen Einstellugen von office durch. Villeicht hast Du dich bei den Pfaden irgendwo vertippt oder irgendeien GPO hat da etwas umgebogen.

Nachtrag2: Malwarescan nciht vergessen sagt meine Kristallkugel noch.
Member: KevinFree
KevinFree Sep 24, 2012 at 11:34:52 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:
> Zitat von @SlainteMhath:
> ----
> Das "Woher" beantwortet


Sorry, habe ich in meiner Auufzäghlung vergessen. Muß mal wieder gegen meine Kristallkugel treten. face-smile

@to

Bist Du mit 192.196.1.111 sicher und meinst nicht etwas 192.168..1.111 oder sowas?

lks

shit danke, natürlcih 192.168.1.111
sorry sorry

Gruss
Member: Deepsys
Deepsys Sep 24, 2012 at 11:38:44 (UTC)
Goto Top
Zitat von @KevinFree:
shit danke, natürlcih 192.168.1.111
sorry sorry

Lass mich auch mal in meine Kristallkugel 2012R2 gucken:
Dein Netzwerk ist 192.168.1.0/24 ..... du hattest mal so ein NAS-Ding (Festplatte mit Netzwerk) da ....

VG
Deepsys
Member: Lochkartenstanzer
Lochkartenstanzer Sep 24, 2012 updated at 11:43:03 (UTC)
Goto Top
Zitat von @Deepsys:
> Zitat von @KevinFree:
> ----
> shit danke, natürlcih 192.168.1.111
> sorry sorry

Lass mich auch mal in meine Kristallkugel 2012R2 gucken:
Dein Netzwerk ist 192.168.1.0/24 ..... du hattest mal so ein NAS-Ding (Festplatte mit Netzwerk) da

Also meine Kristallkugel sagt, er hat immer noch ein NAS, bloß das wollte keine 111 mehr sein und er hat sich eine neue IP gesucht.

lks
Member: KevinFree
KevinFree Sep 24, 2012 updated at 11:44:18 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:
> Zitat von @KevinFree:
> ----
> Hallo und danke:
>
> Die IP hat keine Internetverbindung (wird vom Router geblockt) und ist nicht anpingbar.

Moin.

Sicher? was sagt ein traceroute?

Außerdem würde ich als Konzern meine Geräte nicht von jedem anpingen lassen. face-smile


> Muss ein Gerät im LAN sein.

da sagt meine Kristallkugel : Dein DNS/WINS ist kaputt.

> Nur welches und warum mach MS den Versuch eine Verbindung herzustellen?

Meine Kristallkugel hat gerade Aussetzer.

  • hast Du irgendwelche Netzlaufwerke verbunden?
  • Irgendwelche GPOs aktiv?
  • was sagt den nslookup?

lks

Nachtrag: Schau mal die ganzen Einstellugen von office durch. Villeicht hast Du dich bei den Pfaden irgendwo vertippt oder
irgendeien GPO hat da etwas umgebogen.

Nachtrag2: Malwarescan nciht vergessen sagt meine Kristallkugel noch.


nslookup sagt ip gibs nicht.
Es sind mehrere Netzwerkdrucker und NAS im LAN, keins mit dieser IP.
Tracert findet nix
Office verweist in den Einstellungen auf den localen Rechner
GPO nix. Problem tritt auch auf, wenn SErver down
DAS NAS hat .110
ipscan findet auch keine 111
shit...
Member: Lochkartenstanzer
Lochkartenstanzer Sep 24, 2012 at 11:44:40 (UTC)
Goto Top
Zitat von @KevinFree:
Es sind mehrere Netzwerkdrucker und NAS im LAN, keins mit dieser IP.

Kann es sein, daß die IPs per DHCP verteilt werden und sich das NAS an der 111 satt war und sich eine neue gekrallt hat?

lks
Member: KevinFree
KevinFree Sep 24, 2012 at 11:54:58 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:
> Zitat von @KevinFree:
> ----
> Es sind mehrere Netzwerkdrucker und NAS im LAN, keins mit dieser IP.

Kann es sein, daß die IPs per DHCP verteilt werden und sich das NAS an der 111 satt war und sich eine neue gekrallt hat?

lks

Nein DHCP ist schon immer off...
Member: SlainteMhath
SlainteMhath Sep 24, 2012 at 12:02:20 (UTC)
Goto Top
Durchsuch doch mal die Regsitry nach der IP...
Oder instsllier die Wireshark, dann siehst du zumindest welcher Ports verwendet wird etc.
Member: KevinFree
KevinFree Sep 24, 2012 at 12:06:11 (UTC)
Goto Top
In der Reg steht die Ip nicht. Portscanner sagt, dass die IP nicht verwendet wird.
Seltsam seltsam, wo will MS die her haben????
Member: Lochkartenstanzer
Lochkartenstanzer Sep 24, 2012 at 12:12:52 (UTC)
Goto Top
Zitat von @KevinFree:
In der Reg steht die Ip nicht. Portscanner sagt, dass die IP nicht verwendet wird.
Seltsam seltsam, wo will MS die her haben????

So wie es sich für mich darstellt, war in Deinem Netz mal ein Gerät mit dieser IP-Adresse. Dann wurde irgendwann das Gerät abgeschaltet oder hat eine neue IP bekommen und war damit unter dieser IP-Adresse nicht mehr erreichbar.

Check mal alle NAS/Server durch ob die Ihre IP-Adressen in letzter zeit geändert haben oder ob ein Gerät abgeschaltet wurde.

lks
Member: KevinFree
KevinFree Sep 24, 2012 at 12:18:34 (UTC)
Goto Top
Nein, alle NAS/SErver haben seit Monaten die selbe IP und laufen face-sad
Member: SlainteMhath
SlainteMhath Sep 24, 2012 at 12:21:20 (UTC)
Goto Top
dann erscheit eine Box:
Kontakt mit \\192.196.1.111 zum Abrufen von Informationen herstellen.
Mach doch bitte mal einen Screenshot und stell den hier ein.
Member: KevinFree
KevinFree Sep 24, 2012 updated at 12:43:28 (UTC)
Goto Top
ich sehe bei dem neuen design nicht mehr durch. Wo ist der upload????

Das Problem besteht bei
OUtlook
Word
Excel
notepad.exe
AdobeAcrobat 9Pro

immer, wenn ich local auf dem rechbner was speichenr will.
Member: KevinFree
KevinFree Sep 24, 2012 updated at 13:03:46 (UTC)
Goto Top
Kann folgendes noch berichten.

Das Problem tritt bei allen obigen Anwendunge auf.
Es spielt keine Rolle, ob KIS läuft oder nicht.
Es tritt auch auf, wenn keine Netzwerkverbindungen (Explorer) vorhanden sind.

Es tritt aber NICHT auf, wenn die LANverbindung deaktiviert ist.
Member: keksdieb
keksdieb Sep 24, 2012 at 13:19:27 (UTC)
Goto Top
Moin zusammen,

ich tippe (Glaskugel) auf die Versionshistorie von dem Dokument...
Das File wurde auf einem Rechner mit der IP 192.168.1.111 erstellt und abgespeichert (wohl möglich noch mit externen Inhalten). Beim Öffnen auf einem anderen Rechner sucht er nach wie vor die ursprüngliche Version und zwar auf dem 192.168.1.111 Host.

Gruß Keksdieb
Member: KevinFree
KevinFree Sep 24, 2012 at 13:23:01 (UTC)
Goto Top
Nein es ist dokument unabhängig.
Es spielt keine Rolle, ob ich ein vorhandenes oder neues Worddukument local abspeichenr will oder ein bild als Anlage aus einer Emial speichern will.

Wie gesagt, wenn ich in Netzwerk speicher kommt diese Box nicht nur, wenn ich lokal speicher.

Das Problem tritt bei allen obigen Anwendunge auf.
Es spielt keine Rolle, ob KIS läuft oder nicht.
Es tritt auch auf, wenn keine Netzwerkverbindungen (Explorer) vorhanden sind.

Es tritt aber NICHT auf, wenn die LANverbindung deaktiviert ist.

(Wie lade ich hier ne Datei hochß???)
Member: Deepsys
Deepsys Sep 24, 2012 at 13:32:55 (UTC)
Goto Top
Zitat von @KevinFree:
(Wie lade ich hier ne Datei hochß???)
Guckst du: Wie man einen neuen Beitrag erstellt und Bilder hinzufügt unter Bilder hochladen.
Ich glaube das geht nur bei der Frage, nicht bei den Antworten, oder?

Das würde wirklich helfen.

VG
Deepsys
Member: KevinFree
KevinFree Sep 24, 2012 updated at 13:51:17 (UTC)
Goto Top
Zitat von @Deepsys:
> Zitat von @KevinFree:
> (Wie lade ich hier ne Datei hochß???)
Guckst du: Wie man einen neuen Beitrag erstellt und Bilder hinzufügt unter Bilder hochladen.
Ich glaube das geht nur bei der Frage, nicht bei den Antworten, oder?

Das würde wirklich helfen.

VG
Deepsys


20a5560ba0b03dc12737d96e45324c21
Member: SlainteMhath
SlainteMhath Sep 24, 2012 at 13:57:56 (UTC)
Goto Top
Deaktiviere doch mal der Reihe nach die Outlook Add-Ins - ich denke da liegt das Probleme begraben.
Member: KevinFree
KevinFree Sep 24, 2012 at 14:03:35 (UTC)
Goto Top
Nein,
Das Problem tritt auf, wenn ich etwas auf dem localen PC und nicht im Netzwerk speichern will.
Es tritt bei folgenden Anwendungen auf:
OUtlook
Word
Excel
notepad.exe
AdobeAcrobat 9Pro
Firefox
InternetExplorer

Bei OUtlook wird lediglich obige Box angezeigt, bei den anderen Anwendungen merke ich es nur, weil es so lange dauert, wie in Outlook die Box angezeigt wird.

Schließen von Outlook und Neustart PC ohne Outlook:
Problem besteht weiter.

Porblem besteht nicht, wenn ich LANverbidnung deaktiviere.
Member: Seelbreaker
Seelbreaker Sep 24, 2012 at 14:41:56 (UTC)
Goto Top
net use ausführen und mal schauen ob da deine IP auftaucht.

Was für einen Netzbereich hast du den nun? 192.168.1.0/24?

Ansonsten mal schauen ob Office-GPOs (vorrausgesetzt ihr habt eine Domäne) verteilt werden oder lokal jemand an der Registry gemacht hat.

Tritt es nur an dem einen Rechner auf? Wenn ja was wurde vor kurzem geändert? Immerhin scheint das Problem ja erst seit kurzem vorhanden zu sein.
Member: KevinFree
KevinFree Sep 25, 2012 at 06:30:59 (UTC)
Goto Top
hi,
net use findet nix.
Netzbereich: 192.168.1.111
keine Office-GPOs
Registry ist sauber.
Nur mein Rechner...

Hilfe....
Member: Jochem
Jochem Sep 25, 2012 updated at 07:49:45 (UTC)
Goto Top
Moin,

beim "Suchmaschinenanfragestellen" bin ich auf den folgenden Link gestoßen:

Beitrag mit ähnlichem Problem

Wenn ich nun die Problemstellung dort und die Fragestellung hier vergleiche, komme ich zu dem Schluß, daß es in Outlook eine Verbindung gibt (maybe ein hinterlegter Background für ein Briefpapier), welche auf die 192.168.1.111 verweist. Diese IP gab es wohl mal, nur ist sie jetzt nicht mehr zu erreichen und damit auch die Ressource dort nicht.
Die Lösung mit der HOSTS-Datei (Beitrag von "Fighter*112" auf der zweiten Seite) scheint mir da die schmerzloseste Alternative zu sein, bevor noch weiter nach einer nicht mehr vorhandenen Datenquelle gesucht wird.

Gruß J face-smile chem
Member: KevinFree
KevinFree Sep 25, 2012 at 07:31:19 (UTC)
Goto Top
Zitat von @Jochem:
Moin,

beim "Suchmaschinenanfragestellen" bin ich auf den folgenden Link gestoßen:

[http://forum.chip.de/office/outlook2007-kontakt-img-web-de-v-abrufen-informationen-herstellen-1376406.html, Beitrag mit
ähnlichem Problem]

Wenn ich nun die Problemstellung dort und die Fragestellung hier vergleiche, komme ich zu dem Schluß, daß es in
Outlook eine Verbindung gibt (maybe ein hinterlegter Background für ein Briefpapier), welche auf die 192.168.1.111 verweist.
Diese IP gab es wohl mal, nur ist sie jetzt nicht mehr zu erreichen und damit auch die Ressource dort nicht.

schick mal bitte den link.

Nein,
Das Problem tritt auf, wenn ich etwas auf dem localen PC und nicht im Netzwerk speichern will.
Es tritt bei folgenden Anwendungen auf:
OUtlook
Word
Excel
notepad.exe
AdobeAcrobat 9Pro
Firefox
InternetExplorer

Bei OUtlook wird lediglich obige Box angezeigt, bei den anderen Anwendungen merke ich es nur, weil es so lange dauert, wie in Outlook die Box angezeigt wird.

Schließen von Outlook und Neustart PC ohne Outlook:
Problem besteht weiter.

Porblem besteht nicht, wenn ich LANverbidnung deaktiviere.

Die Lösung mit der HOSTS-Datei (Beitrag von "Fighter*112" auf der zweiten Seite) scheint mir da die schmerzloseste
Alternative zu sein, bevor noch weiter nach einer nicht mehr vorhandenen Datenquelle gesucht wird.

Gruß J face-smile chem
Member: SlainteMhath
SlainteMhath Sep 25, 2012 at 07:34:39 (UTC)
Goto Top
Zitat von @KevinFree:
Netzbereich: 192.168.1.111
Das ist kein bereich, sondern eine Adresse... aber egal face-smile

Nur mein Rechner...
Neues Image druff und gut face-smile

Hilfe....
Wie schon geschrieben, mach Wireshark drauf, dann kannst du mitloggen welche Kommunikation mit der .111 versucht wird.

Und/Oder: Schau mit TCPView aus den Sysinternal Tools, welcher Prozess mit der .111 kommuniziert
Member: KevinFree
KevinFree Sep 25, 2012 at 07:46:36 (UTC)
Goto Top
finde den Beitrag von Fighter112 nicht...

Kannst Du mal bitte...
Member: Lochkartenstanzer
Lochkartenstanzer Sep 25, 2012 at 07:50:02 (UTC)
Goto Top
Zitat von @KevinFree:
finde den Beitrag von Fighter112 nicht...

Kannst Du mal bitte...

Suchfunktion? Hat auch chip.

lks
Member: Jochem
Jochem Sep 25, 2012 at 07:53:28 (UTC)
Goto Top
Moin,

Link

Gruß J face-smile chem
Member: KevinFree
KevinFree Sep 25, 2012 at 08:52:57 (UTC)
Goto Top
Hab jetzt mit TCOview geschazut:

63a099aa9955a3806d90eb9f9f3265ea

whois sagt: Name ist gültig und wurde in Datenbank gefunden. Er verfügt jedoch nicht über die richtig zugeordneten Daten, die ausgewertet werden sollen.

Was sagt mir das?

PS: Das mit det hostsDat hat nix geändert.
Member: SlainteMhath
SlainteMhath Sep 25, 2012 at 09:06:21 (UTC)
Goto Top
Also die verwendeten Ports 80, 139 und 445 legen nahe das es sich um ein ehemaliges (Web)-Share handelt, das wohl noch in der Registry irgendwo eingetragen ist.

Führe bitte
reg query HKCU /s /f "192.168.1.111"  
und
reg query HKLM /s /f "192.168.1.111"  
aus, das sollte alle relevanten Stellen in der Registry zu Tage fördern.

Wenn Du jetzt noch wissen willst, WAS da abgerufen wird musst du wireshark installieren und den Inhalt der Pakete ansehen.
Member: KevinFree
KevinFree Sep 25, 2012 at 09:30:20 (UTC)
Goto Top
Hi,
wenn ich das bei START/AUSFÜHREN eingebe, dann blinkt kurz eine schwarze box auf und mehr passiert nicht.

Gebe ich das bie cmd ein sagt er FEHLER zu viele parameter

Wenn ich die Registry nach 192.168.1.111 durchsuche findet er nix...
Member: brammer
brammer Sep 26, 2012 at 05:56:10 (UTC)
Goto Top
Hallo,

gibt es zu der IP Adresse irgendwo einen MAC Adress Eintrag?

Mach mal eine Ping auf die 192.168.1.111 und anschließend ein arp -a und dann poste mal die MAC Adresse hier.

brammer
Member: KevinFree
KevinFree Sep 26, 2012 at 07:08:01 (UTC)
Goto Top
Es gibt diese IP im Netz nicht (mehr).
Mein PC sucht diese aber, warum auch immer...
Member: goscho
goscho Sep 26, 2012 at 07:18:00 (UTC)
Goto Top
Moin Kevin,
hast du den Tipp von SlainteMhath mit den AddIns für Outlook (auch Word-AddIns testen) ausgeführt und alle deaktiviert/deinstalliert?

Ansonsten wird es sich wohl um eine Dokumentvorlage handeln, die mal auf dieser IP-Adresse gewesen ist.
Schau mal in den Optionen deines Word, wohin die Pfade für die Vorlagen verweisen.
Member: KevinFree
KevinFree Sep 26, 2012 at 07:24:11 (UTC)
Goto Top
Moin,

Prolem: Beim Speichern auf dem Desktop kommt es zu einer zeitlichen Verzögerung weil der Rechner erst versucht Infos von 192.168.1.111 abzuholen:

das ist kein Officeproblem.
Es tritt auch bei folgenden Anwendungen auf, wenn kein Officeprodukt gestartet ist/war:
Das Problem tritt auf, wenn ich etwas auf dem localen PC und nicht im Netzwerk speichern will.

notepad.exe
AdobeAcrobat 9Pro
Firefox
InternetExplorer

Porblem besteht nicht mehr, wenn ich die LANverbidnung deaktiviere!

Seltsam seltsam das alles ist
Member: goscho
goscho Sep 26, 2012 updated at 07:31:46 (UTC)
Goto Top
Vielleicht war ja mal ein Netzlaufwerk mit der falschen IP (.111 an Stelle .110) gemappt worden?
Das würde dir aber in der Ereignisanzeige auf diesem PC (BS?) angezeigt werden.
Member: Lochkartenstanzer
Lochkartenstanzer Sep 26, 2012 updated at 07:38:32 (UTC)
Goto Top
Zitat von @KevinFree:
Porblem besteht nicht mehr, wenn ich die LANverbidnung deaktiviere!

Aus Deinem obigen Bild sieht man, daß da eine http und/oder Netbios/SMB-Verbindung auf der Kiste aufgebaut werden soll. Dann ist es klar, daß diese Problem nicht auftaucht, wenn Du das Netzwerk abschaltest.

lks

PS: Bist Du Dir sicher, daß Du Dir keinen amoklaufenden Trojaner eingetreten hast? Es kann auch ein lustiger Kollege/Chef sein, der etwas falsch konfiguriert hat.

Du solltest erstmal einige Schlangenöltinkturen durchprobieren, bevor Du weitermachst. Oder gleich frisch installieren/Image wieder einspielen.

PPS:

Du kannst auch einfach mal eine Kiste mit der IP-Adresse als honeypot hinstellen und schauen, was die alles an Anfragen abbekommt, wenn es Dich wirklich interessiert.
Member: KevinFree
KevinFree Sep 26, 2012 at 07:40:25 (UTC)
Goto Top
Zitat von @goscho:
Vielleicht war ja mal ein Netzlaufwerk mit der falschen IP (.111 an Stelle .110) gemappt worden?
Das würde dir aber in der Ereignisanzeige auf diesem PC (BS?) angezeigt werden.

Es stehe keine ErrMld im Ereignis Protokoll.
Member: KevinFree
KevinFree Sep 26, 2012 at 08:00:07 (UTC)
Goto Top
Virus Troja ist ausgeschlossen.
Member: Lochkartenstanzer
Lochkartenstanzer Sep 26, 2012 updated at 08:13:52 (UTC)
Goto Top
Zitat von @KevinFree:
Virus Troja ist ausgeschlossen.

Diese Aussagen liebe ich. Eigentlich sollte man wissen, da das zu den nicht entscheidbaren Problemen gehört und daher so eine Aussage nie richtig ist.

Eine Aussage wie kaspira oder symanorton AV hat nicht gefunden ist korrekt, aber nie, daß da ein Trojaner oder Virus (oder gar ein keylogger oder Überwachungssoftware) ausgeschlossen ist. manchmal passieren Dinge, von denen man nicht glaubt, das das jemand tun könnte. face-sad

Also: Du solltest einfach abwägen:

  • Wieviel Aufwand ist es, mit dem Problem zu leben?
  • Wieviel Aufwand ist es, einfach Kiste frisch aufzusetzen (installieren oder image einspielen)
  • Wieviel Aufwand is es (geschätzt) das Problem zu lösen.

Meiner Meinung nach wäre das wirtschaflichste Punkt 2, auch wenn ich selbst zu den Menschen gehöre, die wissen wollen warum etwas passiert und sich an solchen problemen manchmal festbeißen.

Wenn Du es wirklich wissen willst, soltlest Du einfach eine Kiste (wegen mir auch wirtuelle) mit der passenden IP-Adresse aufsetzen, die die entsprechenden Anfragen bedient (80/139/445) und dann mit dem sniffer schauen, was Deine Kiste von Ihr will.

lks
Member: KevinFree
KevinFree Sep 26, 2012 at 08:21:15 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:
> Zitat von @KevinFree:
> ----
> Virus Troja ist ausgeschlossen.


Wenn Du es wirklich wissen willst, soltlest Du einfach eine Kiste (wegen mir auch wirtuelle) mit der passenden IP-Adresse
aufsetzen, die die entsprechenden Anfragen bedient (80/139/445) und dann mit dem sniffer schauen, was Deine Kiste von Ihr will.

lks

Ja, ich möchte wissen, warum diese Abfrage kommt. Ich kenne das Problem, wenn auf ein verbundenes Netzlaufwerk nicht mehr zugegriffen werden kann, weil z. B. der ZielPC aus ist.

Ich habe im Explorer alle Netzwerkverbindungen manuell gelöscht. Es schein aber noch eine zu bestehen, die nicht angezeigt wird...

Gibt es dazu einen Befehl?
Member: KevinFree
KevinFree Sep 26, 2012 at 08:28:39 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:

Wenn Du es wirklich wissen willst, soltlest Du einfach eine Kiste (wegen mir auch wirtuelle) mit der passenden IP-Adresse
aufsetzen, die die entsprechenden Anfragen bedient (80/139/445) und dann mit dem sniffer schauen, was Deine Kiste von Ihr will.

lks

Hab jetzt einem NAS die IP gegeben. Welcher Sniffer ist am besten hierf+r?
Member: SlainteMhath
SlainteMhath Sep 26, 2012 at 08:29:27 (UTC)
Goto Top
Zitat von @KevinFree:
Ja, ich möchte wissen, warum diese Abfrage kommt. Ich kenne das Problem, wenn auf ein verbundenes Netzlaufwerk nicht mehr
zugegriffen werden kann, weil z. B. der ZielPC aus ist.

Ich poste das jetzt zum letzten mal .)

Wenn Du jetzt noch wissen willst, WAS da abgerufen wird musst du Wireshark installieren und den Inhalt der Pakete ansehen.

und/oder was Lochi schon vorgeschlagen hat

Wenn Du es wirklich wissen willst, soltlest Du einfach eine Kiste (wegen mir auch wirtuelle) mit der passenden IP-Adresse aufsetzen, die die entsprechenden Anfragen bedient (80/139/445) und dann mit dem sniffer schauen, was Deine Kiste von Ihr will.
Member: KevinFree
KevinFree Sep 26, 2012 at 09:24:56 (UTC)
Goto Top
ok, hab jettz was ermittelt. Wie kann ich die Einträge von WS im obergen FEnster in eine txt exportieren?
Ich kann immer nur Zeilenweise copieren...

Will das hier posten.
Member: Lochkartenstanzer
Lochkartenstanzer Sep 26, 2012 updated at 19:14:57 (UTC)
Goto Top
https://www.wireshark.org/docs/wsug_html_chunked/ChUseFileMenuSection.ht ...

Und nicht vergessen die Filter passend zu setzen, damit nicht zuviel Müll dabei ist.

lks
Member: KevinFree
KevinFree Sep 27, 2012 at 09:22:36 (UTC)
Goto Top
hast ne pn kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk
Member: SlainteMhath
SlainteMhath Sep 27, 2012 at 09:25:32 (UTC)
Goto Top
Zitat von @KevinFree:
hast ne pn kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk

Dein "k" hängt... mahcnmal wundere ich mich schon :P
Member: KevinFree
KevinFree Sep 27, 2012 at 09:29:14 (UTC)
Goto Top
Zitat von @SlainteMhath:
> Zitat von @KevinFree:
> ----
> hast ne pn kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk

Dein "k" hängt... mahcnmal wundere ich mich schon :P

ne, 30Zeichen zwang...
ich hätte aber natürlich auch schreiben können:

Hallo meine Freund, ich habe Dir eine Private-Nachricht in diesem Forum geschrieben. Viele Grüße Kev

k fand ich irgendwie besser...
Member: Deepsys
Deepsys Sep 27, 2012 at 09:38:11 (UTC)
Goto Top
> > Zitat von @KevinFree:
> > ----
Hallo meine Freund, ich habe Dir eine Private-Nachricht in diesem Forum geschrieben. Viele Grüße Kev

He, ich, und vielleicht auch andere, sind auch noch dabei. Aber da mir auch nichts besseres als dem Kollegen SlainteMaath bin ich ruhig.

Ich möchte aber auch wissen wie es weitergeht!

Also, nicht hier so heimlich unter euch kuscheln face-wink

VG
Deepsys
Member: KevinFree
KevinFree Sep 27, 2012 at 09:56:19 (UTC)
Goto Top
ah, verstehe. Ich poste die Lösung nach Auswertung der Datei.

Grusse Kev
Member: KevinFree
KevinFree Jan 14, 2013 at 12:09:28 (UTC)
Goto Top
Ausgangssituation war das einrichten einer Netzwerkverbindung mit Verknüpfung auf dem Desktop:
Siehe hier:
http://mobistack.com/wifi-sharing-am-blackberry-playbook-einrichten/

Diese Verknüpfung für zu der nervigen Abfrage und zeitlcihen vErzögerung! Wenn PB nicht angeschlossen ist!

Löschen der Verknüpfung = alles iO.

Hat jemand eine Idee, wie man die Verknüpfung bestehen l#äßt ohne dass sie stört?

VG KEv