Unbekannte IP im Netzwerk
Hallo
Wenn ich bei MS Office (Word, Excel, Outlook) etwas local speichern möchte, dann erscheit eine Box:
Kontakt mit \\192.196.1.111 zum Abrufen von Informationen herstellen.
Ich kenne die IP nicht. Wie finde ich heraus,warum das MS macht bzw. wo oder was die Ip ist.
VG aus dem NOrden
Wenn ich bei MS Office (Word, Excel, Outlook) etwas local speichern möchte, dann erscheit eine Box:
Kontakt mit \\192.196.1.111 zum Abrufen von Informationen herstellen.
Ich kenne die IP nicht. Wie finde ich heraus,warum das MS macht bzw. wo oder was die Ip ist.
VG aus dem NOrden
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 191722
Url: https://administrator.de/contentid/191722
Ausgedruckt am: 25.11.2024 um 13:11 Uhr
56 Kommentare
Neuester Kommentar
Abfrage nach IP-Adresse zu Name: 192.196.1.111
Zum Namen gehörende IP-Adresse : 192.196.1.111
Auskunft mit der Webseite http://www.mein-whois.de
Antwort des Whois-Servers whois.ripe.net:
% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf
% Note: this output has been filtered.
% To receive output for a database update, use the "-B" flag.
% Information related to '192.196.1.0 - 192.196.155.255'
inetnum: 192.196.1.0 - 192.196.155.255
netname: EDF-NET07
descr: Electricite de France
country: FR
admin-c: EDFC1-RIPE
tech-c: EDFC2-RIPE
org: ORG-EdF1-RIPE
status: ASSIGNED PI
mnt-by: MNT-EDF
mnt-routes: MNT-EDF
mnt-domains: MNT-EDF
mnt-by: RIPE-NCC-HM-PI-MNT
mnt-lower: RIPE-NCC-HM-PI-MNT
source: RIPE # Filtered
organisation: ORG-EdF1-RIPE
org-name: Electricite de France Service National
org-type: LIR
address: Electricite de France Service National R&T / ONR 32 avenue Pablo Picasso 92016 Nanterre France
phone: +33 1 78 66 84 73
fax-no: +33 1 78 66 71 02
mnt-ref: RIPE-NCC-HM-MNT
mnt-ref: MNT-EDF
mnt-by: RIPE-NCC-HM-MNT
admin-c: EDFC1-RIPE
admin-c: EDFC2-RIPE
source: RIPE # Filtered
role: EDF LIR Contact1
address: EDF - DIT/R&T/ONR
address: 32, avenue Pablo Picasso
address: 92016 - NANTERRE
address: France
admin-c: EDFA-RIPE
tech-c: EDFT-RIPE
nic-hdl: EDFC1-RIPE
remarks: Contacts for the LIR EDF
mnt-by: MNT-EDF
source: RIPE # Filtered
role: EDF LIR Contact2
address: EDF - DIT/R&T/ONR
address: 32, avenue Pablo Picasso
address: 92016 - NANTERRE
address: France
admin-c: EDFA-RIPE
tech-c: EDFT-RIPE
nic-hdl: EDFC2-RIPE
remarks: Contacts for the LIR EDF
mnt-by: MNT-EDF
source: RIPE # Filtered
% This query was served by the RIPE Database Query Service version 1.19.9 (WHOIS4)
Sorry, habe ich in meiner Auufzäghlung vergessen. Muß mal wieder gegen meine Kristallkugel treten.
@to
Bist Du mit 192.196.1.111 sicher und meinst nicht etwas 192.168..1.111 oder sowas?
lks
Zitat von @KevinFree:
Hallo und danke:
Die IP hat keine Internetverbindung (wird vom Router geblockt) und ist nicht anpingbar.
Hallo und danke:
Die IP hat keine Internetverbindung (wird vom Router geblockt) und ist nicht anpingbar.
Moin.
Sicher? was sagt ein traceroute?
Außerdem würde ich als Konzern meine Geräte nicht von jedem anpingen lassen.
Muss ein Gerät im LAN sein.
da sagt meine Kristallkugel : Dein DNS/WINS ist kaputt.
Nur welches und warum mach MS den Versuch eine Verbindung herzustellen?
Meine Kristallkugel hat gerade Aussetzer.
- hast Du irgendwelche Netzlaufwerke verbunden?
- Irgendwelche GPOs aktiv?
- was sagt den nslookup?
lks
Nachtrag: Schau mal die ganzen Einstellugen von office durch. Villeicht hast Du dich bei den Pfaden irgendwo vertippt oder irgendeien GPO hat da etwas umgebogen.
Nachtrag2: Malwarescan nciht vergessen sagt meine Kristallkugel noch.
Lass mich auch mal in meine Kristallkugel 2012R2 gucken:
Dein Netzwerk ist 192.168.1.0/24 ..... du hattest mal so ein NAS-Ding (Festplatte mit Netzwerk) da ....
VG
Deepsys
Zitat von @Deepsys:
> Zitat von @KevinFree:
> ----
> shit danke, natürlcih 192.168.1.111
> sorry sorry
Lass mich auch mal in meine Kristallkugel 2012R2 gucken:
Dein Netzwerk ist 192.168.1.0/24 ..... du hattest mal so ein NAS-Ding (Festplatte mit Netzwerk) da
> Zitat von @KevinFree:
> ----
> shit danke, natürlcih 192.168.1.111
> sorry sorry
Lass mich auch mal in meine Kristallkugel 2012R2 gucken:
Dein Netzwerk ist 192.168.1.0/24 ..... du hattest mal so ein NAS-Ding (Festplatte mit Netzwerk) da
Also meine Kristallkugel sagt, er hat immer noch ein NAS, bloß das wollte keine 111 mehr sein und er hat sich eine neue IP gesucht.
lks
Kann es sein, daß die IPs per DHCP verteilt werden und sich das NAS an der 111 satt war und sich eine neue gekrallt hat?
lks
Zitat von @KevinFree:
In der Reg steht die Ip nicht. Portscanner sagt, dass die IP nicht verwendet wird.
Seltsam seltsam, wo will MS die her haben????
In der Reg steht die Ip nicht. Portscanner sagt, dass die IP nicht verwendet wird.
Seltsam seltsam, wo will MS die her haben????
So wie es sich für mich darstellt, war in Deinem Netz mal ein Gerät mit dieser IP-Adresse. Dann wurde irgendwann das Gerät abgeschaltet oder hat eine neue IP bekommen und war damit unter dieser IP-Adresse nicht mehr erreichbar.
Check mal alle NAS/Server durch ob die Ihre IP-Adressen in letzter zeit geändert haben oder ob ein Gerät abgeschaltet wurde.
lks
Moin zusammen,
ich tippe (Glaskugel) auf die Versionshistorie von dem Dokument...
Das File wurde auf einem Rechner mit der IP 192.168.1.111 erstellt und abgespeichert (wohl möglich noch mit externen Inhalten). Beim Öffnen auf einem anderen Rechner sucht er nach wie vor die ursprüngliche Version und zwar auf dem 192.168.1.111 Host.
Gruß Keksdieb
ich tippe (Glaskugel) auf die Versionshistorie von dem Dokument...
Das File wurde auf einem Rechner mit der IP 192.168.1.111 erstellt und abgespeichert (wohl möglich noch mit externen Inhalten). Beim Öffnen auf einem anderen Rechner sucht er nach wie vor die ursprüngliche Version und zwar auf dem 192.168.1.111 Host.
Gruß Keksdieb
Guckst du: Wie man einen neuen Beitrag erstellt und Bilder hinzufügt unter Bilder hochladen.
Ich glaube das geht nur bei der Frage, nicht bei den Antworten, oder?
Das würde wirklich helfen.
VG
Deepsys
Ich glaube das geht nur bei der Frage, nicht bei den Antworten, oder?
Das würde wirklich helfen.
VG
Deepsys
net use ausführen und mal schauen ob da deine IP auftaucht.
Was für einen Netzbereich hast du den nun? 192.168.1.0/24?
Ansonsten mal schauen ob Office-GPOs (vorrausgesetzt ihr habt eine Domäne) verteilt werden oder lokal jemand an der Registry gemacht hat.
Tritt es nur an dem einen Rechner auf? Wenn ja was wurde vor kurzem geändert? Immerhin scheint das Problem ja erst seit kurzem vorhanden zu sein.
Was für einen Netzbereich hast du den nun? 192.168.1.0/24?
Ansonsten mal schauen ob Office-GPOs (vorrausgesetzt ihr habt eine Domäne) verteilt werden oder lokal jemand an der Registry gemacht hat.
Tritt es nur an dem einen Rechner auf? Wenn ja was wurde vor kurzem geändert? Immerhin scheint das Problem ja erst seit kurzem vorhanden zu sein.
Moin,
beim "Suchmaschinenanfragestellen" bin ich auf den folgenden Link gestoßen:
Beitrag mit ähnlichem Problem
Wenn ich nun die Problemstellung dort und die Fragestellung hier vergleiche, komme ich zu dem Schluß, daß es in Outlook eine Verbindung gibt (maybe ein hinterlegter Background für ein Briefpapier), welche auf die 192.168.1.111 verweist. Diese IP gab es wohl mal, nur ist sie jetzt nicht mehr zu erreichen und damit auch die Ressource dort nicht.
Die Lösung mit der HOSTS-Datei (Beitrag von "Fighter*112" auf der zweiten Seite) scheint mir da die schmerzloseste Alternative zu sein, bevor noch weiter nach einer nicht mehr vorhandenen Datenquelle gesucht wird.
Gruß J chem
beim "Suchmaschinenanfragestellen" bin ich auf den folgenden Link gestoßen:
Beitrag mit ähnlichem Problem
Wenn ich nun die Problemstellung dort und die Fragestellung hier vergleiche, komme ich zu dem Schluß, daß es in Outlook eine Verbindung gibt (maybe ein hinterlegter Background für ein Briefpapier), welche auf die 192.168.1.111 verweist. Diese IP gab es wohl mal, nur ist sie jetzt nicht mehr zu erreichen und damit auch die Ressource dort nicht.
Die Lösung mit der HOSTS-Datei (Beitrag von "Fighter*112" auf der zweiten Seite) scheint mir da die schmerzloseste Alternative zu sein, bevor noch weiter nach einer nicht mehr vorhandenen Datenquelle gesucht wird.
Gruß J chem
Das ist kein bereich, sondern eine Adresse... aber egal
Und/Oder: Schau mit TCPView aus den Sysinternal Tools, welcher Prozess mit der .111 kommuniziert
Nur mein Rechner...
Neues Image druff und gut Hilfe....
Wie schon geschrieben, mach Wireshark drauf, dann kannst du mitloggen welche Kommunikation mit der .111 versucht wird.Und/Oder: Schau mit TCPView aus den Sysinternal Tools, welcher Prozess mit der .111 kommuniziert
Also die verwendeten Ports 80, 139 und 445 legen nahe das es sich um ein ehemaliges (Web)-Share handelt, das wohl noch in der Registry irgendwo eingetragen ist.
Führe bitte
und
aus, das sollte alle relevanten Stellen in der Registry zu Tage fördern.
Wenn Du jetzt noch wissen willst, WAS da abgerufen wird musst du wireshark installieren und den Inhalt der Pakete ansehen.
Führe bitte
reg query HKCU /s /f "192.168.1.111"
reg query HKLM /s /f "192.168.1.111"
Wenn Du jetzt noch wissen willst, WAS da abgerufen wird musst du wireshark installieren und den Inhalt der Pakete ansehen.
Moin Kevin,
hast du den Tipp von SlainteMhath mit den AddIns für Outlook (auch Word-AddIns testen) ausgeführt und alle deaktiviert/deinstalliert?
Ansonsten wird es sich wohl um eine Dokumentvorlage handeln, die mal auf dieser IP-Adresse gewesen ist.
Schau mal in den Optionen deines Word, wohin die Pfade für die Vorlagen verweisen.
hast du den Tipp von SlainteMhath mit den AddIns für Outlook (auch Word-AddIns testen) ausgeführt und alle deaktiviert/deinstalliert?
Ansonsten wird es sich wohl um eine Dokumentvorlage handeln, die mal auf dieser IP-Adresse gewesen ist.
Schau mal in den Optionen deines Word, wohin die Pfade für die Vorlagen verweisen.
Aus Deinem obigen Bild sieht man, daß da eine http und/oder Netbios/SMB-Verbindung auf der Kiste aufgebaut werden soll. Dann ist es klar, daß diese Problem nicht auftaucht, wenn Du das Netzwerk abschaltest.
lks
PS: Bist Du Dir sicher, daß Du Dir keinen amoklaufenden Trojaner eingetreten hast? Es kann auch ein lustiger Kollege/Chef sein, der etwas falsch konfiguriert hat.
Du solltest erstmal einige Schlangenöltinkturen durchprobieren, bevor Du weitermachst. Oder gleich frisch installieren/Image wieder einspielen.
PPS:
Du kannst auch einfach mal eine Kiste mit der IP-Adresse als honeypot hinstellen und schauen, was die alles an Anfragen abbekommt, wenn es Dich wirklich interessiert.
Diese Aussagen liebe ich. Eigentlich sollte man wissen, da das zu den nicht entscheidbaren Problemen gehört und daher so eine Aussage nie richtig ist.
Eine Aussage wie kaspira oder symanorton AV hat nicht gefunden ist korrekt, aber nie, daß da ein Trojaner oder Virus (oder gar ein keylogger oder Überwachungssoftware) ausgeschlossen ist. manchmal passieren Dinge, von denen man nicht glaubt, das das jemand tun könnte.
Also: Du solltest einfach abwägen:
- Wieviel Aufwand ist es, mit dem Problem zu leben?
- Wieviel Aufwand ist es, einfach Kiste frisch aufzusetzen (installieren oder image einspielen)
- Wieviel Aufwand is es (geschätzt) das Problem zu lösen.
Meiner Meinung nach wäre das wirtschaflichste Punkt 2, auch wenn ich selbst zu den Menschen gehöre, die wissen wollen warum etwas passiert und sich an solchen problemen manchmal festbeißen.
Wenn Du es wirklich wissen willst, soltlest Du einfach eine Kiste (wegen mir auch wirtuelle) mit der passenden IP-Adresse aufsetzen, die die entsprechenden Anfragen bedient (80/139/445) und dann mit dem sniffer schauen, was Deine Kiste von Ihr will.
lks
Zitat von @KevinFree:
Ja, ich möchte wissen, warum diese Abfrage kommt. Ich kenne das Problem, wenn auf ein verbundenes Netzlaufwerk nicht mehr
zugegriffen werden kann, weil z. B. der ZielPC aus ist.
Ja, ich möchte wissen, warum diese Abfrage kommt. Ich kenne das Problem, wenn auf ein verbundenes Netzlaufwerk nicht mehr
zugegriffen werden kann, weil z. B. der ZielPC aus ist.
Ich poste das jetzt zum letzten mal .)
Wenn Du jetzt noch wissen willst, WAS da abgerufen wird musst du Wireshark installieren und den Inhalt der Pakete ansehen.
und/oder was Lochi schon vorgeschlagen hat
Wenn Du es wirklich wissen willst, soltlest Du einfach eine Kiste (wegen mir auch wirtuelle) mit der passenden IP-Adresse aufsetzen, die die entsprechenden Anfragen bedient (80/139/445) und dann mit dem sniffer schauen, was Deine Kiste von Ihr will.
https://www.wireshark.org/docs/wsug_html_chunked/ChUseFileMenuSection.ht ...
Und nicht vergessen die Filter passend zu setzen, damit nicht zuviel Müll dabei ist.
lks
Und nicht vergessen die Filter passend zu setzen, damit nicht zuviel Müll dabei ist.
lks
Dein "k" hängt... mahcnmal wundere ich mich schon :P
> > Zitat von @KevinFree:
> > ----
Hallo meine Freund, ich habe Dir eine Private-Nachricht in diesem Forum geschrieben. Viele Grüße Kev
> > ----
Hallo meine Freund, ich habe Dir eine Private-Nachricht in diesem Forum geschrieben. Viele Grüße Kev
He, ich, und vielleicht auch andere, sind auch noch dabei. Aber da mir auch nichts besseres als dem Kollegen SlainteMaath bin ich ruhig.
Ich möchte aber auch wissen wie es weitergeht!
Also, nicht hier so heimlich unter euch kuscheln
VG
Deepsys