Hi Forum,
vor wenigen Tagen ist mir dank des Ressourcenmonitors aufgefallen, dass mein PC direkt nach dem Start bzw. der Windows-Anmeldung immer über "svchost.exe (NetworkService -p)" eine Verbindung zur IP-Adresse 93.184.220.29 aufbaut. Da das keine mir bekannte Microsoft-IP ist, wollte ich mal schauen was es denn ist.
Ich habe dann herausgefunden, dass sie zwar an sich nur zum Content Delivery Network "EdgeCast" von Verizon gehört, bin dann aber auf die Seite abuseipdb.com gestoßen, auf der es zu dieser Adresse 11 Seiten(!) User-Kommentare gibt wo durchwegs von schädlichem Kram die Rede ist (s. hier), der jüngste Kommentar ist erst von vor 2 Tagen, und wenn ich mir einige davon durchlese wird mir echt unwohl.
Auf virustotal.com wird die IP nur von 1 von 67 Scannern als schädlich erkannt, hat aber auch dort einen sehr negativen Community Score. Auf der Seite von Alienvault (Entwickler von Lösungen gegen Cyber-Angriffe) steht auch nur "Google Safe Browsing: Not identified as malicious" - allerdings steht dort auch, dass der IP-Standort in Europa wäre, während abuseipdb sagt er wäre in den USA.
Da die Einschätzungen so widersprüchlich sind, weiß ich nicht was ich jetzt glauben soll. Die erste Seite (abuseipdb) erscheint mir zwar nicht 100 prozentig verlässlich, da dort auch einige Microsoft-IPs als schädlich gemeldet werden, aber bei ganzen 11 Seiten negativer User-Kommentare denke ich mir, dass da doch was dran sein muss. Kann mir einer von euch vielleicht genaueres zu dieser IP sagen? Verbindet sich bei euch auch svchost.exe mit einer ähnlichen oder sogar derselben IP gleich nach der Windows-Anmeldung?
Ich fand das zwar sehr beunruhigend, kann mir aber irgendwie nicht so recht vorstellen dass mein PC verseucht ist. Ich verwende nur Programme die ich schon seit Ewigkeiten verwende, immer von der Hersteller-Seite geladen und vor der Installation durch virustotal gejagt, verwende keinerlei Cracks, habe nichts Auffälliges in der Liste installierter Programme, auch nicht im Autostart, und der Avast-Scan heute war sauber. Ich weiß grad echt nicht was ich davon halten soll..
vor wenigen Tagen ist mir dank des Ressourcenmonitors aufgefallen, dass mein PC direkt nach dem Start bzw. der Windows-Anmeldung immer über "svchost.exe (NetworkService -p)" eine Verbindung zur IP-Adresse 93.184.220.29 aufbaut. Da das keine mir bekannte Microsoft-IP ist, wollte ich mal schauen was es denn ist.
Ich habe dann herausgefunden, dass sie zwar an sich nur zum Content Delivery Network "EdgeCast" von Verizon gehört, bin dann aber auf die Seite abuseipdb.com gestoßen, auf der es zu dieser Adresse 11 Seiten(!) User-Kommentare gibt wo durchwegs von schädlichem Kram die Rede ist (s. hier), der jüngste Kommentar ist erst von vor 2 Tagen, und wenn ich mir einige davon durchlese wird mir echt unwohl.
Auf virustotal.com wird die IP nur von 1 von 67 Scannern als schädlich erkannt, hat aber auch dort einen sehr negativen Community Score. Auf der Seite von Alienvault (Entwickler von Lösungen gegen Cyber-Angriffe) steht auch nur "Google Safe Browsing: Not identified as malicious" - allerdings steht dort auch, dass der IP-Standort in Europa wäre, während abuseipdb sagt er wäre in den USA.
Da die Einschätzungen so widersprüchlich sind, weiß ich nicht was ich jetzt glauben soll. Die erste Seite (abuseipdb) erscheint mir zwar nicht 100 prozentig verlässlich, da dort auch einige Microsoft-IPs als schädlich gemeldet werden, aber bei ganzen 11 Seiten negativer User-Kommentare denke ich mir, dass da doch was dran sein muss. Kann mir einer von euch vielleicht genaueres zu dieser IP sagen? Verbindet sich bei euch auch svchost.exe mit einer ähnlichen oder sogar derselben IP gleich nach der Windows-Anmeldung?
Ich fand das zwar sehr beunruhigend, kann mir aber irgendwie nicht so recht vorstellen dass mein PC verseucht ist. Ich verwende nur Programme die ich schon seit Ewigkeiten verwende, immer von der Hersteller-Seite geladen und vor der Installation durch virustotal gejagt, verwende keinerlei Cracks, habe nichts Auffälliges in der Liste installierter Programme, auch nicht im Autostart, und der Avast-Scan heute war sauber. Ich weiß grad echt nicht was ich davon halten soll..