Gå til innhold

Explorer hijacked av "statistik-gallup.net"?


Anbefalte innlegg

Her om dagen fikk jeg opp denne meldingen fra brannmuren min(sygate). Jeg har satt explorer på "spør". Og faktisk var explorer lukket når dette skjedde. Det har ikke latt seg gjøre å finne noe spyware eller annet på maskinen min, og jeg lurer selvsagt på hva det kan være.

 

Er det noen her på forum som kjenner noe til "statistik-gallup.net"? Eventuelt hvordan de får explorer til å sende infomasjon uten videre? Jeg har en mistanke om at dette er noe omfattende og svært tvilsomme greier.

 

------------------------------------------------------

 

File Version : 6.0.2900.2180

File Description : Internet Explorer (iexplore.exe)

File Path : C:\Programfiler\Internet Explorer\iexplore.exe

Process ID : 0x8A8 (Heximal) 2216 (Decimal)

 

Connection origin : local initiated

Protocol : TCP

Local Address : 192.168.1.100

Local Port : 1094

Remote Name : statistik-gallup.net

Remote Address : 195.215.5.200

Remote Port : 80 (HTTP - World Wide Web)

 

Ethernet packet details:

Ethernet II (Packet Length: 68)

Destination: 00-14-bf-93-18-24

Source: 00-12-17-7d-cc-01

Type: IP (0x0800)

Internet Protocol

Version: 4

Header Length: 20 bytes

Flags:

.1.. = Don't fragment: Set

..0. = More fragments: Not set

Fragment offset:0

Time to live: 128

Protocol: 0x6 (TCP - Transmission Control Protocol)

Header checksum: 0x9dc0 (Correct)

Source: 192.168.1.100

Destination: 195.215.5.200

Transmission Control Protocol (TCP)

Source port: 1094

Destination port: 80

Sequence number: 205912

Acknowledgment number: 305791191

Header length: 20

Flags:

0... .... = Congestion Window Reduce (CWR): Not set

.0.. .... = ECN-Echo: Not set

..0. .... = Urgent: Not set

...1 .... = Acknowledgment: Set

.... 0... = Push: Not set

.... .0.. = Reset: Not set

.... ..0. = Syn: Not set

.... ...1 = Fin: Set

Checksum: 0x75a5 (Correct)

Data (0 Bytes)

 

Binary dump of the packet:

0000: 00 14 BF 93 18 24 00 12 : 17 7D CC 01 08 00 45 00 | .....$...}....E.

0010: 00 28 AE 86 40 00 80 06 : C0 9D C0 A8 01 64 C3 D7 | .([email protected]..

0020: 05 C8 04 46 00 50 00 03 : 24 58 12 3A 00 D7 50 11 | ...F.P..$X.:..P.

0030: 42 B0 A5 75 00 00 00 00 : 20 45 47 45 4A 46 43 45 | B..u.... EGEJFCE

0040: 4E 45 42 45 : | NEBE

Lenke til kommentar
Videoannonse
Annonse
https://www.diskusjon.no/lofiversion/index.php/t411169.html

 

En forklaring, men om det er den riktige........;)

5500105[/snapback]

 

:dribble:

 

DETTE DREIER SEG OM DET SAMME.

 

Sist jeg sjekket fant jeg nesten seksti forskjellige adresser som begynte på "statistik-gallup.net".

 

Jeg vet at explorer er en del av windows, men kan den etter en økt, på en lovelig måte, settes til å sende info ut på nettet etter at den er lukket tro. Heller har kanskje exporer "hemlige muligheter" for "spesielle kunder" ?

 

Hvis ikke bedriver statistik-gallup.net ulovelig virksomhet som antagelig kan rammes av straffeloven. For da må det finnes en form for spyware på min maskin, og antagelig svært mange andres også.

 

Og man kan jo spørre seg om hvilken verdi slik spionasje skulle ha hvis ikke informasjonen ble registreres på en adresse?

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...