1. Artikel
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Forum
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. Paules-PC-Forum.de
  2. Forum
  3. Mobil
  4. Mobile Betriebssysteme

netstat Auswertung nach Loapi Infektion

  • ColaFreund
  • 2. Juni 2018 um 03:59
  • ColaFreund
    Anfänger
    Beiträge
    1
    • 2. Juni 2018 um 03:59
    • #1

    Guten Morgen zusammen,

    ich habe mich nun wieder in diesem Forum angemeldet, da ich entdeckt habe, dass es nun auch einen "Mobilen"-Abschnitt gibt. Mir wurde hier damals (ca. 5 Jahre) mit meinem Windows Rechner sehr gut geholfen. Von daher wende ich mich voller Vorfreude wieder an euch. :thumbup:

    Ich habe seit einigen Tagen ziemlich viele Verbindungen die mir über netstat ausgeworfen werden. Diese zahlreichen Verbindungen kann ich mir leider nicht erklären, da ich über "whois" auch nur die allgemeinen Informationen zu der jeweiligen IP Adresse erhalte. In meinem Heimnetzwerk tummelte sich in diesen letzten Tagen auch ein Handy (auch Android), welches ziemlich verseucht zu sein schien. Es hatte mindestens den netten Loapi Virus, der identifiziert wurde. Nun befindet sich dieses Handy nicht mehr in diesem Netz, aber ein komisches Gefühl bleibt. Wenn ihr vielleicht einmal über meine netstat Auswertung schauen könntet, wäre ich euch sehr dankbar. Ich habe den Log einmal angehangen. Wenn weitere Informationen benötigt werden, bitte um kurze Info, welche Programme ich dazu benötige. Android ist nicht so ganz mein Steckenpferd

    Vielen Dank schonmal

    Liebe Grüße
    Cola Freund


    Netstat Infos aus Android Terminal Emulator ohne SU:

    127|u0_a126@j3xlte:/ $ netstat -a
    Proto Recv-Q Send-Q Local Address Foreign Address State
    tcp 0 0 Eigene IP :38839 172.217.22.99:443 ESTABLISHED
    tcp 0 0 Eigene IP: 52663 172.217.16.68:443 ESTABLISHED
    tcp 0 0 Eigene IP :41158 172.217.23.174:443 ESTABLISHED
    tcp 0 0 Eigene IP :41157 172.217.23.174:443 ESTABLISHED
    tcp 374 0 Eigene IP:52106 172.217.22.14:443 ESTABLISHED
    tcp 0 0 Eigene IP :40664 172.217.22.1:443 ESTABLISHED
    tcp 337 0 Eigene IP :41428 172.217.23.161:443 ESTABLISHED
    tcp 0 0 Eigene IP :38826 172.217.22.99:443 ESTABLISHED
    tcp 0 0 Eigene IP :40677 172.217.22.1:443 ESTABLISHED
    tcp 0 0 Eigene IP :59078 172.217.16.67:443 ESTABLISHED
    tcp 0 0 Eigene IP :44296 172.217.22.110:443 ESTABLISHED
    tcp 0 0 Eigene IP :51878 172.217.22.3:443 ESTABLISHED
    tcp 0 0 Eigene IP :41120 172.217.23.174:443 TIME_WAIT
    tcp 0 0 Eigene IP :57985 185.60.216.11:443 ESTABLISHED
    tcp 0 0 Eigene IP :55061 172.217.21.194:443 ESTABLISHED
    tcp 0 0 Eigene IP :49523 172.217.22.106:443 ESTABLISHED
    tcp 0 0 Eigene IP :59189 185.199.110.153:80 ESTABLISHED
    tcp 0 0 Eigene IP :56537 185.199.111.153:80 ESTABLISHED
    tcp 0 0 Eigene IP :41135 172.217.23.174:443 ESTABLISHED
    tcp 0 0 Eigene IP :40663 172.217.22.1:443 ESTABLISHED
    tcp 0 0 Eigene IP :54360 74.125.206.155:443 ESTABLISHED
    tcp 0 0 Eigene IP :45966 172.217.22.13:443 ESTABLISHED
    tcp 0 0 Eigene IP :44307 172.217.22.110:443 ESTABLISHED
    tcp6 0 0 ::ffff:lockalhost IP :54535 :::* LISTEN
    tcp6 1 0 ::ffff:Eigene IP :49234 ::ffff:172.217.23.174:443 CLOSE_WAIT
    tcp6 0 0 ::ffff:Eigene IP :48701 ::ffff:52.222.253.44:443 ESTABLISHED
    tcp6 1 0 ::ffff:Eigene IP :37531 ::ffff:172.217.23.174:443 CLOSE_WAIT
    tcp6 1 0 ::ffff:Eigene IP :34703 ::ffff:161.69.29.185:443 CLOSE_WAIT
    tcp6 1 0 ::ffff:Eigene IP :38006 ::ffff:172.217.22.110:80 CLOSE_WAIT
    tcp6 1 0 ::ffff:Eigene IP :58672 ::ffff:172.217.23.174:443 CLOSE_WAIT
    tcp6 1 0 ::ffff:Eigene IP :51008 ::ffff:172.217.23.174:443 CLOSE_WAIT
    tcp6 0 0 ::ffff:Eigene IP :37203 ::ffff:169.63.73.122:443 ESTABLISHED
    tcp6 32 0 ::ffff:Eigene IP :38872 ::ffff:185.60.216.53:443 CLOSE_WAIT
    tcp6 32 0 ::ffff:Eigene IP :35026 ::ffff:54.230.129.161:443 CLOSE_WAIT
    tcp6 1 0 ::ffff:Eigene IP :54388 ::ffff:216.58.205.234:443 CLOSE_WAIT
    tcp6 0 0 ::ffff:Eigene IP :39257 ::ffff:172.217.21.234:443 ESTABLISHED
    tcp6 0 27 ::ffff:Eigene IP :33989 ::ffff:64.233.166.188:5228 ESTABLISHED
    tcp6 0 0 ::ffff:Eigene IP :46376 ::ffff:216.58.205.234:443 ESTABLISHED
    tcp6 1 0 ::ffff:Eigene IP :46732 ::ffff:172.217.21.234:443 CLOSE_WAIT
    tcp6 0 0 ::ffff:Eigene IP :41486 ::ffff:216.58.205.234:443 ESTABLISHED
    tcp6 1 0 ::ffff:Eigene IP :46414 ::ffff:172.217.23.174:443 CLOSE_WAIT
    tcp6 1 0 ::ffff:Eigene IP :51843 ::ffff:172.217.23.174:443 CLOSE_WAIT
    tcp6 1 0 ::ffff:Eigene IP :39690 ::ffff:216.58.205.234:443 CLOSE_WAIT
    tcp6 1 0 ::ffff:Eigene IP :54295 ::ffff:172.217.21.234:443 CLOSE_WAIT
    tcp6 0 0 ::ffff:Eigene IP :36650 ::ffff:216.58.205.234:443 ESTABLISHED
    udp6 0 0 :::5353 :::* CLOSE

  • AxT
    Premium-Mitglied
    Reaktionen
    2.978
    Beiträge
    33.384
    • 2. Juni 2018 um 07:21
    • #2

    Google, Amazon, Facebook, Github, Whatsapp - bislang nichts gefährliches gesehen.
    Ist das ein gerootetes Gerät?
    Wir könnten mit PPFS Android eine Analyse machen...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen Anmelden

Windows 11

Tags

  • Android
  • Netzwerk
  • lo
  • netstat
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™