192.254.230.2 Skyway Acquisition Solutions Was ist das?

l4dgtal4d

Cadet 4th Year
Registriert
Apr. 2013
Beiträge
111
Heute hab ich mich gewundert wieso meine Internetgeschwindigkeit total Schlecht war
Virensuchlauf, Adwcleaner usw hat mir nichts angezeigt so nun schaute ich in der netzwerkkarteneinstellungen nach und fand dort diese IP Adresse als IPv4 Adresse 192.254.230.2. So nur blöde das unsere IP-Adressen mit 192.168.178.1-100 gehen und nicht so ich gab diese IP Adresse ein und als Internet Seite wurde mir diese angezeigt statt der Fritz!Box Seite[Siehe Anhang].
Weis einer was das ist ein Virus oder ?
 

Anhänge

  • Unbenannt.jpg
    Unbenannt.jpg
    176,8 KB · Aufrufe: 297
Das sieht stark nach Malware aus. Versuche mal dein System mit einer Live CD zu scannen. Wobei ich bei so einem Fall über ein neuaufsetzen des Systems nachdenken würde.
 
Was du schreibst ist Nonsens.

Bitte paste mal die Ausgabe des Befehls "ipconfig /all" hier.
 
Malware? oh man ... das fehlte mir noch ...
Ich hab alles schon wieder auf automatisch beziehen gestellt
Aber trotzdem hier nochmal die ipconfig /all


//Welche Live CD ist zu empfehlen ?
 

Anhänge

  • Unbenannt2.PNG
    Unbenannt2.PNG
    33,9 KB · Aufrufe: 260
Zuletzt bearbeitet:
Kann es sein daß die DNS Addresse auf 192.254.230.2 stand? Die IPv4 Addresse mit diesem Wert macht einfach keinen Sinn, da die Fritzbox deinen Internetverkehr nicht mehr geroutet hätte.
 
Ich vermute mal das sich da ein DNS Changer oder irgendsowas eingeschlichen hat. Scanne einfach mal mit der Avira Live CD oder mit der Kaspersky live CD.
 
Das war ja das Problem ich hatte ständig Unterbrechungen bei der Verbindung deswegen schaute ich nach wieso er die hat dan kam ich auf diese adresse bei den IPV4 Einstellungen hab diese IP Adresse eingegeben und kam somit auf diese Skyway Seite

Die DNS Stand auf 255.255.0.0 anstatt auf 255.255.255.0
Lade mir gerade die Live CD Runter von Kaspersky über einen anderen PC mal sehen was der ausspuckt..
 
Könnte auch gut sein, das ein Proxy bei dir eingestellt wurde.

Schau mal im Internet Explorer* nach ob eine Proxy verbindung benutzt wird. ( Diese gilt dann Windows weit )
Falls dem so ist, ist dringen angeraten von allem deine Passwörter zu ändern, da quasi jeder internet traffic über diesen PRoxy läuft und falls ohne SSL Verschlüsselung sind die PW dann im Klartext Lesbar.

* Einstellungen - Internetoptionen - Verbindung - LAN Einstellungen
 
Malwarebytes freeversion benutzen
 
Ich habe mal 'ne Whois-Anfrage gemacht. das Ergebnis:

Host-Informationen für "192.254.230.2":
IP-Adresse: 192.254.230.2
Hostname: (Nicht verfügbar)

Domainanfrage:

Für die Domainanfrage ist kein Domainname verfügbar.

Anfrage beendet.

Das Ergebnis habe ich nicht erwartet, wenn es denn "Skyway Acquisition Solutions" sein sollte.

neuer Versuch:

Host-Informationen für "skywayacquisition.com":
IP-Adresse: 192.254.230.2
Hostname: skywayacquisition.com
Domainname: skywayacquisition.com
Top-Level: COM (Commercial)

Domainanfrage:

Domainanfrage für "skywayacquisition.com" bei "whois.internic.net":

Whois Server Version 2.0

Domain names in the .com and .net domains can now be registered
with many different competing registrars. Go to http://www.internic.net
for detailed information.

Domain Name: SKYWAYACQUISITION.COM
Registrar: GODADDY.COM, LLC
Whois Server: whois.godaddy.com
Referral URL: http://registrar.godaddy.com
Name Server: NS23.DOMAINCONTROL.COM
Name Server: NS24.DOMAINCONTROL.COM
Status: clientDeleteProhibited
Status: clientRenewProhibited
Status: clientTransferProhibited
Status: clientUpdateProhibited
Updated Date: 10-apr-2013
Creation Date: 09-apr-2011
Expiration Date: 09-apr-2023

>>> Last update of whois database: Sun, 31 Aug 2014 14:48:58 UTC <<<

NOTICE: The expiration date displayed in this record is the date the
registrar's sponsorship of the domain name registration in the registry is
currently set to expire. This date does not necessarily reflect the expiration
date of the domain name registrant's agreement with the sponsoring
registrar. Users may consult the sponsoring registrar's Whois database to
view the registrar's reported date of expiration for this registration.

TERMS OF USE: You are not authorized to access or query our Whois
database through the use of electronic processes that are high-volume and
automated except as reasonably necessary to register domain names or
modify existing registrations; the Data in VeriSign Global Registry
Services' ("VeriSign") Whois database is provided by VeriSign for
information purposes only, and to assist persons in obtaining information
about or related to a domain name registration record. VeriSign does not
guarantee its accuracy. By submitting a Whois query, you agree to abide
by the following terms of use: You agree that you may use this Data only
for lawful purposes and that under no circumstances will you use this Data
to: (1) allow, enable, or otherwise support the transmission of mass
unsolicited, commercial advertising or solicitations via e-mail, telephone,
or facsimile; or (2) enable high volume, automated, electronic processes
that apply to VeriSign (or its computer systems). The compilation,
repackaging, dissemination or other use of this Data is expressly
prohibited without the prior written consent of VeriSign. You agree not to
use electronic processes that are automated and high-volume to access or
query the Whois database except as reasonably necessary to register
domain names or modify existing registrations. VeriSign reserves the right
to restrict your access to the Whois database in its sole discretion to ensure
operational stability. VeriSign may restrict or terminate your access to the
Whois database for failure to abide by these terms of use. VeriSign
reserves the right to modify these terms at any time.

The Registry database contains ONLY .COM, .NET, .EDU domains and
Registrars.

Die Auskunft von "whois.internic.net" verweist auf den Whois-Server "whois.godaddy.com".

Netzwerkanfrage:

Netzwerkanfrage für "192.254.230.2" bei "whois.iana.org":

refer: whois.arin.net
 
Zuletzt bearbeitet:
Also ist es was ernstes den ich bin am überlegen für eine Komplette neuinstallation von windows..

@Chrigu
Malwarebytes Spuckte nichts aus Keine Meldungen
 
Zuletzt bearbeitet:
das ist schwer zu sagen, aber mich stört bei der Whois-Anfrage, das man keine Anschrift zur Domain bekommt.
Manchmal werden solche Domains für andere Zwecke missbraucht. Ich bekomme in mehr oder weniger regelmäßige Abständen Phishing-Mails, die werden immer von verschieden Firmen versandt-sind wahrscheinlich gehackt
 
Zuletzt bearbeitet:
wesch2000 schrieb:
aber mich stört bei der Whois-Anfrage, das man keine Anschrift zur Domain bekommt.

Das ist kein Problem. Es ist nicht alles so geregelt mit den Domains, wie bei der deutschen Denic.
 
Zurück
Oben