Plötzlich alle Browser auf 127.0.0.1:58214 gestellt

autoshot

Admiral
Registriert
Juni 2007
Beiträge
8.716
Hallo zusammen,

ich hab gerade meinen Heim-PC angeschaltet und wollte ein bisschen im Internet surfen, musste dann aber leider feststellen dass keiner meiner Browser (Opera 12.16, IE 11, FireFox) eine Verbindung zum Internet herstellen konnte. Nachdem der Internet Explorer dann irgendwas gemeldet hat von wegen ich soll mal die Proxy-Einstellungen ändern, bin ich dem mal nachgegangen und tatsächlich war in sämtlichen Browsern (bzw. in den Windows Internetoptionen) die Einstellung "Proxyserver verwenden" (oder so ähnlich) aktiviert mit der Adresse 127.0.0.1:58214.
Das Ding is, ich hab vor dem letzten Herunterfahren NICHTS in dieser Richtung eingestellt und auch die HOSTS-Datei war unverändert. Habt ihr eine Idee wie das passiert sein könnte? Ich hoffe ihr könnt mit helfen!

mfg autoshot


PS: MSE war seit dem Neuaufsetzen der Windows-Installation aktiv und hat keine Fehler gemeldet. Zur Zeit läuft zur Sicherheit noch eine Vollständige Untersuchung von Kaspersky Internet Security 2014.
 
Könnte Malware sein oder eine "Security-Suite" die darüber den Traffic scannt. Letzteres lässt sich schnell ausschließen und nach ersterem suchst du ja selbst schon.
 
Kann aber auch ein Proxy für ein Programm sein, kenne das noch von Pinnacle, der EPG wurde quasi so bedient über den Browser. WinLirc arbeitet glaube auch auf ähnlicher Weise.
 
Wenn das von Heute auf Morgen kommt und man hat nichts aussergewöhnliches gemacht dann bleibt eigentlich nur Malware übrig die sich als Proxy in alle Browser einklingt und solche Sniffer wollen dann sicher auch etwas ganz bestimmtes wie zb. Bankdaten Accountdaten oder so.
 
also ich hab jetzt übernacht wie gsagt mal einen kompletten scan von kaspersky anti-virus laufen lassen. der hat allerdings bis auf ein verdächtiges passwort-tool in der uboot-CD ISO nichts gefunden.

davon abgesehen haben sich die proxy-einstellungen seit mehreren neustarts nun nicht mehr verändert und sind wieder korrekt (also deaktiviert). auch war ich mal auf dieser website, die checkt ob man sich diesen DNS-changer virus eingefangen hat. war aber alles im grünen bereich.

das einzige, was ich in letzter zeit an netzwerk geschichten gemacht hab war die installation und verwendung von CyberGhost 5 aus dem CHIP Download-Adventskalender, damit ich mehr sender bei Zattoo bekomm...
 
Zurück
Oben