Wireshark zeigt dubiose IPs an

DonSerious

Captain
Registriert
Aug. 2010
Beiträge
3.637
Hi,
ich habe heute mal ohne Programme nach einem Neustart etwas geloggt und da kamen mir 2 IPs zum Vorschein:

http://www.scumware.org/report/5.178.40.79

und 5.178.40.31/32

laut Beschreibung von WireShark wurden Weather/Finance-Tiles geupdatet wobei aber weder die Whois-Informationen noch scumware anzeigt, dass diese IPs etwas mit MS zu tun haben könnten oder legit sind. Mir ist sowas bis heute nicht aufgefallen, da MS immer dieselben IP-Adressen benutzt wie z.B. 157.xxxx oder 65.xxxxx

ich bedanke moch,
mfg
 
hast du ein wetter oder börsen-app? win8?
 
ja klar aber warum wird über diese IP gehandelt? Ich nutze normalerweise einen VPN aber jetzt habe ich mal ohne gestartet um Verbindungen zu überwachen. Sowas habe ich noch nie gesehen und es ist nicht üblich dass man von ScamIPs mit MS-Updates versorgt wird,

mfg
 
also legit?
kann den Wireshark log auch hochladen,

mfg
 
Zurück
Oben