Wireshark zeigt dubiose IPs an

DonSerious

Captain
Dabei seit
Aug. 2010
Beiträge
3.139
Hi,
ich habe heute mal ohne Programme nach einem Neustart etwas geloggt und da kamen mir 2 IPs zum Vorschein:

http://www.scumware.org/report/5.178.40.79

und 5.178.40.31/32

laut Beschreibung von WireShark wurden Weather/Finance-Tiles geupdatet wobei aber weder die Whois-Informationen noch scumware anzeigt, dass diese IPs etwas mit MS zu tun haben könnten oder legit sind. Mir ist sowas bis heute nicht aufgefallen, da MS immer dieselben IP-Adressen benutzt wie z.B. 157.xxxx oder 65.xxxxx

ich bedanke moch,
mfg
 

DonSerious

Captain
Ersteller dieses Themas
Dabei seit
Aug. 2010
Beiträge
3.139
ja klar aber warum wird über diese IP gehandelt? Ich nutze normalerweise einen VPN aber jetzt habe ich mal ohne gestartet um Verbindungen zu überwachen. Sowas habe ich noch nie gesehen und es ist nicht üblich dass man von ScamIPs mit MS-Updates versorgt wird,

mfg
 

xammu

Lt. Commander
Dabei seit
Dez. 2008
Beiträge
1.727

DonSerious

Captain
Ersteller dieses Themas
Dabei seit
Aug. 2010
Beiträge
3.139
also legit?
kann den Wireshark log auch hochladen,

mfg
 
Top