Jag är bra på att fysiskt mecka/modda datorer och "gräva" intern i mjukvara, men "allt" om nätverk, IP och skumma trojaner är ett svart hål i min kunskap.
När jag går in på helt vanliga sidor som exempelvis Google får jag upp en varning från Malwarebytes.
-Logginformation-
Datum för skyddshändelse: 2020-11-23
Tid för skyddshändelse: 11:41
Loggfil: 738888d4-2d78-11eb-94b9-c85b76088c05.json
-Programvaruinformation-
Version: 4.2.3.96
Komponentversion: 1.0.1104
Uppdatera paketversionen: 1.0.33308
Licens: Testversion
-Systeminformation-
OS: Windows 10 (Build 19041.630)
CPU: x64
Filsystem: NTFS
Användare: System
-Information om blockerad webbplats-
Skadlig webbplats: 1
, C:\Program Files (x86)\Google\Chrome\Application\chrome.exe, Blockerad, -1, -1, 0.0.0, ,
-Webbplatsdata-
Kategori: Trojan
Domän: shortem.com
IP-adress: 34.102.136.180
Port: 443
Typ: Utgående
Fil: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(end)
Jag har sökt på nätet och vet hur man gör trace och Whois.
Adressen omnämns på flera platser som suspekt. Så långt inga problem. Jag har ingen anledning att gå in på webbplatsen.
Det antyds ju i loggen att "chrome" har med saken att göra, men jag tror ju att anropet egentligen kommer från annat håll. Kan det vara ett tillägg i chrome, eller något program som nyligen uppdaterats? Har inte installerat nått program nyligen.
Så... Jag har en del gratisprogram från filepuma. De är ju misstänkta...
Datorn blockerar ju anslutningen, men varningen kommer upp hela tiden och är lite jobbig.
Hur stoppar jag alla anrop för att slippa varningen, alternativt, hur tar jag reda på vilket program som gör anropet?