Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: explorer.exe will CNN besuchen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.01.2005, 19:11   #1
drwitt
 
explorer.exe will CNN besuchen - Standard

explorer.exe will CNN besuchen



Moin Leute!

Hab ein Problem, das ich nicht so recht einordnen kann - seit einigen Tagen blockt meine Kerio FW 2.1.5 auf Win2K/SP4 diverse Zugriffe meiner WINNT\explorer.exe auf entfernte Rechner. Die versuchten Zugriffe geschehen direkt nach Hochfahren mehrmals pro Sekunde. Das liest sich im Log dann so:
Zitat:
Blocked Out TCP, localhost:1100->www7.cnn.com [64.236.24.28:80] Owner: C:\WINNT\explorer.exe
Die IP-Adressen der angefragten Rechner beginnen alle mit 64.236.24.xx bzw. 64.236.16.xx, deren Subdomains dem Muster /www\d?/ folgen.

Naja, ich hab dann die üblichen Maßnahmen ergriffen, HKLM und so:
  1. AVG7 Free meldet nach KomplettScan keine Viren.
  2. die Trojaner Klassiker HKLM\Software\Microsoft\Windows\CV\Run etc. weisen keine (verdächtigen) Einträge auf.
  3. Log von HijackThis IMHO ebenfalls nix auffälliges
  4. SpybotSD meldet einen BSO-Exploit sowie die Meldung
    Zitat:
    "Fehler während der Überprüfung!: Cabrotor (Datei C:\WINNT\win.ini kann nicht geöffnet werden. Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird) ()"
Die von Spybot genannten Probleme werden scheinbar problemlos gelöst, doch beim nächsten Suchlauf erscheinen sie wieder.

Wenn ich mir die win.ini angucke, steht da auch nichts Verdächtiges drin.
Die Homepage von F-Secure listet Merkmale von Cabrotor auf, die bei mir nicht zutreffen; auf anderen Seiten ist zu lesen, dass Spybot manchmal solche Meldungen erfindet, offenbar ein Bug. Die explorer.exe scheint mit 245008Byte unverändert. Und trotzdem funkt dauernd die explorer.exe

Tja, und hier hab ich mein Pulver verschossen. Ich kann das HJT Log gerne posten, wenn es jemand interessiert - worüber ich mich sehr freuen würde, ebenso wie über weitere Hinweise, wenn ich auf dem falschen Dampfer sein sollte.

Viele Grüße
Carsten.

Alt 04.01.2005, 19:41   #2
chaosman
 
explorer.exe will CNN besuchen - Standard

explorer.exe will CNN besuchen



@drwitt
poste doch mal ein HJT logfile
chaosman
__________________

__________________

Alt 04.01.2005, 19:53   #3
drwitt
 
explorer.exe will CNN besuchen - Standard

explorer.exe will CNN besuchen



Moin Chaosman,
Zitat:
Zitat von chaosman
poste doch mal ein HJT logfile
chaosman
...gemacht...

Gespannt:
Carsten.
__________________

Antwort

Themen zu explorer.exe will CNN besuchen
.com, avg, datei, diverse, explorer.exe, f-secure, falsche, fehler, free, hijack, hijackthis, hjt log, homepage, ip-adresse, klassiker, log, maßnahme, microsoft, problem, probleme, prozess, scan, seite, seiten, software, suchlauf, tcp, trojaner, träge, windows




Ähnliche Themen: explorer.exe will CNN besuchen


  1. Auch Ältere besuchen Workshops zur Sicherheit im Netz
    Nachrichten - 13.10.2013 (0)
  2. Werbung auf regelmäßig besuchen Internetseiten
    Plagegeister aller Art und deren Bekämpfung - 13.07.2013 (11)
  3. http://ad.adserverplus.com/ erscheint beim Besuchen diverser Webseits!
    Log-Analyse und Auswertung - 26.10.2012 (6)
  4. Werde auf Webseiten geleitet die ich nicht besuchen will
    Log-Analyse und Auswertung - 21.07.2012 (8)
  5. http://ad.adserverplus.com/ erscheint beim Besuchen diverser Webseits!
    Log-Analyse und Auswertung - 05.07.2012 (7)
  6. `Durch das Besuchen von Seiten mit infizierten Inhalten...wird ihr Windows geblockt.`
    Plagegeister aller Art und deren Bekämpfung - 19.04.2012 (8)
  7. Windows durch das besuchen spezieller Seiten gesperrt - 50 Euro zahlen
    Log-Analyse und Auswertung - 24.01.2012 (11)
  8. Windows durch das besuchen spezieller Seiten gesperrt - 50 Euro zahlen
    Log-Analyse und Auswertung - 20.01.2012 (9)
  9. ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. Durch das Besuchen von Seiten ..
    Plagegeister aller Art und deren Bekämpfung - 18.12.2011 (1)
  10. Durch das Besuchen von Seiten...
    Log-Analyse und Auswertung - 17.12.2011 (3)
  11. SEB Phishing - TAN Eingabe im Browser nach besuchen der SEB-Seite
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (14)
  12. FF oeffnet beim besuchen von myvideo den IE
    Log-Analyse und Auswertung - 13.08.2008 (2)
  13. restart beim besuchen einer website
    Plagegeister aller Art und deren Bekämpfung - 05.10.2007 (2)
  14. Aufforderung eine spezielle Seite zu besuchen
    Log-Analyse und Auswertung - 17.12.2006 (1)
  15. HJT Log zu "explorer.exe will CNN besuchen"
    Log-Analyse und Auswertung - 07.01.2005 (9)
  16. Dialer installiert sich erneut beim besuchen der Seite
    Plagegeister aller Art und deren Bekämpfung - 25.08.2003 (9)

Zum Thema explorer.exe will CNN besuchen - Moin Leute! Hab ein Problem, das ich nicht so recht einordnen kann - seit einigen Tagen blockt meine Kerio FW 2.1.5 auf Win2K/SP4 diverse Zugriffe meiner WINNT\explorer.exe auf entfernte Rechner. - explorer.exe will CNN besuchen...
Archiv
Du betrachtest: explorer.exe will CNN besuchen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.