|
Log-Analyse und Auswertung: Rechner kommuniziert mit hunderten hosts nach dem bootenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.07.2012, 11:09 | #1 |
| Rechner kommuniziert mit hunderten hosts nach dem booten Hi, Ich würde mich sehr über Hilfe bezüglich meines (bis auf remote connections privat genutzten) Laptops freuen. Dieser hat heute und gestern jeweils kurz nach dem hochfahren scheinbar mit 500-700 hosts (innerhalb von max. 15 Minuten) kommuniziert. Die Information stammt von dem Rechenzentrum über das ich derzeit verbunden bin. Nichts passiert ist scheinbar nach dem booten gestern Abend und die Tage davor (bin aber seit 28.6 nur über dieses Rechenzentrum verbunden). Sonst ist mir nichts ungewöhnliches aufgefallen. Vielen Dank schonmal! Arvor |
03.07.2012, 14:51 | #2 |
/// Malware-holic | Rechner kommuniziert mit hunderten hosts nach dem booten hi
__________________kannst du einige hosts posten? oder die als txt anhängen?
__________________ |
03.07.2012, 15:32 | #3 |
| Rechner kommuniziert mit hunderten hosts nach dem booten Hier die Listen der Hosts.
__________________Manche von denen hab ich vermutlich absichtlich aufgerufen. Danke, Arvor |
04.07.2012, 13:18 | #4 |
/// Malware-holic | Rechner kommuniziert mit hunderten hosts nach dem booten download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.07.2012, 14:09 | #5 |
| Rechner kommuniziert mit hunderten hosts nach dem booten 0 Funde. Ein log konnte ich nicht finden. Gruss, Arvor |
04.07.2012, 20:01 | #6 |
/// Malware-holic | Rechner kommuniziert mit hunderten hosts nach dem booten liegt auf c: tdsskiller-datum-version.txt
__________________ --> Rechner kommuniziert mit hunderten hosts nach dem booten |
06.07.2012, 09:41 | #7 |
| Rechner kommuniziert mit hunderten hosts nach dem booten Tut mir leid, hatte gestern kein Internet. Hier das log. |
06.07.2012, 10:01 | #8 | |
/// Malware-holic | Rechner kommuniziert mit hunderten hosts nach dem booten sieht bisher unauffällig aus. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.07.2012, 16:46 | #9 |
| Rechner kommuniziert mit hunderten hosts nach dem booten Hi, ab heute hat der Laptop angefangen merkbare Probleme zu machen: 1. hat sich einmal spontan ausgeschalten 2. ging merklich langsamer Hab mich jetzt entschieden lieber kein Risiko einzugehen und will den Rechner komplett neu aufsetzen. Daten sind bereits komplett gesichert (das meiste war eh auf ner externen Platte), windows wurde per recovery dvd zurückgestzt (samsung recovery solution). Läuft jetzt scheinbar wieder normal. Ich bin mir aber nicht sicher ob damit jetzt auch der Boot Sektor zurückgesetzt wurde, was bei einem rootkit ja nötig wäre, oder? Meines wissens wurde jetzt nur c: überschrieben. Kannst du mir einen tipp geben was ich tun kann um sicher zu gehen das der Laptop sauber ist? Nochmal Danke. Arvor |
06.07.2012, 16:49 | #10 |
/// Malware-holic | Rechner kommuniziert mit hunderten hosts nach dem booten kannst du dir denn ne passene cd zu deinem betriebssystem leien?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.07.2012, 17:50 | #11 |
| Rechner kommuniziert mit hunderten hosts nach dem booten vielleicht, gute Idee. Ich werds mich mal generell informieren wie ich das windows 7 wieder draufkrieg wenn ich die Platte formatiert hab. Oder würde zB ein überschreiben des Bootsektors mit grub auch genügen (wollt eh mal dualboot machen)? |
09.07.2012, 19:37 | #12 |
/// Malware-holic | Rechner kommuniziert mit hunderten hosts nach dem booten ne, dann gleich komplett neu instalieren. windows key zur hand?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Rechner kommuniziert mit hunderten hosts nach dem booten |
5 minuten, abend, bezüglich, booten, connections, formation, freue, genutzte, gestern, heute, hochfahren, hosts, hunderte, information, laptops, privat, rechner, remote, rum, schei, schonmal, ungewöhnliches, verbunden, würde |