|
Plagegeister aller Art und deren Bekämpfung: ungewöhnlicher Datenverkehr aus meinen Computernetzwerk festgestelltWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.12.2012, 10:00 | #1 |
| ungewöhnlicher Datenverkehr aus meinen Computernetzwerk festgestellt beim googeln kommt neuerdings eine Meldung dass ungewöhnlicher Datenverkehr aus meinen Computernetzwerk festgestellt wurde, und ich einen Code eingeben soll um zu beweisen dass ich kein Bot bin. Dass mache ich auch, doch die Meldung kommt wieder (Manchmal kommt sie auch ein paar Stunden nicht). Das mit dem Code kommt auf jedem Gerät dass mit meinen W-Lan verbunden ist ( ein Laptop (PC) ein Laptop (Mac) und zwei Smartphones). Anschließend machte ich einen Scan (auf dem pc laptop: win 7/64bit) mit malwarebites und es wurden zwei Viren festgestellt. Ich habe sie bisher nicht entfernt. Wie soll ich nun genau vorgehen? Vielen Dank schon mal. Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.27.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Niko :: NIKO-VAIO [Administrator] 28.12.2012 09:06:37 mbam-log-2012-12-28 (09-06-37).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 387542 Laufzeit: 18 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxTab FLV Player (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Program Files (x86)\FoxTabFLVPlayer\Uninstall\Uninstall.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Geändert von holy_ni (28.12.2012 um 10:36 Uhr) |
28.12.2012, 12:29 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | ungewöhnlicher Datenverkehr aus meinen Computernetzwerk festgestellt Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten!
__________________ |
28.12.2012, 14:07 | #3 |
| ungewöhnlicher Datenverkehr aus meinen Computernetzwerk festgestellt Hallo und Danke für die Antwort.
__________________Nein, ich habe keine anderen Logs mit Funden. Hatte lediglich System Secutity Essentials scannen lassen, der hatte aber nichts gefunden. Ansonsten noch wie hier im Forum beschrieben defogger durchgeführt... Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 10:22 on 28/12/2012 (Niko) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- |
28.12.2012, 14:10 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | ungewöhnlicher Datenverkehr aus meinen Computernetzwerk festgestelltZitat:
Ist das rein zufällig ein Büro-/Firmen-PC? Oder ein Uni-Rechner?
__________________ Logfiles bitte immer in CODE-Tags posten |
28.12.2012, 14:13 | #5 |
| ungewöhnlicher Datenverkehr aus meinen Computernetzwerk festgestellt Ich hatte gestern Nacht schon mal Malwarebytes laufen lassen (mit den gleichen 2 Funden)... Hier der Log dazu: Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.27.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Niko :: NIKO-VAIO [Administrator] 28.12.2012 00:01:25 mbam-log-2012-12-28 (00-23-43).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 392664 Laufzeit: 21 Minute(n), 55 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxTab FLV Player (Adware.Agent) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Program Files (x86)\FoxTabFLVPlayer\Uninstall\Uninstall.exe (Adware.Agent) -> Keine Aktion durchgeführt. (Ende) |
28.12.2012, 14:18 | #6 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | ungewöhnlicher Datenverkehr aus meinen Computernetzwerk festgestelltZitat:
Bitte dazu unbedingt beachten! => http://www.trojaner-board.de/108422-...-anfragen.html Zitat:
__________________ --> ungewöhnlicher Datenverkehr aus meinen Computernetzwerk festgestellt |
28.12.2012, 14:23 | #7 |
| ungewöhnlicher Datenverkehr aus meinen Computernetzwerk festgestellt Also ich arbeite für keine Firma die eine IT Abteilung hat. Bin wie gesagt nur ich...selbstständig und muss mich um sowas (leider) selber kümmern. Spende gern etwas wenn mir geholfen wird. Wenn Ihr mir ein komplettes neu aufsetzen empfehlt auch gut. Ich wüsste vorher nur gern ob ich mir überhaupt was schlimmeres eingefangen habe, oder ob die CAPTCHA Anfragen einen externen Grund haben könnten |
28.12.2012, 18:16 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ungewöhnlicher Datenverkehr aus meinen Computernetzwerk festgestellt Den heiklen Teil hab ich extra magenta eingefärbt - ignoriert, nicht gesehen oder weswegen äußerst du dich dazu nicht?
__________________ Logfiles bitte immer in CODE-Tags posten |
28.12.2012, 18:37 | #9 |
| ungewöhnlicher Datenverkehr aus meinen Computernetzwerk festgestellt Ich würde mal sagen dass auf meinem Computer auch nicht viel mehr heikle Daten sind als auf so manchem reinen Privatrechner...aber dennoch... Das Malware meine Daten ausspionieren kann ist mir bewusst, deshalb würde ich mögliche Übeltäter ja gern loswerden. Entsteht durch das posten der Logs ein weiteres Risiko? Also am besten neu aufsetzen? Anhand der Daten die ich bisher gepostet habe kann man wahrscheinlich noch nichts genaueres sagen, oder? |
28.12.2012, 19:07 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ungewöhnlicher Datenverkehr aus meinen Computernetzwerk festgestellt Was ich damit ausdrücken wollte: 1.) Du sollst dir bewusst darüber sein, dass Daten deiner Kunden ausgespäht werden können 2.) Wir wollen nicht im Nachhinein Logfiles ändern weil dir nach Wochen oder wann auch immer auffällt, dass etwas in den Logs steht was nicht für die Öffentlichkeit bestimmt sein soll Das sind die eigentlichen Ärgernisse und Probleme bei gewerblich genutzten Rechnern.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.01.2013, 10:20 | #11 |
| ungewöhnlicher Datenverkehr aus meinen Computernetzwerk festgestellt Hallo, bitte entschuldige dass ich mich jetzt erst zurückmelde. Habe seitdem wir gesprochen hatten keine CAPTCHA-Anfragen mehr... Ich glaube ich setze den Rechner die Tage dennoch einfach neu auf und gehe auf Nummer sicher. Danke trotzdem für die Hilfe... LG |
Themen zu ungewöhnlicher Datenverkehr aus meinen Computernetzwerk festgestellt |
adware.agent, bot, computer, datenverkehr, eingebe, festgestellt, gerät, gestellt, googel, googeln, install.exe, kommt wieder, laptop, malwarebites, meldung, schließe, smartphones, stunde, stunden, ungewöhnlicher datenverkehr, ungewöhnlicher datenverkehr aus ihrem netzwerk, verbunden, verkehr, viren, vorgehen, w-lan |