Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Vermute Trojaner: netbios-ns zu verschiedenen IP-Adressen im Router-LOG

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 16.05.2014, 16:38   #1
Raul1988
 
Vermute Trojaner: netbios-ns zu verschiedenen IP-Adressen im Router-LOG - Standard

Vermute Trojaner: netbios-ns zu verschiedenen IP-Adressen im Router-LOG



Hallo,

ich hab seit längerem ein Problem mit einem Trojaner, der mir hier meiner Meinung nach
einiges kaputt gemacht hat:

- Mein Drucker wollte nicht mehr als 1 Dokument drucken, nach einem Neustart jedoch hat
er die restlichen Dokumente ohne Probleme zu veranstalten gedruckt. (Lexmark)
- Meine alte TV-Karte konnte plötzlich kein DVB-C empfangen, geschweige Teletext korrekt
anzeigen etc. , es ging nur analog-TV (Hauppauge)
-- sobald ich meine TV-Karte eingesteckt hatte und das Betriebsystem gestartet hatte, ging
die Auslast nach oben und der RAM stieg...und stieg...
--- dabei hab ich ein frisches Windows 7 x64 mit allen Updates installiert und dann erst die
Karte eingebaut (ohne Treiber, ohne Netzwerkanschluss)
---- kann ich bei Gelegenheit mit einem Test-PC reproduzieren und Screenshots anhängen
bei Interesse

Zwar ist der Drucker nicht mehr da, die TV-Karte draußen und das Betriebsystem komplett
neuaufgesetzt, d.h.: Bootsektor mit "dd urandom" überschrieben, Partitiontabelle angelegt,
formatiert und installiert. Habe, ebenfalls ziemlich viele unnötige Windows Dienste
deaktiviert, wie z.B.: IPsec, IPv6 etc. Da die Dienste damals am Anfang der Infizierung
gestartet waren (Als Info: da liefen dann ca. 14-16 svchost.exe Prozesse).

Ich dachte, dass mein System nun nicht mehr infiziert wäre. Jedoch hat mir ein Blick auf den
Router-Log schon wieder etwas Panik gemacht: man hat eindeutig gesehen, dass der
Rechner zu verschiedenen IP-Adressen eine Verbindung aufbaut über das netbios-ns
Protokoll. In Wireshark konnte ich feststellen, dass es sich um das exakt gleiche Datenpaket
handelt. Das aller Beste (Ironie) ist, dass diese Verbindung im Taskmanager vom Prozess
System hergestellt wird. Und ja, das kann verdammt viel sein...

Was noch erwähnenswert ist:
- Als die TV-Karte noch drin war hat mein Bildschirm nach einem Neustart immer genau
einmal geflackert (oben links: war auch immer ein Riss und dieses schwarz weiß flackern
(=ameisenhaufen?)), ebenso der Laptop
-- mittlerweile ist die TV-Karte draußen und es nicht mehr zu beobachten
- Leider war auch ein zweites Flackern zu beobachten, nach dem die TV-Karte draußen war
-- anfangs habe mir nichts dabei gedacht: is vielleicht die Grafikkarte
-- dann sah ich den Router-Log, daraufhin habe ich netbios beim Netzwerkadapter
deaktiviert
--- mittlerweile is auch dieses flackern weg (bei diesem flackern hat sich für ne Sekunde der Bildschirm nach oben verschoben)
---- das flackern ist doch noch da...

Jetzt stellt mir sich die Frage ist mein Rechner überhaupt sauber, bzw. mach ich i-was bei
der Neuinstallation falsch oder bin ich mittlerweile so ... . Brauche auf jedenfall
jetzt Unterstützung, da ich einfach nicht mehr weiter weiß ...

PS: Ich werde evtl. mit der Antwort etwas brauchen, da ich momentan "nebenbei" studiere und nicht all zu viel Zeit habe, danke für euer Verständnis.

 

Themen zu Vermute Trojaner: netbios-ns zu verschiedenen IP-Adressen im Router-LOG
bildschirm, dokument, drucker, falsch, frage, hängen, infiziert, kaputt, links, netbios-ns, neustart, nicht mehr, panik, problem, probleme, prozesse, ram, svchost.exe, tan, taskmanager, treiber, trojaner, tv-karte, updates, verbindung, windows, wireshark




Ähnliche Themen: Vermute Trojaner: netbios-ns zu verschiedenen IP-Adressen im Router-LOG


  1. Router hat mehrere IP Adressen
    Netzwerk und Hardware - 20.01.2015 (7)
  2. Windows 8.1: Vermute Trojaner Infektion
    Log-Analyse und Auswertung - 27.02.2014 (4)
  3. vermute keylogger / trojaner
    Log-Analyse und Auswertung - 25.09.2012 (11)
  4. svchost.exe hat 100% Auslastung - vermute Trojaner
    Log-Analyse und Auswertung - 26.07.2011 (30)
  5. Meldung über verschiedenen Trojaner binnen kurzer Zeit: 'TR/Riern.B.287' + 'TR/Drop.A
    Plagegeister aller Art und deren Bekämpfung - 06.02.2010 (1)
  6. Vermute Trojaner
    Log-Analyse und Auswertung - 01.11.2009 (10)
  7. vermute Trojaner der schritte abarbeitet Hilfe
    Plagegeister aller Art und deren Bekämpfung - 22.08.2009 (2)
  8. Vermute Trojaner
    Plagegeister aller Art und deren Bekämpfung - 15.07.2009 (1)
  9. Vermute Trojaner getarnt als MDM.EXE.Bitte um Hilfe
    Log-Analyse und Auswertung - 23.01.2009 (9)
  10. Pop-ups mit Virenwarnung, HJT-Starten unterbinden - vermute Trojaner
    Log-Analyse und Auswertung - 27.02.2008 (34)
  11. Vermute ein guter Trojaner hat mich erwicht !!!
    Log-Analyse und Auswertung - 23.03.2007 (3)
  12. NetBios usw.
    Netzwerk und Hardware - 10.11.2005 (1)
  13. Netbios deaktivieren
    Alles rund um Windows - 03.03.2005 (8)
  14. SmartSurfer und NetBIOS
    Log-Analyse und Auswertung - 07.11.2004 (1)
  15. SmartSurfer und NetBIOS
    Antiviren-, Firewall- und andere Schutzprogramme - 05.11.2004 (2)
  16. Vermute Trojaner im Hintergrund
    Log-Analyse und Auswertung - 29.09.2004 (2)
  17. Netbios
    Antiviren-, Firewall- und andere Schutzprogramme - 11.01.2003 (2)

Zum Thema Vermute Trojaner: netbios-ns zu verschiedenen IP-Adressen im Router-LOG - Hallo, ich hab seit längerem ein Problem mit einem Trojaner, der mir hier meiner Meinung nach einiges kaputt gemacht hat: - Mein Drucker wollte nicht mehr als 1 Dokument drucken, - Vermute Trojaner: netbios-ns zu verschiedenen IP-Adressen im Router-LOG...
Archiv
Du betrachtest: Vermute Trojaner: netbios-ns zu verschiedenen IP-Adressen im Router-LOG auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.