Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: unbekannter Trojaner?!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.04.2006, 14:30   #1
sbchen
 
unbekannter Trojaner?! - Standard

unbekannter Trojaner?!



Hi!

ich glaub ich hab mir irgendwas eingefangen. antivir erkennt nix.. im taskmanager taucht auch nix auf. jetzt wirds aber interessant: netstat und tcpview erkennen folgende dinge:

<non-existent>:1504 prot tcp, local address: 127.0.0.1:12161 (listening)
an der PID 1504 haengen noch 2 verbindungen, eine davon geht zu 211.115.89.205:22, die andere kommt von 127.0.0.1:1078, dort haengt wieder ein non-existant proc (pid 916).

was koennte das sein? hijackthis hat in der richtung nix gefunden, deswegen poste ich erst garkein log, dort ist alles clean (ganz sicher!).

EDIT: wenn ich per telnet manuell auf 127.0.0.1:12161 connecte redirected der das weiter auf 211.115.89.205:22 (SYN_SENT) und dies ist offensichtlich ein passwortgeschuetzer ircserver, dementsprechend konnte ich nicht nachpruefen wer dort so drauf ist.

Alt 07.04.2006, 14:44   #2
MightyMarc
 
unbekannter Trojaner?! - Standard

unbekannter Trojaner?!



Hi sbchen,

die Remote-IP befindet sich irgendwo in Korea. Zeigen Rootkitscanner (zB Rootkit Revealer oder auch F-Secures Blacklight Auffälligkeiten?
__________________


Alt 07.04.2006, 20:32   #3
sbchen
 
unbekannter Trojaner?! - Standard

unbekannter Trojaner?!



ohje ohje.. was ne aktion.

war tatsaechlich ein rootkit!

das hatte sich in \windows\system32\drivers\knlps versteckt (natuerlich per hidden api versteckt!). hab die "notbremse" gezogen und ne XP reparaturinstallation druebergezogen, nun is alles weg. weil dieses f-secure ding konnte das zwar umbenennen aber nicht ganz entfernen.

war uebrigens wohl irgendein lockme bzw hackdefender (heisst das ned so?) derivat... ich frag mich wie das auf meinem system landen konnte.

es muss doch irgendeinen weg geben den kram wieder ohne reinstall loszuwerden??
__________________

Alt 08.04.2006, 11:57   #4
MightyMarc
 
unbekannter Trojaner?! - Standard

unbekannter Trojaner?!



Zitat:
Zitat von sbchen
es muss doch irgendeinen weg geben den kram wieder ohne reinstall loszuwerden??
Jein. Es kann sein, dass nach dem Löschen der Dateien (über die Recovery Console, die interessiert sich nicht für die Windows API) der RK wirklich entfernt ist. Was weiss es nur nicht wirklich. Auch bei RK-Infektionen kann eine leicht zu entdeckende Infektion (zB Hackerdefender) lediglich ein Ablenkungsmanöver für einen wirklich üblen RK bzw RAT sein. Wenn man auf Nummer Sicher gehen will, bleibt nur das System komplett! neu aufzusetzen oder den kompletten Netzwerkverkehr mit einem anderen mitsniffen. Aber da ist Aufsetzen wohl doch die einfachere Variante (und zudem sicherer).

Antwort

Themen zu unbekannter Trojaner?!
127.0.0.1, andere, antivir, clean, dinge, erkennen, erkennt, folge, folgende, hijack, hijackthis, interessant, ircserver, liste, log, manuell, netstat, poste, prot, taskmanager, telnet, trojaner, trojaner?, trojaner?!, unbekannter, verbindungen




Ähnliche Themen: unbekannter Trojaner?!


  1. Unbekannter GVU-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 20.07.2013 (17)
  2. Unbekannter Trojaner
    Plagegeister aller Art und deren Bekämpfung - 30.12.2010 (11)
  3. Unbekannter Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.12.2010 (1)
  4. Unbekannter Trojaner?
    Log-Analyse und Auswertung - 03.11.2010 (6)
  5. Unbekannter Trojaner gefunden
    Log-Analyse und Auswertung - 27.01.2009 (6)
  6. unbekannter icq trojaner
    Mülltonne - 21.12.2008 (0)
  7. unbekannter Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.11.2008 (1)
  8. Unbekannter Trojaner!!
    Plagegeister aller Art und deren Bekämpfung - 26.05.2008 (1)
  9. Unbekannter Trojaner/Rootkit?
    Plagegeister aller Art und deren Bekämpfung - 29.10.2007 (3)
  10. Unbekannter Trojaner ?
    Log-Analyse und Auswertung - 06.07.2007 (7)
  11. unbekannter Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.05.2005 (10)
  12. unbekannter trojaner?!
    Log-Analyse und Auswertung - 10.05.2005 (0)
  13. unbekannter Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 10.11.2004 (5)
  14. unbekannter TRojaner
    Plagegeister aller Art und deren Bekämpfung - 01.10.2004 (28)
  15. Unbekannter Trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.09.2004 (33)
  16. unbekannter Trojaner ?
    Plagegeister aller Art und deren Bekämpfung - 18.03.2004 (4)
  17. unbekannter trojaner ??
    Plagegeister aller Art und deren Bekämpfung - 02.07.2003 (32)

Zum Thema unbekannter Trojaner?! - Hi! ich glaub ich hab mir irgendwas eingefangen. antivir erkennt nix.. im taskmanager taucht auch nix auf. jetzt wirds aber interessant: netstat und tcpview erkennen folgende dinge: <non-existent>:1504 prot tcp, - unbekannter Trojaner?!...
Archiv
Du betrachtest: unbekannter Trojaner?! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.