Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Vermutlich Proxyumleitung oder ähnliches

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.07.2007, 17:16   #1
KarlKarl
/// Helfer-Team
 
Vermutlich Proxyumleitung oder ähnliches - Standard

Vermutlich Proxyumleitung oder ähnliches



Hi,

da frag doch mal den, der dir empfohlen hat, den hier gegebenen Rat in den Wind zu schießen ob er dir dafür garantieren möchte, dass Du jetzt ein sicheres System hast.

Die meisten Escan-Funde sind zwar schon in Quarantäne gewesen, aber dorthin schließlich nicht aus dem liuftleeren Raum gelangt, sondern aus dienem System.

Alt 17.07.2007, 16:59   #2
clemensmaurer
 
Vermutlich Proxyumleitung oder ähnliches - Standard

Vermutlich Proxyumleitung oder ähnliches



naja, eine garantie kann man nach ner infektion natürlich nie geben; im grunde ja nicht mal ohne ne infektion gehabt (bemerkt) zu haben. mir gehts erst mal nur darum, die wahrscheinlichkeit zu minimieren, dass da noch was ist. wenn wieder irgendwelche symptome auftreten, installier ich halt neu.

dachte, vielleicht kann mir jemand nochmal einen rat geben zum escan-report. also wie ich mit den gefundenen files umgehe... die infizierten files im system volume information ordner, stören ja im grunde nicht, solange sie nicht ausgeführt werden, oder seh ich das falsch?
__________________


Alt 18.07.2007, 00:20   #3
KarlKarl
/// Helfer-Team
 
Vermutlich Proxyumleitung oder ähnliches - Standard

Vermutlich Proxyumleitung oder ähnliches



Na wenn das so ist

Die Norton-Quarantäne leeren (warum bewahrst Du den Mist denn auf). Den Norton-Papierkorb ebenfalls leeren. Komplette Datenträgerbereinigung.

Solange Du nicht zurücksetzt, kommen die Dateien aus der Systemwiederherstellung nicht raus, stimmt. Wenn Du sie dennoch loswerden willst: Deaktiviere die Systemwiederherstellung. Dazu Systemsteuerung -> System -> Tab Systemwiederherstellung -> Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" machen -> OK. Danach den Rechner neu starten. Nun die Systemwiederherstellung wieder aktivieren, indem Du den Haken wieder wegnimmst.

Und immer dran denken: Die ersten Symptome, die ein sorgfältig programmiertes Rootkit, Keylogger, usw. zeigen, können darin bestehen, dass das Bankkonto abgeräumt ist oder die Polizei morgens die Türe eintritt, um den Rechner zu beschlagnahmen. Egal, nicht mein Konto, nicht meine Türe und nicht mein Rechner
__________________

Alt 18.07.2007, 17:01   #4
clemensmaurer
 
Vermutlich Proxyumleitung oder ähnliches - Standard

Vermutlich Proxyumleitung oder ähnliches



ok, danke für die tipps, werde den kram dann mal löschen.

ja, vom prinzip her hast du natürlich recht. aber mach mir doch nicht sone angst... :-)

Alt 18.07.2007, 17:07   #5
Black PSP
 
Vermutlich Proxyumleitung oder ähnliches - Standard

Vermutlich Proxyumleitung oder ähnliches



Was ist daran so schlimm wenn der Provider in der Ukraine ist? Was soll der Quatsch? Warum machen die das?


Alt 18.07.2007, 18:15   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Vermutlich Proxyumleitung oder ähnliches - Standard

Vermutlich Proxyumleitung oder ähnliches



Zitat:
Zitat von Black PSP Beitrag anzeigen
Was ist daran so schlimm wenn der Provider in der Ukraine ist? Was soll der Quatsch? Warum machen die das?
Da steckt viel kriminelle Energie hinter. Möglich ist, dass durch das Umbiegen der TCP/IP-Einstellungen der gesamte Traffic mitgeschnitten um z.B. Passwörter auszuspähen. Wer weiß was damit noch alles möglich ist
__________________
--> Vermutlich Proxyumleitung oder ähnliches

Alt 18.07.2007, 18:19   #7
clemensmaurer
 
Vermutlich Proxyumleitung oder ähnliches - Standard

Vermutlich Proxyumleitung oder ähnliches



hm der ganze traffic kann auch umgeleitet werden?

Alt 18.07.2007, 18:18   #8
clemensmaurer
 
Vermutlich Proxyumleitung oder ähnliches - Standard

Vermutlich Proxyumleitung oder ähnliches



ich habe das so verstanden, dass lediglich als dns-server nicht mehr der meines providers, sondern ein fremder eingesetzt wird. dadurch bekommt z.b. mein browser, wenn ich eine url eintippe, eine falsche ip zu dieser url geliefert, und zeigt mir falsche seiten an, z.b. werbung, oder im schlimmsten falls gefälschte onlinebanking-angebote. oder steckt da noch mehr dahinter?

Antwort

Themen zu Vermutlich Proxyumleitung oder ähnliches
ad-aware, adobe, antivirus, auswertung, bho, computer, dateien, desktop, drivers, einstellungen, entfernen, explorer, frage, hijack, internet explorer, komplett entfernen, microsoft, opera, programm, programme, security, security center, senden, software, symantec, system, träge, windows, windows xp




Ähnliche Themen: Vermutlich Proxyumleitung oder ähnliches


  1. Adware oder ähnliches
    Alles rund um Windows - 17.02.2015 (1)
  2. Unsicher ob GVU-Trojaner (oder ähnliches) noch auf dem Rechner ist oder ob dieser entfernt wurde.
    Mülltonne - 29.01.2015 (0)
  3. Ein Trojaner oder ähnliches
    Plagegeister aller Art und deren Bekämpfung - 25.12.2014 (7)
  4. GVU oder ähnliches --- Befall
    Plagegeister aller Art und deren Bekämpfung - 06.08.2013 (15)
  5. Polizeivirus oder ähnliches?
    Log-Analyse und Auswertung - 13.03.2013 (17)
  6. Fehlermeldung oder ähnliches
    Alles rund um Windows - 24.02.2013 (6)
  7. Bios Trojaner oder was Ähnliches?
    Plagegeister aller Art und deren Bekämpfung - 09.10.2012 (20)
  8. Ist das Malware oder ähnliches?
    Plagegeister aller Art und deren Bekämpfung - 04.03.2011 (21)
  9. Trojaner oder so was ähnliches?
    Plagegeister aller Art und deren Bekämpfung - 21.10.2010 (3)
  10. Keylogger oder Ähnliches
    Plagegeister aller Art und deren Bekämpfung - 09.07.2009 (2)
  11. Verdacht auf Virus oder ähnliches
    Log-Analyse und Auswertung - 12.03.2009 (4)
  12. Zonealarm oder was ähnliches?
    Antiviren-, Firewall- und andere Schutzprogramme - 24.01.2009 (11)
  13. Zlob-Trojaner oder ähnliches?
    Plagegeister aller Art und deren Bekämpfung - 02.11.2008 (1)
  14. Wurm oder ähnliches eingefangen?
    Plagegeister aller Art und deren Bekämpfung - 20.06.2007 (29)
  15. hab ich ein virus oder ähnliches ?
    Plagegeister aller Art und deren Bekämpfung - 06.08.2006 (6)
  16. Hilfe! spyfalcon oder ähnliches
    Plagegeister aller Art und deren Bekämpfung - 12.05.2006 (2)
  17. CWS oder ähnliches?
    Log-Analyse und Auswertung - 14.12.2005 (2)

Zum Thema Vermutlich Proxyumleitung oder ähnliches - Hi, da frag doch mal den, der dir empfohlen hat, den hier gegebenen Rat in den Wind zu schießen ob er dir dafür garantieren möchte, dass Du jetzt ein sicheres - Vermutlich Proxyumleitung oder ähnliches...
Archiv
Du betrachtest: Vermutlich Proxyumleitung oder ähnliches auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.