![]() |
|
Plagegeister aller Art und deren Bekämpfung: Unbekannter Trojaner/Rootkit?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Unbekannter Trojaner/Rootkit? Hallo Forum! Ich dürfte mir was ganz böses eingefangen haben, ich hoffe Ihr könnt mir helfen: Nach einigen Virusscans und entfernten Registry-Einträgen ist nun mein Status: Nach dem Start wird der Remote-Desktop Porcess (svchost.exe) gestartet. Dabei öffnet sich allerdings nicht nur der 3389 Port, sondern noch 2 andere, die immer unterschiedlich sind (jetzt gerade: 11528 und 30034). In unregelmäßigen Abständen versucht der Rechner, sich auf 69.50.160.21 (irgendeine .mazafaka.biz adresse) auf port 80 zu verbinden, und dort eine php-datei mit den 2 ports als parameter aufzurufen. folgende virenkiller hab ich ausprobiert: AVG Rootkit AVG Antivirus Avira Free-AV Kaspersky Online Scanner TrendMicro und Free-AV gestartet aus einer UltimateBoot-CD. Keiner findet was. Ich hoffe hier kann mir irgendwer weiterhelfen, da das blokieren mittels Firewall keine entgültige Lösung sein kann. PS: Ich entfernte den W32/Virut und net-worm.win32.allaple.a, die sich netterweise als system services geladen und die registry protected haben. das hier scheint entweder der rest zu sein, den ich nicht finde, oder was anderes. lg achja: System: Windows XP Service Pack 2 Professional, Zum Blocken des Trojaners verwende ich derzeit Comodo Fire Pro, damit der Schaden nicht noch größer wird, Die mazafaka.Adresse habe ich mit Wireshark rausgefunden. lg Geändert von scoutice (25.10.2007 um 15:43 Uhr) |
Themen zu Unbekannter Trojaner/Rootkit? |
adresse, blocken, comodo, eingefangen, firewall, forum, gen, helfen, lösung, online, port, port 80, ports, professional, rechner, service pack 2, services, start, svchost.exe, system, träge, unbekannter, unregelmäßige, unterschiedlich, windows, windows xp, wireshark, öffnet |