Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Unbekannter Trojaner/Rootkit?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 25.10.2007, 15:31   #1
scoutice
 
Unbekannter Trojaner/Rootkit? - Standard

Unbekannter Trojaner/Rootkit?



Hallo Forum!
Ich dürfte mir was ganz böses eingefangen haben, ich hoffe Ihr könnt mir helfen:
Nach einigen Virusscans und entfernten Registry-Einträgen ist nun mein Status:

Nach dem Start wird der Remote-Desktop Porcess (svchost.exe) gestartet. Dabei öffnet sich allerdings nicht nur der 3389 Port, sondern noch 2 andere, die immer unterschiedlich sind (jetzt gerade:
11528 und 30034). In unregelmäßigen Abständen versucht der Rechner, sich auf 69.50.160.21 (irgendeine .mazafaka.biz adresse) auf port 80 zu verbinden, und dort eine php-datei mit den 2 ports als parameter aufzurufen.

folgende virenkiller hab ich ausprobiert:
AVG Rootkit
AVG Antivirus
Avira Free-AV
Kaspersky Online Scanner
TrendMicro

und Free-AV gestartet aus einer UltimateBoot-CD.

Keiner findet was. Ich hoffe hier kann mir irgendwer weiterhelfen, da das blokieren mittels Firewall keine entgültige Lösung sein kann.

PS: Ich entfernte den W32/Virut und net-worm.win32.allaple.a, die sich netterweise als system services geladen und die registry protected haben. das hier scheint entweder der rest zu sein, den ich nicht finde, oder was anderes.

lg

achja: System: Windows XP Service Pack 2 Professional,

Zum Blocken des Trojaners verwende ich derzeit Comodo Fire Pro, damit der Schaden nicht noch größer wird, Die mazafaka.Adresse habe ich mit Wireshark rausgefunden.

lg

Geändert von scoutice (25.10.2007 um 15:43 Uhr)

 

Themen zu Unbekannter Trojaner/Rootkit?
adresse, blocken, comodo, eingefangen, firewall, forum, gen, helfen, lösung, online, port, port 80, ports, professional, rechner, service pack 2, services, start, svchost.exe, system, träge, unbekannter, unregelmäßige, unterschiedlich, windows, windows xp, wireshark, öffnet




Ähnliche Themen: Unbekannter Trojaner/Rootkit?


  1. AVG Meldung Anti-Rootkit (hidusb.sys, Import-Hook USBD.SYS), Unbekannter Speicherort
    Log-Analyse und Auswertung - 30.12.2013 (11)
  2. Unbekannter GVU-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 20.07.2013 (17)
  3. Unbekannter Trojaner
    Plagegeister aller Art und deren Bekämpfung - 30.12.2010 (11)
  4. Unbekannter Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.12.2010 (1)
  5. Unbekannter Trojaner?
    Log-Analyse und Auswertung - 03.11.2010 (6)
  6. unbekannter icq trojaner
    Mülltonne - 21.12.2008 (0)
  7. unbekannter Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.11.2008 (1)
  8. Unbekannter Trojaner!!
    Plagegeister aller Art und deren Bekämpfung - 26.05.2008 (1)
  9. Unbekannter Trojaner ?
    Log-Analyse und Auswertung - 06.07.2007 (7)
  10. unbekannter Trojaner?!
    Plagegeister aller Art und deren Bekämpfung - 08.04.2006 (3)
  11. unbekannter Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.05.2005 (10)
  12. unbekannter trojaner?!
    Log-Analyse und Auswertung - 10.05.2005 (0)
  13. unbekannter Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 10.11.2004 (5)
  14. unbekannter TRojaner
    Plagegeister aller Art und deren Bekämpfung - 01.10.2004 (28)
  15. Unbekannter Trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.09.2004 (33)
  16. unbekannter Trojaner ?
    Plagegeister aller Art und deren Bekämpfung - 18.03.2004 (4)
  17. unbekannter trojaner ??
    Plagegeister aller Art und deren Bekämpfung - 02.07.2003 (32)

Zum Thema Unbekannter Trojaner/Rootkit? - Hallo Forum! Ich dürfte mir was ganz böses eingefangen haben, ich hoffe Ihr könnt mir helfen: Nach einigen Virusscans und entfernten Registry-Einträgen ist nun mein Status: Nach dem Start wird - Unbekannter Trojaner/Rootkit?...
Archiv
Du betrachtest: Unbekannter Trojaner/Rootkit? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.