Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: IE will auf 77.221.133.173 und 75.126.83.150

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 24.10.2008, 02:47   #1
mekko
 
IE will auf 77.221.133.173 und 75.126.83.150 - Standard

IE will auf 77.221.133.173 und 75.126.83.150



Hi!
Habe mir vor einigen Tagen ein paar Viren/Trojaner eingefangen. Teilweise waren sie evtl. auch schon länger drauf.

Diese waren:
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\pwnevadq\revwrklu.exe -> TR/Dldr.Obfuscated.dyq (Trojaner)

C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\nkgooeaj.exe -> BDS/TDSS.asj (Backdoor)

TDSS1548.tmp -> Trojan:Win32/Alureon.gen!J (Trojaner)

system32/drivers/svhost.exe -> TR/Agent.aiej.1 (Trojaner)

im Java-Cache: jvmimpro.jar-5286af48-69eae1d7.zip -> Exploit.Java.Gimsh.a (Exploit)

und
weißnichtmehr -> TR/Patched.CK.56 (Trojaner)

Einige dieser Viren scheinen miteinander zusammen zu hängen, da außer der Java Exploit soweit ich mich erinnern kann alle anderen etwa zur gleichen Zeit (alle innerhalb von 2-3 Tagen) erstellt wurden. Scheinbar läd ein Virus weiternen Schadcode runter.

Nachdem ich nun einige Antivirenprogramme habe durchlaufen lassen und verdächtige Sachen gelöscht habe, versucht der Internet Explorer, den ich eigentlich gar nicht benutze ständig eine Verbindung zu der IP 77.221.133.173 herzustellen. Mein ZoneAlarm zeigt mir also 77.221.133.173:HTTP an. Das selbe auch mit 75.126.83.150:80 nur nicht so häufig.

Also ohne dass ich was mache startet der IE im Hintergrund und will eine Verbindung dorthin aufbauen. Ich habe das bis jetzt (hoffentlich) immer in ZoneAlarm geblockt, weiß also nicht was hinter den IP's steckt. Ein Whois-Lookup bringt aber russische Server in Moscow zu Tage, was eigentlich nichts Gutes verheißt.

Leider kann ich keinen Prozess finden der das Aufrufen des IE und der IP's veranlasst. Deshalb die Frage: kennt jemand diese IP's oder hat sonst einen Vorschlag?

 

Themen zu IE will auf 77.221.133.173 und 75.126.83.150
8.tmp, aufrufe, backdoor, einstellungen, erstellt, explorer, frage, geblockt, gelöscht, hintergrund, hängen, internet, internet explorer, java exploit, lokale, nichts, programme, prozess, schadcode, server, startet, temp, tr/patched.ck.56, verbindung, verdächtige, virus, win, zonealarm




Zum Thema IE will auf 77.221.133.173 und 75.126.83.150 - Hi! Habe mir vor einigen Tagen ein paar Viren/Trojaner eingefangen. Teilweise waren sie evtl. auch schon länger drauf. Diese waren: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\pwnevadq\revwrklu.exe -> TR/Dldr.Obfuscated.dyq (Trojaner) C:\Dokumente und Einstellungen\Admin\Lokale - IE will auf 77.221.133.173 und 75.126.83.150...
Archiv
Du betrachtest: IE will auf 77.221.133.173 und 75.126.83.150 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.