|
Plagegeister aller Art und deren Bekämpfung: Trojan.DNSChangerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.02.2009, 20:17 | #16 |
| Trojan.DNSChanger So Passwort war Richtig bin jetz in den W Lan Teil drin. Ich glaube wir kommen der Sache schon näher^^. So was jetz und wieder ein Danke Mfg. |
11.02.2009, 20:24 | #17 |
| Trojan.DNSChanger Ich bin z.Z. nur am vermuten. Ich hatte mal ein Fall, bei dem per UPnP im Router die DNS-Einträge verschraubt und in die Ukraine umgelenkt wurden. So etwas vermute ich hier auch, denn beide PCs sind ja betroffen. Dein PC ist definitiv sauber also muss es der Router sein.
__________________Jetzt habe ich nur das Problem, dass ich den Router nicht kenne. Ich habe auch auf die Schnelle nur den Quickinstall gefunden und dort ist nur der Wizard beschrieben. Was mich allerdings wundert ist, dass du mit festen IPs arbeitet. Der Router hat einen DHCP-Server, deshalb sind die eigentlich nicht nötig. Wer hat euch die Internetverbindung eingerichtet? ciao, andreas |
11.02.2009, 20:31 | #18 |
| Trojan.DNSChanger Also mit der Umleitung der Ukraine stimme ich dir zu, weil wenn ich den DNS Server selber automatisch zuordnen lasse, und ich dann ausführen-cmd-ipconfig /all mache ,habe ich 2 DNS Server einmal die 192.168.0.1 und einmal die Nummer die ich als erste geschrieben habe. Die IP habe ich selber fest eingerichtet, weil ich so den Ukrainischen Server wegbekommen habe.
__________________Das Internet hat mir mein Cousin eingerichtet. Nur momentan kann ich ihn nicht erreichen ( Er ist Soldat) Mfg. |
11.02.2009, 20:38 | #19 |
| Trojan.DNSChanger Du kannst soviel fest einstellen, wie du willst, der Router muss zurückgesetzt werden. Schalte deinen PC wieder auf automatisch beziehen. Ich habe jetzt doch noch die richtige Anleitung gefunden. Dauert etwas, bis ich sie gelesen habe. Räumen wir in der Zwischenzeit auf. 1.) Start => Ausführen => combofix /u => OK 2.) Alle Programme, die wir eingesetzt haben, deinstallieren oder löschen. ciao, andreas |
11.02.2009, 20:46 | #20 |
| Trojan.DNSChanger So habe aufgeräumt. Eine Frage, wenn ich das W Lan Teil zurücksetze, muss man das Internet dann komplett neu einrichten? Mfg. Geändert von Shadow09 (11.02.2009 um 20:56 Uhr) |
11.02.2009, 21:02 | #21 | ||
| Trojan.DNSChangerZitat:
Zitat:
1.) Wir versuchen die Einträge im Router von Hand zurückzusetzen. 2.) Wir setzen den auf die Werkseinstellungen zurück. Der Vorteil von 2. ist, das der Router wieder sauber ist. Dann muss aber sowohl die Internetzugangsdaten eingegeben als auch WLAN neu konfiguriert werden. Notiere schon einmal alle notwendigen Angaben. Achso, der Router konnte nur gekapert werden, weil ihr kein Kennwort vergeben habt. Das ist grob fahrlässsig. Denkt euch schonmal ein Kennwort aus. Mindestlänge 8 Zeichen und eine zufällige Kombination aus Klein- und Großbuchstaben, Zahlen und Sonderzeichen, wie z.B. Gi8.We8y aus und notiert das auch. ciao, andreas |
11.02.2009, 21:08 | #22 |
| Trojan.DNSChanger Also, das mit den Internet neu einrichten traue ich mir nicht zu. Ich könnte schwören, dass wir ein Passwort eingegeben haben, dass kann ich mir nicht erklären. Da es anscheinent keinen anderen Ausweg gibt, bitte ich dich mir das mit den Internet einrichten genau zu erklären. Nochmal ein Danke an euch beiden. Mfg. |
11.02.2009, 21:20 | #23 | |
/// caddy ☀ | Trojan.DNSChangerZitat:
@Shadow09: Du richtest alles mit dem Assistenten ein (PC muss per Kabel mit dem Router verbunden werden)
__________________ Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist Jede Hilfestellung erfolgt ohne Gewähr und Haftung |
11.02.2009, 21:30 | #24 |
| Trojan.DNSChanger Danke für die Antwort. Ich werde ich morgen drum kümmern, ich hoffe morgen seht ihr nochmal nach den Beitrag. P.S. habe es gerade schon versucht das zurücksetzen dauerte sehr sehr lange. Ich habe es dann abgebrochen soll das solange dauern? Cu |
11.02.2009, 21:35 | #25 |
| Trojan.DNSChanger Wir brauchen jetzt jede Menge Screenshots. Die lädst du bei einem Imagehoster (z.B. PiC.LEECH.iT - FREE iMAGE HOSTiNG) hoch und postest hier die Links. Die ersten beiden nicht posten, sondern ausdrucken. Wireless => Startseite (Die Wlan-Konfiguration) WAN => Startseite (Die Internetzugangsdaten) Die brauchst du, falls wir zurücksetzen müssen. Wir versuchen jetzt doch erstmal den ersten Weg. Virtueller Server => jeweils ein Screen von jeder Karte DDNS => jeweils ein Screen von jeder Karte DMZ => jeweils ein Screen von jeder Karte ciao, andreas |
12.02.2009, 13:11 | #26 |
| Trojan.DNSChanger Also einmal hier das DDNS Bild http://pic.leech.it/pic.php?id=89a55399ddns.jpg DMZ: http://pic.leech.it/pic.php?id=9a41d544dmz.jpg ( Ip habe ich schwarz gemacht, dies ist nicht die IP der Ukraine) Virtueller Server: http://pic.leech.it/pic.php?id=2f4df02virtueller.jpg ( Ip auch geändert) Ich hoffe wir schaffen das Aber mal eine Frage: Malwarebytes Anti Malware sagt ja ich hätte diesen Trojaner, aber wenn wir die Internetverbindung ändern, kann der Trojaner das doch auch oder? Danke |
12.02.2009, 17:23 | #27 | |||
| Trojan.DNSChanger Kannst du noch Screenshots von den anderen Rubriken erstellen? Ich habe noch keinen Ansatzpunktpunkt gefunden. Klicke alle Möglichkeiten durch und suche nach der 85. Schwärze alle privaten Infos wie Anmeldename und Kennwörter. Hast du die Zugangsdaten zu deinem Provider auf Papier? Zitat:
Zitat:
Zitat:
ciao, andreas |
12.02.2009, 19:37 | #28 |
| Trojan.DNSChanger Hui was die können^^ Also das sieht mir arg verdächtig aus http://pic.leech.it/pic.php?id=5dee528ukrainisch.jpg hoffe das ist das was du suchst. So nun zu den Zugangsdaten^^ waren das die die ich Ausdrucken sollte? |
12.02.2009, 19:42 | #29 | ||
| Trojan.DNSChangerZitat:
Zitat:
Ich kontrolliere, ob es eine neue Firmware gibt, dann schlagen wir 2 Fliegen mit einer Klappe. ciao, andreas |
12.02.2009, 19:48 | #30 |
| Trojan.DNSChanger Also bei Wirless ist das Passwort zu erkennen, aber beim WAN nicht. Dafür habe ich was anderes interesantes auf der WAN Seite gefunden Primäre IP-Adresse : Ja die von der Ukraine Sekundäre IP-Adresse : Dort stimmen die ersten 5 Zahlen von der Ukraine überein. Mfg. |
Themen zu Trojan.DNSChanger |
adresse, anderen, antimalware, antiviren, computer, deaktiviert, dos, folge, forum, frage, gelöscht, internet, lan, malwarebytes, malwarebytes antimalware, neu, neu aufgesetzt, nicht sicher, system neu, systemstart, trojan.dnschange, trojan.dnschanger, trojaner, updates, verbindung, virus, w lan |