Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.DNSChanger

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Thema geschlossen
Alt 11.02.2009, 20:17   #16
Shadow09
 
Trojan.DNSChanger - Standard

Trojan.DNSChanger



So Passwort war Richtig bin jetz in den W Lan Teil drin. Ich glaube wir kommen der Sache schon näher^^. So was jetz und wieder ein Danke
Mfg.

Alt 11.02.2009, 20:24   #17
john.doe
 
Trojan.DNSChanger - Standard

Trojan.DNSChanger



Ich bin z.Z. nur am vermuten. Ich hatte mal ein Fall, bei dem per UPnP im Router die DNS-Einträge verschraubt und in die Ukraine umgelenkt wurden. So etwas vermute ich hier auch, denn beide PCs sind ja betroffen. Dein PC ist definitiv sauber also muss es der Router sein.

Jetzt habe ich nur das Problem, dass ich den Router nicht kenne. Ich habe auch auf die Schnelle nur den Quickinstall gefunden und dort ist nur der Wizard beschrieben.

Was mich allerdings wundert ist, dass du mit festen IPs arbeitet. Der Router hat einen DHCP-Server, deshalb sind die eigentlich nicht nötig.

Wer hat euch die Internetverbindung eingerichtet?

ciao, andreas
__________________


Alt 11.02.2009, 20:31   #18
Shadow09
 
Trojan.DNSChanger - Standard

Trojan.DNSChanger



Also mit der Umleitung der Ukraine stimme ich dir zu, weil wenn ich den DNS Server selber automatisch zuordnen lasse, und ich dann ausführen-cmd-ipconfig /all mache ,habe ich 2 DNS Server einmal die 192.168.0.1 und einmal die Nummer die ich als erste geschrieben habe. Die IP habe ich selber fest eingerichtet, weil ich so den Ukrainischen Server wegbekommen habe.
Das Internet hat mir mein Cousin eingerichtet. Nur momentan kann ich ihn nicht erreichen ( Er ist Soldat)
Mfg.
__________________

Alt 11.02.2009, 20:38   #19
john.doe
 
Trojan.DNSChanger - Standard

Trojan.DNSChanger



Du kannst soviel fest einstellen, wie du willst, der Router muss zurückgesetzt werden.

Schalte deinen PC wieder auf automatisch beziehen.

Ich habe jetzt doch noch die richtige Anleitung gefunden. Dauert etwas, bis ich sie gelesen habe. Räumen wir in der Zwischenzeit auf.

1.) Start => Ausführen => combofix /u => OK
2.) Alle Programme, die wir eingesetzt haben, deinstallieren oder löschen.

ciao, andreas

Alt 11.02.2009, 20:46   #20
Shadow09
 
Trojan.DNSChanger - Standard

Trojan.DNSChanger



So habe aufgeräumt.
Eine Frage, wenn ich das W Lan Teil zurücksetze, muss man das Internet dann komplett neu einrichten?
Mfg.


Geändert von Shadow09 (11.02.2009 um 20:56 Uhr)

Alt 11.02.2009, 21:02   #21
john.doe
 
Trojan.DNSChanger - Standard

Trojan.DNSChanger



Zitat:
Aber wozu sollte ich das Combofix nochmal Starten?
Um ihn zu deinstallieren und die Quarantänedateien zu löschen.
Zitat:
Dann noch eine Frage, muss man dann das Internet neu einrichten?
Wir (cad und ich) sind uns noch nicht sicher, wie wir das am Besten regeln.

1.) Wir versuchen die Einträge im Router von Hand zurückzusetzen.
2.) Wir setzen den auf die Werkseinstellungen zurück.

Der Vorteil von 2. ist, das der Router wieder sauber ist. Dann muss aber sowohl die Internetzugangsdaten eingegeben als auch WLAN neu konfiguriert werden. Notiere schon einmal alle notwendigen Angaben.

Achso, der Router konnte nur gekapert werden, weil ihr kein Kennwort vergeben habt. Das ist grob fahrlässsig. Denkt euch schonmal ein Kennwort aus. Mindestlänge 8 Zeichen und eine zufällige Kombination aus Klein- und Großbuchstaben, Zahlen und Sonderzeichen, wie z.B. Gi8.We8y aus und notiert das auch.

ciao, andreas

Alt 11.02.2009, 21:08   #22
Shadow09
 
Trojan.DNSChanger - Standard

Trojan.DNSChanger



Also, das mit den Internet neu einrichten traue ich mir nicht zu.
Ich könnte schwören, dass wir ein Passwort eingegeben haben, dass kann ich mir nicht erklären.
Da es anscheinent keinen anderen Ausweg gibt, bitte ich dich mir das mit den Internet einrichten genau zu erklären.
Nochmal ein Danke an euch beiden.
Mfg.

Alt 11.02.2009, 21:20   #23
cad
/// caddy ☀
 

Trojan.DNSChanger - Standard

Trojan.DNSChanger



Zitat:
Zitat von john.doe Beitrag anzeigen
Mindestlänge 8 Zeichen und eine zufällige Kombination aus Klein- und Großbuchstaben, Zahlen und Sonderzeichen, wie z.B. Gi8.We8y aus und notiert das auch.

ciao, andreas
Einspruch: Der DLink akzeptiert zwar 9 Zeichen, aber richtig funktionieren wird er nur mit 8 Zeichen

@Shadow09: Du richtest alles mit dem Assistenten ein (PC muss per Kabel mit dem Router verbunden werden)
__________________
Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist


Jede Hilfestellung erfolgt
ohne Gewähr und Haftung



Alt 11.02.2009, 21:30   #24
Shadow09
 
Trojan.DNSChanger - Standard

Trojan.DNSChanger



Danke für die Antwort. Ich werde ich morgen drum kümmern, ich hoffe morgen seht ihr nochmal nach den Beitrag.
P.S. habe es gerade schon versucht das zurücksetzen dauerte sehr sehr lange. Ich habe es dann abgebrochen soll das solange dauern?
Cu

Alt 11.02.2009, 21:35   #25
john.doe
 
Trojan.DNSChanger - Standard

Trojan.DNSChanger



Wir brauchen jetzt jede Menge Screenshots. Die lädst du bei einem Imagehoster (z.B. PiC.LEECH.iT - FREE iMAGE HOSTiNG) hoch und postest hier die Links.

Die ersten beiden nicht posten, sondern ausdrucken.
Wireless => Startseite (Die Wlan-Konfiguration)
WAN => Startseite (Die Internetzugangsdaten)

Die brauchst du, falls wir zurücksetzen müssen. Wir versuchen jetzt doch erstmal den ersten Weg.

Virtueller Server => jeweils ein Screen von jeder Karte
DDNS => jeweils ein Screen von jeder Karte
DMZ => jeweils ein Screen von jeder Karte

ciao, andreas

Alt 12.02.2009, 13:11   #26
Shadow09
 
Trojan.DNSChanger - Standard

Trojan.DNSChanger



Also einmal hier das DDNS Bild http://pic.leech.it/pic.php?id=89a55399ddns.jpg
DMZ: http://pic.leech.it/pic.php?id=9a41d544dmz.jpg ( Ip habe ich schwarz gemacht, dies ist nicht die IP der Ukraine)

Virtueller Server: http://pic.leech.it/pic.php?id=2f4df02virtueller.jpg ( Ip auch geändert)

Ich hoffe wir schaffen das Aber mal eine Frage:
Malwarebytes Anti Malware sagt ja ich hätte diesen Trojaner, aber wenn wir die Internetverbindung ändern, kann der Trojaner das doch auch oder?
Danke

Alt 12.02.2009, 17:23   #27
john.doe
 
Trojan.DNSChanger - Standard

Trojan.DNSChanger



Kannst du noch Screenshots von den anderen Rubriken erstellen? Ich habe noch keinen Ansatzpunktpunkt gefunden. Klicke alle Möglichkeiten durch und suche nach der 85. Schwärze alle privaten Infos wie Anmeldename und Kennwörter.

Hast du die Zugangsdaten zu deinem Provider auf Papier?

Zitat:
Ip habe ich schwarz gemacht
Hättest du dir sparen können => Private IP-Adresse ? Wikipedia
Zitat:
Ich hoffe wir schaffen das

Zitat:
kann der Trojaner das doch auch oder?
Ja, ist schon erschreckend, was die alles können => Neue PC-Gefahr: Kriminelle hacken DSL-Router - Computer - FOCUS Online

ciao, andreas

Alt 12.02.2009, 19:37   #28
Shadow09
 
Trojan.DNSChanger - Standard

Trojan.DNSChanger



Hui was die können^^

Also das sieht mir arg verdächtig aus http://pic.leech.it/pic.php?id=5dee528ukrainisch.jpg hoffe das ist das was du suchst.

So nun zu den Zugangsdaten^^ waren das die die ich Ausdrucken sollte?

Alt 12.02.2009, 19:42   #29
john.doe
 
Trojan.DNSChanger - Standard

Trojan.DNSChanger



Zitat:
hoffe das ist das was du suchst.
Ja, genau das.
Zitat:
So nun zu den Zugangsdaten^^ waren das die die ich Ausdrucken sollte?
Ja. Ist das Kennwort zu erkennen?
Ich kontrolliere, ob es eine neue Firmware gibt, dann schlagen wir 2 Fliegen mit einer Klappe.

ciao, andreas

Alt 12.02.2009, 19:48   #30
Shadow09
 
Trojan.DNSChanger - Standard

Trojan.DNSChanger



Also bei Wirless ist das Passwort zu erkennen, aber beim WAN nicht. Dafür habe ich was anderes interesantes auf der WAN Seite gefunden
Primäre IP-Adresse : Ja die von der Ukraine
Sekundäre IP-Adresse : Dort stimmen die ersten 5 Zahlen von der Ukraine überein.

Mfg.

Thema geschlossen

Themen zu Trojan.DNSChanger
adresse, anderen, antimalware, antiviren, computer, deaktiviert, dos, folge, forum, frage, gelöscht, internet, lan, malwarebytes, malwarebytes antimalware, neu, neu aufgesetzt, nicht sicher, system neu, systemstart, trojan.dnschange, trojan.dnschanger, trojaner, updates, verbindung, virus, w lan




Ähnliche Themen: Trojan.DNSChanger


  1. WIN 7: Trojan.DNSChanger beim Routinecheck gefunden
    Log-Analyse und Auswertung - 22.06.2015 (22)
  2. Infizierung mit Trojan.DNSChanger + PUM.Disabled.Securitycenter + weiteres?
    Plagegeister aller Art und deren Bekämpfung - 04.02.2011 (27)
  3. Malware.Packer.Gen & Trojan.DNSChanger
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (1)
  4. Google öffnet sich von allein - Trojan.DNSChanger
    Log-Analyse und Auswertung - 24.10.2010 (8)
  5. Mit Trojan.DNSChanger begann es...
    Plagegeister aller Art und deren Bekämpfung - 19.09.2009 (4)
  6. Trojan.DNSChanger entfernen
    Anleitungen, FAQs & Links - 13.08.2009 (2)
  7. Trojan.DNSChanger.ct
    Plagegeister aller Art und deren Bekämpfung - 21.05.2009 (28)
  8. Trojan.DNSChanger und weiteres
    Plagegeister aller Art und deren Bekämpfung - 11.05.2009 (15)
  9. Trojan.DNSChanger-Codec
    Plagegeister aller Art und deren Bekämpfung - 26.04.2009 (0)
  10. Trojan.DNSChanger befall
    Plagegeister aller Art und deren Bekämpfung - 06.04.2009 (40)
  11. Trojan DNSChanger
    Plagegeister aller Art und deren Bekämpfung - 20.03.2009 (2)
  12. Trojan.DNSChanger - Ist das System noch zu retten?
    Plagegeister aller Art und deren Bekämpfung - 03.02.2009 (24)
  13. Befall von Virtumonde, Trojan.Dropper/Gen und Trojan.DNSChanger-Codec
    Plagegeister aller Art und deren Bekämpfung - 28.10.2008 (23)
  14. [Trojan.DNSChanger] // Bekomme ihn nicht weg!
    Plagegeister aller Art und deren Bekämpfung - 23.08.2008 (29)
  15. Trojan.Downloader.Zlob.AADO DNSChanger.gen10
    Log-Analyse und Auswertung - 23.07.2007 (18)
  16. Trojan.Win32.DNSChanger.ik (Virus)
    Plagegeister aller Art und deren Bekämpfung - 16.04.2007 (3)
  17. Downloader.Agent.uj und Trojan.DNSChanger.ef
    Log-Analyse und Auswertung - 19.07.2006 (4)

Zum Thema Trojan.DNSChanger - So Passwort war Richtig bin jetz in den W Lan Teil drin. Ich glaube wir kommen der Sache schon näher^^. So was jetz und wieder ein Danke Mfg. - Trojan.DNSChanger...
Archiv
Du betrachtest: Trojan.DNSChanger auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.