Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: www.exoclick.com versucht Weiterleitung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 29.07.2009, 16:34   #5
john.doe
 
www.exoclick.com versucht Weiterleitung - Standard

www.exoclick.com versucht Weiterleitung



Zitat:
Wir haben Hunderte. Suche nach Ukraine oder Odessa.
Ich habe gerade kontrolliert. Die Suche nach Ukraine ergibt 462 Treffer, die Suche nach Odessa 63 Treffer, weitere Möglichkeit ist die Suche nach DNS-Changer mit 98 Treffern oder TDSS mit 383 Treffern.
Zitat:
Kann die Person die mein Inet angezapft hat auf die Daten von Onlinebanking, ebay, Paypal o.ä. zugreifen?
Ja. du kannst davon ausgehen, dass sämtliche Kennwörter abgefangen wurden. Ob sie mittlerweile benutzt wurden, kann ich dir nicht sagen. Deshalb ist die erste Aktion die du ausführen musst, sämtliche Kennwörter von einem sauberen Rechner aus zu ändern.
Zitat:
Ich kann mein System neu aufsetzten, weil ich keine Wichtigen Daten drauf habe.
Das ist immer die schnellste und sicherste Alternative. :aplaus:
Zitat:
Kann ich trotzdem meine sachen die ich behalten will bedenkenslos auf meine externe festplatte übertragen?
Nein, bedenkenlos auf keinen Fall. Die Frage ist doch, wie hast du dich überhaupt infiziert? Es gibt noch kein Programm, dass dich aktiv vor diesen Infektionen schützen kann.

Allerdings haben meine Recherchen ergeben, dass die, die infiziert wurden eigentlich immer selbst schuld waren, weil sie Software über P2P gezogen haben oder meinten gestohlene Software mithilfe eines Keygens, Keymakers, Cracks, Patches oder wasauchimmer laden und starten zu müssen, s. => http://www.trojaner-board.de/69502-a...icht-mehr.html
Zitat:
Ist meine externe Festplatte vor diesem übergriff geschützt?
Nein. Ein Teil der TDSS-Varianten nutzt die Autoplayfunktion von Windows um sich zu verbreiten, siehe hier => http://www.trojaner-board.de/68318-r...-erhalten.html

Aus diesem Grund solltest du auf jeden Fall das hier befolgen =>
Zitat:
Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an.
Die anderen Hinweise im Link tragen auch zur Sicherheit deines Rechners bei.
Zitat:
wie weit kann der angreifer auf meinen router zugriff erlangen?
Auch das ist technisch möglich, wenn z.B. kein oder ein schwaches Kennwort benutzt wird, siehe hier => http://www.trojaner-board.de/69884-t...nschanger.html

Man braucht nur sämtliche Sicherheitshinweise missachten, die hier und anderswo gegeben werden, dann ist alles möglich.
Zitat:
ein anderer pc ist auch an diesem netzwerk dran, kann er auch betroffen sein?
Ja. Die Sicherheitspolitik von MS ist eine einzige Katastrophe. Jeder, der auch nur den Hauch einer Ahnung hat, wird als erstes die administrativen Freigaben deaktivieren, die von MS standardmäßig aktiviert sind und sichere Kennwörter benutzen, siehe => http://www.trojaner-board.de/75618-2...unbekannt.html
Zitat:
obeohl er so gut wie nicht online ist?
Spielt überhaupt keine Rolle. Netzwerk ist Netzwerk und drin ist drin.
Zitat:
Folgendes schließe ich daraus. Der Prozzes wird vom eigenen System ausgeführt, wo Antivir natürlich keine Zugriffsrechte hat und nur Warnungen raus gibt.
Noch kenne ich kein kommerzielles Antivirenprogramm, dass alle TDSS-Varianten zuverlässig und sauber entfernen kann. Bestes Beispiel ist Kaspersky, deren Support den Leuten bei Befall empfiehlt doch ComboFix einzusetzen, siehe => http://www.trojaner-board.de/70291-c...warebytes.html

und hier => http://www.trojaner-board.de/74101-z...bofix-log.html

Ganz abgesehen davon, dass das ja wohl das absolute Armutszeugnis ist, ist die unkontrollierte Anwendung von ComboFix unverantwortlich. Denn selbst die Entfernung des Rootkits ist keine Lösung, da die Teile Unmengen von Schädlingen nachladen.

Ich lasse mir mittlerweile immer alle Schädlinge zuschicken, die nur von wenigen AVP-Herstellern erkannt werden. Dabei habe ich eine Textdatei entdeckt, mit der immensen Größe von 4,5 MB mit Instruktionen, welche Schädlinge von wo geladen und wie installiert werden.
Zitat:
Liege ich da mit meiner einschätzung richtig?
Selbst wenn du das Schlimmste annimmst, dann hast du noch immer nicht das Ausmaß der Bedrohung erkannt.
Zitat:
Ich hab noch ne wichtige Sache. Kann java da irgend wie mit drinne hängen?
Ja. Es gab in älteren Javaversionen eine Sicherheitslücke über die sich die Vundo-Schädlinge verbreitet haben. Deshalb sagen wir ja immer: Haltet eure Software aktuell. Das gilt ganz besonders für das Betriebssystem, aber auch für alle andere installierte Software. Besonders kritisch sind Java und Acrobat Reader.

Das gilt eigentlich für alle Programme, die einen hohen Verbreitungsgrad haben, denn die "lohnen" sich für die Schädlingsprogrammierer. Es geht nur um Eines, um Geld. Ich würde jetzt gerne auf ein Video verlinken, aber dafür wurde ich hier schon einmal wegen angeblicher Werbung verwarnt.

Frage Tante Gu nach folgenden Begriffen:
Code:
ATTFilter
e:volution video cybercrime deutsch
         
Der erste Treffer ist der richtige.
Zitat:
Ich fühle mich momentan garnicht mehr wohl...
Zu Recht.
Zitat:
Es läst mir keine ruhe mehr...will so schnell wie möglich alles neu machen...
Endlich mal jemand, der Einsicht zeigt.
Zitat:
Mich würde gerne interessieren wo drann du das am log siehst mit der Ukraine.
Zitat:
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.207,85.255.112.210
=> http://www.utrace.de/?query=85.255.112.207
=> http://www.utrace.de/whois/85.255.112.207

ciao, andreas

__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

 

Themen zu www.exoclick.com versucht Weiterleitung
add-on, antivir guard, avira, bho, bonjour, browser, computer, desktop, ebay, firefox, google, hijack, hijackthis, home, internet explorer, maleware, mozilla, plug-in, problem, programm, software, symantec, teamspeak, toolbars, trojaner-board, updates, virus, vista, vista 32bit, windows




Ähnliche Themen: www.exoclick.com versucht Weiterleitung


  1. System völlig versucht
    Plagegeister aller Art und deren Bekämpfung - 01.11.2014 (13)
  2. explorer.exe versucht URL aufzurufen
    Log-Analyse und Auswertung - 12.09.2012 (1)
  3. GMX Account versucht Mails zu schicken
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (9)
  4. vlc.de --> bin ich versucht?
    Log-Analyse und Auswertung - 09.01.2012 (1)
  5. System mit TR/Spy.ZBot versucht
    Log-Analyse und Auswertung - 13.11.2010 (32)
  6. Ist mein System versucht?
    Log-Analyse und Auswertung - 15.03.2010 (3)
  7. Firefox leitet auf exoclick.de
    Plagegeister aller Art und deren Bekämpfung - 16.11.2009 (4)
  8. versucht win32bot zu entfernen
    Plagegeister aller Art und deren Bekämpfung - 20.04.2009 (0)
  9. exoclick.com und virusalerts
    Plagegeister aller Art und deren Bekämpfung - 25.02.2009 (10)
  10. IE versucht Programm zu installieren
    Plagegeister aller Art und deren Bekämpfung - 20.05.2007 (8)
  11. Rechner versucht Internetverbindung zu öffnen...?
    Log-Analyse und Auswertung - 10.04.2006 (6)
  12. Mac versucht zu sprechen
    Alles rund um Mac OSX & Linux - 31.01.2006 (6)
  13. Jemand versucht auf meinen PC zuzugreifen?!
    Antiviren-, Firewall- und andere Schutzprogramme - 27.01.2006 (11)
  14. Ein Remote System versucht ...
    Antiviren-, Firewall- und andere Schutzprogramme - 14.03.2005 (2)
  15. hab schon fast alles versucht...
    Log-Analyse und Auswertung - 03.03.2005 (3)
  16. Hilfee!!!! bin bestimmt versucht.......
    Log-Analyse und Auswertung - 15.01.2005 (1)
  17. Habe alles versucht ...
    Log-Analyse und Auswertung - 07.09.2004 (11)

Zum Thema www.exoclick.com versucht Weiterleitung - Zitat: Wir haben Hunderte. Suche nach Ukraine oder Odessa. Ich habe gerade kontrolliert. Die Suche nach Ukraine ergibt 462 Treffer, die Suche nach Odessa 63 Treffer, weitere Möglichkeit ist die - www.exoclick.com versucht Weiterleitung...
Archiv
Du betrachtest: www.exoclick.com versucht Weiterleitung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.