Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Aufruf Website Krankenkasse - Laden von russischen Servern.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.02.2010, 03:49   #1
dackels10
 
Aufruf Website Krankenkasse - Laden von russischen Servern. - Standard

Aufruf Website Krankenkasse - Laden von russischen Servern.



Hallo, folgende Frage: Ich habe vorhin versucht die Seite meiner Krankenkasse (DAK: w*w.dakexclusiv.de aufzurufen. Daraufhin wurde versucht die Server nthost.ru und alkras.ru laut Statuszeile im Firefox 3.6 zu kontaktieren, die Seite baute sich jedoch nicht auf (Statuszeile: ...wartend). Nach Klick auf den Wiederholungsbutton wird die Seite problemlos von dak.de geladen, russische Server tauchen da nicht mehr auf. Nach Schließen des Browsers, erneutem Start und erneutem Aufrufen der Seite wird wiederum versucht die russischen Server zu kontaktieren. Nach Wiederholung wird jedoch die Seite von dak.de vollständig geladen. Nun traue ich mich gar nicht, mich auf der Seite einzuloggen, weil ich befürchte, das das Ding irgendwie manipuliert wird. Nach einer Weile, nach erneutem Probieren baut sich die Seite jetzt sofort auf - wenn ich jedoch die Statuszeile im Firefox verfolge, so taucht zwischen den dak.de-Servern wiederum ein russischer Name, wahrscheinlich alkras.ru auf. Versucht da jemand die Seite umzuleiten / zu manipulieren?? Oder habe ich mir ein Virus / Trojaner eingefangen??? Ich habe schon die Cookies kontrolliert, aber nichts gefunden. Auch ein Virenscan mit Antivir brachte keinen Erfolg. Kann mir jemand einen Tipp geben?? Kann ich irgendwie verfolgen von welchen Servern die Inhalte einer Seite geladen werden?? Oder überhaupt mit einem Tool den Internetverkehr verfolgen / protokollieren?

Vielen Dank.

BS: Vista Home Basic, Firefox 3.6.

Alt 06.02.2010, 08:54   #2
BIOTEC
 
Aufruf Website Krankenkasse - Laden von russischen Servern. - Standard

Aufruf Website Krankenkasse - Laden von russischen Servern.



Also mein Kaspersky hat einen Netzwerkmonitor...mit dem Programm TCPView sollte sowas auch gehen.

Windows hat auch eine Funktion drin, mit der man den Verkehr kontrollieren kann:

START > Ausführen > CMD > Und in der DOS Oberfläche mal NETSTAT eingeben...da stehen jetzt die IP Adressen, die Angewählt werden...

Ich glaube mal fest, das du einen DNS Changer drauf hast und du solltest hier bestimmt hilfe finden...warte mal auf die Profis...die bekommen das bestimmt in den Griff!

Und zwischenzeitlich sich nicht mit Passwörtern auf Seiten einloggen...
__________________


Alt 06.02.2010, 12:20   #3
dackels10
 
Aufruf Website Krankenkasse - Laden von russischen Servern. - Standard

Aufruf Website Krankenkasse - Laden von russischen Servern.



Hallo, vielen Dank BIOTEC. Habe gerade noch mal erneut probiert. Beim ersten Laden taucht immer alkras.ru sowie eine Ziffernfolge zwischen den DAK-Servern auf. Merkwürdig.

Habe mal in die hosts-Datei geguckt. Da steht neben den Examples nur

127.0.0.1 localhost
::1 localhost

.

Kann mir jemand noch etwas weiter helfen??

Vielen Dank.
__________________

Alt 06.02.2010, 21:37   #4
Chris4You
 
Aufruf Website Krankenkasse - Laden von russischen Servern. - Standard

Aufruf Website Krankenkasse - Laden von russischen Servern.



Hi,

Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Fullscan und alles bereinigen lassen! Log posten.

OTL
Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop

* Doppelklick auf die OTL.exe
* Vista/Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
* Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
* Unter Extra Registry, wähle bitte Use SafeList
* Klicke nun auf Run Scan links oben
* Wenn der Scan beendet wurde werden 2 Logfiles erstellt
* Poste die Logfiles hier in den Thread.

Gmer:
http://www.trojaner-board.de/74908-a...t-scanner.html
Den Downloadlink findest Du links oben (http://www.gmer.net/#files), dort dann
auf den Button "Download EXE", dabei wird ein zufälliger Name generiert (den und den Pfad wo Du sie gespeichert hast bitte merken).
Starte GMER und schaue, ob es schon was meldet. Macht es das, bitte alle Fragen mit "nein" beantworten, auf den Reiter "rootkit" gehen, wiederum die Frage mit "nein" beantworten und mit Hilfe von copy den Bericht in den Thread einfügen. Meldet es so nichts, gehe auf den Reiter Rootkit und mache einen Scan. Ist dieser beendet, wähle Copy und füge den Bericht ein.

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 07.02.2010, 01:20   #5
dackels10
 
Aufruf Website Krankenkasse - Laden von russischen Servern. - Standard

Aufruf Website Krankenkasse - Laden von russischen Servern.



Hallo, vielen Dank, Chris. Ich werde das während der nächsten Tage mal machen.

Danke erstmal.


Alt 07.02.2010, 19:49   #6
Chris4You
 
Aufruf Website Krankenkasse - Laden von russischen Servern. - Standard

Aufruf Website Krankenkasse - Laden von russischen Servern.



Hi,

poste dann die Logs...

chris
__________________
--> Aufruf Website Krankenkasse - Laden von russischen Servern.

Antwort

Themen zu Aufruf Website Krankenkasse - Laden von russischen Servern.
antivir, aufruf, aufrufe, cookies, eingefangen, firefox, folge, folgende, frage, home, klick, laden, nicht mehr, nichts, problemlos, scan, schließen, seite, server, start, tool, trojaner, trojaner eingefangen, virenscan, virus, vista, überhaupt




Ähnliche Themen: Aufruf Website Krankenkasse - Laden von russischen Servern.


  1. Bundestags-Trojaners nicht voreilig russischen Hackern zuordnen
    Nachrichten - 20.06.2015 (0)
  2. Windows 8.1 + Firefox 38.0.1: Request an Malware-gelistete Seite bei Aufruf von beliebiger Website
    Log-Analyse und Auswertung - 31.05.2015 (3)
  3. Hacker stehlen Millionen Kundendaten von US-Krankenkasse
    Nachrichten - 05.02.2015 (0)
  4. Windows 7: Avast meldet bei JEDER Website "schädliche Website blockiert"!
    Plagegeister aller Art und deren Bekämpfung - 02.02.2014 (20)
  5. Backdoor in Backup-Servern von HP
    Nachrichten - 24.06.2013 (0)
  6. Skype.exe versucht eine externe Verbindung zu einer russischen IP herzustellen
    Plagegeister aller Art und deren Bekämpfung - 20.01.2013 (1)
  7. BSI warnt vor Schadcode von Werbe-Servern
    Nachrichten - 19.01.2013 (0)
  8. Keine Verbindung zu versch. Servern möglich
    Plagegeister aller Art und deren Bekämpfung - 22.06.2012 (2)
  9. Kritische Lücke in allen Samba-Servern
    Nachrichten - 11.04.2012 (0)
  10. Kritsche Lücke in allen Samba-Servern
    Nachrichten - 11.04.2012 (0)
  11. Mehrere Verbindungen zu Servern in China
    Plagegeister aller Art und deren Bekämpfung - 17.10.2011 (2)
  12. Redirect von google und extrem langsames laden von Inet Seiten, bzw gar kein laden.
    Plagegeister aller Art und deren Bekämpfung - 06.04.2011 (30)
  13. Workaround für Verschlüsselungslücke bei ASP.NET-Servern
    Nachrichten - 18.09.2010 (0)
  14. Cookies von ASP.NET-Servern knackbar
    Nachrichten - 14.09.2010 (0)
  15. HTML-Virus bei Website-Aufruf ... System kompromittiert?
    Plagegeister aller Art und deren Bekämpfung - 30.06.2010 (7)
  16. Botnetz aus Linux-Servern entdeckt
    Nachrichten - 13.09.2009 (0)
  17. PC verbindet sich von allein mit mehreren Servern
    Log-Analyse und Auswertung - 05.08.2009 (6)

Zum Thema Aufruf Website Krankenkasse - Laden von russischen Servern. - Hallo, folgende Frage: Ich habe vorhin versucht die Seite meiner Krankenkasse (DAK: w*w.dakexclusiv.de aufzurufen. Daraufhin wurde versucht die Server nthost.ru und alkras.ru laut Statuszeile im Firefox 3.6 zu kontaktieren, die - Aufruf Website Krankenkasse - Laden von russischen Servern....
Archiv
Du betrachtest: Aufruf Website Krankenkasse - Laden von russischen Servern. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.