|
Plagegeister aller Art und deren Bekämpfung: 70 ausgehende Verbindungen lt. Comodo o. Aktivität, div.Funde:Win32/Adware.ADON, Adware.F1 OrganizerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.08.2010, 10:25 | #1 |
| 70 ausgehende Verbindungen lt. Comodo o. Aktivität, div.Funde:Win32/Adware.ADON, Adware.F1 Organizer Guten Tag, ich benötige Hilfe. Mir ist aufgefallen dass mein Rechner laut Firewall COMODO (Vers. 314.130099.587) beim Surfen Unmengen ausgehender Verbindungen aufbaut (teil 70 oder mehr) zugleich gibt es öfter Festplattenaktivität ohne dass ich am PC währenddessen arbeite. Etliche der ausgehenden Adressen ließen sich nicht mit h**p://tools-on.net/net.shtml lokalisieren/auflösen, dummerweise habe ich diese IP adressen nicht umgehend notiert. Parallel hat sich beim Antiviren Scan (Avira Antivir) die zahl versteckter objekte von einem Scan zum anderen von 2 auf 13 erhöht.) Eine Suche hier im board nach einer dieser versteckten Dateien förderte nur alte Ergebnisse aus 2008 zu Tage wobei es von den Symptomen her ansonsten nicht passte. Ich habe die vorgegebenen checks mit den folgen programmen durchgeführt. In der beigefügten ZIP datei die .txt Dokumente mit den Ergebnissen von 1) hijackthis 2) ESET Onlinescan (1 Fund) 3) Mbam 4) Defogger_disable Anmerkung: zu defrogger.exe Nach ende des scans und klick auf OK hat mich defrogger _nicht_ zum neustart aufgefordert. Habe den manuell ausgeführt. 5) OTL text 6)Extras text 7) Gmer Text 8) Antivir Scan 28.8.2010 mit 13 versteckten Objekten 9) Antivir Scan 29.8. mit 2 versteckten Objekten 10) Spybot search and destroy 11) Spybot Beseitigungsprotokoll Gebrauchtspuren -keine funde 12) SUPERAntiSpyware (2 FUNDE) 13) SUPERAntiSpyware nach Reinigung In allen Dateien wurde das http durch h**p ersetzt, gleiches gilt für die eigenen Namen C:\Dokumente und Einstellungen\***\Eigene Dateien Ich hoffe dass ich alles gut vorbereitet habe, das thema in dieses Unterforum "passt" und wäre euch sehr dankbar, wenn jemand prüfen könnte ob da noch mehr zu finden ist oder ob die bereinigung vollständig war und ich wieder unbesorgt arbeiten kann. Falls ich Fehler gemacht habe bitte ich um Entschuldigung und einen entsprechenden Hinweis. Ich bin kein "PC Freak", also bitte entsprechend "simple" Antworten damit ich sie auch verstehe. Ganz herzlichen Dank für Eure Mühe |
30.08.2010, 15:02 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 70 ausgehende Verbindungen lt. Comodo o. Aktivität, div.Funde:Win32/Adware.ADON, Adware.F1 Organizer Comodo kannst Du komplett in die Tonne treten => http://www.trojaner-board.de/90191-a...tml#post561802
__________________Deinstallieren und Windows-Firewall verwenden!
__________________ |
30.08.2010, 20:12 | #3 |
| 70 ausgehende Verbindungen lt. Comodo o. Aktivität, div.Funde:Win32/Adware.ADON, Adware.F1 Organizer Hallo Arne,
__________________Danke fürs reinschauen. Über den Hinweis kann ich ja gerne mal nachdenken grundsätzlich für die Zukunft. Der Hinweis bringt mich nur erstmal nicht so richtig weiter ^^, denn da scheint ja bereits was schief gegangen zu sein. Könntest Du dir vielleicht mal die Logs im beigefügten ZIP anschauen (65,0 KB, 0x aufgerufen), ich bin halt nicht sicher dass ich alle Probleme beseitigt bekommen habe? Die hohe Zahl an Webverbindungen die der Firefox ausgelöst hatte sind aktuell zwar weg aber ich würde schon gerne mal nen profi gucken lassen. Danke, Gruß Tobias |
30.08.2010, 20:23 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 70 ausgehende Verbindungen lt. Comodo o. Aktivität, div.Funde:Win32/Adware.ADON, Adware.F1 Organizer Achso, hatte ich vergessen zu erwähnen Die Logs sind rel. unauffällig.
Deine Desktop-Disko COMODO macht da nur unsinnige hysterische Meldungen. Deinstallier den Unsinn!
__________________ Logfiles bitte immer in CODE-Tags posten |
30.08.2010, 20:59 | #5 | ||
| 70 ausgehende Verbindungen lt. Comodo o. Aktivität, div.Funde:Win32/Adware.ADON, Adware.F1 OrganizerZitat:
uff, das klingt ja nicht soo schlecht. Werde morgen noch den ausführlichen Malwarebytes scan hier einstellen falls da was ist. Die mache ich sowieso alle 14 tage ungefähr, der letzte fullscan war jedenfalls ohne fund: Zitat:
Rootkit.Agent C\WINDOWS\system32\drivers\wiaxw.sys c ya und ein fettes schon mal |
31.08.2010, 07:26 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | 70 ausgehende Verbindungen lt. Comodo o. Aktivität, div.Funde:Win32/Adware.ADON, Adware.F1 OrganizerZitat:
__________________ --> 70 ausgehende Verbindungen lt. Comodo o. Aktivität, div.Funde:Win32/Adware.ADON, Adware.F1 Organizer |
Themen zu 70 ausgehende Verbindungen lt. Comodo o. Aktivität, div.Funde:Win32/Adware.ADON, Adware.F1 Organizer |
antivir versteckte dateien, avira, comodo, dateien, defogger, diverse funde, einstellungen, escan, fehler, festplatte, festplattenaktivität, firewall, folge, gen, gmer, hijack, ip adresse, ip adressen, klick, namen, neustart, programme, prüfen, rechner, scan, spybot, suche, superantispyware, surfen, unmengen ausgehende verbindungen lt. comodo, win32/adware.adon |