Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Tiny Activity Monitor was passiert da? (https://www.trojaner-board.de/28333-tiny-activity-monitor-passiert.html)

SystemPro 12.04.2006 23:49

Tiny Activity Monitor was passiert da?
 
Kann mir einer mal genau erklären was hier unten vor sich geht und was zur Hölle ein CreateInprocComServer ist?

Was ist das für ein verfluchter CLSID {0000000...00000... ???

http://i2.tinypic.com/vcsyvt.png

cosinus 13.04.2006 02:56

Die Dateien sehen imho verdächtig aus. Hast Du schonmal in Erwägung gezogen, von einem unangetasteten System diese Dateien zu scannen?

Ich weiß, man kann aktive Ports durch Rootkits verstecken, aber poste mal ein Log von tcpview.

SystemPro 14.04.2006 00:09

Ja, die Idee ist gut, nur sind meine beiden Systeme infiziert und das Teil ist persistent, es überlebt Windows Reinstallationen.

IEXPLORE.EXE:180 UDP 127.0.0.1:1030 *:*
AOLDial.exe:1384 UDP 127.0.0.1:1039 *:*
IEXPLORE.EXE:1476 UDP 127.0.0.1:1222 *:*
IEXPLORE.EXE:1032 UDP 127.0.0.1:1683 *:*
IEXPLORE.EXE:180 TCP 172.xxx.xxx.xxx:1870 66.193.254.46:80 ESTABLISHED
IEXPLORE.EXE:180 TCP 172.xxx.xxx.xxx:1871 66.193.254.46:80 ESTABLISHED
IEXPLORE.EXE:180 TCP 172.xxx.xxx.xxx:1872 66.193.254.46:80 ESTABLISHED
IEXPLORE.EXE:180 TCP 172.xxx.xxx.xxx:1873 66.193.254.46:80 ESTABLISHED
IEXPLORE.EXE:180 TCP 172.xxx.xxx.xxx:1874 66.193.254.46:80 ESTABLISHED
IEXPLORE.EXE:180 TCP 172.xxx.xxx.xxx:1875 66.193.254.46:80 ESTABLISHED
IEXPLORE.EXE:180 TCP 172.xxx.xxx.xxx:1876 66.193.254.46:80 ESTABLISHED
IEXPLORE.EXE:180 TCP 172.xxx.xxx.xxx:1878 66.193.254.46:80 ESTABLISHED
IEXPLORE.EXE:180 TCP 172.xxx.xxx.xxx:1879 66.193.254.46:80 ESTABLISHED

Ich vermute die UDPs sind getunnelt.

cosinus 14.04.2006 00:23

Das sieht schon arg übel aus...
Erstell mal von dem verseuchten System ein Logfile mit Hijackthis und poste es.
Mach auch einen Check mit escan und poste das "gefilterte" Log davon...um mal zu schauen, WAS da eigentlich an Malware rumeumelt...:crazy:


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27