Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Attention Required, one more Step- Problem (https://www.trojaner-board.de/182315-attention-required-one-more-step-problem.html)

LChan 11.10.2016 21:45

Attention Required, one more Step- Problem
 
Hallo liebes Trojaner Board, ich habe ein kleines Problem.
Seit einigen Stunden wird mir bei bestimmten Websiten, der ofiziellen LoL Webiste und LoL Nexus, um genau zu sein, ein Captcha angezeigt, das ich ausfüllen soll.
Darin steht "Attention Required - one more Step"
Sobald ich das Captcha bestätigt habe, wird nicht mehr danach gefragt.

Hatte erstmal keine Ahnung woran das liegt, aber angeblich sind verdächtige Aktivitäten über meine Ip gelaufen.
Habe also erstmal einen Viren Scan laufen lassen, allerdings findet Avast nichts b.z.w kann eine Menge Dateien, in meinen Downloads nicht überprüfen, da diese angeblich Kennwortgeschützt sind.

Dann habe ich mal Honeypot genutzt und Honeypot sagt mir das hier:


http://www.bilder-upload.eu/thumb/e7f405-1476219196.png

(Hier nochmal der direkte Link) ( hxxp://www.bilder-upload.eu/show.php?file=82d84b-1476219933.png )

Das wundert mich doch sehr und gibt mir schon zu denken.
Habt ihr eine Idee, was sich da machen lässt?
LG ^^

kerri88 16.10.2016 15:50

Hattest du kürzlich mal ein Virenproblem?
Falls ja, bitte die Logs zeigen.

Habicht304 16.10.2016 16:10

Hallo LChan,

nutzt Du ein Anonymisierungsnetzwerk wie Tor oder einen VPN-Service?

In solch einem Fall ist es normal, da die öffentlichen IP-Adressen häufig blacklistet sind und durch Cloudflare blockiert werden.


Muss nicht gleich etwas Schlimmeres hinterstecken. Alternativ, falls keine Anonymisierungsdienste genutzt werden, einfach mal eine neue IP vom Provider abholen, vielleicht ist die aktuell vergebene öffentliche IP-Adresse auch blacklistet. Soetwas hat bei mir schon häufiger Erfolg erzielt. Wenn die Seiten danach funktionieren, kann es das eventuell gewesen sein.

felix1 16.10.2016 19:21

Zitat:

Zitat von Habicht304 (Beitrag 1616142)
Alternativ, falls keine Anonymisierungsdienste genutzt werden, einfach mal eine neue IP vom Provider abholen, vielleicht ist die aktuell vergebene öffentliche IP-Adresse auch blacklistet. Soetwas hat bei mir schon häufiger Erfolg erzielt. Wenn die Seiten danach funktionieren, kann es das eventuell gewesen sein.

Hilft aber nur, wenn man nicht bei KD&Co Kunde ist. Ich wäre hier auch eher für die Logs.

kerri88 16.10.2016 19:54

Ich hab das wegen Avast geschrieben. Wobei ich Avast eher deinstallieren würde...
Poste eher mal das Avast Log und erstelle eines mit Malwarebytes:
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


und eine Liste des Download Ordners.

Liste so erzeugen:
Windowstaste +R => 'cmd' eingeben (ohne Anführungszeichen ;))
Eingabe:
Code:

dir /s %UserProfile%\Downloads >> %UserProfile%\Desktop\Downloads.log
Die Downloads.log Datei auf deinem Desktop hier posten (den Inhalt).
Daniela

LChan 16.10.2016 19:56

Nunja, ich habe Tor, nutze es aber nichr regelmäßig. Zudem haben wir keinen Switch und alle geräte im Haus teilen sich die selbe IP.
Habe mal überall Virenchecks gemacht, bei meinem Vater waren es über 254 O.o
Ich hab nach mehreren Scans, mit mehreren Scannern auch ein paar gefunden.
Unteranderem eine Backdoor und 2 andere, die aber nur Teilweise entfernt werden konnten.

Wo finde ich den entsprechede Logs?
:)

kerri88 16.10.2016 20:04

Backdoor?!? O.O
Dann:
MBAM und die Download List.
Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

Bitte lade dir GMER Rootkit Scanner GMER herunter: (Dateiname zufällig)
  • Schließe alle anderen Programme, deaktiviere deinen Virenscanner und trenne den Rechner vom Internet bevor du GMER startest.
  • Sollte sich nach dem Start ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Entferne rechts den Haken bei: IAT/EAT und Show All
  • Setze den Haken bei Quickscan und entferne ihn bei allen anderen Laufwerken.
  • Starte den Scan mit "Scan".
  • Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!


Tauchen Probleme auf?
  • Probiere alternativ den abgesicherten Modus.
  • Erhältst du einen Bluescreen, dann entferne den Haken vor Devices.

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


pfeif erstmal auf die Logs von AVAST.

Wichtig : das ist ein Malware Problem. Daher bitte einen neuen Thread mit den Logs Erstellen.

felix1 16.10.2016 20:04

Da haben sich die Antworten wohl überschnitten. Ich würde hier empfehlen, einen neuen Thread mit Schilderung der entsprechenden Probleme in der Malwaresektion zu eröffnen. Das hat den Vorteil, dass dort Problembären&Co nicht postingberechtigt sind. Das beschleunigt eine Bereinigung. Die Anfrage ist hier sowieso falsch. Was hat ein Problem im Diskussionsforum zu suchen?
GL

kerri88 16.10.2016 20:05

Was schreib ich denn unter 'Wichtig' :)

felix1 16.10.2016 20:24

Zitat:

Zitat von kerri88 (Beitrag 1616222)
Was schreib ich denn unter 'Wichtig' :)

Sry, kann ich nicht einordnen:eek:

kerri88 16.10.2016 20:25

Dass ich schrieb: 'Wichtig : das ist ein Malware Problem...'

LChan 16.10.2016 22:59

Habe die Logfiles in einem seperaten Thread gepostet, hier der Link :)

http://www.trojaner-board.de/182388-...ml#post1616286

LG LChan :)

felix1 19.10.2016 19:46

Lese bitte meinen Post 8. Eröffne einen neuen Thead in der Malwarefraktion. Du kannst diw logs ja gleich posten. Dann könnte es schneller gehen.

kerri88 20.10.2016 05:45

Mann das hat er doch gemacht :stirn:

LChan 26.10.2016 01:54

Hab ich bereits, allerdings bisher keinen brauchbaren Antworten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131