Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojan.Zeroaccess.B / Trojan.Gen.2 / Trojan.Zeroaccess.B (https://www.trojaner-board.de/123212-trojan-zeroaccess-b-trojan-gen-2-trojan-zeroaccess-b.html)

ATIS 31.08.2012 21:54

Trojan.Zeroaccess.B / Trojan.Gen.2 / Trojan.Zeroaccess.B
 
Hi,
meine Firewall meldet mir:
Security risk detected: Trojan.Gen.2
Security risk detected: Trojan.Zeroaccess.B

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421

Maleware findet nichts.

Ausser:
IP-BLOCK 83.128.108.56 (Type: outgoing, Port: 49816, Process: explorer.exe)
IP-BLOCK 83.128.54.232 (Type: outgoing, Port: 49816, Process: explorer.exe)
IP-BLOCK 208.87.149.250 (Type: outgoing, Port: 64755, Process: iexplore.exe)
IP-BLOCK 117.21.224.235 (Type: outgoing, Port: 53822, Process: iexplore.exe)
IP-BLOCK 173.241.240.153 (Type: outgoing, Port: 53291, Process: svchost.exe)
IP-BLOCK 31.184.244.180 (Type: outgoing, Port: 49216, Process: svchost.exe)


=> Di IP Adressen bleiben einige Zeit gleich, die Ports wechseln. Dann das selbe Spiel mit einer anderen IP


Auch ander Virenscanner finden nichts.

Danke im Voraus fuer Eure Hilfe!

Gruss
ATIS

cosinus 01.09.2012 13:31

Zitat:

meine Firewall meldet mir:
Hat das einen Grund warum du notwendige Details weglässt? Die angebliche Firewall hat auch einen Namen und produziert Logs, die sollte man vollständig posten.
Abgesehen davon ist eine Firewall ein Paketfilter und KEIN Virenscanner. Eher hat dein Virenscanner die Schädlinge in Dateien gesehen.


Zitat:

Maleware findet nichts.
Trotzdem sind auch davon alle Logs vollständig zu posten. Logs enthalten mehr Infos als nur Fund oder kein Fund.

ATIS 04.09.2012 08:14

.....rauer Ton der hier herscht. :balla:

Egal, ich hab mitlerweile die anderen Freds alle gelesen und da am ende immer die Windows Neuinstallation steht, hab ich mir den Rest gespart.

Danke und Gruss

cosinus 04.09.2012 15:31

Zitat:

Zitat von ATIS (Beitrag 907295)
.....rauer Ton der hier herscht. :balla:

Was bitte genau war daran rauh?
Oder darf man nicht miehr darauf hinweisen, dass du zu wenig Infos gepostet hast weil das als rauher (unfreundlicher?) Ton empfunden wird? :rolleyes:


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19