Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Exploitvirus/Trojaner eingefangen? (https://www.trojaner-board.de/33756-exploitvirus-trojaner-eingefangen.html)

Mystic 23.11.2006 13:22

Exploitvirus/Trojaner eingefangen?
 
HI zusammen.

Mein Internet läuft derzeit sehr sehr langsam.. und letztes bekam ich eine Nachricht von meinem Virenscanner das er einen Exploitvirus gefunden hat.

Kann sich doch irgendwas installiert haben?

Wäre super wenn mir jmd mal mein Log anschauen könnte und mir hilft.

http://www.anime-gfxworld.de/hijackthis.log

Sunny 23.11.2006 16:22

Hallo.

Zitat:

und letztes bekam ich eine Nachricht von meinem Virenscanner das er einen Exploitvirus gefunden hat.
1.) Wo wurde dieser gefunden, sieh im Report nach, genaue Pfadangabe ist wichtig!

2.) Lass folgende Datei bei Virustotal auswerten:

Zitat:

C:\WINDOWS\System32\dmmno.exe
Poste im Anschluss das Ergebnis. (alles abkopieren, und hier in einen Beitrag einfügen. Der Scan kann mehrere Minuten dauern!)

Zitat:

Zitat von Mystic
Mein Internet läuft derzeit sehr sehr langsam..

Das ist auch kein Wunder, es ist eine DNS-Umleitung eingerichtet, d.h. dein ISP sitzt momentan in der Ukraine, alle Daten werden über dieses Server umgeleitet.

Fixe mit Hijackthis alle O17-Einträge:
O17 - HKLM\System\CS1\Services\Tcpip\..\{068911BF-880E-4121-B942-E05F4652B0BB}: NameServer = 85.255.115.5,85.255.112.25

Zusätzlich solltest du dein System mit eScan überprüfen, und zusätzlich mit F-Secure Blacklight. Poste dann beide Reports, bei eScan bitte den Teil "find.bat" gut lesen und bei Blacklight bitte den erstellten Log posten.

Gruß
Sunny

Mystic 23.11.2006 16:37

zu 1.
Der Exploit wurde wohl vom Virenscanner geblockt und gelöscht. (Ergibt jedenfalls die Systemprüfung und Log.

zu 2.
In dem Ordner findet sich die Datei leider nicht. Aber unter MSconfig ist sie im Autostart O.o

Ich werd jetz mal die Q17 Einträge fixen und dann die anderen beiden Scanner drüber laufen lassen.

Gleich mal danke im vorraus für alles!

Mystic 23.11.2006 20:25

Soo... Logfiles kommen gleich.
Aber erstmal musst ich die Q17 Einträge wieder restoren... weil nachdem ich die gelöscht hatte hat mein WLan nicht mehr connected... voll komisch.

Edit:
Jetzt tut nix mehr was mit Wlan und Internet zu tun hat... gottseidank hab ich hier den PC von meinem Vater -,-


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131