Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hilfe, Trojaner! Logfile inkl! (https://www.trojaner-board.de/35990-hilfe-trojaner-logfile-inkl.html)

Bugsbenny 04.02.2007 12:53

hm, also die von dir genannte exe datei find ich nicht...und nu?

hdrfan 04.02.2007 12:55

dann musst dus Manuell machen wiw es unter dem Strich im Zitat steht...

is ein bsichen Arbeit, aber deine Daten sind es dir sicherlich wert ;)

Und Die .exe löschen nicht vergessen...

am besten die Systemwiederherstellung deaktiviern... musst ma hier im board suchen findste bistimmt irgendwo.....

mmk 04.02.2007 12:55

Zitat:

Zitat von hdrfan (Beitrag 252177)
O17 - HKLM\System\CCS\Services\Tcpip\..\{01941117-BA36-4062-BAFF-8
6971E7DE346}: NameServer = 192.168.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{01941117-BA36-4062-BAFF-8
6971E7DE346}: NameServer = 192.168.2.1


sind meineswissens nach Hijacker...

Das sind keine Hijacker, sondern Nameservereinträge, die auf die EumexIP verweisen.

hdrfan 04.02.2007 12:56

auch gut^^ hätte mir die IP mal anschauen müssen...


die exe müsste in C:\WINDOWS\system32 sein wenn nicht auch gut...vergess das mit der Systemwiederherstellung^^

Bugsbenny 04.02.2007 12:57

Zitat:

Zitat von hdrfan (Beitrag 252195)
dann musst dus Manuell machen wiw es unter dem Strich im Zitat steht...

is ein bsichen Arbeit, aber deine Daten sind es dir sicherlich wert ;)

Und Die .exe löschen nicht vergessen...

am besten die Systemwiederherstellung deaktiviern... musst ma hier im board suchen findste bistimmt irgendwo.....

ähm, okay, und du meinst das hilft dann?
Ich tue alles dafür nicht neuinstallieren zu müssen :-)
nur wie soll ich die exe löschen wenn ich sie nicht finde?
systemwiederherstellung vor änderung der registry?

mmk 04.02.2007 12:59

Zitat:

Zitat von Bugsbenny (Beitrag 252179)
aber an neuinstallation geht kein weg dran vorbei?

Nein - da es sich um einen Backdoor handelt, der bei Dir aktiv ist. Du kannst das System physikalisch vom Internet trennen (Ziehen des Verbindungssteckers), und dann noch eine Sicherung Deiner Daten (nur Daten, keine Programm- und Installationsdateien!) vornehmen.

Mit diesem System solltest Du jedoch, solange es nicht neu aufgesetzt ist, nicht mehr online gehen. Ändere umgehend von einem sauberen System (!) aus Deine Passwörter, Zugangsdaten. Beachte zudem:

Anleitung - Neuaufsetzen des Systems / anschliessende Absicherung
Anleitung - Neuaufsetzen des Systems / anschliessende Absicherung

hdrfan 04.02.2007 13:01

wenn sie nich da ist ist es auch gut... dann wird sie schon weg sein...

lass die systemwiederherstellung wie sie is würde ich sagen.... wenn es nicht klappt kannst du es ja danach immernoch mit ausgeschalteter versuchen ;)

edit:

@mmk: Meine Mutter hatte auch mal diesen trojaner und jetzt ist er weg und macht keine Probleme mehr

Bugsbenny 04.02.2007 13:08

Huah, was denn nun?Neuaufsetzen ja oder nein... ???

Muss ich tatsächlich schiss haben, dass was passiert?
Von wegen Zugangsdaten ändern und so?

hdrfan 04.02.2007 13:15

mach dochmal bei Ausführen cmd und gib netstat ein... wenn die Firewall was sagt vonwegen TCP/IP erlaub es und sag ob viele verbindungen (IP adressen da stehen... mach am besten vorher die "unnötigen Fnster zu und sag auch wie viele Fenster offen sind...bitte nicht IP adressen hinschreiben nur eine zahl ;)

mmk 04.02.2007 13:16

Die Entscheidung kann Dir niemand abnehmen, Du musst sie schon selbst treffen. Man kann nur Empfehlungen abgehen, die auf Abwägungen nach der Analyse der vorliegenden Situation basieren. Ansonsten steht in den beiden genannten Verlinkungen zu trojaner-info.de alles Wissenswerte drin.

Bugsbenny 04.02.2007 13:19

ich versuch nochmal alles und melde mich bei problemen wieder!zur zeit läuft noch avg anti spy
dauert wohl noch was und dann versuch ich alles weitere!Danke für eure hilfe!Ich meld mich gleich!

Bugsbenny 04.02.2007 13:31

avg läuft noch, bekomme von F-Secure antivirus immer folgende meldung auf den schirm :
Bösartiger Code in Datei c:-\system Volume informatio n\_restore und so weiter
Infektion :Trojan-Downloader.win32.adload.dr
Aktion:Die datei wurde umbenannt

Hat das alles damit zu tun und könnte durch deinen Vorschlag gelöscht werden?Soll ich das erst mal ignorieren?

Emel 04.02.2007 13:32

Hallo Leute,

habe vorhin meine Festplatte mit dem Antivir überprüft und es wurden drei Trojaner gefunden..Zweimal der Tojanische Pferd TR/Obfuscated.Bl und einmal der Trojanische Pferd TR/Dldr.Agent.aii.47
Brauche eure Hilfe..

hdrfan 04.02.2007 13:35

@ Bugsbenny da muss ich mal schauen ob ich was zu finde....wart mal...

hdrfan 04.02.2007 13:38

vlt. hilft spybot ( Die Seite von Spybot-S&D! )

allerdings hatte ich es mit Trojan-Downloader.win32.adload.dr auch noch nicht zu tun...


Ich würde erstmal die firewall ganz hoch stellen....


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131