Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! (https://www.trojaner-board.de/81626-trojan-win32-cosmu-jnu-trojan-win32-cosmu-gen-befall-ihn-entfernen.html)

Maschi 19.01.2010 19:43

Deaktivieren kann ich die auch dort, oder ??? :D

Start -> Systemsteuerung -> Rechtsklick auf die Lan-Verbindung

Kos 19.01.2010 19:57

Jepp, genau :D

Maschi 20.01.2010 18:34

Also ich hab zwar keine Ahnung davon aber ich finde das irgendwie kurios.
Und zwar ist die LAN-Verbindung 1 meine Fritz Box und die LAN-Verbindung 2
ist NVIDIA nForce MCP Networking Controller (ich denk mal Grafikkarte).
Wenn ich LAN 2 deaktiviere, also NVIDIA, dann hab ich keine verbindung zur Fritzbox.
Einfach weg.
Wenn ich aber die LAN 1, also meine Fritzbox deaktiviere hat das keine auswirkungen.
Sind die nicht vertauscht?
Ich verstehs nicht.
Nun also reparieren hat nicht funktioniert, es kommt die Meldung:

"Die Verbindung konnte nicht repariert werden" usw.

Hier der Inhalt der ipinfo.txt

Windows-IP-Konfiguration



Hostname. . . . . . . . . . . . . : privat-zfw728ii

Primäres DNS-Suffix . . . . . . . :

Knotentyp . . . . . . . . . . . . : Unbekannt

IP-Routing aktiviert. . . . . . . : Ja

WINS-Proxy aktiviert. . . . . . . : Nein



Ethernetadapter LAN-Verbindung 2:



Verbindungsspezifisches DNS-Suffix:

Beschreibung. . . . . . . . . . . : NVIDIA nForce MCP Networking Controller

Physikalische Adresse . . . . . . : 00-0C-76-4B-33-D9

DHCP aktiviert. . . . . . . . . . : Ja

Autokonfiguration aktiviert . . . : Ja

IP-Adresse. . . . . . . . . . . . : 192.168.178.23

Subnetzmaske. . . . . . . . . . . : 255.255.255.0

Standardgateway . . . . . . . . . : 192.168.178.1

DHCP-Server . . . . . . . . . . . : 192.168.178.1

DNS-Server. . . . . . . . . . . . : 192.168.178.1

Lease erhalten. . . . . . . . . . : Montag, 18. Januar 2010 05:13:24

Lease läuft ab. . . . . . . . . . : Donnerstag, 28. Januar 2010 05:13:24



Ethernetadapter LAN-Verbindung:



Verbindungsspezifisches DNS-Suffix:

Beschreibung. . . . . . . . . . . : AVM FRITZ!web DSL PPP

Physikalische Adresse . . . . . . : 00-04-0E-FF-FF-FF

DHCP aktiviert. . . . . . . . . . : Nein

IP-Adresse. . . . . . . . . . . . : 192.168.122.254

Subnetzmaske. . . . . . . . . . . : 255.255.255.0

Standardgateway . . . . . . . . . :

DNS-Server. . . . . . . . . . . . : 192.168.122.252

192.168.122.253

Kos 20.01.2010 19:54

Zitat:

Und zwar ist die LAN-Verbindung 1 meine Fritz Box und die LAN-Verbindung 2
ist NVIDIA nForce MCP Networking Controller (ich denk mal Grafikkarte).
Networking Controller hört sich nach einer Netzwerkkarte an.

Ok, nach ausgiebigen googeln habe ich einen ähnlichen "Fall" gefunden mit folgendem Kochrezept:

Deinstalliere die Fritzbox Software (bei einem Router-Betrieb braucht man die nicht) -> Neustart

Versuche die Fritzbox anzupingen (ich schätze mal, das geht schon jetzt, aber gut)

Start -> Ausführen -> cmd
ping 192.168.178.1

Falls das geht (wenns nicht geht, kommt da sowas wie "Zeitüberschreitung blablabla") prüfe noch folgendes:

Systemsteuerung -> Internetoptionen - >Verbindungen -> keine Verbindung wählen
weiter unter LAN -> kein Feld aktiviert

Falls es dann immer noch nicht geht, dann erstmal :headbang: und danach einen frischen

Code:

ipconfig /all > c:\ipinfo.txt

Maschi 20.01.2010 20:02

Okay, ich probiers mal aus ...
Meine Fritz Box hat keine Antenne also ist sie kein Router oder ???
Ach dieser blöde Rechner macht mich alle :lach:

Kos 20.01.2010 20:29

Zitat:

Meine Fritz Box hat keine Antenne also ist sie kein Router oder ???
Ne, sie hat wohl kein WLAN :)

Maschi 21.01.2010 23:39

Also ich hab die Fritz Box Software deinstalliert, danach hab ich alles gemacht was du geschrieben hast.
Anpingen hat geklappt, zumindest kam nix mit Zeitüberschreitung und so.
Aber ins Internet komm ich trotzdem net.
Soll ich die Fritz Box wieder installiern oder so lassen?


Windows-IP-Konfiguration



Hostname. . . . . . . . . . . . . : privat-zfw728ii

Primäres DNS-Suffix . . . . . . . :

Knotentyp . . . . . . . . . . . . : Unbekannt

IP-Routing aktiviert. . . . . . . : Nein

WINS-Proxy aktiviert. . . . . . . : Nein



Ethernetadapter LAN-Verbindung 2:



Verbindungsspezifisches DNS-Suffix:

Beschreibung. . . . . . . . . . . : NVIDIA nForce MCP Networking Controller

Physikalische Adresse . . . . . . : 00-0C-76-4B-33-D9

DHCP aktiviert. . . . . . . . . . : Ja

Autokonfiguration aktiviert . . . : Ja

IP-Adresse. . . . . . . . . . . . : 192.168.178.23

Subnetzmaske. . . . . . . . . . . : 255.255.255.0

Standardgateway . . . . . . . . . : 192.168.178.1

DHCP-Server . . . . . . . . . . . : 192.168.178.1

DNS-Server. . . . . . . . . . . . : 192.168.178.1

Lease erhalten. . . . . . . . . . : Donnerstag, 21. Januar 2010 03:48:22

Lease läuft ab. . . . . . . . . . : Sonntag, 31. Januar 2010 03:48:22

Kos 22.01.2010 11:27

Zitat:

Soll ich die Fritz Box wieder installiern oder so lassen?
Kannst so lassen, sieht eigentlich ganz gut aus. Funktioniert nur nicht :headbang:

Sehen wir mal nach, ob DNS-Einstellungen stimmen:

Start -> Ausführen -> cmd

Code:

nslookup trojaner-board.de > c:\dns.txt
dns.txt bitte posten. Es kann sein, dass die Hälfte der Ausgabe nicht in der Datei dns.txt landet, sondern im cmd-Fenster erscheint - ist zumindest bei mir so. In diesem Fall die dns.txt bitte ergänzen.

Außerdem lade dir bitte SystemScan, speichere es auf dem Desktop -> Mit Doppelklick ausführen
Häkchen beim Disclaimer -> Proceed
Alle Häkchen setzen (Recent files, days old 60) -> Scan Now

Es wird eine Datei report.txt erstellt, diese bitte als Anhang posten.

Maschi 22.01.2010 19:12

Okay, ich werd das dann wieder zuhause machen :D
Morgen stell ich dann alles rein.

MfG Thomas

Maschi 23.01.2010 19:59

So hab alles gemacht.

Hier der Link zur Report.txt

http://www.file-upload.net/download-2189707/Report.txt.zip.html

Hier die DNS.txt

Server: fritz.box
Address: 192.168.178.1

Name: trojaner-board.de
Address: 85.13.143.91

Also die Verbindung zum Internet steht, denn ich konnte ja auch Updates für Antivir runterladen aber Internet Explorer und Mozilla lassen mich auf keine Seite.
Jedesmal "Zeitüberschreitung" und Verbindungsprobleme und sowas.
Ich versteh das net :crazy:

Kos 24.01.2010 16:19

Zitat:

TCP privat-zfw728ii:2454 92.241.190.78:http SYN_GESENDET 484
Hopsala, sieht so aus, als würde dein Rechner von jemandem aus Russland übernommen. Nichts gegen Russland, aber das ist selten ein gutes Zeichen.
Bei diesem Stand der Dinge ist eine Bereinigung praktisch aussichtslos.
Es ist auf jeden Fall eine Bereinigung nach einer Kompromitierung zu empfehlen (Neuaufsetzen des Systems).

Nimm den verseuchten Rechner vom Netz und ändere alle deine Passwörter von einem sauberen System aus.

:( Sorry, ich denke, das ist jetzt die beste Lösung.

Maschi 24.01.2010 17:46

Was, echt jetz??? Ich geh kaputt.... NEIN!!!
Naja, ich hab heut Nacht mal Antivir laufen lassen und das hat einen TR/Spy 376832.63 gefunden, um genau zu sein 2 und einer war in dieser SystemScan.exe die ich geladen hab zuletzt, weißte welche? :D
Nuja, mein Rechner fühlt sich auch langsamer an und Malwarebytes und Antivir bringen mir dauernt Fehlmeldungen weil irgendwelche Dateien fehlen und Windows sagt dauernt das mein Virtueller Speicher voll ist und größer gemacht werden muss bzw. eine Auslagerungs Datei ... HILFE was is nur los ... :balla:

Das Problem zwecks Neuaufsetzen is das ich keine CD habe, im Handbuch steht das ich beim Hochfahren F2 drücken soll und dann in das Menü reinkomme zum Neuaufsetzen aber die F2 Tasten Funktion geht nicht und wenn das der Fall ist soll ich eine CD einlegen, "Treiber & Utilitys", und kann so diese Funktion freischalten, so eine CD hab ich aber net :killpc:

Das beste is ich geh mal zum Computerladen-Fachmann, oder?

Achherjemine, ne ne ne :D

Kos 24.01.2010 19:12

Zitat:

Was, echt jetz???
Ja. :o

Zitat:

Naja, ich hab heut Nacht mal Antivir laufen lassen und das hat einen TR/Spy 376832.63 gefunden, um genau zu sein 2 und einer war in dieser SystemScan.exe die ich geladen hab zuletzt, weißte welche?
Ja, das ist normal. Das Programm wird von Virenscannern oft angemeckert, sind aber Fehlalarme. :D

Zitat:

Das beste is ich geh mal zum Computerladen-Fachmann, oder?
Ich denke, das wäre nicht die schlechteste Lösung.

Maschi 28.01.2010 23:39

So, hab meinen Rechner jetz zum Fachmann in den Laden gebracht :applaus:

Ich danke dir nochmal für deine ganze Hilfe :singsing:

MfG Thomas

Kos 28.01.2010 23:55

:)

Dann bleibt mir noch eine letzte Amtshandlung: vergiss nicht, alle Paswörter (E-Mail, Ebay, etc.) von einem sauberen System aus zu ändern, falls noch nicht geschehen.

Gruß,
Kos


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131