Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Internet (https://www.trojaner-board.de/13161-internet.html)

Babe_the_Killer 02.02.2005 03:58

Internet
 
Hallo,

habe folgendes festgestellt wenn ich eine Internetverbindung tätige sofort nach ca. 7 Sekunden erscheint bei mir unter dem Ms-Dos-Fenster:
(nach ausführen von netstat -a !)

Pcname:1037 babe.the-killer.bz:1038 Hergestellt :teufel2:

Was soll das sein? :heulen:

MfG
:pukeface:

MountainKing 02.02.2005 10:43

Hast du einen PC von Dell?

http://www.seifried.org/security/ports/1000/1038.html

Shadow 02.02.2005 12:02

sagt Dir "Sheridan County Players" was?

Babe_the_Killer 02.02.2005 16:36

Zitat:

Zitat von Shadow
sagt Dir "Sheridan County Players" was?

Sagt mir persönlich wenig.....Ist das ein Online-Spiel? :aplaus:

Und was soll ich jetzt tun? :nixda:

MfG
:confused:

Babe_the_Killer 02.02.2005 16:38

Zitat:

Zitat von MountainKing



Nein habe kein Dell Pc! :kloppen: :dummguck:

MfG

:sword2:

`P.S. Und was oder wer kann mir helfen :balla:

Shadow 02.02.2005 19:07

Zitat:

Zitat von Babe_the_Killer
Sagt mir persönlich wenig.....Ist das ein Online-Spiel?

keine Ahnung was das ist, ich hab's nicht auf meinem PC und mein PC verbindet sich auch nicht dorthin, aber "babe.the-killer.bz" ist genau dies, bzw. dort gibt es "Sheridan County Players".
Such mal auf Deinem PC danach, schau in msconfig, mach ein HJT-Log (automatische Auswertung => http://www.hijackthis:de) nachfragen kannst Du auch hier. Obwohls mich jetzt sogar interessiert. Mach ein HJT-Log und knalls hier rein. http://www.trojaner-board.com/images/smilies/wink.gif

Babe_the_Killer 02.02.2005 20:53

Zitat:

Zitat von Shadow
keine Ahnung was das ist, ich hab's nicht auf meinem PC und mein PC verbindet sich auch nicht dorthin, aber "babe.the-killer.bz" ist genau dies, bzw. dort gibt es "Sheridan County Players".
Such mal auf Deinem PC danach, schau in msconfig, mach ein HJT-Log (automatische Auswertung => http://www.hijackthis:de) nachfragen kannst Du auch hier. Obwohls mich jetzt sogar interessiert. Mach ein HJT-Log und knalls hier rein. http://www.trojaner-board.com/images/smilies/wink.gif

Servus,

mich würde interressieren wie du weisst das babe.... von dort kommt bzw. dorthin leitet?=(lass mich bitte net dumm sterben)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS2\KERNEL.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS2\SC_WATCH.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS2\PROFILEMGR.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\DESKTOP\GUCKSTDU\TCPVIEW\TCPVIEW.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS_199\HIJACKTHIS.EXE

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Mit &Google suchen - C:\WINDOWS\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Web\gsearch.tui
O8 - Extra context menu item: &Google Search - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de/service/redir/ie_t-online.htm


MfG

:huepp:

Babe_the_Killer 03.02.2005 07:35

Liste der Anhänge anzeigen (Anzahl: 1)
Servus,

hier noch der kleine Beweis....guckstdu: :headbang:

MfG
:kloppen: :heulen: :heulen:

Shadow 03.02.2005 07:53

Also wenn ich das Log auswerten soll, dann muss es auch komplett sein!

Babe_the_Killer 03.02.2005 17:00

Zitat:

Zitat von Shadow
Also wenn ich das Log auswerten soll, dann muss es auch komplett sein!


Hai,

mehr will der Log nicht hergeben oder ich kann kein posten...!?!? :crazy:
Logfile of HijackThis v1.99.0
Scan saved at 16:54:18, on 03.02.2005 :zzwhip:
Platform: Windows ME (Win9x 4.90.3000) :teufel3:
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) :snyper:



Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMME\CYBERLINK\POWERDVD\POWERDVD.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS2\KERNEL.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS2\SC_WATCH.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS2\PROFILEMGR.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\DESKTOP\GUCKSTDU\TCPVIEW\TCPVIEW.EXE
C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS_199\HIJACKTHIS.EXE

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Mit &Google suchen - C:\WINDOWS\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Web\gsearch.tui
O8 - Extra context menu item: &Google Search - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de/service/redir/ie_t-online.htm


MfG
:nixda:

Shadow 03.02.2005 17:12

ja jetzt könnte es vollständig sein, ............http://www.trojaner-board.com/images/smilies/smile.gif
bringt uns allerdings auch nicht viel weiter http://www.trojaner-board.com/images/smilies/heulen.gif
(schaut soweit neutral aus)

Ist es immer noch so?
Wie stellst Du eine Internetverbindung her?
Mit der T-Online-Software?
via ISDN/MODEM/DSL?
T-Online-Browser?
IE?
FireFox?

Babe_the_Killer 03.02.2005 17:24

Zitat:

Zitat von Shadow
ja jetzt könnte es vollständig sein, ............http://www.trojaner-board.com/images/smilies/smile.gif
bringt uns allerdings auch nicht viel weiter http://www.trojaner-board.com/images/smilies/heulen.gif
(schaut soweit neutral aus)

Ist es immer noch so?
Wie stellst Du eine Internetverbindung her?
Mit der T-Online-Software?
via ISDN/MODEM/DSL?
T-Online-Browser?
IE?
FireFox?


Salve,

ja mann ist immer noch so.... :sleepy:

meine Internetverbindung wird mit Telekomplikation hergestellt. :o
T-Online 5.......Software :dummguck:
*echte Flatrate* :teufel1:
Browser Firefox Reloaded 1,. :party:
nur ab und zu wird IE 6.028......Sp1 und soweiter.... :heilig:


Sag mal kennst du noch ein Programm das die Host-Dateien auch noch überprüfen!?!? (Hijack..kann das auch.......!)


MfG



P.S. Alles platt machen wäre glaub am besten und dann nur noch mit Backup arbeiten!!!!

Shadow 03.02.2005 17:42

Zitat:

Zitat von Babe_the_Killer
Sag mal kennst du noch ein Programm das die Host-Dateien auch noch überprüfen!?!?

Freilich! Nennt sich Editor.
Keine Ahnung warum man dazu was anderes brauchen sollte!
Ausführen: edit %windir%\System32\Drivers\etc\hosts

Babe_the_Killer 03.02.2005 18:37

Zitat:

Zitat von Shadow
Freilich! Nennt sich Editor.
Keine Ahnung warum man dazu was anderes brauchen sollte!
Ausführen: edit %windir%\System32\Drivers\etc\hosts


Hai,

und bei Windows Me wie geht das....? :mad:

Wo ist das Host_Verzeichnis im Regedit? (Windows_pfad??) :schrei:

MfG
:pukeface:

Shadow 03.02.2005 19:59

uii... sorry hab's übersehen.
Da WinME nicht netzwerkgeeignet ist, hat es normalerweise keine Hosts-Datei. Aber wenn (du kannst eine anlegen) gehört sie IIRC einfach ins Windowsverzeichnis, also => edit c;\windows\hosts

Die Hosts-Datei hat mit Regedit und der Registry nichts zu tun, sie ist eine ganz normale reine Textdatei.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131