Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan-Spy.Win32.Bancos.aam (https://www.trojaner-board.de/39945-trojan-spy-win32-bancos-aam.html)

Tom444 14.06.2007 11:08

Trojan-Spy.Win32.Bancos.aam
 
Hallo,

nachdem mein Kaspersky den oben genannten Trojaner gefunden hat habe ich noch etliche scans auch im abgesicherten modus durchgeführt. Danach gab es keine Funde mehr.
JEDOCH versucht scheinbar mein computer alle 10 min kontakt mit einer bestimmten IP aufzubauen. demnach müsste also noch irgendwo eine gefährliche datei sein.

14.06.2007 11:42:03 Ausgehende TCP-Paket von der lokalen IP-Adresse 0.0.0.0 an die Remote-IP-Adresse 75.126.64.8 verboten entsprechend der Regel 'Roland - Neue Paketregel',
Remoteport: ****
Lokaler Port: ****.


Die IP habe ich erstmal mit dem Kaspersky gesperrt. so das zwar dann alle 10 miin die warnungen kommen das es wieder diesen verbindungsaufbau geben soll jedoch natülich dann gestopp wird.

wie finde ich diese sehr gut versteckte datei ??

ancuh andere spyware software findet nichts mehr.

Tom444 14.06.2007 17:57

kann mir denn keiner weiterhelfen ?? oder kennt niemand diesen Tojaner ? :snyper:

irrlicht 14.06.2007 21:37

Hallo,

das blockst du :SoftLayer Technologies Inc. - Google-Suche

Ergibt sich aus der IP Adresse
Zitat:

75.126.64.8
,mit einer "Whois" Abfrage....


Dein Problem verstehe ich daher nicht...
Das kann aber auch von deinem Post kommen,der sagt nun so gar nichts aus...:rolleyes:
Gar nichts im Bezug auf unsere NUB`s....:confused:
Vorschlag : Lese die "goldenen Regeln" nochmal,oder überhaupt mal :zzwhip: ,dann weißt du was wir wissen müssen,um helfen zu können....
Irrlicht

Mobius07 14.06.2007 22:04

Hast Du mal eine e-mail mit Rechnungsanhang geöffnet?

Zu dieser IP-Adresse 75.126.64.8 :

OrgName: SoftLayer Technologies Inc.
OrgID: SOFTL
Address: 1950 N Stemmons Freeway
City: Dallas
StateProv: TX
PostalCode: 75207
Country: US

Zu Deinem "Gast" alias Trojan-Downloader.Win32.Nurech.br habe ich folgendes gefunden:
Dein verseuchte Rechner enthält eine offene Hintertür, über die via Internet auf den PC zugegriffen werden kann, sowie Spionageprogramme zum Ausspähen von Anmeldedaten für das Online-Banking. Der PC wird Teil eines Botnets und kann zum Beispiel fremdgesteuert Spam verbreiten.

Guck mal ob Du eine winstart64.exe im Windows-Verzeichnis findest und lösche diese.
Eigentlich solltest Du aber Deinen Rechner neu aufsetzen, denn wie Du geschrieben hattest , Zitat : " ancuh andere spyware software findet nichts mehr."
...denn eben, das ist ja das Problem.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131