Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Fragen zu DNS-Hijacker/Odessa (https://www.trojaner-board.de/69645-fragen-dns-hijacker-odessa.html)

Alias001 05.02.2009 17:04

Fragen zu DNS-Hijacker/Odessa
 
Hallo

Ein Bekannter hat sich wohl einen DNS-Hijacker/Odessa eingefangen.
Zumindest vermute ich das im Augenblick mal.

Symptome:
- Kein Update von Antivir mehr möglich
- Laut Hijack-Log ein DSN mit 85 vorne, welche bei WHOIS Abfrage Ukraine ergibt

O17 - HKLM\System\CCS\Services\Tcpip\..\{22EFD88B-9853-46F8-A997-1C3B0AD5843A}: NameServer = 85.255.115.235,85.255.112.171
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.235,85.255.112.171
O17 - HKLM\System\CS1\Services\Tcpip\..\{22EFD88B-9853-46F8-A997-1C3B0AD5843A}: NameServer = 85.255.115.235,85.255.112.171
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.235,85.255.112.171
O17 - HKLM\System\CS2\Services\Tcpip\..\{22EFD88B-9853-46F8-A997-1C3B0AD5843A}: NameServer = 85.255.115.235,85.255.112.171
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.235,85.255.112.171

Aufgrund dieser Vorgaben habe ich dann Infos zu Odessa hier und in anderen Foren dazu gefunden.
Das ich den Rechner neu aufsetze steht schonmal fest.

Was mich jetzt an der ganzen Sache interessiert und was ich auch nicht gefunden habe ist,
wie fängt man sich so einen DNS-Jijacker/Odessa ein?
Und wie funktioniert das ganze dann?

Fakt ist nämlich, das bei ipconfig Abfrage über DOS Box der normale DNS Server der Telekom im Router drinsteht.
Macht man aber die Abfrage mit Ipconfig erscheint der 85er DNS.

Wie funktioniert das dann?

Da ich von dem Rechner erstmal Daten, also Bilder, Office-Dateine und Mails sichern muß,
interessiert mich auch ob der Hijacker auf eine ext. HDD mittels USB angeschlossen "überspringen" kann?


Auf jeden Fall schonmal Danke an jeden der antwortet.

Grüße
Alias001

john.doe 05.02.2009 17:45

Hallo und :hallo:

Zitat:

wie fängt man sich so einen DNS-Jijacker/Odessa ein?
Die Frage habe ich hier schon einmal beantwortet: http://www.trojaner-board.de/65373-b...tml#post396401

Hier habe ich versucht herauszubekommen, wo genau der Ursprung ist:
http://www.trojaner-board.de/69502-a...icht-mehr.html

Merke: Hände weg von Keygens und Autoplay abschalten!

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131