Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   stäniges Einwahlfenster - 127.0.0.1:8080 schuld? (https://www.trojaner-board.de/818-staeniges-einwahlfenster-127-0-0-1-8080-schuld.html)

Reyno 27.02.2003 11:17

Hallo Ihr,

ich habe zwei Probleme und hoffe, ich bin hier richtig
erstens:
seit kurzem poppt bei mir ständig das DFÜ Verbindungsfenster auf. Beim PC hochfahren, runterfahren, Programme öffnen etc.
Das passiert, seit ich auf einer Arbeitsrechtsseite etwas downloaden wollte. Da stand eine Meldung, wo es um einen Proxy ging und habe dummerweise auf ok geklickt. Der Download sollte dann ca. eine Stunde dauern und da habe ich abgebrochen. Seitdem werde ich ständig aufgefordert, ins Internet zu gehen. Wenn ich das dann tatsächlich mal tue, kann ich am Kanalfenster sehen, dass eine Verbindung aufgebaut ist, aber ich komme nicht - wie sonst - auf meinen Internetexplorer, also meine Startseite. Offensichtlich werden dann also Daten gesendet - nur weiß ich nicht was, oder wohin.

Zweitens:
ebenfalls seit kurzem - vielleicht auch seit dem - ist mir aufgefallen, dass bei mir unter Interntoptionen - Verbindungen - DFÜ und LAN Einstellungen/Einstellungen - unter automatische Konfiguration bei der Adresse für das automatische Konfigurationsskript verwenden eine IP drinsteht und zwar 127.0.0.1:8080.
Ich habe das Kästchen zwar nicht aktiviert, aber selbst, wenn ich die IP dort rauslösche, steht sie kurz drauf wieder drin. Aktiviert habe ich die automatische Suche nach Verbindung.
Wo finde ich die Quelle für die 127.0.0.1:8080, wo kann ich sie löschen und wie kann ich sie löschen?

Hat das Eine etwas mit dem Anderen zu tun?

Da mir das Angst macht, dass mein PC irgendwelche Daten irgendwohin schickt, sobald ich eine Verbindung aufbaue, wäre ich über eine schnelle Antwort echt dankbar.

Gruß Reyno

n_dot_force 27.02.2003 11:54

ja... zu beiden gibt es eine verbindung...

127.0.0.1 ist der localhost, sprich DEIN computer.

port 8080 ist der port für proxyserver.

das heisst, dass dein webbrowser auf einen proxyserver auf DEINEM pc zugreifen will.

was mir nur spanisch vorkommt: wozu wollen die einen proxy installieren, damit man etwas downloaden kann??

der teil kommt mir ein bisserl suspekt vor, denn

1.) schreiben kann man vieles, und man daher

2.) anhand allein von deiner aussage her nicht sagen kann, ob

3.) das wirklich ein proxy ist...

als erstes würde ich yaw downloaden, installieren und drüberlaufen lassen, um auszuschliessen, dass es ein dialer ist.[1]

wenn yaw nichts findet, dann besorg dir kaspersky antivirus[2], vorher aber einen anderen virenschutz deaktivieren, installier diesen und scanne deine platte, um auch auszuschliessen, ob es malware (sprich viren, würmer und trojaner) ist.

wenn beides nichts findet, bleibt dir nichts anderes übrig, als den download zu beenden, und dann wieder zu deinstallieren. gegebenfalls dann nochmal mit yaw und mit kaspersky drüberscannen.

[img]graemlins/teufel3.gif[/img]

[1] http://www.yaw.at/
[2] http://www.datsec.de/

Paranoia 27.02.2003 11:57

Benutz bitte mal das Program Spybot Search&Destroy von Downloadseite Trojaner-Info . Ich sehe bei dir vorrangig die Möglichkeit, das es sich entweder um einen Dialer oder um Ad-Ware handelt. Diese findet Spybot und kann Sie löschen. Außerdem könntest du noch YAW von dieser Seite herunterladen una auch mal durchlaufen lassen.
Als nächstes wäre von www.datsec.de KAV herunterzuladen und auch mal durchlaufen zu lassen, um zu kontrolieren, ob du Trojaner auf dem system hast.
Alle Programme bitte vor dem Scan aktualisieren lassen. Ergebnisse hier berichten ;)
Para

Apache 27.02.2003 18:04

Hier mal eine Auswahl, was du dir eingefangen haben kannst:

Möglichkeit 1

Möglichkeit 2

Das es sich um einen Dialer handelt, halte ich bei diesen Sympthomen für unwahrscheinlich, du solltest es aber trotzdem mit YAW überprüfen.

Reyno 01.03.2003 18:02

Hallo Ihr,

vielen Dank für die vielen Anregungen und Tips.

Jetzt weiß ich erstens, dass ich keine Würmer, Trojaner oder Dialer auf meinem PC habe und außerdem habt Ihr mir geholfen, das nervige Einwahlfenster endlich loszuwerden.

Offensichtlich war irgendwas mit Norton nicht ok. Der Upgrade 2003 hat mir wohl einige Einstellungen durcheinandergewürfelt und daher die nervige Einwahlsache.

Es hat zwar einige Zeit gedauert, aber jetzt habe ich es vom Hals.
Übrigens ist das Spybot echt super. Schon erschreckend, was man so alles auf dem PC hat, was gefunden wird - aber jetzt fühle ich mich viel besser.
Vielen Dank nochmal - war echt klasse von Euch!!!

Gruß Reyno [img]graemlins/huepp.gif[/img]


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131