Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Online Banking gesperrt worden. Welcher Übeltäter ist es? (https://www.trojaner-board.de/92648-online-banking-gesperrt-worden-welcher-ubeltaeter.html)

cosinus 12.11.2010 14:33

Code:

      Size  Device Name          MBR Status
  --------------------------------------------
    186 GB  \\.\PhysicalDrive0  Windows XP MBR code detected
            SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11
    465 GB  \\.\PhysicalDrive1

Beim MBR-Log fehlt unten was...
Bislang sind die Logs ok :)

Sebastianx 12.11.2010 15:05

Hi

ich weiss ja nicht wie lange es sonst so dauert. Aber du hast oben geschrieben das es nur ein paar Sekunden braucht. Bei geht es nur bis zu dieser stelle egal wie lange ich warte. Kann das damit zusammen hängen das dass 2 Sata Festplatten sind die ich zu einer großen Festplatte gemacht habe?

Gruß Sebastian

cosinus 12.11.2010 15:11

Ja das kann sein. Dann ist es in dem Sinne kein echtes physikalisches Laufwerk, sondern wird quasi als ein Laufwerk simuliert. Das sind also 2 Platten per RAID0 zu einem Device? Wenn ja dann solltest du berücksichtigen, dass du in dieser Konstellation doppeltes Ausfallrisiko hast, denn es muss nur eine Platte in einem RAID0-Verbund ausfallen und die Daten sind Matsch, auch die, die auf den intakten Platten noch liegen.

Sebastianx 12.11.2010 15:17

Ja, dessen bin ich mir bewusst.

cosinus 12.11.2010 16:01

Ok, dann mach mal zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Sebastianx 12.11.2010 20:04

Sooo....

die Scans sind nun endlich durch. Malwarebytes hat nichts gefunden, dafür hat aber SASW wieder neues gefunden.

Gruß Sebastian

cosinus 13.11.2010 00:02

Code:

Trojan.Agent/Gen-SVC[Fake]
        D:\ELECTRONIC ARTS\BATTLEFIELD BAD COMPANY 2\BC2WEAPONS.EXE
Trojan.Agent/Gen-Krpytik
        I:\EIGENE DATEIEN\ICQ\311964943\RECEIVEDFILES\149204187 MORPHEUS_\FLDS391\SNGET.EXE
        I:\FLDS391\SNGET.EXE

Worm.Evilbot-B
        I:\SCHULE\DSY\RUN\WINEXEC.EXE

Was kannst du zu diesen Funden sagen? Die Verzeichnisse musst du kennen!

Sebastianx 13.11.2010 10:28

Moin

BC2WEAPONS.EXE ist ein selbst geschriebenes Addonprogramm für BC2 da nach jedem Spielstart musste man bei Bad Company 2 seine Waffenkonfiguration pro Klasse neu zusammenstellen, da diese Einstellungen (noch) nicht gespeichert werden. Dieses Tool speicherte nun meine persönlich Konfiguration. Nach dem Patch R7 für BC2 konnte man seine persönliche Waffenkonfiguration nun auch von Spiel aus speichern.

FLDS391\SNGET.EXE ist ein selbst geschriebenes Addonprogramm für Freelancer welches zusätzliche Information anzeigen kann.

SCHULE\DSY\RUN\WINEXEC.EXE Wie der Name schon vermuten lässt, ist das ein Programm, für Regelungstechnik, was wir direkt von der Schule bekommen haben.

Ehrlich gesagt weiß ich nicht wie so das Programm gerade die Trojaner hält.
Bei dem SNGET.exe könnte ich es ja noch verstehen. Da dieses Programm den Speicher ausließt. Aber bei den anderen, habe ich keine Ahnung wieso.

Gruß Sebastian

cosinus 14.11.2010 09:31

Dann sind das Fehlalarme. Noch weitere Funde in der Zwischenzeit oder noch Probleme offen?

Sebastianx 14.11.2010 19:25

Hi cosinus

das Problem mit dem extrem langsamen Internet habe ich immer noch. Ausserdem habe ich jetzt einen neuen Netzwerkadapter im Geräte Manager der da Anchorfree HSS Adapter heißt. Ich habe aber keine neue Hardware verbaut und wenn ich ihn deinstallieren will, sagt Windoof mir das er hin nicht deinstallieren kann, da er wahrscheinlich für den Start von Windoof benötigt wird.

Gruß Sebastian

cosinus 14.11.2010 20:14

Das ist ein virtueller Adapter! Hast du diesen Hotspotshield installiert, musst du ja wohl :wtf:

Zum langsamen Internet hab ich noch keine richtige Idee, ist das eine Kabelverbindung oder per WLAN?

Sebastianx 14.11.2010 21:53

Das Problem ist das ich ihn nicht deinstallieren kann da er unter Systemsteuerung Software nicht eingetragen ist und soweit ich mich erinnern kann habe ich ihn nicht installiert. Weißt du wie ich hin von meinem System deinstallieren kann?
Ich bin über LAN an den Router angeschlossen. Zur Zeit habe ich über LAN keine Verbindung mehr. Er versucht Netzwerkadresse zubeziehen, was auch dann nach einiger zeit gelingt aber ich komischer weise dann doch keine Verbindung. Meine Vermutung ist entweder Software/Treiber- oder Hardware Probleme. Da die gleiche LAN-Verbindung über meinen zweiten Rechner funzt.

cosinus 15.11.2010 05:04

Prüf mal die IP-Konfig des Adapters. Notfalls eine feste IP vergeben.
Und dieses Hotspotshield musst du deinstallieren wenn du es nicht mehr haben willst. Ansonten den Adapter einfach aus dem Gerätemanager schmeißen wenn hotspotshield nicht unter Systemsteuerung/Software aufaucht.

Sebastianx 15.11.2010 07:38

Moin cosinus

der Hotspotshield hatte sich im Standartverzeichnis installiert. Da habe ich natürlich erst zum Schluss nach gesehen. Konnte ihn deinstallieren und aus dem Geräte-Manager entfernen. Mein Problem besteht leider immer noch. Habe mir mal gestern eine LAN Karte von meinem Kumpel geborgt und wollte testen ob sie funzt. Leider der selber Fehler. Könnte das Board ne Macke haben? Oder ist das ein Treiber Problem bei Windoof. Da er die LAN Karte erkennt aber ich ja trotzdem keine Verbindung mit dem Router bekomme, die Onboard war wären die LAN-Karte drin war auch im BIOS deaktiviert.

Gruß Sebastian

cosinus 15.11.2010 08:39

Wie gesagt feste IP probieren oder hast schon getestet? Offensichtlich hat er ein Problem eine Adresse über DHCP zu beziehen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131