Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Think Point verschwunden (https://www.trojaner-board.de/93542-think-point-verschwunden.html)

nonsin 06.12.2010 17:08

Think Point verschwunden
 
Morgen zusammen,

leider kann ich im moment nicht all zu viele informationen leifern, aber ich hoffe ihr könnt mir trotzdem etwas weiter helfen.
weitere informationen kann ich liefern sobald ich ein neues netzteil für den laptop habe da dieses nach einem wackelkontakt heute das zeitliche gesegnet hat....

Ich hatte auf meinem 2. laptop den nur all zu bekannten trojaner "Think Piont".
Leider hatte ich nicht gleich die zeit ihn zu entfernen, doch als ich das heute erledigen wollte war er nicht mehr zu finden...
keine fenster mehr keine meldungen und keine .exe im TM zu finden
(habe mir die entfernungsanleitung von Chip.de angesehen).
Anschleißen habe ich commodo installiert (Antivirus/Firewall/Defens).
Commodo brachte dann auch sofort meldungen.

1. einegehende verbindung

verursacher pyziv.exe

IP Addresse: 124.40.51.152
Land: Japan
Stadt: Tokyo
Breitengrad: 35.685
Längengrad: 139.751
Host: 124.40.51.152
Quelle: ip-adresse-ermitteln.de

hinter dieser ip steckt offensichtlich die internetseite : hxxp://www.apnic.net/

und

verursacher svchost.exe

IP Addresse: 77.67.10.142
Land: Netherlands
Stadt: Den Bosch
Breitengrad: 51.5833
Längengrad: 6.0167
Host: 77.67.10.142

2.
unter der "pyziv.exe" steckt laut commodo viren scann "backdoor.win32.bot"

3.
am mittwoch als ich "Think Point" entdeckt habe kam ich nicht mehr ins internet. wie gesagt ist "Think Piont" nun nicht mehr zu finden. in der chronik von firefox sind für mittwoch einige pornoseiten verzeichnet und es wurden auch entsprechende bilder heruntergeladen.

4.
einige meldungen das svchost.exe und system.exe auf die direkte tatertureingabe zugreifen möchten.

mir ist klar das ich den laptop neu installieren muss!

aber meine fragen
kennt jemand von euch diese "pyziv.exe"?
warum verschwindet "Think Piont"?
Was ist "backdoor.win32.bot"?
verbreiten sich diese viren auch übers interne netzwerk (öffentlicher ordner, freigegebene dateien)?
und wo fange ich mir das ganze ein...?


schon mal vielen dank für eure hilfe!
hoffe ihr habt kein all zu großes problem mit meiner rechtschreibung^^ hab mich bemüht :-)

LG
Simon

cosinus 06.12.2010 22:51

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131