myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Hilfe Trojaner..

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 03.12.09, 19:24   #1
Enton2CV
Anfänger
 
Registriert seit: Nov 2009
Beiträge: 14
Bedankt: 3
Enton2CV ist noch neu hier! | 0 Respekt Punkte
Standard Hilfe Trojaner..

Guten Abend,

ich habe da ein Problem.
Nach dem Virenscan hat mein PC folgende Trojaner:

TR/Crypt.ZPACK.Gen
TR/Drop.Agent.crc
TR/Vundo.Gen

Mit dem Virenprogramm habe ich sie gelöscht.Nach einem zweiten Durchlauf waren sie immer noch da.

Wer kann mir helfen?
Bin aber nur ein einfacher Anwender.

Danke Enton2CV
Enton2CV ist offline   Mit Zitat antworten
Ungelesen 03.12.09, 20:04   #2
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.167
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Welches Virenprogramm nutzt du?

Lad dir mal HJT runter und mach mal einen Scan: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

und poste den Bericht.

Alternativ kannst du diese Punkte ab arbeiten [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] und hier posten. Schaue es mir dann an.
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 04.12.09, 08:36   #3
Enton2CV
Anfänger
 
Registriert seit: Nov 2009
Beiträge: 14
Bedankt: 3
Enton2CV ist noch neu hier! | 0 Respekt Punkte
Standard

Hallo,
vielen Dank für den Tip.
Habe hier die Liste von HJT.


Ich hoffe ,das ist so richtig und man kann mit dieser Info etwas anfangen.
Habe heute morgen noch einmal das Antivir laufen lassen und nun hat er nichts mehr gefunden.

Danke für die Hilfe.

Enton2CV
Enton2CV ist offline   Mit Zitat antworten
Ungelesen 04.12.09, 08:58   #4
wishinet
exploi.it
 
Benutzerbild von wishinet
 
Registriert seit: Dec 2009
Beiträge: 2
Bedankt: 0
wishinet ist noch neu hier! | 0 Respekt Punkte
Standard

Abhängig davon was Du mit der Kiste machst: Banking? - Installier sie komplett neu. Es gibt keine verlässliche Möglichkeit den Kram wieder rauszubekommen.
wishinet ist offline   Mit Zitat antworten
Ungelesen 04.12.09, 09:23   #5
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.167
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Es gibt Einträge, die verdächtig sind:

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.168,85.255.112.146
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.168,85.255.112.146
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.168,85.255.112.146

Es deutet zumindest erstmal darauf hin, das du dir was eingefangen hast, was genau kann ich dir immo nicht sagen. Es wird aber wohl ein Rootkuit sein, der die Daten nach Ukraine schickt.

organisation: ORG-UL25-RIPE
org-name: UkrTeleGroup Ltd.
org-type: LIR
address: UkrTeleGroup Ltd.
Mechnikova 58/5
65029 Odessa
Ukraine

Las mal dies noch rüberlaufen:

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

und schreib mal, ob er was findet. Avira ist wahrscheinlich machtlos.
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 04.12.09, 10:27   #6
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.167
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Hab nochmal geguckt, ob es eine schnelle Lösung gibt. das beste Daten sichern und neu aufsetzen. Alle wichtigen Passwörter solltest du von einem anderen PC aus ändern, ehe da einer unbefugten Zugriff drauf nimmt.
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 05.12.09, 09:37   #7
Enton2CV
Anfänger
 
Registriert seit: Nov 2009
Beiträge: 14
Bedankt: 3
Enton2CV ist noch neu hier! | 0 Respekt Punkte
Standard

Guten Morgen,

vielen Dank für die Hilfe.Werde heute die Daten sichern und das Laptop plätten.
Werde umsteigen auf Ubuntu und hoffe das es dann weniger Ärger gibt.

Danke an alle.

Enton2CV
Enton2CV ist offline   Mit Zitat antworten
Ungelesen 05.12.09, 11:28   #8
Bubblexx
Freak :D
 
Benutzerbild von Bubblexx
 
Registriert seit: Nov 2009
Ort: G-Town
Beiträge: 422
Bedankt: 50
Bubblexx ist unten durch! | -3448 Respekt PunkteBubblexx ist unten durch! | -3448 Respekt PunkteBubblexx ist unten durch! | -3448 Respekt PunkteBubblexx ist unten durch! | -3448 Respekt PunkteBubblexx ist unten durch! | -3448 Respekt PunkteBubblexx ist unten durch! | -3448 Respekt PunkteBubblexx ist unten durch! | -3448 Respekt PunkteBubblexx ist unten durch! | -3448 Respekt PunkteBubblexx ist unten durch! | -3448 Respekt PunkteBubblexx ist unten durch! | -3448 Respekt PunkteBubblexx ist unten durch! | -3448 Respekt Punkte
Standard

mhhh ich hätt einfach regedit einträge gelöscht damit er sich nicht automatisch verbindet,danach den virus selbst und das wars.vllt noch kontrollieren ob wirklich keine fremde verbindung mehr raus geht
Bubblexx ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:07 Uhr.


Sitemap

().