Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Router-Angriff

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.01.2005, 14:36   #1
andromedar
 
Router-Angriff - Standard

Router-Angriff



Hallo Leut`s,

gestern hatte ich einen Vorfall, den ich fast nicht glaube.
So gegen 22 uhr wurde mein router attackiert. Zunächst dachte ich es währe
mal wieder ein fehler von t-online, aber dem war nicht so. Anschließend habe ich die konfiguration von dem router aufgerufen und dieser teilte mir mit, das er von Hackern attackiert wurde und ich solle die voreinstellungen wieder installieren.
Alles das brachte allerdings nichts. Sämtliche reboots brachten kein erfolg und die einstellungen waren korrekt und immer wieder die selben Fehlermeldungen.
Ich habe mich darauf hin entschlossen, die software neu aufzuspielen, was, wie ihr seht zum erfolg folgte.
Router: SMC7404BRB
Firewall eingeschaltet
Antivir: BitDefender und Adaware
Betriebssystem: XP

Trotz aller vorkehrungen werde ich in letzter Zeit dermaßen bomberdiert, das ich meine Rechner im letzten 1/4 Jahr bestimmt schon 10 mal installiert habe.
Trotz aller vorsichtsmaßnahmen die es gibt.

Ich weiss im moment keinen rat mehr. Leider muss ich mit den dingern geld verdienen, nur mit installationen am laufendem band geht das nicht.

gruss ralf

Alt 10.01.2005, 14:41   #2
HerrKautz
 
Router-Angriff - Standard

Router-Angriff



Hallo,

zuerst einmal solltest du ein Logfile von HijackThis posten ggf. hast du einen Wurm auf deinem System,was dies schonmal erklären würde.

Andererseits springen auch Firewalls schonmal bei einem harmlosen Ping an,und vermuten einen "bösen Hacker"

Des weiteren hat die Telekom bundesweit zur Zeit erhebliche Probleme,dazu auch http://www.heise.de/newsticker/meldung/54928

Download von HijackThis http://hijackthis.de/downloads/hijackthis_199.zip

Das Log dann bitte hier posten!

Gruss
__________________


Alt 10.01.2005, 15:08   #3
andromedar
 
Router-Angriff - Standard

Router-Angriff



Logfile of HijackThis v1.99.0
Scan saved at 15:06:58, on 10.01.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender Professional Edition\vsserv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\htpatch.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Softwin\BitDefender Professional Edition\bdmcon.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Mozilla Firefox\firefox.exe
E:\Downloads\antivir\hijackthis_199\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Professional Edition\bdnagent.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: BitDefender Scan Server - Unknown - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: InCD Helper - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: BitDefender Virus Shield - Unknown - C:\Programme\Softwin\BitDefender Professional Edition\vsserv.exe
O23 - Service: BitDefender Communicator - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
__________________

Alt 10.01.2005, 15:13   #4
HerrKautz
 
Router-Angriff - Standard

Router-Angriff



Also in deinem Log seh ich nichts auffälliges!

Du solltest zur Sicherheit noch einen escan im abegsicherten Modus machen,geh dazu genau nach Anleitung vor,und poste dann ggf. die Funde

http://www.trojaner-board.de/42731-escan-anleitung.html

Alt 10.01.2005, 19:15   #5
Shadow
/// Mr. Schatten
 
Router-Angriff - Standard

Router-Angriff



Zitat:
Zitat von andromedar
Ich habe mich darauf hin entschlossen, die software neu aufzuspielen, was, wie ihr seht zum erfolg folgte.
Die Router-Firmware?
"Angriffe" auf den Router sind 'normal', war es sowas:
Monday, January 10, 2005 18:12:18 Unrecognized attempt blocked from 80.xxx.xxx.xxx:yyyy to TCP port YYYY

oder war es von "innen"

__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 10.01.2005, 21:12   #6
andromedar
 
Router-Angriff - Standard

Router-Angriff



hab mit escan im abgesicherten modus gescannt und 17 viren gefunden.
Wie krieg ich die dinger jetzt für alle lebzeiten weg?
Was soll ich vom log hier reinstellen?

gruss ralf

Alt 10.01.2005, 21:16   #7
chaosman
 
Router-Angriff - Standard

Router-Angriff



@andromedar
überprüfe Deinen Rechner zunächst mit dem eScan: lade den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus. Beachte, dass der eScan ab Version 4.5.1 gefundene Malware nicht löscht. Das wird von Hand auf Anweisung durch uns gemacht.

Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)
chaosman
__________________
Bonus vir semper tiro

Alt 10.01.2005, 21:26   #8
andromedar
 
Router-Angriff - Standard

Router-Angriff



ich hab version 4.1.9, wo bekomme ich das aktuelle File?
Er findet nur 1 file von 17!? im Log.

Alt 10.01.2005, 21:33   #9
Shadowdance
 
Router-Angriff - Standard

Router-Angriff



@ andromedar
Zitat:
Zitat von andromedar
ich hab version 4.1.9, wo bekomme ich das aktuelle File? Er findet nur 1 file von 17!? im Log.
Die Version, die Du hast, ist ok. Du brauchst sie nur updaten, vorausgesetzt Du hast den eScan in einen eigenen Ordner "bases" unter C: entpackt. Doppelklick auf die Datei 'kavupd.exe", dann sollte ein DOS-Fenster aufgehen. Wenn Du online bist, kannst Du den eScan nun updaten und dann so verfahren, wie es in dieser Anleitung beschrieben ist.

Alt 10.01.2005, 21:39   #10
andromedar
 
Router-Angriff - Standard

Router-Angriff



ich hab alles nach anleitung getan. Update erfolgreich.
Allerdings irretiert es mich, das er nur 1 virus von 17 findet und dieser sei nicht kritisch.
Ich Scanne nochmals, mal sehen was dabei rauskommt?

Alt 10.01.2005, 21:52   #11
Shadowdance
 
Router-Angriff - Standard

Router-Angriff



vergiss nicht im abgesicherten Modus offline zu scannen.

Alt 10.01.2005, 22:08   #12
andromedar
 
Router-Angriff - Standard

Router-Angriff



alle als viren gekennzeichneten files haben die endung:

No Action Taken

Frage an euch:

Welche Software sollte ich am besten einsetzen, um am "besten" geschützt zu sein.
Ich glaube, ich bekomme so langsam die "Viromanie"

gruss

Alt 11.01.2005, 17:33   #13
Shadowdance
 
Router-Angriff - Standard

Router-Angriff



@ andromedar
Zitat:
Zitat von andromedar
alle als viren gekennzeichneten files haben die endung: No Action Taken
-> sprichst Du englisch? Das heisst nämlich, dass der eScan nichts damit gemacht hat "keine Handlung ausgeführt". Das liegt daran, dass diese Version des eScan nicht löscht. Das macht man von Hand. Wir können Dir auch sagen, wie man das macht. Aber soweit sind wir noch nicht.

Die Viren haben andere Endungen und vorallen Dingen haben sie Namen, und die möchten wir bitte wissen. Das geht folgendermaßen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert) ... *Brille rüber reicht* ...

Bevor Du uns nicht die Namen nennst, können wir Dir keine weiteren Tipps geben. Wir können alle nicht hellsehen, leider. Wir wissen nicht, was Du auf Deinem System hast. Viren scheinst Du ja zu haben, Deinen Worten zu entnehmen .. aber welche?

Antwort

Themen zu Router-Angriff
bitdefender, defender, dinger, erfolg, fehler, geld, griff, hacker, hackern, immer wieder, installationen, installiere, installiert, konfiguration, korrekt, laufe, neu, rechner, router, schließe, software, sämtliche, t-online, verdienen, vorfall, zunächst




Ähnliche Themen: Router-Angriff


  1. Und noch ein GVU Angriff :(
    Plagegeister aller Art und deren Bekämpfung - 22.05.2013 (36)
  2. GUV Angriff
    Plagegeister aller Art und deren Bekämpfung - 24.02.2013 (31)
  3. Trojaner angriff
    Log-Analyse und Auswertung - 05.02.2012 (1)
  4. Angriff auf Website
    Diskussionsforum - 26.08.2011 (1)
  5. Win 7 securtiy Angriff
    Log-Analyse und Auswertung - 28.06.2011 (4)
  6. Ddos angriff ?
    Plagegeister aller Art und deren Bekämpfung - 19.06.2011 (12)
  7. SSL-GAU: Ein Angriff im Cyberwar?
    Nachrichten - 24.03.2011 (0)
  8. Dos-Angriff?
    Plagegeister aller Art und deren Bekämpfung - 14.08.2009 (43)
  9. befürchte Angriff
    Log-Analyse und Auswertung - 12.06.2007 (6)
  10. Angriff testen
    Mülltonne - 26.05.2007 (3)
  11. Router <-> Windows (OK) / Router <-> Linux (nicht OK)
    Netzwerk und Hardware - 23.04.2007 (13)
  12. Angriff aus dem Internet
    Mülltonne - 19.08.2006 (1)
  13. Trojaner Angriff, Help
    Plagegeister aller Art und deren Bekämpfung - 21.09.2005 (9)
  14. Angriff
    Antiviren-, Firewall- und andere Schutzprogramme - 14.09.2005 (2)
  15. Angriff bei homebanking?!
    Plagegeister aller Art und deren Bekämpfung - 07.05.2005 (10)
  16. ANGRIFF: Helkern
    Plagegeister aller Art und deren Bekämpfung - 28.12.2004 (2)
  17. Helkern angriff
    Plagegeister aller Art und deren Bekämpfung - 31.08.2004 (4)

Zum Thema Router-Angriff - Hallo Leut`s, gestern hatte ich einen Vorfall, den ich fast nicht glaube. So gegen 22 uhr wurde mein router attackiert. Zunächst dachte ich es währe mal wieder ein fehler von - Router-Angriff...
Archiv
Du betrachtest: Router-Angriff auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.