Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: sinkhole

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 18.11.2017, 11:06   #1
AS-N
 
sinkhole - Standard

sinkhole



Hallo,

mein Provider hat mit einen Brief geschrieben, dass wohl einer meiner Rechner den sinkhole hat.
Die angegebene Uhrzeit passt auch mit einer Meldung in Avira:

Code:
ATTFilter
Exportierte Ereignisse:

13.11.2017 00:21 [Echtzeit-Scanner] Malware gefunden
      Muster 'VBS/Dldr.Miner.644 [virus]'
      in Datei 'D:\Users\Lager\Videos\hide-.cmd gefunden.
      Durchgeführte Aktion: Zugriff verweigern

13.11.2017 00:21 [Echtzeit-Scanner] Malware gefunden
      Muster 'VBS/Dldr.Miner.644 [virus]'
      in Datei 'D:\Users\Lager\Videos\hide-.cmd gefunden.
      Durchgeführte Aktion: Zugriff verweigern

13.11.2017 00:16 [Echtzeit-Scanner] Malware gefunden
      Muster 'TR/Crypt.TPM.Gen [trojan]'
      in Datei 'D:\Users\Lager\Videos\svchostе\svchost.exe gefunden.
      Durchgeführte Aktion: Zugriff verweigern

13.11.2017 00:16 [Echtzeit-Scanner] Malware gefunden
      Muster 'TR/Crypt.TPM.Gen [trojan]'
      in Datei 'D:\Users\Lager\Videos\svchostе\svchost.exe gefunden.
      Durchgeführte Aktion: Zugriff verweigern

13.11.2017 00:16 [Echtzeit-Scanner] Malware gefunden
      Muster 'BDS/Mirai.qwxpo [backdoor]'
      in Datei 'D:\Users\Lager\Videos\svchostе\masscan.exe gefunden.
      Durchgeführte Aktion: Zugriff verweigern

13.11.2017 00:16 [Echtzeit-Scanner] Malware gefunden
      Muster 'BDS/Mirai.qwxpo [backdoor]'
      in Datei 'D:\Users\Lager\Videos\svchostе\masscan.exe gefunden.
      Durchgeführte Aktion: Zugriff verweigern

09.11.2017 23:01 [Echtzeit-Scanner] Malware gefunden
      Muster 'BDS/Mirai.qwxpo [backdoor]'
      in Datei 'D:\Users\Lager\Videos\svchostе\windows.exe gefunden.
      Durchgeführte Aktion: Zugriff verweigern

09.11.2017 23:01 [Echtzeit-Scanner] Malware gefunden
      Muster 'BDS/Mirai.qwxpo [backdoor]'
      in Datei 'D:\Users\Lager\Videos\svchostе\windows.exe gefunden.
      Durchgeführte Aktion: Zugriff verweigern

09.11.2017 22:59 [Echtzeit-Scanner] Malware gefunden
      Muster 'BDS/Mirai.qwxpo [backdoor]'
      in Datei 'D:\Users\Lager\Videos\svchostе\masscan.exe gefunden.
      Durchgeführte Aktion: Zugriff verweigern

09.11.2017 22:59 [Echtzeit-Scanner] Malware gefunden
      Muster 'BDS/Mirai.qwxpo [backdoor]'
      in Datei 'D:\Users\Lager\Videos\svchostе\masscan.exe gefunden.
      Durchgeführte Aktion: Zugriff verweigern

09.11.2017 22:51 [Echtzeit-Scanner] Malware gefunden
      Muster 'VBS/Dldr.Miner.644 [virus]'
      in Datei 'D:\Users\Lager\Videos\hide-.cmd gefunden.
      Durchgeführte Aktion: Zugriff verweigern

09.11.2017 22:51 [Echtzeit-Scanner] Malware gefunden
      Muster 'VBS/Dldr.Miner.644 [virus]'
      in Datei 'D:\Users\Lager\Videos\hide-.cmd gefunden.
      Durchgeführte Aktion: Zugriff verweigern

09.11.2017 22:50 [Echtzeit-Scanner] Malware gefunden
      Muster 'VBS/Dldr.Miner.644 [virus]'
      in Datei 'D:\Users\Lager\Videos\hide-.cmd gefunden.
      Durchgeführte Aktion: Zugriff verweigern

09.11.2017 22:50 [Echtzeit-Scanner] Malware gefunden
      Muster 'VBS/Dldr.Miner.644 [virus]'
      in Datei 'D:\Users\Lager\Videos\hide-.cmd gefunden.
      Durchgeführte Aktion: Zugriff verweigern

09.11.2017 22:43 [Echtzeit-Scanner] Malware gefunden
      Muster 'VBS/Dldr.Miner.644 [virus]'
      in Datei 'D:\Users\Lager\Videos\NLBrute 1.2 x64 & VPN\hide-.cmd gefunden.
      Durchgeführte Aktion: Zugriff verweigern

09.11.2017 22:43 [Echtzeit-Scanner] Malware gefunden
      Muster 'VBS/Dldr.Miner.644 [virus]'
      in Datei 'D:\Users\Lager\Videos\NLBrute 1.2 x64 & VPN\hide-.cmd gefunden.
      Durchgeführte Aktion: Zugriff verweigern
         
Die Frage ist, betrifft es nur den Benutzer "Lager" oder kann sich der Mist auch benutzer- oder systemübergreifend breit gemacht haben.
Lager hat keinen Zugriff zu sensiblen Daten wie Passwörter etc.
Wie soll ich vorgehen?
Danke für eure Hilfe.

 

Themen zu sinkhole
aktion, avira, backdoor, benutzer, code, datei, daten, frage, malware, meldung, muster, passwörter, rechner, sensible, svchost, svchost.exe, tr/crypt.tpm.gen, troja, trojan, uhrzeit, videos, virus, vorgehen, vpn, zugriff




Ähnliche Themen: sinkhole


  1. Brief von Telekom-Abuse-Team (Sinkhole)
    Log-Analyse und Auswertung - 01.07.2015 (7)
  2. Telekom meldet: Sinkhole kontaktiert ohne weitere Details zu benennen
    Log-Analyse und Auswertung - 27.02.2015 (16)
  3. T-Online schickt Abuse-Mail (Sinkhole) ohne Informationen + ich finde nur Adware
    Plagegeister aller Art und deren Bekämpfung - 24.02.2015 (26)
  4. Windows 7 - Verdacht auf Botnet/Sinkhole Kontakt
    Log-Analyse und Auswertung - 11.01.2015 (24)
  5. TROJAN DNS Reply Sinkhole - Anubis -
    Plagegeister aller Art und deren Bekämpfung - 27.11.2014 (21)
  6. TROJAN DNS Reply Sinkhole - Anubis -
    Plagegeister aller Art und deren Bekämpfung - 28.09.2014 (15)
  7. Verdacht auf Torpig: Mit MBAM massenweise Maleware u.ä. gefunden nach "Sinkhole-Warnung" des Providers
    Plagegeister aller Art und deren Bekämpfung - 01.12.2013 (9)
  8. Sinkhole - Kontakt von meinem Rechner
    Log-Analyse und Auswertung - 17.10.2013 (14)
  9. Abuse von Telekom (openresolvers oder sinkhole)
    Plagegeister aller Art und deren Bekämpfung - 19.07.2013 (5)
  10. Telekom schickt abuse Brief (Sinkhole)
    Log-Analyse und Auswertung - 06.07.2013 (36)
  11. Die Telekom sagt mein System gehöre zu einem Sinkhole Netzwerk
    Log-Analyse und Auswertung - 08.07.2011 (43)

Zum Thema sinkhole - Hallo, mein Provider hat mit einen Brief geschrieben, dass wohl einer meiner Rechner den sinkhole hat. Die angegebene Uhrzeit passt auch mit einer Meldung in Avira: Code: Alles auswählen Aufklappen - sinkhole...
Archiv
Du betrachtest: sinkhole auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.