![]() |
|
Plagegeister aller Art und deren Bekämpfung: Geänderte DNS-Einträge, Restart, kdxhr.exe !?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Geänderte DNS-Einträge, Restart, kdxhr.exe !? Ich bin neu hier, aber ich tippe auf Win32:Adan-094. Aber ohne Logfile will ich mich da nicht festlegen. |
![]() | #2 | |
Administrator > Competence Manager | ![]() Geänderte DNS-Einträge, Restart, kdxhr.exe !?Zitat:
Bei Adan-094 handelt es sich um Adware und nicht um ein Rootkit. ![]() Das solltest du mir mal erklären wie du auf den Schädling kommst, außerdem ist ein Logfile vorhanden. Sunny
__________________ |
![]() | #3 |
![]() ![]() | ![]() Geänderte DNS-Einträge, Restart, kdxhr.exe !? Hallo!
__________________Zunächst einmal großen Dank an sunny und nochdigger. Ich mußte nach der Aktion einmal Pause machen. Heute schalte ich den Pc ein und muß nach einiger Zeit feststellen, daß doch nicht alles in Ordnung ist ![]() Meine Hardware-Firewall meldet immer wieder folgenden traffic: Date: 3/11/2007 10:52:14 The packet below Src: 192.168.0.110:2120 Dst: 85.255.114.53:53 (TCP) 45 00 00 30 c8 bc 40 00 80 06 a8 bf c0 a8 00 6f | E..0..@. .......o 55 ff 72 35 08 48 00 35 3e 93 c6 aa 00 00 00 00 | U.r5.H.5 >....... 70 02 40 00 73 02 00 00 02 04 3e ca 01 01 04 02 | p.@.s... ..>..... matched this filter rule: BLOCK and exceeded this limit: more than 0 kilobits transmitted or received on a connection during last second because of this the actions below were performed: drop send email to administrator Nach ein paar Minuten ist dann aber wieder ruhe. Also ließ ich nochmal blacklight laufen, aber es wurde nichts gefunden. Dann suchte ich in der Registry nach 85.255.114.53, und tatsächlich war die IP mehrfach vorhanden, und zwar bei den DHCP-Servern->gelöscht! Bislang kein weiterer traffic, aber einmal abwarten... Ist aber schon komisch Zugriff auf Port 53 und dann noch TCP, oder ist das bei DHCP normal? Gruss Oskar |
![]() |
Themen zu Geänderte DNS-Einträge, Restart, kdxhr.exe !? |
192.168.0.1, datei, daten, eingestellt, email, geändert, google, immer wieder, mcafee, melde, neu, nicht mehr, port, richtig, scan, scanner, stelle, system, trotz, träge, udp, updates, versteckte, virusscan, windows, woche, wochen |