Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Geänderte DNS-Einträge, Restart, kdxhr.exe !?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.03.2007, 19:27   #1
Achtung: Greenhorn
 
Geänderte DNS-Einträge, Restart, kdxhr.exe !? - Standard

Geänderte DNS-Einträge, Restart, kdxhr.exe !?



Ich bin neu hier, aber ich tippe auf Win32:Adan-094.

Aber ohne Logfile will ich mich da nicht festlegen.

Alt 10.03.2007, 19:32   #2
Sunny
Administrator
> Competence Manager
 

Geänderte DNS-Einträge, Restart, kdxhr.exe !? - Standard

Geänderte DNS-Einträge, Restart, kdxhr.exe !?



Zitat:
Zitat von Achtung: Greenhorn Beitrag anzeigen
Ich bin neu hier, aber ich tippe auf Win32:Adan-094.

Aber ohne Logfile will ich mich da nicht festlegen.
Wie kommst du denn darauf?
Bei Adan-094 handelt es sich um Adware und nicht um ein Rootkit.

Das solltest du mir mal erklären wie du auf den Schädling kommst, außerdem ist ein Logfile vorhanden.

Sunny
__________________

__________________

Alt 11.03.2007, 12:09   #3
Berferd
 
Geänderte DNS-Einträge, Restart, kdxhr.exe !? - Standard

Geänderte DNS-Einträge, Restart, kdxhr.exe !?



Hallo!

Zunächst einmal großen Dank an sunny und nochdigger.

Ich mußte nach der Aktion einmal Pause machen.
Heute schalte ich den Pc ein und muß nach einiger Zeit feststellen, daß doch nicht alles in Ordnung ist

Meine Hardware-Firewall meldet immer wieder folgenden traffic:


Date: 3/11/2007 10:52:14

The packet below

Src: 192.168.0.110:2120 Dst: 85.255.114.53:53 (TCP)


45 00 00 30 c8 bc 40 00 80 06 a8 bf c0 a8 00 6f | E..0..@. .......o
55 ff 72 35 08 48 00 35 3e 93 c6 aa 00 00 00 00 | U.r5.H.5 >.......
70 02 40 00 73 02 00 00 02 04 3e ca 01 01 04 02 | p.@.s... ..>.....

matched this filter rule: BLOCK
and exceeded this limit: more than 0 kilobits transmitted or received on a connection during last second

because of this the actions below were performed:
drop
send email to administrator


Nach ein paar Minuten ist dann aber wieder ruhe.

Also ließ ich nochmal blacklight laufen, aber es wurde nichts gefunden.
Dann suchte ich in der Registry nach 85.255.114.53, und tatsächlich war die IP mehrfach vorhanden, und zwar bei den DHCP-Servern->gelöscht!

Bislang kein weiterer traffic, aber einmal abwarten...

Ist aber schon komisch Zugriff auf Port 53 und dann noch TCP, oder ist das bei DHCP normal?


Gruss
Oskar
__________________

Antwort

Themen zu Geänderte DNS-Einträge, Restart, kdxhr.exe !?
192.168.0.1, datei, daten, eingestellt, email, geändert, google, immer wieder, mcafee, melde, neu, nicht mehr, port, richtig, scan, scanner, stelle, system, trotz, träge, udp, updates, versteckte, virusscan, windows, woche, wochen




Ähnliche Themen: Geänderte DNS-Einträge, Restart, kdxhr.exe !?


  1. Windows 7: Fehlermeldung nach Start (), Geänderte Startseite, Seltsame Programme
    Log-Analyse und Auswertung - 19.01.2014 (7)
  2. Explorer Restart alle 5 Sekunden
    Log-Analyse und Auswertung - 26.04.2011 (3)
  3. Geänderte Startpage
    Log-Analyse und Auswertung - 09.01.2011 (3)
  4. Geänderte Proxyeinstellungen?
    Log-Analyse und Auswertung - 26.12.2010 (10)
  5. C:\WINDOWS\system32\Tools\Restart.exe enthält SPR/Destart.A
    Plagegeister aller Art und deren Bekämpfung - 03.03.2010 (1)
  6. fehlermeldung C:\WINDOWS.server beim restart
    Plagegeister aller Art und deren Bekämpfung - 27.11.2008 (10)
  7. nach Boot > restart
    Plagegeister aller Art und deren Bekämpfung - 01.11.2008 (12)
  8. restart des pc's nach einloggen
    Plagegeister aller Art und deren Bekämpfung - 09.04.2008 (18)
  9. restart beim besuchen einer website
    Plagegeister aller Art und deren Bekämpfung - 05.10.2007 (2)
  10. Restart.exe , Wie bekomm ich es weg ??? :-(
    Plagegeister aller Art und deren Bekämpfung - 02.06.2006 (3)
  11. ständiger restart bei Last
    Netzwerk und Hardware - 27.05.2006 (8)
  12. Trojan.BAT.Restart.A
    Plagegeister aller Art und deren Bekämpfung - 18.04.2006 (4)
  13. Trojaner, Virus oder wie auch immer?!?! Geänderte Registrierung :-(
    Log-Analyse und Auswertung - 21.03.2006 (9)
  14. geänderte rundll.32 versucht ins internet ...
    Plagegeister aller Art und deren Bekämpfung - 07.10.2005 (7)
  15. C:\WINDOWS\system32\Tools\Restart.exe
    Plagegeister aller Art und deren Bekämpfung - 19.09.2005 (17)
  16. Anzeige: C:\windows\system32\Restart.exe Virtool.Destart.A
    Log-Analyse und Auswertung - 14.11.2004 (1)

Zum Thema Geänderte DNS-Einträge, Restart, kdxhr.exe !? - Ich bin neu hier, aber ich tippe auf Win32:Adan-094. Aber ohne Logfile will ich mich da nicht festlegen. - Geänderte DNS-Einträge, Restart, kdxhr.exe !?...
Archiv
Du betrachtest: Geänderte DNS-Einträge, Restart, kdxhr.exe !? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.