Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Umleitung in die Ukraine

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.05.2008, 15:54   #16
Alaine_??
 
Umleitung in die Ukraine - Standard

Umleitung in die Ukraine



Hab das mit dem Passwort herausgefunden und es dir geschickt!

Alt 08.05.2008, 15:56   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Umleitung in die Ukraine - Cool

Umleitung in die Ukraine



Lösch die Datei bitte erstmal nicht. Zum Zippen benötigst Du ein extra Programm wie z.B. 7zip oder WinRar.

Edit: Zu spät
__________________

__________________

Alt 08.05.2008, 16:02   #18
Alaine_??
 
Umleitung in die Ukraine - Standard

Umleitung in die Ukraine



Ich habe Regsvr16.exe in google eingegeben und hab es herausgefunden dass es zu parents friends gehören soll. irgendwer hat auch geschrieben, dass er es gelöscht hat und dann nichts mehr funktioniert hat. Ich weiß du bist der Experte aber das macht mich unsicher!!
__________________

Alt 08.05.2008, 16:16   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Umleitung in die Ukraine - Icon32

Umleitung in die Ukraine



Hast Du parentsfriends mal installiert bzw. installiert gehabt?
Mittlerweile glaub ich nämlich, die Datei ist unschädlich, auch wenn sie recht krumm aussieht.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.05.2008, 16:23   #20
Alaine_??
 
Umleitung in die Ukraine - Standard

Umleitung in die Ukraine



Ja hatte es installiert und hab jetzt gelesen, dass Regsvr16.exe nach der deinstallation übrig bleibt auch im registry. Aber was mich noch beunruhigt ist dass es anscheinend einige probleme verursachen kann. Aber ob ich es löschen soll ist die andere Frage?

Jetzt zurück zu meiner ursprünglichen frage: bin ich relativ sicher, nach dem mit der ukraine, oder könnte es sein das die immer noch dran hängen und ich lieber neu aufsetzten sollte?


Geändert von Alaine_?? (08.05.2008 um 16:37 Uhr)

Alt 08.05.2008, 16:46   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Umleitung in die Ukraine - Cool

Umleitung in die Ukraine



Mit dem neu aufsetzen gehst Du immer sicher, ganz gleich welcher Befall. Bei jeder Bereinigung besteht nämlich die Gefahr, daß eben nicht alles entfernt wird.


Deine Entscheidung. Hab sonst im silentrunners nix mehr gesehen. Laß nochmal Malwarebytes laufen.
__________________
--> Umleitung in die Ukraine

Alt 08.05.2008, 17:36   #22
Alaine_??
 
Umleitung in die Ukraine - Standard

Umleitung in die Ukraine



Malwarebytes' Anti-Malware 1.12
Datenbank Version: 731

Scan Art: Komplett Scan (C:\|E:\|)
Objekte gescannt: 150287
Scan Dauer: 35 minute(s), 34 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Datei Objekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
(Keine Malware Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine Malware Objekte gefunden)

Infizierte Registrierungswerte:
(Keine Malware Objekte gefunden)

Infizierte Datei Objekte der Registrierung:
(Keine Malware Objekte gefunden)

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\Prefetch\IG2.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\lsass.log (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.

Wow interessant das nach all den Virusscanern die ich durchlaufen hab lassen erst der was findet.

Alt 08.05.2008, 18:45   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Umleitung in die Ukraine - Cool

Umleitung in die Ukraine



Falls sich noch weitere "krumme" Dateien im System befinden, können wir die evtl. so aufspüren:
Über ein filelisting mit diesem script:

- Script abspeichern per Rechtsklick, speichern unter auf dem Desktop
- Doppelklick auf listing8.cmd auf dem Desktop
- nach kurzer Zeit erscheint eine listing.txt auf dem Desktop
Diese listing.txt z.B. bei File-Upload.net - Ihr kostenloser File Hoster! hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.05.2008, 21:56   #24
Alaine_??
 
Umleitung in die Ukraine - Standard

Umleitung in die Ukraine



hier der link: File-Upload.net - Ihr kostenloser File Hoster!

Alt 09.05.2008, 15:26   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Umleitung in die Ukraine - Blinzeln

Umleitung in die Ukraine



Ich hab dort keine offensichtlichen Schädlingsdateien mehr gesehen.
Wie auch immer, letzte Sicherheit schafft wie gesagt nur das Neuaufsetzen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.05.2008, 06:14   #26
Alaine_??
 
Umleitung in die Ukraine - Standard

Umleitung in die Ukraine



Vielen vielen Dank für die tolle Hilfe!!! Werde mir noch überlegen was ich mache.

Antwort

Themen zu Umleitung in die Ukraine
adobe, antivirus, appinit_dlls, auswerten, avast, avast!, bho, excel, explorer, f-secure, ftp, google, hijack, hijackthis, hijackthis logfile, internet, internet explorer, launch, logfile, monitor, object, regsvr32, rundll, security, senden, software, system, temp, urlsearchhook, windows, windows xp




Ähnliche Themen: Umleitung in die Ukraine


  1. Rechner von Freundin in Ukraine verseucht> rootkit, viren, und was noch?
    Log-Analyse und Auswertung - 07.02.2013 (26)
  2. Umleitung von Anfragen ins Web
    Netzwerk und Hardware - 10.10.2012 (3)
  3. Umleitung auf Werbeseiten
    Plagegeister aller Art und deren Bekämpfung - 30.06.2009 (6)
  4. DNS Umleitung was ist hier los?
    Log-Analyse und Auswertung - 28.02.2009 (2)
  5. Umleitung 85.255...
    Plagegeister aller Art und deren Bekämpfung - 20.02.2009 (6)
  6. Umleitung
    Log-Analyse und Auswertung - 05.02.2009 (1)
  7. Umeitung über die Ukraine wie verhindern?
    Plagegeister aller Art und deren Bekämpfung - 20.01.2009 (2)
  8. Ukraine trojaner - alles versucht, nichts geklappt
    Plagegeister aller Art und deren Bekämpfung - 28.12.2008 (30)
  9. Ukraine trojaner - alles versucht, nichts geklappt
    Mülltonne - 27.12.2008 (0)
  10. Was ist denn C:\WINDOWS\system32\kdbsx.exe, ausserdem Nameserver aus der Ukraine
    Log-Analyse und Auswertung - 10.10.2008 (9)
  11. Ukraine Trojaner
    Log-Analyse und Auswertung - 15.06.2007 (7)
  12. URL Umleitung
    Plagegeister aller Art und deren Bekämpfung - 22.01.2007 (1)
  13. Umleitung im IE
    Log-Analyse und Auswertung - 30.09.2006 (27)
  14. Umleitung
    Plagegeister aller Art und deren Bekämpfung - 26.06.2006 (30)
  15. Problem aus der Ukraine!
    Log-Analyse und Auswertung - 12.12.2005 (2)
  16. Trojaner leitet Internet in die Ukraine um
    Plagegeister aller Art und deren Bekämpfung - 08.10.2005 (33)

Zum Thema Umleitung in die Ukraine - Hab das mit dem Passwort herausgefunden und es dir geschickt! - Umleitung in die Ukraine...
Archiv
Du betrachtest: Umleitung in die Ukraine auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.