Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ungeklärte Angriffe aufs System!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.11.2008, 15:22   #1
blow-in
 
Ungeklärte Angriffe aufs System! - Standard

Ungeklärte Angriffe aufs System!



Du hast nicht in deinem HJT-Log waas schädlich aussieht.
Das das Internet nicht mehr gehen soll, wenn Zohnelabs abgeschalten ist, kannste auch stecken lassen.
Viel wichtiger ist ein AVP mit Hintergrundwächter.

Alt 11.11.2008, 21:43   #2
gomesch
 
Ungeklärte Angriffe aufs System! - Standard

Ungeklärte Angriffe aufs System!



Zitat:
Zitat von blow-in Beitrag anzeigen
Du hast nicht in deinem HJT-Log waas schädlich aussieht.
Das das Internet nicht mehr gehen soll, wenn Zohnelabs abgeschalten ist, kannste auch stecken lassen.
Viel wichtiger ist ein AVP mit Hintergrundwächter.
Jedesmal wenn so ein Agriff kommt wie er in der Angehängten Datei zu sehen war blockt mein Inet wenn die Firewall net an ist... Ich kann mir das doch selbst net erklären.. hatte vorher nur AVP drauf und keine Software Firewall.

Vielleicht sollte ich noch dazu sagen das ich keinen Router habe sondern nur über ein ADSL-Bridge Modem ins Netz gehe, also ist keine Hardware Firewall vorhanden.

Jedenfalls ist das ganz merkwürdig, denn ich kann dann nicht mehr auf das Internet zugreifen, obwohl die Verbindung besteht, und wenn ich sie dann trenne kann ich keine neue Verbindung aufbauen. Soll ich es vielleicht mal darauf ankommen lassen es passieren zu lassen und dann wenn ich nicht mehr zugreifen kann jeweils diesen Logs erstellen? Vielleicht würde ja das klarheit schaffen. Fakt ist, ohne Firewall kommen angriffe, (heute waren es insgesamt 3 von vers. IP's und Ports [wie kann ich herausbekommen von wo die Angriffe kommen]) und dann ist mein I-Net auf Eis gelegt.
__________________


Alt 12.11.2008, 07:31   #3
Chris4You
 
Ungeklärte Angriffe aufs System! - Standard

Ungeklärte Angriffe aufs System!



Hi,

das Log ist sauber...
IPs: http://www.iks-jena.de/cgi-bin/whois

Dann probieren wir einen Rootkitscan:
Avira-Antirootkit
Downloade Avira Antirootkit und Scanne dein system, poste das logfile.
http://dl.antivir.de/down/windows/antivir_rootkit.zip

Du solltest auf jeden Fall SP3 installieren...
Wahrscheinlich ist ein Teil des Angriffs ohne Firewall dazwischen erfolgreich und bringt die Windowsdienste (oder Teile davon) durcheinander, so dass neu gebootet werden muss...(Initialisierung)...

chris
__________________
__________________

Alt 12.11.2008, 13:45   #4
gomesch
 
Ungeklärte Angriffe aufs System! - Icon21

Ungeklärte Angriffe aufs System!



so,

also das rootkit ist drauf, der scan läuft... kann ich irgendwie meine cookies aktivieren? also, Firefox sagt zwar das sie an sind, aber sie scheinen nicht zu funktionieren, da ich zum Beispiel auf ebay überhaupt nicht drauf komme, aber von einem "sauberen" rechner schon...

[Edit]

Hier die gefunden roots:

1: HKEY_USERS\S-1-5-21-1343024091-746137067-725345543-1003\Software\SecuROM\License information -> datasecu
2: Registry
3: Hidden value
1: 1/2

No more information available

1: HKEY_USERS\S-1-5-21-1343024091-746137067-725345543-1003\Software\SecuROM\License information -> rkeysecu
2: Registry
3: Hidden value
1: 2/2

No more information available

Alt 12.11.2008, 14:47   #5
Chris4You
 
Ungeklärte Angriffe aufs System! - Standard

Ungeklärte Angriffe aufs System!



Hi,

das sollte eigentlich nur SecuRom sein (Kopierschutz von Spielen)...

Sonst war nichts im Log?

Was heißst Du kommst nicht auf EBay?
Wirst Du umgeleitet oder sagt EBay, das keine Cookies aktiviert sind?

Hosts-File anzeigen:
Lade das Host-file (C:\WINDOWS\system32\drivers\etc\hosts) in einen Texteditor (im Explorer drauf klicken, rechte Maus, senden an -> editor).
Kopiere den Inhalt und poste ihn hier...

Lassen wir noch den MBR prüfen...

MBR-Rootkit

Lade den MBR-Rootkitscanner von GMER auf Deine Bootplatte:
http://www2.gmer.net/mbr/mbr.exe
Merke Dir das Verzeichnis wo Du ihn runtergeladen hast;
Start->Ausführen->cmd
Wechsle in das Verzeichnis des Downloads und starte durch Eingabe
von mbr das Programm...

Das Ergebnis sollte so aussehen:
Zitat:
D:\Downloads>mbr
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
In dem Verzeichnis wo mbr.exe liegt findest Du das Log,
poste es im Thread;

chris

__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 12.11.2008, 15:03   #6
gomesch
 
Ungeklärte Angriffe aufs System! - Standard

Ungeklärte Angriffe aufs System!



Stealth MBR rootkit detector 0.2.4 by Gmer, h*tp://w*w.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Da passiert überhaupt nichts bei ebay... der lädt nicht weiter... hatte kurz mit meinem Onkel telefoniert der sollte mal nachschauen ob das läuft, oder ob ebay server down sind, und er meinte wahrscheinlich cookies... also ich kann mich anmelden und wenn ich dann irgendwo drauf klicke dann sieht man oben im browser tab das er am laden ist, und das wars...


host läuft grade durch... lasse die ganzen "www" 's ersetzen durch w*w sollte noch einige momente dauern... aber da steht ja wirklich alles drinne, hab ich grad gesehen... und da denkt man immer mit chronik löschen ists getan... *gg* könnte peinlich werden...



da stehen aber nur internet seiten drinne... brauchst du den log wirklich? ich meine, da steht nix anderes...


# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP
# für Windows 2000 verwendet wird.
#
# Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen.
# Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP-
# Adresse sollte in der ersten Spalte gefolgt vom zugehörigen
# Hostnamen stehen.
# Die IP-Adresse und der Hostname müssen durch mindestens ein
# Leerzeichen getrennt sein.
#
# Zusätzliche Kommentare (so wie in dieser Datei) können in
# einzelnen Zeilen oder hinter dem Computernamen eingefügt werden,
# aber müssen mit dem Zeichen '#' eingegeben werden.
#
# Zum Beispiel:
#
# 102.54.94.97 rhino.acme.com # Quellserver
# 38.25.63.10 x.acme.com # x-Clienthost

127.0.0.1 localhost
# Start of entries inserted by Spybot - Search & Destroy


so, dann folgen hier jetzt so ca. 500 webseiten was anderes ist da net.. oder hab ich den falschen log?

Geändert von gomesch (12.11.2008 um 15:16 Uhr)

Alt 12.11.2008, 15:19   #7
gomesch
 
Ungeklärte Angriffe aufs System! - Standard

Ungeklärte Angriffe aufs System!



hier, schau mal ob ich da richtig bin
Miniaturansicht angehängter Grafiken
-etc.jpg  

Antwort

Themen zu Ungeklärte Angriffe aufs System!
antivir, firewall, funktioniert, funktioniert nicht, funktioniert nicht mehr, gesperrt, helfen, herzlichen dank, internet, liefert, malware, meldungen, neu, neues, neustart, nicht mehr, online, probleme, programme, reagiert nicht, rechner, registry, schutz, software, spinnt, spy, spybot, system, zonealarm




Ähnliche Themen: Ungeklärte Angriffe aufs System!


  1. Apple will HTTP-Verbindungen aufs Abstellgleis schicken
    Nachrichten - 09.06.2015 (0)
  2. Tapatalk Zugriff aufs Forum?
    Lob, Kritik und Wünsche - 24.03.2014 (5)
  3. Bitcoinbörse: Hacker nehmen Mt.-Gox-Chef aufs Korn
    Nachrichten - 10.03.2014 (0)
  4. Kein Zugriff aufs Internet trotz Verbindung zum Router
    Alles rund um Windows - 02.03.2014 (1)
  5. SoftwareUpdater.ui.exe mit "Free System Utilities" aufs System gebracht!
    Log-Analyse und Auswertung - 11.06.2013 (8)
  6. Wie Daten kopieren/retten aufs frische System?
    Mülltonne - 22.04.2013 (2)
  7. wpbt0.dll will aufs Internet zugreifen
    Log-Analyse und Auswertung - 22.06.2012 (1)
  8. Flame kam angeblich als Windows-Update aufs System
    Nachrichten - 04.06.2012 (0)
  9. Kein Zugriff mehr aufs Modem
    Netzwerk und Hardware - 18.12.2009 (4)
  10. Hacker nehmen Extended-Validation-Zertifikate aufs Korn
    Nachrichten - 31.07.2009 (0)
  11. WinBlueSoft legt Pc aufs Eis
    Log-Analyse und Auswertung - 03.07.2009 (2)
  12. bei zugriff aufs cd-laufwerk: keine zulässige win32 anwendung
    Log-Analyse und Auswertung - 15.06.2009 (1)
  13. Antivir Meldung sobald Zugriff aufs Internet
    Mülltonne - 11.11.2008 (0)
  14. MicroAV.exe - Angriff auch aufs BIOS ???
    Alles rund um Windows - 18.09.2008 (33)
  15. winlogon.exe versucht aufs Internet zuzugreifen
    Plagegeister aller Art und deren Bekämpfung - 22.07.2006 (5)
  16. ungeklärte abstürze!?!
    Plagegeister aller Art und deren Bekämpfung - 27.11.2005 (1)
  17. windows - update will zugriff aufs internet
    Überwachung, Datenschutz und Spam - 25.07.2004 (7)

Zum Thema Ungeklärte Angriffe aufs System! - Du hast nicht in deinem HJT-Log waas schädlich aussieht. Das das Internet nicht mehr gehen soll, wenn Zohnelabs abgeschalten ist, kannste auch stecken lassen. Viel wichtiger ist ein AVP mit - Ungeklärte Angriffe aufs System!...
Archiv
Du betrachtest: Ungeklärte Angriffe aufs System! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.