Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Andere IP laut HJT

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 10.04.2009, 20:19   #2
Chris4You
 
Andere IP laut HJT - Standard

Andere IP laut HJT



Hi,

Deine Internetverbindung wird in die Ukraine umgeleitet, daher nichts mehr mit Passwörtern, diese von einem sauberen Rechner aus sofort ändern, ggf. Bankkonto sperren etc.

Bitte folgende Files prüfen:

Dateien Online überprüfen lassen:
  • Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“
    und suche folgende Datei/Dateien:
Code:
ATTFilter
C:\Programme\Adparatus\Adparatus.exe
C:\Programme\Adparatus\Adparatus.dll
C:\WINDOWS\system32\kdged.exe
         
  • Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
  • Poste im Anschluss das Ergebnis der Auswertung,

    alles abkopieren und in einen Beitrag einfügen.
  • Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!



Hijackthis, fixen:
öffne das HijackThis -- Button "scan" -- vor den nachfolgenden Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten
Beim fixen müssen alle Programme geschlossen sein!
Code:
ATTFilter
O17 - HKLM\System\CCS\Services\Tcpip\..\{0482D710-56F2-4B17-9CC1-29A1FB33FA13}: NameServer = 85.255.112.139;85.255.112.133
O17 - HKLM\System\CCS\Services\Tcpip\..\{AFD5F321-B48D-4AED-8042-594598571E2B}: NameServer = 85.255.112.139;85.255.112.133
O17 - HKLM\System\CCS\Services\Tcpip\..\{E69BF5C2-AC5E-4B06-B0A7-7668A2DC1BE9}: NameServer = 85.255.112.139;85.255.112.133
O17 - HKLM\System\CCS\Services\Tcpip\..\{F3BCE587-2890-4851-8725-2590669CF164}: NameServer = 85.255.112.139;85.255.112.133
O17 - HKLM\System\CS30\Services\Tcpip\..\{0482D710-56F2-4B17-9CC1-29A1FB33FA13}: NameServer = 85.255.112.139;85.255.112.133
O17 - HKLM\System\CS31\Services\Tcpip\..\{0482D710-56F2-4B17-9CC1-29A1FB33FA13}: NameServer = 85.255.112.139;85.255.112.133
         
Achtung:
Solltest du Probleme mit deiner Internet Verbindung bekommen:
Systemsteuerung > wähle Netzwerk und Internet Verbindungen oder mach einen
Doppelklick auf Netzwerk-Verbindungen > Klick mit der rechten Maustaste
auf Default Connection (Normale Verindung), das ist normalerweise die
örtliche Umgebung, Kabel oder DSL Verbindung > Klick mit der linken
Maustaste auf Eigenschaften > Doppelklick auf Internet Protocol (TCP/IP) >
wähle den Knopf der dafür steht, dass die DNS Verbindung automatisch
aufrecht erhalten wird > zweimal auf "OK" klicken > den Rechner neu
starten (Diese Einstellungen sind nicht auf allen Systemen gleich oder
vorhanden)

Combofix:
Lade ComboFix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop.
Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter.

Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen
Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird.
Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen.
Weitere Anleitung unter:http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird
Hinweis: unter : C:\WINDOWS\erdnt
wird ein Backup angelegt.
Alternative downloads: http://subs.geekstogo.com/ComboFix.exe


Malwarebytes Antimalware (MAM).
Anleitung&Download hier: http://www.trojaner-board.de/51187-malwarebytes-anti-malware.html
Fullscan und alles bereinigen lassen! Log posten.
Alternativer Download: http://filepony.de/download-malwarebytes_anti_malware/, http://www.gt500.org/malwarebytes/mbam.jsp

Chris
__________________

__________________

 

Themen zu Andere IP laut HJT
adobe, bho, bonjour, cs3, explorer, firefox, google, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, internet security, kaspersky, magix, mozilla, nvidia, object, problem, programme, rundll, schutz, security, software, system, tuneup.defrag, windows, windows xp




Ähnliche Themen: Andere IP laut HJT


  1. PC sehr langsam und laut
    Plagegeister aller Art und deren Bekämpfung - 05.07.2015 (5)
  2. Virenbefall laut Malwarebytes
    Plagegeister aller Art und deren Bekämpfung - 24.08.2014 (17)
  3. Online Banking – Sicherheitsabfrage und andere Probleme - laut Kripo "guter Virus"
    Plagegeister aller Art und deren Bekämpfung - 11.07.2013 (17)
  4. Google.de nicht erreichbar - andere Seiten sehr langsam - andere normal DNS-Provider Problem oder Trojaner?
    Log-Analyse und Auswertung - 05.09.2012 (2)
  5. laut web.de Sicherheitsteam Hermes_V01 auf dem PC
    Log-Analyse und Auswertung - 09.07.2012 (5)
  6. CPU Lüfter zu laut
    Netzwerk und Hardware - 09.07.2012 (8)
  7. Lüfter sehr laut, Laut Highjackthis-Analyse Schadsoftware auf Laptop
    Log-Analyse und Auswertung - 05.12.2011 (10)
  8. Zeus Virus laut web.de
    Plagegeister aller Art und deren Bekämpfung - 25.11.2011 (24)
  9. Lüfter wird laut :/
    Netzwerk und Hardware - 16.11.2011 (1)
  10. Windows lahm und laut
    Alles rund um Windows - 23.04.2011 (2)
  11. Pc zu laut ungewöhnlich :S
    Netzwerk und Hardware - 19.10.2010 (15)
  12. Lüfter extrem laut
    Log-Analyse und Auswertung - 07.07.2010 (18)
  13. PC laut und langsam?
    Log-Analyse und Auswertung - 02.02.2010 (1)
  14. Lüfter zu laut
    Netzwerk und Hardware - 07.06.2009 (8)
  15. Rechner ungewöhnlich laut
    Alles rund um Windows - 11.03.2009 (4)
  16. kühler zu laut !!
    Alles rund um Windows - 16.10.2007 (1)
  17. Laut AV 2 Trojaner
    Plagegeister aller Art und deren Bekämpfung - 23.07.2006 (11)

Zum Thema Andere IP laut HJT - Hi, Deine Internetverbindung wird in die Ukraine umgeleitet, daher nichts mehr mit Passwörtern, diese von einem sauberen Rechner aus sofort ändern, ggf. Bankkonto sperren etc. Bitte folgende Files prüfen: Dateien - Andere IP laut HJT...
Archiv
Du betrachtest: Andere IP laut HJT auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.