Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus auf PC aber keiner findet was??!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.09.2004, 09:10   #1
supervisior
 
Virus auf PC aber keiner findet was??!! - Standard

Virus auf PC aber keiner findet was??!!



Hi

Ich hab ein Problem der besonderen Art. Aus mir nicht nachvollziehbaren Gründen hab ich seit gestern irgenwas maliciöses auf meinem PC, das in unregelmäßigen Abständen versucht eine TCP Verbindung zu mariayalbert.noip.com, bzw. zu der IP Adresse 65.23.198.233 aufzubauen. Der Verbindungsaufbau wird dabei durch die explorer.exe von W2K initiert, wobei die verwendeten Ports auch ständig durchwechseln. (laut Sygate FW Pro)

Da auch der Check mittels mehrerer AV Scanner (NAV 2004, NAV 2005, Trendmicro HomeCall usw...) und auch unterschiedliche AntiSpy Programme keinen Hinweis auf einen Virus gefunden haben, hab ich mich in die Registry begeben und konnte in mehreren Run Anweisungen, sowie im Taskmanager 1 Prozess identifizieren, der hier nicht hingehört und auch keinen Bezug zu einem Programm hat.

Unter dem Eintrag 'Ffix32' wird eine ausführbare Datei mit Namen dractx.exe gelistet, die sich im System Ordner von WINNT befindet. Ein Versuch dieses Datei zu löschen, bzw. die Einträge in der Registry zu entfernen blieb erfolglos, da die Datei. bzw. die Einträge sofort wiederhergestellt werden. Im Abgesicherten Modus konnte ich dann beides entfernen und wurden nach dem Neustart auch nicht wieder erneuert.

Ich hab nun alle laufenden Prozesse im einzelnen gechecked und auch die damit verbundenen .dll's, aber nichts deutet auf 'etwas' hin, das einen Hinweis gibt, weshalb die explorer.exe diese Verbindung versucht aufzubauen. Die explorer.exe ist, wenn man den Eigenschaften von W2K glaubt, unverändert und identisch mit der Original Datei vin der Installations CD.

Ich finde im ganzen Netz keinerlei Hinweise auf die angegebene IP Adresse, den Alias der IP, bzw. der genannten Datei (dractx.exe) und dem Regsitry Eintrag(Ffix32)

Hat jemand irgendeine Ahnung? Wo sind die Cracks?

Alt 21.09.2004, 12:17   #2
MountainKing
 
Virus auf PC aber keiner findet was??!! - Standard

Virus auf PC aber keiner findet was??!!



Poste mal ein Log:

http://www.trojaner-board.de/51130-a...ijackthis.html
__________________


Alt 21.09.2004, 12:33   #3
Cidre
Administrator, a.D.
 
Virus auf PC aber keiner findet was??!! - Standard

Virus auf PC aber keiner findet was??!!



@ MountainKing

Mehrfache Thread Eröffnung in diversen Foren: http://www.pcwelt.de/forum/showthread.php?t=133553
__________________
__________________

Alt 21.09.2004, 13:09   #4
supervisior
 
Virus auf PC aber keiner findet was??!! - Standard

Virus auf PC aber keiner findet was??!!



Zitat:
Zitat von Cidre
@ MountainKing

Mehrfache Thread Eröffnung in diversen Foren: http://www.pcwelt.de/forum/showthread.php?t=133553
Na warum hab ich das wohl gemacht? 3x darfst Du raten! Richtig, da wusste niemand eine Lösung dafür, deshalb hab ich den Thread hier eingetragen. Alles klar?!

Problem ist inzwischen gelöst. Mit Hilfe von eScan war es mir dann doch möglich den Übeltäter zu finden und hab bei der Gelegenheit auch noch 6 weitere gefunden, die von NAV 2005 nicht ein mal ansatzweise gefunden wurden. Sch.. drauf.

Alt 21.09.2004, 13:12   #5
MountainKing
 
Virus auf PC aber keiner findet was??!! - Standard

Virus auf PC aber keiner findet was??!!



Welche Schädlinge wurden denn genau gefunden? Falls es welche mit Backdoorfunktionen waren, ist nicht automatisch davon auszugehen, dass das Problem wirklich gelöst wurde.


Alt 21.09.2004, 13:18   #6
supervisior
 
Virus auf PC aber keiner findet was??!! - Standard

Virus auf PC aber keiner findet was??!!



Ob und in wie weit die dractx.exe mit dem aktiven Backdoor.Prosti.b in Zusammenhang steht weiß ich nicht. In jedem Falle hat der die userinit.exe befallen und nach Säuberung treten nun auch keine ungewollte Verbindungsaufbauten mehr auf.

Im übrigen bin ich masslos enttäuscht über den neuen NAV 2005, da kauft man sich ein vermeintlich gutes Produkt und bekommt statt dessen zunächst mal 50 MB RAM zusätzlich abgezweigt und außer einer vermeintlichen Backdoor Funktion, die als quasi Firewall fungieren soll, hat sich daran nichts geändert, groß, schwerfällig, ungenau, also ab damit in den Trash

Geändert von supervisior (21.09.2004 um 13:23 Uhr)

Alt 23.09.2004, 11:24   #7
chiefstoker
 
Virus auf PC aber keiner findet was??!! - Standard

Virus auf PC aber keiner findet was??!!



Hi,

ich hatte das gleiche Problem. Norton Antivirus hat nichts gefunden.
Ich habe auf einer zweiten Partition ebenfalls XP, hier habe ich McAfee Virusscan, der hat dann das Problem gefunden und die "dractx.exe und userinit.exe" gelöscht. Jetzt herrscht Ruhe

Chiefstoker

Alt 03.10.2004, 09:28   #8
J0KeR
 
Virus auf PC aber keiner findet was??!! - Ausrufezeichen

Virus auf PC aber keiner findet was??!!



Hallo,

ich bin ebenfalls Nutzer von Symantec Noton Antivirus 2005 und von dieser Backdoor betroffen.
Ich habe die Datei dractx.exe und die Datei userinit.exe an die Symantec Security Response eingesendet.

Hier ein Auszug aus der Antwort von Symantec:

We have analyzed your submission. The following is a report of our findings for each file you have submitted:

filename: Dractx.exe
machine: AVCAutomation:
result: This file is infected with Backdoor.Trojan

filename: userinit.exe
machine: AVCAutomation:
result: See the developer notes

Developer notes:
Dractx.exe is non-repairable threat. NAV with the latest rapidrelease definition detects this. Please delete this file and replace it if neccessary. Please follow the instruction at the end of this email message to install the latest rapidrelease definitions.
userinit.exe does not appear to contain malicious code.

Symantec Security Response has determined that the sample(s) that you provided are infected with a virus, worm, or Trojan. We have created RapidRelease definitions that will detect this threat. Please follow the instruction at the end of this email message to download and install the latest RapidRelease definitions.
Symantec is now building a new set of definitions to include the threat you have submitted. The approximate time to complete this process is one hour. We recommend checking the ftp site periodically over the next 60 to 90 minutes to download these definitions as soon as they are available.

Downloading and Installing RapidRelease Definitions:
1. Open your Web browser. If you are using a dial-up connection, connect to any Web site, such as: http://securityresponse.symantec.com/
2. Copy and paste the address ftp://ftp.symantec.com/public/englis...ease/sequence/ into the address bar of your Web browser and then press Enter.(this could take a minute or so if you have a slow connection) 3. Now select 36781 folder or a higher. Open the folder.
4. Select the file symrapidreleasedefsi32.exe 5. When a download dialog box appears, save the file to the Windows desktop.
6. Double-click the downloaded file and follow the prompts.

Gruss

J0KeR

Antwort

Themen zu Virus auf PC aber keiner findet was??!!
.dll, abgesicherten modus, ausführbare datei, check, datei, entfernen, explorer.exe, ide, ip adresse, löschen, meinem, namen, neustart, ordner, ports, problem, programme, prozess, prozesse, registry, scan, system, taskmanager, tcp, träge, unregelmäßige, verbindung, virus, virus gefunden, win




Ähnliche Themen: Virus auf PC aber keiner findet was??!!


  1. Virus aber Programm findet nichts
    Log-Analyse und Auswertung - 02.04.2015 (3)
  2. ADW findet was löscht es aber es ist nach dem Neustart wieder da
    Log-Analyse und Auswertung - 22.12.2014 (11)
  3. Avast findet Virus in Java und löscht ihn - aber ist der Compuer jetzt rein?
    Log-Analyse und Auswertung - 19.11.2014 (13)
  4. Kaspersky findet 7 Trojaner, kann aber nur 2 verarbeiten - malwarebytes findet nichts
    Plagegeister aller Art und deren Bekämpfung - 18.12.2013 (6)
  5. AVG findet 32 Rootkits,kann sie aber nicht eliminieren ,Malwarebytes findet nichts
    Plagegeister aller Art und deren Bekämpfung - 16.10.2013 (5)
  6. Startfenster.com von VLC, Malwarebytes findet aber nichts...
    Log-Analyse und Auswertung - 07.01.2013 (11)
  7. KHV Virus immer wieder - Aber kein Scanner findet was
    Plagegeister aller Art und deren Bekämpfung - 06.08.2011 (10)
  8. RUBotted findet was - Antivir, F-Secure etc aber nicht!
    Log-Analyse und Auswertung - 03.07.2010 (3)
  9. AVIRA findet Virus, aber bekommt ihn nicht weg...
    Antiviren-, Firewall- und andere Schutzprogramme - 12.03.2010 (7)
  10. echtes Problem und keiner weiß weiter! USB-Virus?
    Plagegeister aller Art und deren Bekämpfung - 17.02.2010 (1)
  11. 16 Trojaner, Norton findet aber nichts!
    Plagegeister aller Art und deren Bekämpfung - 25.06.2009 (7)
  12. Troianisches Pferd - Virus oder doch keiner? bitte helft mir
    Plagegeister aller Art und deren Bekämpfung - 28.09.2007 (13)
  13. DNS-Name Eintrag bei VPN-Verbindung, aber HJT findet nichts
    Plagegeister aller Art und deren Bekämpfung - 15.04.2007 (6)
  14. virus oder keiner ???? Help
    Log-Analyse und Auswertung - 18.12.2006 (14)
  15. I-Net-Verbindung steht, aber findet keine Seite
    Plagegeister aller Art und deren Bekämpfung - 30.12.2004 (8)
  16. Kaspersky findet Virus - datei aber nicht vorhanden
    Plagegeister aller Art und deren Bekämpfung - 13.11.2004 (1)
  17. adware 6 findet was, aber was?
    Plagegeister aller Art und deren Bekämpfung - 31.08.2004 (6)

Zum Thema Virus auf PC aber keiner findet was??!! - Hi Ich hab ein Problem der besonderen Art. Aus mir nicht nachvollziehbaren Gründen hab ich seit gestern irgenwas maliciöses auf meinem PC, das in unregelmäßigen Abständen versucht eine TCP Verbindung - Virus auf PC aber keiner findet was??!!...
Archiv
Du betrachtest: Virus auf PC aber keiner findet was??!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.