Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Malwarebytes stoppt nach Neuinstallation ständig zugang zu einer potenziell gefährlichen Webseite (https://www.trojaner-board.de/122189-malwarebytes-stoppt-neuinstallation-staendig-zugang-potenziell-gefaehrlichen-webseite.html)

Michael33 15.08.2012 16:38

Malwarebytes stoppt nach Neuinstallation ständig zugang zu einer potenziell gefährlichen Webseite
 
Hallo

ich habe mir auf einer Webseite diesen Schädling eingefangen, bei dem der Benutzer gesperrt und man aufgefordert wird x €uro per Paypal zu überweisen.
Bislang war ich der Meinung mit Avira und dem Spyware Terminator + Firewall und Routerfirewall recht gut geschützt zu sein.

Da ich Datensicherung betreibe wollte ich nicht lange fackeln und die Festplatte komplett bereinigen und alles neu aufspielen.

Ich habe mich über die 2.te eingebaute Festplatte, die ein eigenes Betriebssystem hat angemeldet und beide Festplatten mit Avira, Spyware Terminator und Malwarebytes gecheckt. Dann habe mit Secure Eraser die andere Festplatte komplett gelöscht (Master file table auch) und dann auch noch mehrfach komplett überschrieben, was alleine 8 Std. gedauert hat. Dann habe ich alles neu installiert.

Was nun sehr merkwürdig ist: Nachdem ich alles neu installiert hatte (inkl, aller WIn XP Updates) meldet sich malwarebytes ständig mit "Zugang zu einer potenziell gefährlichen Webseite erfolgreich geblockt, Art: ausgehend" Dies alleine innerhalb der ersten halben Stunde ca. 15x.

Noch merkwürdiger ist, das es jedesmal eine andere IP-Adresse ist die auch fast alle aus unterschiedlichen Ländern stammen. Hier ein paar Beispiele:

117.205.48.16 (Indien)
89.248.160.247 (Holland)
91.188.48.101 (Riga)
89.28.88.146 (Moldawien)
79.135.134.91 (Lettland)
194.44.252.223 (Ukraine)
109.86.183.41 (China)
89.28.124.98 (Moldawien)
usw....

was hat das auf sich ? Hat da vielleicht jemand eine Ahnung oder Erfahrung ? Für Antworten bedanke ich mich.

Shadow 16.08.2012 14:26

Hallo Michael33 :hallo:
Zitat:

Zitat von Michael33 (Beitrag 893280)
Bislang war ich der Meinung mit Avira und dem Spyware Terminator + Firewall und Routerfirewall recht gut geschützt zu sein.

Auch Programme könne eventuelle Fehler der Nutzer nicht immer ausgleichen.
Viel hilft viel ist definitiv nicht unbedingt der ideale Ansatz.

Zitat:

Zitat von Michael33 (Beitrag 893280)
Dann habe mit Secure Eraser die andere Festplatte komplett gelöscht (Master file table auch) und dann auch noch mehrfach komplett überschrieben

Welchen Sinn sollte das denn haben? Ist eine schwarze Katze von rechts gekommen?
(Nebenfrage: wie kann man eine Festplatte komplett löschen ohne die "Master File Table" zu löschen? Oder hast du den Master Boot Record gemeint?)

Zitat:

Zitat von Michael33 (Beitrag 893280)
das es jedesmal eine andere IP-Adresse ist die auch fast alle aus unterschiedlichen Ländern stammen. Hier ein paar Beispiele:
...

Was hast du außer XP + Updates denn alles installiert?
Haben und hatten denn die zwei Betriebssysteminstallationen untereinander Kontakt bzw. deine Neuinstallation mit den Backups schon Kontakt?

Michael33 17.08.2012 00:48

Ich habe die andere Festplatte nur für Datensicherung benutzt, das darauf befindliche Betriebssystem seit der Installation nicht mehr gebootet.

Nach der Neuinstallation habe ich halt das was ich brauche wieder rübergeholt, nur selbsterstellte Dokumente, Fotos usw. und Treibersoftware und Programme die ich direkt von der Herstellerseiten runtergeladen habe (alles serious wie avira, spyware termnator, malwarebytes, browser, usw.

Ich habe meinen Rechner auch jetzt nochmal komplett mit verschiedenen Programmen durchchecken lassen, es wird nichts gefunden, er arbeitet auch ganz normal. Aber halt ständig diese ganzen Meldungen von Malwarebytes. Das Programm hat mittlerweile über 50 soche Meldungen gebracht, immer eine andere IP-Adresse zu der der Zugang geblockt wird.

Sollten das Trojaner sein, müßten es ja dutzende sein... dagegen spricht das meine Sicherheitssoftware garnichts findet...

Das es meine Programme sind , die z.B. durch ein Uodate andere Server ansteuern schließe ich mal auch aus, ich glaube kaum das die in Russland, Ukraine, Lettland usw. stehen...

Aber was soll es sonst sein ?


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:42 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129