Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows7 Spyware infekt, komplette Traffic Umleitung, versteckte images und eventueller hardwaregestützter "Backdoor" (https://www.trojaner-board.de/145631-windows7-spyware-infekt-komplette-traffic-umleitung-versteckte-images-eventueller-hardwaregestuetzter-backdoor.html)

schrauber 08.12.2013 08:05

Noch Probleme?

Stephan1983 13.12.2013 06:57

Liste der Anhänge anzeigen (Anzahl: 2)
Moin.

Entschuldige bitte die Verzögerung, meine Oma ist am Montag gestorben und ich brauchte eine Auszeit.

Wie gesagt, ist immer noch da, oder wieder zurück, groß verwundet haben wir ihn bisher vermutlich nicht sonderlich....
Zwischenzeitlich habe ich mir mal die Logs der ausgeführten Programme angeschaut und das ein oder andere wurde "entfernt".

AdwCleaner hat meines erachtens einmal mein komplettes Konto in "Qarantäne" gestellt....

Kannst du erkennen was hier bei mir abgeht?
Das ich nicht mal den Namen des Trojaners herausgefunden habe ist schon belastend irgendwie.....

Dann habe ich eine Frage zu diesem "cross site request forgery", was zur Hölle ist das?

Verstehe ich das richtig und es handelt sich um referer Attacken, sprich Abfangattacken meiner Person zwecks Weiterleitung zu einer "gefakten Webseite"?

Nochmals vielen Dank für deinen Support :dankeschoen:


P.S.: Was ist nur aus dem guten alten Format C: geworden ...... :killpc: :nono::stirn:

schrauber 13.12.2013 20:16

Zitat:

meine Oma ist am Montag gestorben und ich brauchte eine Auszeit.
Mein Beileid.
Zitat:

Was ist nur aus dem guten alten Format C: geworden
Das hilft auch weiterhin tadellos

Wo genau bekommst Du denn diese Meldung von Avast?

Stephan1983 14.12.2013 01:57

Jo, danke....

Diese Meldung kommt wenn ich mich versuche bei Avast anzumelden....

Für Avast habe ich quasi meine eigenen Seiten, bissel abgespeckt und weniger schön, mit möglichkeit sabotierte Version 5 downzuloaden... :glaskugel: :Boogie:

Na ja, tendenziell kriege ich diese, oder "this page have too many redirects" or" loop" fehlermeldungen.

Na ja, Chef :kaffee:

Also ich kann dir nicht sagen wie oft ich in den letzten Wochen Format C: gemacht habe :headbang:

Hier geht eine andere Sache ab, meines erachtens nach vollzieht sich beim ersten Neustart nach einer Neuinstallation ein Betriebssystemwechsel. Das neue ist ein korrumpuertes System weshalb der beste Algorythmus nicht weiter hilft. (Quelle: Mein Hacker in einem anderem Forum) :glaskugel: :glaskugel:

Ich bin ja schön länger dran :kaffee: :kaffee: Habe mir extra eine ssd Platte gegönnt damits nen bissel zügiger geht :D Auf der alten hat er sich eine Partition angelegt , sobald man diese empfindlich anfasst bootet der Rechner einfach neu :daumenrunter:

Nun ja, seine image Dateien heißen z.B. Windows~BT usw.. Diese sind aktuell auf einer Namenlosen Partition. Wenn ich mit S&D Boot CD arbeite, bekomme ich diese unter X: angezeigt...

So, Avast hat sich auch gemeldet und ne Ansage gemacht, mach mich dann mal wieder an die Arbeit :glaskugel:

:dankeschoen:

schrauber 14.12.2013 08:03

Zitat:

mit möglichkeit sabotierte Version 5 downzuloaden...
:wtf:

So langsam blick ich bei deiner Kiste nimmer durch.

Stephan1983 14.12.2013 18:10

Jo, ich auch nicht, bin auch langsam aber sicher mit den Nerven am Ende.

Lösungsansatz von Avast hat auch nicht gefunzt, End vom Lied ist eine nicht startende Avast Neuinstallation in Verzeichniss C:\PROGRA~1\AVASTS~1\Avast :eek:
:headbang:
Ach ja, gestern fiel mir die Aussage meines Hackers bezüglich format c: ein :kloppen:

Wer denkt das sich NSA und Co. mit einem "format c:" aussperren lassen glaubt auch an den Osterhasen @$
Das @$ :daumenhoc :daumenhoc
Das was du bisher mitbekommen hast ist wie angesprochen eine angefangene Schlacht, am Anfang hat er eine virtuelle Desktop Verbindung standardmäßig laufen gehabt usw...

Aus Unterschiedlichen Gründen kann ich sogar, bzw. muss ich davon ausgehen das er Hardwareseitig sein Netzwerk inpliziert hat (unter anderem weil ich selbst mit einem Live System wie Tails nicht flüchten kann).

Aber was vor Flucht, ich schau mir das Spektakel staunend an :wtf:, Mein Pech auf ihn zu stoßen muss nicht zwangsläufig größer als sein Glück gewesen sein.

:kaffee:

schrauber 15.12.2013 07:57

Zitat:

Ach ja, gestern fiel mir die Aussage meines Hackers bezüglich format c: ein
von was oder wem redest Du da die ganze zeit?

Stephan1983 17.12.2013 07:19

Moin :kaffee:

Na von dem der mich hier so ausgezeichnet am verarzten ist :applaus::applaus::applaus:

:killpc: :killpc:

schrauber 17.12.2013 12:25

jetzt blick ich gar nicht mehr durch.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131