Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   Fehlgeschlagene Anmeldeversuche Fritzbox durch Tool (?) (https://www.trojaner-board.de/201343-fehlgeschlagene-anmeldeversuche-fritzbox-tool.html)

Yatagan 16.03.2021 00:07

Keine Ahnung ob man die Config da so versemmeln kann? Sophos stach mir nur so ins Auge.

ruffy68 16.03.2021 15:13

Moin, sorry - aber man muss auch rbeiten :)

Also erstmal habe ich mir eure Postings zu Herzen genommen

- AVAST sauber installiert (Tool was genannt wurde, abgesicherter Modus)
- Firefox rausgekramt und installiert

Was ist zwischenzeitlich passiert?
Seitdem ich den Avast Scanner drauf hatte, bin ich nicht mehr in mein Facebook reingekommen - der Server war nicht erreichbar (mit Handy funktionierte es 1A !).
Eigentlich hatte ich heute morgen als Ziel, wenn ich heimkomme den Rechner neu aufzusetzen.

Nach dem Avast De-Install bin ich auf die Fritzbox und habe seit heute morgen noch keinen Loginversuch. Aber das hatten wir ja schonmal, dass es ein Tag lang sauber war.

Wireshark: am Anfang des Threads hatte ich das angesprochen, da wurde ich "ausgelacht" - von wegen mit Kanonen auf Spatzen....

Mit dem Prozess Hacker hatte ich ja dann gesehen, dass der Google Chrome auf die Fritzbox zugriff, Port 80.


Ist denn denkbar, dass es ein ganz neuartiger Virus ist, den noch keine Software kennt? Oder tarnt sich das Ding einfach so, dass es keiner mitbekommt?

Ich kann mir nicht vorstellen, dass smarte Geräte warten, dass ein PC eingeschalten wird, um dort nen Browser zu starten.

Leider weiss ich nicht, seit wann diese Login-Versuche laufen - die Sophos nutze ich seit 2018 für die Arbeit.

felix1 16.03.2021 16:19

Zitat:

Zitat von ruffy68 (Beitrag 1750540)
Moin, sorry - aber man muss auch rbeiten :)

Also erstmal habe ich mir eure Postings zu Herzen genommen
Mit dem Prozess Hacker hatte ich ja dann gesehen, dass der Google Chrome auf die Fritzbox zugriff, Port 80.

Dass ein Browser in der Regel über Port 80 rausgeht, sollte normal sein. Sehe mal an Hand der Liste nach. Es ist nur ungewöhlich, dass ein Anmeldeversuch am Router ausgelöst wird, was aber nicht zwangsläufig über Port 80 erfolgen muss.
Zitat:

Zitat von ruffy68 (Beitrag 1750540)
Ist denn denkbar, dass es ein ganz neuartiger Virus ist, den noch keine Software kennt? Oder tarnt sich das Ding einfach so, dass es keiner mitbekommt?
Ich kann mir nicht vorstellen, dass smarte Geräte warten, dass ein PC eingeschalten wird, um dort nen Browser zu starten. Leider weiss ich nicht, seit wann diese Login-Versuche laufen - die Sophos nutze ich seit 2018 für die Arbeit.

An einen Virus glaube ich nicht.

Nochmals zum Router:
Hast Du den nach aussen freigegeben? Sehe mal auf der Fritz unter Filter und unter Freigaben nach.

Yatagan 16.03.2021 18:10

Ist bzw. war es evtl. so, dass bei deinem Browser die FRITZ!Box-Loginseite dauerhaft in einem Tab geöffnet ist/war und Chrome selbst, ein entsprechendes Plugin oder ein eingebundener Passwortmanager automatisiert einen Zugriffsversuch starten?

ruffy68 16.03.2021 19:10

nein war es nicht.
Ich geh nicht oft auf den Router, wollte letztens nur schauen, was das neue OS so an Änderungen gebracht hat, und da bin ich über die Loginversuche gestolpert

Zitat:

Zitat von schlawack (Beitrag 1750471)
Und das war ein Fehler:kloppen:deinstalliere den Avast wieder und führe danach im Abgesicherten Modus dieses Tool aus: avastclear

Gut den kannst du nicht deinstallieren, aber dir wurde ein anderer besserer Browser genannt den man dann auch Standardbrowser setzen könnte bzw. sogar sollte: Mozilla Firefox.

Kannst du mir bitte mitteilen, wie ich jetzt den normalen Bootblock wieder herstelle?
Jetzt fragt er mich jedes mal ob Windows oder den Avast Uninstaller

:headbang:

schlawack 16.03.2021 19:18

Frag im Avast Forum: https://forum.avast.com/index.php?board=24.0 nach was da los ist und wie du es gelöst kriegst. Oder willst du mich jetzt dafür verantwortlich machen? Ich hatte schon unzählige Male Avast deinstalliert und danach Avastclear im Abgesicherten Modus ausgeführt und danach nie etwas mit deime geschilderten Problem zu tun gehabt.

felix1 16.03.2021 20:31

Zitat:

Zitat von ruffy68 (Beitrag 1750547)
Kannst du mir bitte mitteilen, wie ich jetzt den normalen Bootblock wieder herstelle?
Jetzt fragt er mich jedes mal ob Windows oder den Avast Uninstaller

:headbang:


Ich habe mal den Thread durchgelesen. Warum hast Du überhaupt Avast installiert:glaskugel:

schlawack 16.03.2021 20:43

Zitat:

Kannst du mir bitte mitteilen, wie ich jetzt den normalen Bootblock wieder herstelle?
Jetzt fragt er mich jedes mal ob Windows oder den Avast Uninstaller
Wie so oft: Google hilft: https://www.netzwelt.de/tutorial/166...eintraege.html
https://www.win-10-forum.de/threads/...ue-fest.68542/
Zitat:

Ich habe mal den Thread durchgelesen. Warum hast Du überhaupt Avast installiert
Wahrscheinlich in der Hoffnung, Avast würde einen bisher versteckten, unerkannten Trojaner auf seinen PC finden und löschen danach wäre sein System wieder okay.

cosinus 16.03.2021 20:59

Zitat:

Zitat von ruffy68 (Beitrag 1750540)
Wireshark: am Anfang des Threads hatte ich das angesprochen, da wurde ich "ausgelacht" - von wegen mit Kanonen auf Spatzen....

Diese Textstelle würde ich gern mal sehen. Am Anfang finde ich nämlich weder was mit Kanonen, noch Spatzen oder wireshark.

cosinus 16.03.2021 21:02

Und mal so ganz nebenbei bemerkt ist das übrigens ein Crossposting! :pfui: --> https://www.computerbase.de/forum/th...itert.2009725/

webwatcher 16.03.2021 21:16

Zitat:

Zitat von cosinus (Beitrag 1750553)
Diese Textstelle würde ich gern mal sehen. Am Anfang finde ich nämlich weder was mit Kanonen, noch Spatzen oder wireshark.

https://www.computerbase.de/forum/th...#post-25390479
Zitat:

Wireshark ist etwas zuviel des Guten, das dürfte mit Kanonen auf Spatzen geschossen sein.
Hat halt etwas die Übersicht verloren..

Yatagan 16.03.2021 21:22

Jetzt wird einiges klar...

Mich würden allerdings eventuelle Browser-PlugIns interessieren, falls das hier nicht wegen Verstoß gegen die Nutzungsbedingungen tonniert wird.

webwatcher 16.03.2021 21:39

Zitat:

Zitat von Yatagan (Beitrag 1750557)
falls das hier nicht wegen Verstoß gegen die Nutzungsbedingungen tonniert wird.

Würde Milde walten lassen. Ist schon ein sehr exotisches Problem.

felix1 16.03.2021 21:41

Laut Regeln des Forums ist hier Tonne angesagt:pfui:

schlawack 16.03.2021 21:53

Ich würde an seiner Stelle eine Windows 10 Neuinstalltion machen, geht ja schnell wenn eine SSD verbaut ist und dann wieder alles einrichten aber dieses Mal ohne den Google Chrome Browser. Wenn das fertig ist und sein System rund läuft, Backup Programm seiner Wahl installieren, externe USB Festplatte anschliessen und dann auf dieser immer wieder mal Windows 10 Systembackups machen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131