Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   trojan.dnschanger - internet geht nicht mehr... (https://www.trojaner-board.de/100253-trojan-dnschanger-internet-geht-mehr.html)

stillson 12.06.2011 16:46

trojan.dnschanger - internet geht nicht mehr...
 
hallo,
bin über die semesterferien mal wieder zu hause und hab heut mit malwarebytes mal den laptop meiner mum nach viren und trojanern abgesucht, unter anderem auch den trojan.dnschanger gefunden. nachdem ich alles in quarantäne verschoben/gelöscht habe ging das internet nicht mehr, auf keinem der explorer (IE, firefox (neuste version), chrome (neuste version). bei chrome steht immer
Zitat:

Error 105 (net::ERR_NAME_NOT_RESOLVED)
es muss wohl irgendwie mit dns-adressen zu tun haben...

hab jetzt schon das trojanerboard durchsucht und bin auf dieses topic gestoßen
http://www.trojaner-board.de/95122-i...icht-mehr.html

dort wird aber benutzerspezifisch vorgegangen wodurch ich halt nicht weiterkam.

hier der inhalt der mbam-logdatei von heute mittag
Zitat:

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Datenbank Version: 6705

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

12.06.2011 15:36:55
mbam-log-2011-06-12 (15-36-55).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 408852
Laufzeit: 1 Stunde(n), 43 Minute(n), 43 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Bad: (93.188.164.166,93.188.160.136) Good: () -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{8A0E6DDC-BDF6-4BF4-B8CD-0742A800C78D}\NameServer (Trojan.DNSChanger) -> Bad: (93.188.164.166,93.188.160.136) Good: () -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{FB56CBEE-08D2-460B-A00C-8CC316C28098}\NameServer (Trojan.DNSChanger) -> Bad: (93.188.164.166,93.188.160.136) Good: () -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\ulrike.ulrike-3f688ed4\lokale einstellungen\Temp\jar_cache2880874775581857080.tmp (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\ulrike.ulrike-3f688ed4\lokale einstellungen\temporary internet files\Content.IE5\P843PL81\gssmodest70upd[1].exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\ulrike.ulrike-3f688ed4\lokale einstellungen\temporary internet files\Content.IE5\WFL7AINH\0c5[1].exe (Spyware.Zbot) -> Quarantined and deleted successfully.
c:\programme\cryptload_1.1.6\cryptload_1.1.6\ocr\netload.in\asmcaptcha\test.exe (Malware.Packer) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\uO55m.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\ulrike.ulrike-3f688ed4\anwendungsdaten\Adobe\plugs\mmc.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.

edith sagt:
hab auch mal OTL durchlaufen lassen, im anhang die beiden files.

hallo,
kann mir niemand helfen die malware zu beseitigen?`

-still

stillson 14.06.2011 07:24

soo, ich hab zumindest schonmal rausgefunden wie das internet wieder geht, und zwar war gar kein dns server eingetragen weil malwarebytes das wohl irgendwie mit dem dnschanger gelöscht hat. habe dann kurzerhand die dns server von google eingetragen, 8.8.8.8 und 8.8.4.4 und damit gehts mehr oder weniger.

hab jetzt allerdings trotzdem noch das problem dass sich der trojan.dnschanger einfach wieder installiert hat sobald ich ins internet gehe...

stillson 16.06.2011 10:27

hallo,
ich wollte hier nur mal kurz (ohne intention mein topic zu pushen) nachfragen wieso mir nicht geholfen wird?
ich schildere hier wirklich _ausführlichst_ mein problem, versuche so viele informationen wie möglich zu geben und nach 4 tagen hat hier immernoch niemand geantwortet, während andere leute am laufenden band topics mit 3 schlampig geschriebenen sätzen eröffnen und dort sofort hilfe bekommen.
ich weiß dass der service hier kostenlos ist, es interessiert mich dennoch... weil wenn ihr lieber topics mit 2-3 sätzen habt dann werd ich es das nächste mal so machen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:53 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129