Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ist der PC ein Zombie // Urheber ermitteln (https://www.trojaner-board.de/137000-pc-zombie-urheber-ermitteln.html)

Makmak 21.06.2013 20:18

Ist der PC ein Zombie // Urheber ermitteln
 
Ich habe im LAn einen XP SP3 PC. Immer wenn der eingeschaltet wird, unterbricht das DSL-Modem die Verbindung zum Provider. Bedauerlicherweise macht der Provider nur sehr viel Werbung mit Kundenservice;- was das wirklich ist, weiß er aber nicht. Daher bekomme ich leider auch nicht seine Verbindungsprotokolle und muss raten: Da diese unregelmäßig aber rythmisch wiederkehrenden DSL-Verbindungen immer nur auftreten, wenn besagter PC läuft, habe ich den Verdacht, dass dieser ein Zombie sein könnte und der Provider wegen irgendwelcher IP-Prozesse die Verbindung kappt, um sein netz zu schützen. Wie kann ich feststellen, was das Ding heimlich macht? Wireshark habe ich drauf, aber ich tue mich schwer dessen Protokolle zu lesen.

Am Ende würde ich auch gerne wissen, wer ggf. den Rechner "an der Leine" hat, um dem mal kräftig in die E... zu treten...

cosinus 21.06.2013 21:20

Hallo und :hallo:

Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die jemals fündig geworden?

Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten!


Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:01 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129