Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Habe ich eventuell einen Backdoor-Trojaner? (https://www.trojaner-board.de/137252-habe-eventuell-backdoor-trojaner.html)

Andi07 26.06.2013 20:04

Habe ich eventuell einen Backdoor-Trojaner?
 
Hallo!

Ich bin der Andi und habe mich hier angemeldet, weil ich nicht 100%-ig ausschließen kann einen sogenannten Backdoor-Trojaner zu haben. Vielleicht ist es auch ein anderer Schädling, falls einer auf meinem Rechner ist.

Mein Verdacht kommt daher, wenn ich Outlook 2010 in Windows 7 Ultimate 64bit öffne (bin als Standard-Nutzer angemeldet), meldet sich mein Emsisoft Antimalware in der aktuellen Version und zeigt mir an, dass eine Verbindung zu einem suspekten Host (clientconfig.passport.net) blockiert wurde. Bis auf den letzten Start von Outlook ist diese Meldung von Emsisoft immer erschienen.

Ich habe den Verdacht, dass beim Starten von Outlook etwas auf meinem Rechner eine Verbindung zu einem Server herstellen möchte, um Malware auf meinem Rechner unterzubringen.

Was habe ich bereits unternommen?
Ich habe einen Scan mit Emsisoft Antimalware incl. direkten Festplattenzugriff durchgeführt. Es wurde nichts gefunden.
Desweiteren habe ich den Rechner mit Desinfect 2013 gescannt. Dort wurde auch nichts gefunden.
Weiter habe ich mit Ultrasearch und in der Windows-Registry nach clientconfig.passport.net gesucht. Auch hier wurde nichts gefunden.

Jetzt habe ich den Verdacht, dass auf meinem Rechner etwas auf den ersten Blick harmloses drauf ist, aber mit dem Starten von Outlook aktiv wird und die Verhaltensanalyse von Emsisoft Antimalware einschreitet.

Kann mir jemand diesbezüglich bitte helfen?

aharonov 26.06.2013 20:40

Hallo Andi,

Zitat:

Kann mir jemand diesbezüglich bitte helfen?
Ich kann gerne mal über deinen Rechner drüberschauen, ob ich was krummes sehe..
Wenn du deinen Rechner nach Malware untersuchen lassen willst, dann arbeite bitte diese Anleitung ab und poste die entsprechenden Logfiles.

Andi07 26.06.2013 21:40

Hier die Logfiles:

aharonov 26.06.2013 21:45

Ok, fehlt nur noch das Gmer-Log.

Andi07 26.06.2013 22:29

Genau und hier ist er.

Andi07 27.06.2013 09:50

Zunächst einmal, Danke bis hier hin.

Ich möchte noch darauf hinweisen, dass ich diese Meldung von Emsisoft erst nach einer Neuinstallation von Windows 7 erhalten habe. Ich hatte sogar vorher mein Laufwerk mit Parted-Magic gelöscht.
Eigentlich hat sich zu vorher nicht viel geändert, außer aktuellere Programme und Windows-Updates.
Aber eins hat sich doch geändert. Durch vermutlich Windows Updates habe ich ein Programm "Internet Explorer (Enable DEP)" auf meinem Rechner. Und Internet Explorer ist als Standard-Browser eingerichtet und über den werden dann die Nachrichten in Outlook abgerufen.
Vielleicht gibt es hier einen Zusammenhang.

Hallo!

Möglicherweise bin ich ein Stück weiter gekommen.

1. Das ich auf einmal die Blockierungsinfo von Emsisoft angezeigt bekomme liegt daran, dass ich in den Surfschutz-Einstellungen nicht "unsichtbar blockieren", sondern "blockieren mit Info" eingestellt habe, wie vor der Neuinstallation.

2. Da ich mit Outlook einen Hotmail-Server kontaktiere um meine eMails von Hotmail abzurufen, sieht Emsisoft im Hotmail-Server einen Server (Host) mit Malware-Risiken oder mit Phishing-Risiken oder mit Datenschutz-Risiken.

Wenn ich das richtig sehe, sieht es also nicht nach einem Backdoor-Trojaner aus.

Gruß Andi

Hallo!

Möglicherweise bin ich ein Stück weiter gekommen.

1. Das ich auf einmal die Blockierungsinfo von Emsisoft angezeigt bekomme liegt daran, dass ich in den Surfschutz-Einstellungen nicht "unsichtbar blockieren", sondern "blockieren mit Info" eingestellt habe, wie vor der Neuinstallation.

2. Da ich mit Outlook einen Hotmail-Server kontaktiere um meine eMails von Hotmail abzurufen, sieht Emsisoft im Hotmail-Server einen Server (Host) mit Malware-Risiken oder mit Phishing-Risiken oder mit Datenschutz-Risiken.

Wenn ich das richtig sehe, sieht es also nicht nach einem Backdoor-Trojaner aus.

Gruß Andi

Verzeihung für die Doppelpost, da ist irgendwie was schief gelaufen.

...

...

aharonov 28.06.2013 11:55

Hallo Andi,

Zitat:

Wenn ich das richtig sehe, sieht es also nicht nach einem Backdoor-Trojaner aus.
Ja, das sehe ich auch so. Deine Logfiles sind absolut sauber.

Andi07 28.06.2013 17:29

Vielen Dank Leo!

Da bin ich jetzt nach Deiner Antwort noch beruhigter:dankeschoen:

Gruß Andi

aharonov 28.06.2013 18:01

Hallo Andi,

da ich da keinen weiteren Handlungsbedarf mehr sehe, würd ich das Thema hier beschliessen. Ansonsten kannst du dich ja wieder melden.


Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131