Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GVU trojaner - Welche Art von Daten kann ich sichern? (https://www.trojaner-board.de/137427-gvu-trojaner-welche-art-daten-sichern.html)

aharonov 01.07.2013 15:16

Zitat:

Es wird beim Test angezeigt, dass ich nicht die aktuelle Version vom Adobe Reader habe. Ich habe diese jedoch runtergeladen (Version XI).
Wenn du die neue Version heruntergeladen und installiert hast, ist es ok.

Zitat:

Außerdem zeigt mir das Malware Programm an, dass immer eine potenziell gefährliche Seite blockiert wird (alle 10 Minute oder so und immer nach dem Hochfahren). Ist das normal?
Kannst du bitte in den Logdateien von MBAM ein paar dieser Meldungen suchen und mir hier posten.

eddie_88 01.07.2013 17:56

2013/07/01 00:51:05 +0200 CHRISTIAN-PC Christian DETECTION C:\Program Files\Vlcclassic\Uninstall.exe Trojan.FakeVLC QUARANTINE
2013/07/01 07:09:27 +0200 CHRISTIAN-PC Christian MESSAGE Executing scheduled update: Daily
2013/07/01 07:09:37 +0200 CHRISTIAN-PC Christian MESSAGE Scheduled update executed successfully: database updated from version v2013.06.30.05 to version v2013.06.30.07
2013/07/01 07:09:37 +0200 CHRISTIAN-PC Christian MESSAGE Starting database refresh
2013/07/01 07:09:37 +0200 CHRISTIAN-PC Christian MESSAGE Stopping IP protection
2013/07/01 07:09:39 +0200 CHRISTIAN-PC Christian MESSAGE IP Protection stopped successfully
2013/07/01 07:09:42 +0200 CHRISTIAN-PC Christian MESSAGE Database refreshed successfully
2013/07/01 07:09:42 +0200 CHRISTIAN-PC Christian MESSAGE Starting IP protection
2013/07/01 07:09:46 +0200 CHRISTIAN-PC Christian MESSAGE IP Protection started successfully
2013/07/01 10:56:05 +0200 CHRISTIAN-PC (null) MESSAGE Starting protection
2013/07/01 10:56:05 +0200 CHRISTIAN-PC (null) MESSAGE Protection started successfully
2013/07/01 10:56:05 +0200 CHRISTIAN-PC (null) MESSAGE Starting IP protection
2013/07/01 10:56:08 +0200 CHRISTIAN-PC (null) MESSAGE IP Protection started successfully
2013/07/01 10:57:01 +0200 CHRISTIAN-PC Christian IP-BLOCK 222.222.222.255 (Type: outgoing, Port: 138)
2013/07/01 10:57:10 +0200 CHRISTIAN-PC Christian IP-BLOCK 222.222.222.255 (Type: outgoing, Port: 138)
2013/07/01 10:57:22 +0200 CHRISTIAN-PC Christian IP-BLOCK 222.222.222.255 (Type: outgoing, Port: 138)
2013/07/01 10:57:22 +0200 CHRISTIAN-PC Christian IP-BLOCK 222.222.222.255

Die erste Zeile dieses Logs beschreibt auch noch ne File, die in der Quarantäne ist, soll ich die löschen?

aharonov 01.07.2013 20:33

Ist es immer diese gleiche IP (222.222.222.255)?
Und kannst du bei den Meldungen jeweils sehen, welches Programm (welche Datei) dabei geblockt wird?

eddie_88 01.07.2013 21:05

Immer die gleiche IP. Ich weiß allerding, womit es zusammenhängt. Ich habe zusätzlich zur W-LAN Verbindung ein LAn Kabel vom Router an den Laptop angeschlossen. Wenn ich das rausziehe, kommt keine Meldung. Sobald ich es reinstecke, kommt die Meldung. Keine Ahnung, was das heißen soll.

aharonov 01.07.2013 21:19

Also der IP nach scheint diese Verbindung nach China zu gehen.. Ist das von deiner Seite irgendwie bewusst sowas eingestellt..?
Aber die WLAN- und die LAN-Verbindung laufen über den gleichen Router?

eddie_88 01.07.2013 21:20

Ja..

Also es laufen beide über den selben Router. Aber beabsichtigt ist das mit der IP nicht.. keine Ahnugn was das ist

aharonov 01.07.2013 21:27

Kannst du mal deinen Router auf Werkseinstellungen zurücksetzen und danach schauen, ob die Meldung immer noch auftaucht?

eddie_88 01.07.2013 21:28

Habe ich noch nie gemacht.. Wie funktioniert das?

Okay, dumme Frage, okann ma nauch anchlesen ..

Hat aber nicht geholfen! eigentlich ist es nicht so wichtig, da ich über Windows sowieso nicht über das Kabel ins internet gehe sondern nur über Ubuntu. Aber trotzdem seltsam , oder?

DAnn ist da auch noch die File Trojan.FakeVLC, die sich inder Quarantäne im MWAM befindet. Soll ich die löschen?

achja, ich habe bei der LAN-Verbindung die IP auf manuell und nicht auf automatisch beziehen eingestellt..

Wenn ich es auf automatisch stelle, kommt die Meldung nicht mehr

aharonov 01.07.2013 22:26

Zitat:

DAnn ist da auch noch die File Trojan.FakeVLC, die sich inder Quarantäne im MWAM befindet. Soll ich die löschen?
In Quarantäne ist das Ding eh tot. Kannst du löschen oder dort belassen - ganz wie du willst.

Zitat:

Wenn ich es auf automatisch stelle, kommt die Meldung nicht mehr
Irgendwas daran ist aber schon noch seltsam.. :wtf:
Muss da ein bisschen darüber nachdenken. Kannst du es in nächster Zeit mal im Auge behalten, ob so tatsächlich Ruhe ist?

eddie_88 02.07.2013 12:34

Ja, werde ich. Bisher kam nichts ..


Das ist die momentane Log von MWAM


2013/07/02 09:53:25 +0200 CHRISTIAN-PC (null) MESSAGE Starting protection
2013/07/02 09:53:25 +0200 CHRISTIAN-PC (null) MESSAGE Protection started successfully
2013/07/02 09:53:25 +0200 CHRISTIAN-PC (null) MESSAGE Starting IP protection
2013/07/02 09:53:28 +0200 CHRISTIAN-PC Christian MESSAGE IP Protection started successfully
2013/07/02 09:57:44 +0200 CHRISTIAN-PC Christian MESSAGE Executing scheduled update: Daily
2013/07/02 09:57:56 +0200 CHRISTIAN-PC Christian MESSAGE Scheduled update executed successfully: database updated from version v2013.06.30.07 to version v2013.07.02.02
2013/07/02 09:57:56 +0200 CHRISTIAN-PC Christian MESSAGE Starting database refresh
2013/07/02 09:57:56 +0200 CHRISTIAN-PC Christian MESSAGE Stopping IP protection
2013/07/02 09:57:56 +0200 CHRISTIAN-PC Christian MESSAGE IP Protection stopped successfully
2013/07/02 09:57:59 +0200 CHRISTIAN-PC Christian MESSAGE Database refreshed successfully
2013/07/02 09:57:59 +0200 CHRISTIAN-PC Christian MESSAGE Starting IP protection
2013/07/02 09:58:01 +0200 CHRISTIAN-PC Christian MESSAGE IP Protection started successfully

aharonov 06.09.2013 17:07

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131