Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Und da war das Netzwerk tot... (https://www.trojaner-board.de/59736-war-netzwerk-tot.html)

etwas_verwir 11.09.2008 22:26

Und da war das Netzwerk tot...
 
Hallo zusammen,
seit etwa drei Tagen bemerke ich, dass die PC´s in meinem supporteten Netzwerk immer langsamer wurden. Nach der Auswertung des ISA 2006 Servers stellte ich fest, dass etwas auf dem PORT 6646 herumgeistert und immer auf die IP 192.168.x.255 zugreifen will.

Im einsatz ist ein EPO Server (er verteilt die Virensignatur vom McAfee 8.0)

Soweit alles kein akt. Als ich mir diese maschine mal näher angesehen habe stellte ich fest, dass diese keinen Eintrag in der Ereigniss anzeige mehr hat. Ein Scan mit einem seperaten Bootmedium brachte einen Trojaner PWS-LDPinch hervor und war dann auch schon wieder weg.

Mittlerweile, nachdem ich den gesamten Internetverkehr lahmlegte stirbt mir nun eine Maschine nach der anderen weg.

Eine, die ich frisch installiert habe hat sogar wie wild mit der Maus herumgefummelt (hier war eine zweite HID Maus installiert und ebenfalls die Firewall deaktiviert und die Protokolle leer).

Gerne poste ich ein HIJack file, obwohl ich hier nicht gefunden habe, wie auch drei weitere Aktuelle virenscanner...

cosinus 12.09.2008 20:09

Hallo und :hallo:

Zitat:

Zitat von etwas_verwir (Beitrag 372087)
...dass etwas auf dem PORT 6646 herumgeistert und immer auf die IP 192.168.x.255 zugreifen will.

Hm. Port 6646 muss nicht unbedingt was Böses heißen, aber diese IP-Adresse dürfte in diesem Beispiel der Broadcast sein.

Zitat:

Ein Scan mit einem seperaten Bootmedium brachte einen Trojaner PWS-LDPinch hervor und war dann auch schon wieder weg.
Wo? Genauer Pfad?


Zitat:

Eine, die ich frisch installiert habe hat sogar wie wild mit der Maus herumgefummelt (hier war eine zweite HID Maus installiert und ebenfalls die Firewall deaktiviert und die Protokolle leer).
Da war nat. auch schon das Netzwerk aktiviert also die war komplett eingerichtet?
Zitat:

Gerne poste ich ein HIJack file, obwohl ich hier nicht gefunden habe, wie auch drei weitere Aktuelle virenscanner...
Mach das mal. Nimm am besten dazu diese umbenannte hijackthis.exe


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55