Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner? Antivirenprogramme findet nichts (https://www.trojaner-board.de/6412-trojaner-antivirenprogramme-findet-nichts.html)

Sweeny 20.07.2004 15:18

Trojaner? Antivirenprogramme findet nichts
 
Hallo!

Am Wochenende habe ich bei meinem Windows-XP-Rechner (mit fast allen Patches) eine neue DFÜ-Verbindung eingerichtet, hab aber leider nicht dran gedacht, dass ich ja die Firewall manuell einschalten muss. Bin also ohne ins Internet gegangen. Hat nicht lange gedauert, da hat AntiVir geklingelt. Trojaner gefunden. Internet aus und alles durchsucht. Gefunden wurden SDbot.oy, Korgo.Q, Nuclear Uploader.
Dann bin ich wieder ins Internet, dabei habe ich aber bemerkt, dass ständig gesendet wird. Also wieder durchsucht, u.a. auch mit Stinger und heute mit Sophos. Alles die neusten Versionen.
Das Problem bleibt aber...
Jetzt habe ich mit netstat -o getestet, was genau gemacht wird:
Zuerst wird eine Verbindung aufgebaut mit 220.electricstorm.co.uk; PID 792 (ist iexplorer.exe; den ich dann einfach direkt geschlossen hab); danach wird immer wieder SYN_Gesendet gemeldet. IP.Nr:microsoft.ds; auch Code.dip.t-dialin.net:microsoft-ds immer mit SYN_GESENDET.

Was bedeutet das? Wie finde ich jetzt den Trojaner, oder was auch immer? Ich wollte a2 Free installieren; es wird aber immer gemeldet, dass das Proggi kein Zugriff auf die Registrierung hat, obwohl ich mich extra als Admin angemeldet hab...

Hat einer eine Idee?

Sweeny!

*Christian* 20.07.2004 16:35

Zum Trojaner:

Poste bitte HijackThis-Log.

Sweeny 20.07.2004 16:44

Ha! Heureka, ich hab es... Ich hab mit hijackThis gecheckt und diesen Autocheck auf der Homepage gemacht. Wie ich schon im ersten Post vermutet hatte. Ist die Datei iexplorer gewesen, nannte sich [MS Internet Explore]. Hab diese Datei gelöscht und den Regeintrag ebenfalls löschen lassen. Jetzt funkt mein Rechner nicht mehr zu diesem seltsamen Server...

Weiß jemand, was das für ein Wurm war?

Sweeny

Yopie 20.07.2004 16:51

Wenn Du die Datei noch im Papierkorb hast, kannst Du sie ja mal wiederherstellen und unter http://www.kaspersky.com/de/scanforvirus checken, vielleicht wird sie dort erkannt.

Zitat:

Windows-XP-Rechner (mit fast allen Patches) ... Korgo.Q
Wenn nicht mittlerweile alle Patches installiert sind, wirst Du bald wieder Probleme bekommen...

Gruß :daumenhoc
Yopie


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:40 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129