Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Verdächtiger Registereintrag (https://www.trojaner-board.de/80465-verdaechtiger-registereintrag.html)

websurfer2 16.12.2009 19:29

Verdächtiger Registereintrag
 
Guten Abend,

seit heute Mittag scheint irgendetwas faul mit meinem Computer zu sein.

Ich habe heute bei einem guten Freund von mir, ein Gästebuch Eintrag hinterlassen. Dabei ist mir aufgefallen, bei der Meldung das meine IP Adresse geloggt wird, dass eine ganze andere IP dort stand als meine eigentliche.

Meine IP: 91.89.xx.xxx - Angezeigte IP: 172.16.30.251

Gut hab ich mir gedacht mach ich mal ein Hijackthis Logfile Scan und dabei ist mir ein verdächtiger Eintrag aufgefallen.

"R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local"

Danach hab ich gleich mit Kaspersky und Malewarebytes einen kompletten Scan gestartet. Es wurden zwei Trojaner gefunden (nur bei Malewarebytes) die auch erfolgreich gelöscht wurden.

Jetzt hab ich mal ein Blick in die Registerdatei geschaut und mir sind dabei wieder 3 komische Eintrage aufgefallen.

Bild von Register

Ich hab schon die Eintrag gegoogled aber nichts kam dabei herraus.

Hab schon mit folgendenen Programme Scans etc. gestartet:

Kaspersky, Malewarebytes, Spybot S&D, CCleaner, F-Secure Blacklight.


Ich hoffe jemand von euch weiß weiter.



Mit freundlichen Grüßen

David B.

cosinus 17.12.2009 12:45

Hallo und :hallo:

Zitat:

Ich habe heute bei einem guten Freund von mir, ein Gästebuch Eintrag hinterlassen. Dabei ist mir aufgefallen, bei der Meldung das meine IP Adresse geloggt wird, dass eine ganze andere IP dort stand als meine eigentliche.

Meine IP: 91.89.xx.xxx - Angezeigte IP: 172.16.30.251
Welche Adresse steht wo?
Die 91er Adresse ist Deine WAN-IP (oder die vom Freund?) die 172.16er Adresse ist dem LAN-Adapter des Computers zugewiesen (172.16.0.0 - 172.31.255.255 oder auch kurz: 172.16.0.0/12 sind private IP-Adressen!)

Zitat:

sind dabei wieder 3 komische Eintrage aufgefallen.
Auf welchem PC, auf Deinem oder Deines Freunds?


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132