Ankündigung

Einklappen
Keine Ankündigung bisher.

help trojaner o.ä.

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    help trojaner o.ä.

    moin, ich kann seit ner woche nicht mehr antivir updaten. angeblich kann das programm keine verbindung zum internet erstellen, obwohl ich nebenbei im internet surfe....
    auf jeden fall hab ich mir dann mal mein HijackThis-log angeguckt und diese passage gefunden:

    O17 - HKLMSystemCCSServicesTcpip..{B596178D-D84C-4E35-9194-99FC5B59C5E1}: NameServer = 85.255.116.90,85.255.112.219

    O17 - HKLMSystemCS1ServicesTcpipParameters: NameServer = 85.255.116.90,85.255.112.219

    O17 - HKLMSystemCS2ServicesTcpipParameters: NameServer = 85.255.116.90,85.255.112.219

    O17 - HKLMSystemCCSServicesTcpipParameters: NameServer = 85.255.116.90,85.255.112.219

    und dass sieht auf jeden fall net gesund aus und laut RIPE befindet sich der server in der ukraine.... http://www.db.ripe.net/whois?form_type=simple&full_query_string=&searchte xt=85.255.112.219&do_search=Search

    meine frage ist es jetzt wie ich das löschen kann? thx for help

    p.s.: am besten wäre es ohne die festplatte zu formatieren ;-)

    #2
    ... hab gerade gesehen, dass HijackThis die einträge fixen kann...

    kann man dann sichergehen, dass die gelöscht sind?

    Kommentar


      #3
      Malwarebytes runterladen

      Kommentar


        #4
        downadup/conficker?

        Kommentar


          #5
          könnt wohl sein....
          ich denke platt machen wird wohl das beste sein.

          kann man persönliche fotos auf cd sichern oder könnte sich der wurm (oder was auch immer) darin versteckt haben?

          thx for help

          Kommentar


            #6
            http://www.chip.de/downloads/Symantec-Removal-Tool-fuer-W32.Downadup_34632501.html
            versuchs doch mal damit, falls es wirklich conficker ist.

            Kommentar


              #7
              also ich kann z.b. n trojaner in ein jpg einbinden (sowie in jede andere datei)..ist kein problem.
              allerdings ob dein kleiner freund das automatisch macht/kann ist ne andre frage.
              deswegen bist du nur mit nem komplettformat auf der sicheren seite.

              du solltest auf jeden fall alle aktionen die vertrauliche informationen verwenden einstellen bis du komplett formatiert hast. sonst könnte dein geld bald in die ukraine auswandern.

              solltest übrigens so schnell wie möglich formatieren, kann sein das eh schon deine halbe festplatte kopiert wurde, je nachdem wie lange du deinen freund schon spazieren fährst und je nachdem was fürnen download der typ in der ukraine hat :p


              achtung, nur für die dies interessiert:

              edit: übrigens sind 70% der files die man über torrents und über 3dl.am runterläd mit trojanern gespickt. und nein, euer antivir entdeckt noch lange nicht alles, selbst ich kann einen FUD (full undetected) trojaner in jede xbeliebige datei einbinden ..und ich hab mich nichtmal nen kompletten tag damit befasst.
              diese trojaner erlauben das runterladen jeder beliebigen datei auf dem infizierten system. ich mache sowas nicht, aber könnte es - das erschreckt mich sehr und hält mich davon ab über torrent oder 3dl.am zu laden.

              Kommentar


                #8
                das symantec prog hab ich schon am laufen. mal gucken obs der wurm ist.
                aber das beste wird wohl format c: sein.
                hoffentlich ist mein laptop nicht von dem selben mist betroffen. ich hab vor ner woche noch ein paar daten rübergezogen.....

                Kommentar


                  #9
                  ultramegahighskillerkiller postete
                  also ich kann z.b. n trojaner in ein jpg einbinden (sowie in jede andere datei)..ist kein problem.
                  allerdings ob dein kleiner freund das automatisch macht/kann ist ne andre frage.
                  deswegen bist du nur mit nem komplettformat auf der sicheren seite.

                  du solltest auf jeden fall alle aktionen die vertrauliche informationen verwenden einstellen bis du komplett formatiert hast. sonst könnte dein geld bald in die ukraine auswandern.

                  solltest übrigens so schnell wie möglich formatieren, kann sein das eh schon deine halbe festplatte kopiert wurde, je nachdem wie lange du deinen freund schon spazieren fährst und je nachdem was fürnen download der typ in der ukraine hat :p


                  achtung, nur für die dies interessiert:

                  edit: übrigens sind 70% der files die man über torrents und über 3dl.am runterläd mit trojanern gespickt. und nein, euer antivir entdeckt noch lange nicht alles, selbst ich kann einen FUD (full undetected) trojaner in jede xbeliebige datei einbinden ..und ich hab mich nichtmal nen kompletten tag damit befasst.
                  diese trojaner erlauben das runterladen jeder beliebigen datei auf dem infizierten system. ich mache sowas nicht, aber könnte es - das erschreckt mich sehr und hält mich davon ab über torrent oder 3dl.am zu laden.
                  du bist schon einer von den ganz harten oder?

                  btt: wenn du dir ganz sicher gehn willst, formatiere

                  Kommentar


                    #10
                    wenn du es wirklich gelesen hättest, hättest du auch mitbekommen das ich sowas eben NICHT mache.
                    daraus folgt das ich keiner von den ganz harten bin, ich wollte einfach nur meine erfahrungen mit euch teilen.
                    wenn du meinen text verstanden haettest, dann wäre dir auch klar was die aussage der textflut ist. naemlich das es super einfach ist sowas zu machen und man weiß gott kein superbrain sein muss.
                    praktisch könnte es auch ein trottel der nichtmal richtig texte verstehen kann, was ich damit sagen will: du könntest es auch.

                    das der text von mir eigentlich eine warnung ist und nicht dazu dient mich im internet vor mir völlig unbekannten leuten zu profilieren, merken natürlich nur leute die auch vor langen texten nicht zurückschrecken und sie auch richtig interpretieren können.

                    Kommentar

                    Lädt...
                    X