1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Hijacked - Google Ergebnisse werden umgeleitet

Discussion in 'Sicherheit' started by Royal1976, Feb 17, 2006.

Thread Status:
Not open for further replies.
  1. Royal1976

    Royal1976 Byte

    lass es uns probieren ja?

    Onlinebanking mache ich nicht und Ebay höchstens 1 mal im Jahr!

    Neues Xp aufsetzen kann ich immernoch wenn alle stricke reissen
     
  2. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    das Problem ist das du nicht merkst wenn alle Stricke reißen, aber gut ist deine Entscheidung.

    Benenne folgende Dateien mit der Rename Funktion von Blacklight um:
    C:\WINDOWS\system32\csfti.exe
    C:\WINDOWS\system32\dmjrx.exe
    C:\WINDOWS\system32\favset.exe
    C:\WINDOWS\system32\filesafer23.exe
    C:\WINDOWS\system32\pppcgm.exe
    C:\WINDOWS\system32\howiper.exe

    dann sollte der PC neu starten. Daraufhin besorst du dir die datfind.bat und postest wie beschrieben die vier Logfiles, kopiere nur die Dateien der letzten drei Monate ab.



    Grüße Jasager
     
  3. Royal1976

    Royal1976 Byte

    Logfile als textdatei,....
     

    Attached Files:

  4. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    okay besorge dir killbox und lösche folgende Dateien on reboot:

    C:\Windows\System32\filesafer23.exe.ren
    C:\Windows\System32\favset.exe.ren
    C:\Windows\System32\pppcgm.exe.ren
    C:\Windows\System32\howiper.exe.ren
    C:\Windows\System32\csdbn.exe.ren
    C:\Windows\rdt.ini
    C:\Windows\balloon.wav

    dann folgendes Tool runterladen, ausführen>>next>>install>>run fixit>>finish (Neustart des PC) die Datei C:\fixwareout\report.txt posten.


    Grüße Jasager
     
  5. Royal1976

    Royal1976 Byte

    das Log... hat bisl länger gedauert.... ps: baloon.wav war von meinem Wlantreiber! :) *grins*
     

    Attached Files:

  6. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    hmm, dann wurde er wohl umkonfiguriert, oder es ist ein sehr großer Zufall das die Datei genau zum selbern Zeitpunkt wie die Infektion (06.02. 10:28) erstellt (oder neu erstellt) wurde.
    Lösche noch den Inhalt des Ordners C:\!KillBox\.
    Ansonsten machst du jetzt noch einen Onlinescan bei Kaspersky und berichtest was gefunden wird.


    Grüße Jasager
     
  7. Royal1976

    Royal1976 Byte

    mein umlenkproblem is aber immernoch :)
     
  8. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    das hätte ich jetzt nicht gedacht, poste mal einen neuen Link zu deinem HijackThis Log, außerdem noich mal Silentrunners.


    Grüße Jasager
     
  9. Royal1976

    Royal1976 Byte

  10. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    dann fixe mal die O17 Einträge, wenn dadurch deine Verbindung Schaden nimmt mußt du sie neu einrichten.


    Grüße Jasager
     
  11. Royal1976

    Royal1976 Byte

    Silentrunner log
     

    Attached Files:

  12. Royal1976

    Royal1976 Byte

    ANTIVIR kannst knicken... hab noch andres Zeug gefunden mit bitdefender....

    Backdoor.IRC.Zapchas-t


    Trojan.downloader.Bagle.H
    Trojan.downloader.Agent.A

    Ma schauen! hab erst 30% Fertig von der platte!!!

    mensch....hatte antivir immer aktuell... *grml*
     
  13. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    wo (genauer Pfad) wurde der Backdoor (bzw. die anderen Viren) gefunden? Besteht die Umleitung noch nach der Beseitigung von den O17 Einträgen?


    Grüße Jasager
     
  14. Royal1976

    Royal1976 Byte

    Attached Files:

  15. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    verstehe ich das jetzt richtig, du hast die Einträge gefixt und sie kamen wieder?
    Hast du mIRC installiert?
    Leere mal deinen Papierkorb.


    Grüße Jasager
     
  16. Royal1976

    Royal1976 Byte

    habe die eintraege noch net gefixt, weil ich dann garkeine inetverbindung mehr bekomme! :(
     
  17. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    habe dir doch gesagt das du nach dem fixen deine Internetverbindung neu einrichten mußt.
    Und bitte beantworte doch alle Fragen

    Grüße Jasager
     
  18. Royal1976

    Royal1976 Byte

    Hatte, ist runter!
     
  19. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    die frage ist eher ob du es dir selbst installiert hast oder ob es ein Trojaner gemacht hat. Falls du es selbst installiert hast ist von einem Fehlalarm von Bitdefender auszugehen.
    Hast du jetzt deine Verbindung endlich neu eingerichtet? Weil deine Anfragen gehen sonst immernoch über die Ukraine...


    Grüße Jasager
     
  20. Royal1976

    Royal1976 Byte

    Also, ich hau diese ganzen Dinger mit Hijackthis raus,... und dann? Baut zwar ne internetverbindung auf dann, aber kommt nix mehr rein.... Müsste dann DNS automatisch beziehen, aber das is irgendwie nicht aktiv!
     
Thread Status:
Not open for further replies.

Share This Page