1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

UkrTeleGroup Ltd. Trojaner

Discussion in 'Sicherheit' started by XmanowarX, Dec 7, 2008.

Thread Status:
Not open for further replies.
  1. XmanowarX

    XmanowarX Byte

    Hallo,

    Ich habe ein großes Problem!´

    Gestern,
    hab ich mir mal ne Probeversion von G-Data runtergeladen!
    und gleichzeitig ne spieledatei gedownloadet!
    g-data war zu der zeit noch nicht mit neuen vireninformationen ausgestattet!(kein update)
    aufjedenfall als ich die datei gewdownlaodet hatté kam g-data und sagte ich hätte einen Trojaner ich hab auf löschen geklcikt,
    aber dann hat dataa gesagt das es nicht geklappt hätte und beim nächsten neustart die datei verschwunden sein würden!
    also hab ich meinen Pc neu gestartet aber die datei war immer noch drauf und mein g-data ging nicht mehr an!
    also hab ich des programm runtergeschmissen und
    kaspersky draufgetan!
    jetzt hab ich mal mein system gescannt, aber es hat nichts gefunden!
    und nun zum eig. problem!
    ich habe Hijackthsi drüberlaufen lassen. und es hat die 6 datein gefudnen!

    O17 - HKLM\System\CCS\Services\Tcpip\..\{19B79E5D-046F-4442-8FCD-1DF65BAD151B}: NameServer = 85.255.115.51;85.255.112.187
    Kennen Sie die IP oder die Domäne '85.255.115.51;85.255.112.187' nicht, fixen.
    O17 - HKLM\System\CCS\Services\Tcpip\..\{2EAF7C85-9A89-4F21-BE7D-7C61F58DE10B}: NameServer = 85.255.115.51;85.255.112.187
    Kennen Sie die IP oder die Domäne '85.255.115.51;85.255.112.187' nicht, fixen.
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7413B187-DC05-42F1-A629-7307ECF85409}: NameServer = 85.255.115.51;85.255.112.187
    Kennen Sie die IP oder die Domäne '85.255.115.51;85.255.112.187' nicht, fixen.
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.51;85.255.112.187
    Kennen Sie die IP oder die Domäne '85.255.115.51;85.255.112.187' nicht, fixen.
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.51;85.255.112.187
    Kennen Sie die IP oder die Domäne '85.255.115.51;85.255.112.187' nicht, fixen.
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.51;85.255.112.187

    so jetzt hab ich mal gegoogelt und des hat ausgespunkt das alle daten auf einen ukrainischen surfer nähmich den

    85.255.115.51
    org-name: UkrTeleGroup Ltd.
    address: UkrTeleGroup Ltd.
    address: Mechnikova 58/5 65029 Odessa

    umgeleitet werden!!??

    ich würd mein pc nur ungerne formatieren!

    bitte um eure hilfe

    hijackthis kompletter im Anhang!

    desweiteren komm ich nichtmehr mit opera ins inet und firfox kann nur noch 1mal aufgerufen werden!
    und kaspersky lässrt sich nichtmehr aktualiesieren!"
     

    Attached Files:

    Last edited: Dec 7, 2008
  2. Nevok

    Nevok Ganzes Gigabyte

    Hallo XmanowarX

    Die O17-Einträge solltest du fixen. Den folgenden Eintrag auch:


    Gruß
    Nevok
     
  3. XmanowarX

    XmanowarX Byte

    mhm...ok den eintrag mit orbit konnte ich fixen!
    aber die 17ner einträge gehen einfach nciht weg!
    immer wenn ich die fixe, kommen die nach spätestens 2min wieder!
     
  4. -humi-

    -humi- Joker

    1) dein System ist veraltet--> SP und IE
    2) alle Browser schliessend, Systemwiederherstellung ausschalten und das fixen:
    Code:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.orbitdownloader.com
    anschliessend bitte Neustart und erneutes Log posten

    zusätzlich Malwarebytes Anti-malware ausführen und log hier posten
    http://www.virus-protect.org/artikel/tools/malwarebytes.html
     
  5. XmanowarX

    XmanowarX Byte

    wow!!
    des hats jetzt mal wirklich gebracht über 20 trojaner viren etc. gefunden!
    DANKE dafür erstmal!

    LOG im Anhang!
     

    Attached Files:

  6. XmanowarX

    XmanowarX Byte

    hijackthis log!

    im Anhang! also die eine datei gefixt!
     

    Attached Files:

  7. XmanowarX

    XmanowarX Byte

    was soll ich jetzt als nechstes tun?
    die Viren entfernen???
     
  8. -humi-

    -humi- Joker

    mal tief durchatmen:D kann ja nciht immer da sein :D
    ich arbeite mal deine Logs durch

    hmm bei der Menge an unterschiedlicher Malware gibt es nur eine sichere Lösung: Neuaufsetzen des Systems

    falls du Daten sichern musst: keine ausführbaren Dateien und nur mittels Live CD

    Man kann nie sicher sein, was da sonst noch so angeschaufelt worden ist
     
    Last edited: Dec 8, 2008
  9. XmanowarX

    XmanowarX Byte

    mhm..danke

    aber kannst du jetzt noch sonstige viren/trojaner auf meinem Pc erkennen??

    neu aufsetzung des systems wär jetzt eigentlich net so wirklich gut für mich...
     
  10. -humi-

    -humi- Joker

  11. XmanowarX

    XmanowarX Byte

    naja
    dann wer ich mal meinen pc formatieren:(
    ...trotzdem danke!!!
     
Thread Status:
Not open for further replies.

Share This Page