Ergebnis 1 bis 6 von 6
  1. #1
    Bugbear Wurm
    Registriert seit
    29.09.2008
    Beiträge
    237

    Standard Infizert?! oô

    Ich habe mir heute einen Crack für "Proxifier" gedownloaded. Leichtsinnigerweise das erste mal etwas gestartet ohne es zu checken :o
    Die Datei erstellte eine Datei in C:\Windows\system32\%system mit dem Namen adobe32.exe.
    Kaspersky hat diese automatisch geblockt, im Taskmanager war es wohl die "Firefox.exe" die durch den Virus entstand.
    Nach ein paar mal hoch und runter fahren, löschen und scannen habe ich geschafft, dass mir kein Scanner mehr was meldet...
    Ich habe mit Kaspersky gescannt, dann mit Ad-Aware und selbst die typischen Plätze für "adobe32.exe" durchgeschaut - Nichts.
    Ich bin mir aber nicht hundertprotzentig sicher, dass mein Rechner nun clean ist, nach dem fertigen Scannen verbund sich mein Rechner mit zwei Adressen:

    Code:
    192.168.1.15:49159     ragnarok2:http
    192.168.1.15:49165     82.129.8.135:http
    Firefox war dabei zu und keinerlei Programme offen.
    Hier noch ein HijackThis Log:



    Danke im Vorraus! Ach und, ich habe noch nie Ragnarok gespielt und habe es auch nicht vor!

    P.S.: Dumme Kommentare brauche ich nicht und bitte streitet euch nicht hier, so wie in manch anderen Threads :p
    Geändert von Tariaky (24.02.2009 um 20:43 Uhr)

  2. #2
    -:::HACKER:::- Avatar von aLph4Tier
    Registriert seit
    17.08.2007
    Beiträge
    454

    Standard

    .... an deiner stelle würde ich rechner formatieren, die wahrscheinlichkeit ist hoch, das der Server immer wieder auftaucht !

  3. #3

    Standard

    Dir ist schon klar das die IP zu Kaspersky gehört und infiziert scheinst du irgendwie auch nicht.

    http://82.129.8.135/

    naja, musst selber wissen ob du formatieren willst
    _n0p3_

  4. #4
    reizüberflutung Avatar von N4dja
    Registriert seit
    26.08.2007
    Beiträge
    398

    Standard

    geh auf nummer sicher lan stecker ziehen formatieren

  5. #5
    Bad Times Virus
    Registriert seit
    04.03.2008
    Beiträge
    506

    Standard

    awa was ihr labert

    du hast gemeint es kam der prozess firefox.exe hinzu. wenn du den auch nichmehr (doppelt?) siehst dann passt es. denke nicht dass des trojaner kiddy so schlau war, dass es sich mit neuem namen tarnt oO

  6. #6
    Bugbear Wurm
    Registriert seit
    29.09.2008
    Beiträge
    237

    Standard

    Hab alles nochmal gescannt und im Moment ist keine auffälige Verbindung mehr da.
    Aber was könnte diese Verbindung zu "ragnarok2" gewesen sein?

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •