Schädlinge Trojaner auf dem PC?

Dieses Thema im Forum "Software" wurde erstellt von fknpwned, 12. Aug. 2008.

  1. fknpwned

    fknpwned Guest

    Hallo,

    mein NOD32 gibt jede 5 sec die Meldung raus.
    (Und mein Internet ist extrem langsam geworden.)


    Kann es sein das mein PC ein Zombie ist? Sprich Botnetz, oder Trojaner ?

    Scan hat nichts gefunden, Hijackthis Scan is auch sauber...


    Code:
    OrgName:    Asia Pacific Network Information Centre
    OrgID:      APNIC
    Address:    PO Box 2131
    City:       Milton
    StateProv:  QLD
    PostalCode: 4064
    Country:    AU
    
    ReferralServer: whois://whois.apnic.net
    
    NetRange:   58.0.0.0 - 58.255.255.255
    CIDR:       58.0.0.0/8
    NetName:    APNIC-58
    NetHandle:  NET-58-0-0-0-1
    Parent:    
    NetType:    Allocated to APNIC
    NameServer: NS1.APNIC.NET
    NameServer: NS3.APNIC.NET
    NameServer: NS4.APNIC.NET
    NameServer: TINNIE.ARIN.NET
    NameServer: NS.LACNIC.NET
    NameServer: NS-SEC.RIPE.NET
    Comment:    This IP address range is not registered in the ARIN database.
    Comment:    For details, refer to the APNIC Whois Database via
    Comment:    WHOIS.APNIC.NET or http://www.apnic.net/apnic-bin/whois2.pl
    Comment:    ** IMPORTANT NOTE: APNIC is the Regional Internet Registry
    Comment:    for the Asia Pacific region. APNIC does not operate networks
    Comment:    using this IP address range and is not able to investigate
    Comment:    spam or abuse reports relating to these addresses. For more
    Comment:    help, refer to http://www.apnic.net/info/faq/abuse
    RegDate:    2004-05-04
    Updated:    2005-05-20 
    
    Hmm...
     

    Anhänge:

    • 001.JPG
      001.JPG
      Dateigröße:
      7,3 KB
      Aufrufe:
      47
  2. Willmaster

    Willmaster VIP Mitglied

    Registriert seit:
    13. Dez. 2007
    Beiträge:
    4.596
    Zustimmungen:
    13
    xBotnetz

    am Besten PC neuaufsetzen
     
  3. MStyleM

    MStyleM VIP Mitglied

    Registriert seit:
    28. Jan. 2008
    Beiträge:
    1.356
    Zustimmungen:
    0
    dass kann hacken oder auch nur eine make von deinem rechner sein!
    also ich denke mal schoen die cd mit dem windows nehmen und installieren !

    mfg
     
  4. knoetter

    knoetter Neues Mitglied

    Registriert seit:
    25. Juli 2008
    Beiträge:
    75
    Zustimmungen:
    0
    Das ist natürlich die sauberste Methode,aber dann mußt Du alles neu installieren... :rolleyes: Versuch mal avast personal,ist Spitze und Freeware,oder Ad-Aware von Lavasoft gegen Spyware,ist auch Freeware!
    Es gibt einiges an Tools,es braucht Zeit und Durchhaltevermögen....Hab´ schon Sachen gefunden,die hätte ich nie für möglich gehalten!
     
  5. fknpwned

    fknpwned Guest

    Des gibts doch net,
    hab schon alles drüberlaufen lassen was ich habe...

    Nod32, HiJackThis, Spybot S&D,
    mit Outpost Firewall (fast alle Programme blockiert die auf I-Net zugreifen),
    Prozesse mal angeschaut, nichts verdächtiges...
    mit Eset Sysinspector schon Regeln erstellt wer, auf was zugreifeen darf

    Bringt immer noch nichts....

    Habe mal versucht was hochzuladen: 0.14 KB/sec,
    Des "Teil" zieht ganze Bandbreite ab :fresse


    Ist schon heftig.. :eek:
     
  6. feliciano

    feliciano Guest

    Probier mal a-squared Free. Hat bei mir schon einiges gefunden... :)

    cu
    feliciano
     
  7. fknpwned

    fknpwned Guest

    Also hab mir geholt. findet auch nichts....

    Aber trotzdem Danke :D


    edit//
    Habe den Traffic gesnifft, (Die IP kommt da garnicht vor)
    und mal alle mit meiner Firewall so eingestellt das ich immer eine Anfrage bekomme, wenn etwas aufs I-Net zugreift..
    Die Firewall meldet nichts, aber es wird trotzdem bei Nod angezeigt das es immernoch die Seite blockt....schon komisch, oder?

    Und wenn ich auf die Seite gehe, dann blockt NOD auch,

    Kann jemmand, der ein anderes AV Tool hat alsl Nod32 die Seite testen, (ob Anti Viren Proggi Alarm schlägt?, meine ich)

    Aber Vorsicht !!!, hab kp was da ist:
    http://novii-forum-pro.com

    **

    Loool?

    Immer wenn ich auf Faq4mobiles gehe, blockt PeerGuardian2 diese IPs


    58.65.234.81 - HostFresh (Virusseite !!!), ist die Ip aus dem Screenshot !
    193.19.137.248 - webcounter.goweb.de
    217.212.240.172 - Tradedoubler AB

    Kann mir das jemmand erklären?
     
    #7 fknpwned, 12. Aug. 2008
    Zuletzt von einem Moderator bearbeitet: 13. Aug. 2008
  8. Willmaster

    Willmaster VIP Mitglied

    Registriert seit:
    13. Dez. 2007
    Beiträge:
    4.596
    Zustimmungen:
    13
    58.65.234.81 - HostFresh (Virusseite !!!), ist die Ip aus dem Screenshot ! -Verursacht durch den Trojaner auf deinem PC.
    193.19.137.248 - webcounter.goweb.de - der Besucherzähler,keine Gefahr
    217.212.240.172 - Tradedoubler AB -Die Werbung,Keine Gefahr
     
  9. RussianAlex

    RussianAlex VIP Mitglied

    Registriert seit:
    28. Mai 2008
    Beiträge:
    728
    Zustimmungen:
    0
    wenn du immer noch nix gefunden hast nimm doch ZoneAlarm oder Kaspersky die sind gut :D
     
  10. fknpwned

    fknpwned Guest

    Habe ich gestern auch schon probiert, findet auch nichts, das kann doch net sein :mad: *ausflipp*


    edit:

    Hat etwas mit der Toplist zu tun, dort meldet mein AV poggi auch dieselbe IP,
    da die Toplist auf der Startseite verlinkt ist, schlägt mein Programm Alarm


    (bei allen anderen Sites, kommt nichts....)
     
    #10 fknpwned, 13. Aug. 2008
    Zuletzt von einem Moderator bearbeitet: 13. Aug. 2008
  11. maik h

    maik h Guest

    Wenn ein System kompromittiert wurde, ist das System nicht mehr vertrauenswürdig. Das heißt, Daten könnten manipuliert sein.

    Ein Neuaufsetzen von Windows ist hier empfehlenswert.
     
  12. fknpwned

    fknpwned Guest

    Ja muss ich wohl machen......


    Aber Danke für eure Hilfe
     
Die Seite wird geladen...