Forum
Tipps
News
Menu-Icon

Problem mit dem Internetzugang

Hallo,

ich habe folgendes Problem: Nach jedem Neustart werden die Verbindungsoptionen ungewollt im IE und im Firefox auf eine Proxynummer umgestellt: 80.249.72.180 über Port 80, über den man aber nicht mal surfen kann. Wenn ich nun die Einstellung rückgängig mache funktioniert es erstmal aber nur bis zum nächsten Windowsstart.

Antivir meldete mir in letzter Zeit öfters, wiederkehrend, dass ich einen WORM/Sdbot.95232.76 und einen W32/Rbot-XC habe, die aber auch nachdem löschen immer wieder auftauchen. Könnte es eventuell damit zu tun haben? Und welche Maßnahmen könnte ich ergreifen, um das Problem zu beheben?

Schon mal vielen Dank für alle Antworten!

Gruß



Antworten zu Problem mit dem Internetzugang:

Hallo,
dein Internetprovider kommt aus Afrika ? :o
Glaubst du nicht,oder ? ;D
Prüfe selbst und zwar hier : http://www.iks-jena.de/cgi-bin/whois
Das ist wie du sagst die Adresse :

Zitat
80.249.72.180

 
Zitat
WORM/Sdbot.95232.76 und einen W32/Rbot-XC
Das kommt davon wenn man alle unverlangten Anhänge in EMails auch unbedingt klicken muß... 8)
Was deine beiden Schädlinge sonst noch können,läßt sich über Google genauer erfahren.
Mein Vorgehen kann nur lauten : Neuaufsetzen und zwar so schnell wie möglich !! Eine andere Chance wieder sicher Herr über deine Kiste zu sein ,gibt es nicht.Niemand kann dir mit Sicherheit sagen,ob nicht doch noch irgendwo eine Hintertür existiert.Auch kein AV-Programm vermag das.
Sir Reklov
;)
Zitat
Hallo,
dein Internetprovider kommt aus Afrika ? Shocked
Glaubst du nicht,oder ? Grin
Prüfe selbst und zwar hier : http://www.iks-jena.de/cgi-bin/whois
Das ist wie du sagst die Adresse :
Zitat
80.249.72.180

Naja der Proxy, aber nicht mein Provider *g*.

Platt machen hört sich nicht gut an, den W32/Rbot-XC konnte ich schon über die Registryvernichten, den WORM/Sdbot.95232.76 leider nicht, da er sich immer wieder umbennent. Ich habe allerdings mal pandasoftware ausprobiert und dort wurde er gefunden, hoffe das ich jetzt ruhe habe...

Aber das Proxyproblem ist damit leider wohl immer noch nicht behoben, da es ja beim Starup in irgendeiner Log/bat (was auch immer *g*) datei geschrieben sein muss, dass der Internetzugang über den genannten Proxy und nicht über meinen Provider läuft, zumindest bei allem Verkehr, der über Port 80 läuft.

Trotzdem schon mal danke! :)

Schon mal in die Hosts geschaut ?
 in Verzeichnis  C:\WINDOWS\I386 ist die Datei HOSTS

# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP
# für Windows 2000 verwendet wird.
#
# Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen.
# Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP-
# Adresse sollte in der ersten Spalte gefolgt vom zugehörigen
# Hostnamen stehen.
# Die IP-Adresse und der Hostname müssen durch mindestens ein
# Leerzeichen getrennt sein.
#
# Zusätzliche Kommentare (so wie in dieser Datei) können in
# einzelnen Zeilen oder hinter dem Computernamen eingefügt werden,
# aber müssen mit dem Zeichen '#' eingegeben werden.
#
# Zum Beispiel:
#
#      102.54.94.97     rhino.acme.com          # Quellserver
#       38.25.63.10     x.acme.com              # x-Clienthost

127.0.0.1       localhost

Ja, hatte ich schon. Sieht aber leider zu gut aus, also:
...
# Zusätzliche Kommentare (so wie in dieser Datei) können in
# einzelnen Zeilen oder hinter dem Computernamen eingefügt werden,
# aber müssen mit dem Zeichen '#' eingegeben werden.
#
# Zum Beispiel:
#
#      102.54.94.97     rhino.acme.com          # Quellserver
#       38.25.63.10     x.acme.com              # x-Clienthost

127.0.0.1       localhost
...
Standard also. Aber danke! :-)

Hi!

Platt machen hört sich nicht gut an, den W32/Rbot-XC konnte ich schon über die Registryvernichten, den WORM/Sdbot.95232.76 leider nicht, da er sich immer wieder umbennent. Ich habe allerdings mal pandasoftware ausprobiert und dort wurde er gefunden, hoffe das ich jetzt ruhe habe...

Nö, hast Du nicht. Selbst wenn Du die Biester mit Registry-Reinigen und Hinz-und-Kunz-AV "erledigt" hast, bleibt immer noch das, was sie nachgeladen und auf genau Deinem Rechner installiert haben.
Außerdem : SDBot und RBot kommen nicht unbedingt über Emailanhänge, sondern über Sicherheitslücken im OS direkt per Netzwerk. Hast Du alle Servicepacks und Patches für Dein System installiert?

Ist eigentlich auch egal, denn in Deinem Falle ist eine Neuinstallation der einzig brauchbare Weg, um wieder ein vertrauenswürdiges System zurückzuerhalten. Selbst, wenn es sich nicht gut anhört, aber bei den Kalibern wirds nicht anders gehen...

« ICQ spinnt!Trojaner :(( »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Firefox
Firefox (auch: Mozilla Firefox) ist ein kostenloser, von Mozilla entwickelter Open-Source Browser, der neben dem Google Chrome, Apple Safari und dem Microsoft Internetexp...

COM Port
Die Abkürzung COM Port steht für Communication Port. Dies ist eine serielle Schnittstelle an PCs als Anschluß für Zubehör, wie Maus und Modem, a...

Gameport
Der Gameport ist ein Anschluss, der auf vielen frühen PCs und seit Ende der 1980er Jahre auch auf PC Soundkarten zu finden war. Während in den frühen 1980e...