Viren, Spyware, Datenschutz 11.253 Themen, 94.785 Beiträge

Mal rot, mal grün/Was mach ich nun?DNS-Changer ja o.nein?

rocklady / 29 Antworten / Flachansicht Nickles

Hallo, liebe Nickles Gemeinde.Wir haben 2 PC per Heimnetzwerk.
Meiner ist vermutlich "sauber". Zeigt jedenfalls die Telekom Testseite.
Der PC meines Partners leuchtete gestern rot; wurde manipuliert. Ich habe viel im Netz gelesen. Infos eben.
Meinen "sauberen" habe ich mit "Tor", "zone alarm" und "GMER" versehen. Alles okidoki, so hoffe ich.
Den manipulierten PC habe ich heute gestartet und siehe da: grünes Banner und angeblich DNS korrekt.
Nu weiß ich gar nix mehr. Spielt dieserTrojaner auch mit der Telekomseite und gaukelt uns was vor?
Weiß jemand etwas dazu? Äh, natürlich wisst ihr. Ihr seid ja die Besten!!!! Ernstgemeint und nicht gestrunzt.
Wäre schön, wenn man mir ein paar Tipps schicken würdet.
Vielen lieben Dank im Voraus, Gabi (rocklady)

P. S.: Wo kann ich GMER für WIN7 downloaden? War schon auf CT, Computerbild,zd-net und chip. Diese Frage ist aber zweitrangig.

Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
bei Antwort benachrichtigen
gelöscht_189916 rocklady „@ an alle, nun ist Fussballzeit. Ich verabschiede mich für heute und danke...“
Optionen

Hallo

Die meisten AV-Programme haben einen Rootkit-Scanner dabei, selbst in der Freewareversion, ein zusätzliches Tool ist also praktisch Unfug.
TOR als Anonymisierungstool kann natürlich den DNS-Check auch in die Irre führen und dann GMER als Rootkit-Scanner plus Zonealarm, da kommt sich wohl eher etwas gegenseitig in die Quere.

Die IP-Route kannst Du Dir unter Windows z.B. in der Eingabeaufforderung angeben lassen:

tracert www.xxxxx.de

Das hat aber mit der Adressvergabe des Routers nicht so viel zu tun, weil die Umleitung auf die Server bereits in den Einstellungen der Netzwerkkarte erfolgt.
Steht dort unter TCP/IP-Protokoll statt der üblichen automatischen IP- und DNS-Vergabe eine feste Adresse, die man nicht selbst eingerichtet hat, solltest Du stutzig werden.

Alternativ kannst Du auch die Registry nach folgenden Einträgen absuchen:

http://www.f-secure.com/v-descs/dnschang.shtml

Ein Scan des Systems ist praktisch nur von einem externen Medium sinnvoll wie den Rescue-CD der verschiedenen AV-Hersteller und sollte sich dabei ein Befall ergeben, lautet die Devise praktisch Neuinstallation.

fakiauso

bei Antwort benachrichtigen