Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Allgemeine Fragen zum Verständnis

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 29.07.2007, 17:29   #2
Sunny
Administrator
> Competence Manager
 

Allgemeine Fragen zum Verständnis - Standard

Allgemeine Fragen zum Verständnis



Zitat:
Zitat von xeno Beitrag anzeigen
Ein herzliches Hallo an Alle.
Habe durch einen Bekannten von Housecall ( Trend Micro ) gehört, am gleichen Tag gestartet - und siehe da: PANIK !
Diverse Trojaner gefunden, u.a. adware_fasterxp, troj_small.tb, freeloader_roings,freeload_psguard,tspy_zlob,tspy_favadd UND was mich am meisten beunruhigt - hackingstools_bruteforce.
Hallo.

Es von Vorteil wenn du mal die Auswertung von housecall abkopierst oder einen Screenshot machst, damit wir auch sehen können wo und was gefunden wurde. (genaue Pfadangabe!)

Zitat:
Als Virenscanner läuft schon seit einem Jahr Avast! mit regelmäßigen, automatischen Updates.
Als Mailprogramm läuft TheBat, Mails mit Anhängen werden i.d.R in den Junk-Ordner geschoben
Sehr gut ...

Zitat:
Am Ende des Housecall-Runs (vermutlich dummerweise ?) alle gefundenen Untimmigkeiten löschen lassen ( freeloader_psguard konnte nicht gelöscht werden ) und Rechner stillgelegt. Ich surfe im Moment mit einem frisch aufgesetzten Ersatz-PC. Im Ordner von housecall liegen zwar noch logs, aber die sind für mich wenig aussagekräftig

Wenn du sie noch hast bitte posten.

Zitat:
Nun zu meinen Fragen:
1.) Wo kann ich denn Näheres zu den Schadfunktionen dieser Trojaner finden ? Bei fast allen genannten, spez. bei hackingtools_bruteforce gibt die Suche über Google ( und andere Suchmaschinen ) nicht viel her. Lediglich bei Trend Micro findet sich ein Eintrag, der auf mehrere Aliase verweist, die aber auch wieder nur sehr magere Informationen bringen.
siehe oben.

Zitat:
2.) Ich habe auf meinem System, beruflich bedingt, auch sehr vertrauliche Kundeninformationen. Diese sind zwar verschlüsselt, aber wenn ich die Funktionsweise der Backdoor-Progamme richtig verstehe, können diese Screenshots erstellen, Passwörter cracken, meinen PC quasi fernsteuern und..und..und.
Richtig! Wenn ich es also richtig verstanden habe, hast du dein System schon neu aufgesetzt nach den Funden?


Zitat:
Was nutzen mir denn dann Passworte und Verschlüsselungen, wenn diese vom Hacker doch wieder ausgehebelt werden ? Deshalb auch meine obige Frage nach den Schadroutinen. Wenn diese Programme auf andere Seiten umleiten oder Trojaner oder Ad-/Spyware nachladen, wäre das mein kleinstes Problem.
Es kommt darauf an, mit welchem Programm, wie hoch du deine Daten verschlüsselt hast (128BIT), welche Passwörter (z.B. oLHr3k5Ut) usw usw.


Zitat:
3.) Da, wie oben erwähnt, viele Mails mit Anhängen im Junkordner stehen ( und somit ja auch irgendwo gespeichert sind ) kann es denn sein, dass Housecall diese Attachments ( nicht geöffnet! ) scanned und darin potentielle Trojaner findet? Vielleicht "false alarm" ?
Das ist gut möglich das eine dieser mails mit schädlichem Code indiziert wurde bzw. durch die heuristische Erkennung "gefallen" ist.


Zitat:
4.) der Verbreitungsgrad ist lt. Trend Micro "detection low". Ist das jetzt ein gutes oder ein schlechtes Zeichen für ein Backdoor-Programm. Sofern man überhaupt von gut oder schlecht reden kann. Wahrscheinlich in jedem Falle schlecht, oder ? Und was bedeutet denn der Hinweis "In the wild: No" ? Mich wundert halt nur, dass über hackingtools_... so wenig an Beschreibungen bei den Antivirenprogramm-Herstellern zu finden ist.
Der Ausdruck "In the wild" (engl.: auf freier Wildbahn, im Gegensatz zu abgeschlossenen Umgebungen wie Zoo oder Labor) wird als Analogie im Zusammenhang mit Computerviren bzw. -Würmern verwendet, um Viren bzw. Würmer zu kennzeichnen, die tatsächlich im Internet oder anderen Medien kursieren. (Quelle: Wikipedia)

Über Hackingtools gibt es sogar eine ganze Menge zu erfahren, aber die AV-Herrsteller vergeben dazu Namen bzw. Bezeichnungen daher wirst du speziell zu hackingtools nichts bekommen.

Zitat:
Ich weiß, viele Fragen für einen Sonntag-Nachmittag, an dem die meisten wahrscheinlich von einer harten Arbeitswoche entspannen. Aber ich wäre für Beantwortung meiner Fragen sehr dankbar, da ich im Moment vollkommen verunsichert bin, was mit meinem "alten System" passiert ist und ob ich eine Chance habe, das überhaupt herauszubekommen. Und mich fast nicht traue, etwas mit dem "neuen PC" zu tun, aus Angst, es könnte mich wieder erwischen, ohne dass ich etwas davon mitbekomme.

Ich kann dir nur noch anbieten nochmals dein System zu überprüfen ob noch Reste vorhanden sind.

Filelist

1. Lade das filelist.zip auf deinen Desktop herunter.
2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein.

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp

*Ein Dankeschön an das Forum HijackThis und besonders Karl83 für die Anleitung*


Erstellung eines Hijacklog

-Hier gibt es das Tool -> HijackThis
(nur diese Version benutzen, nicht die BETA-Version!)
-Suche die Datei HiJackThis.exe und benenne sie um in 'This.exe'
(Klick rechte Maustaste -> umbenennen)
-Starte nun mit Doppelklick auf This.exe
-Klicke auf den rot markierten Button Do a system scan and save a log file
-Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein)

MWAV (eScan) - Free Antivirus

-Lies dir folgende Anleitung genau durch und arbeite sie ab
-> Anleitung eScan
Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'.



Gruß
Sunny
__________________

__________________

 

Themen zu Allgemeine Fragen zum Verständnis
adware, allgemeine fragen, automatische, avast, avast!, backdoor, black, bruteforce, frage, gelöscht, google, hacker, handel, helfen, hängen, kunde, löschen, mehrere, micro, neue, panik, programme, rechner, rojaner gefunden, scan, seite, seiten, suche, suchmaschine, system, trend, trend micro, trojaner, trojaner gefunden, umleiten, verschlüsselungen, virenscanner, zlob




Ähnliche Themen: Allgemeine Fragen zum Verständnis


  1. Verständnis Frage; Malwarebytes Anti-Malware vs. Malwarebytes Anti-Rootkit
    Antiviren-, Firewall- und andere Schutzprogramme - 21.12.2014 (3)
  2. Arbeitsspeicher und CPU allgemeine Fragen
    Alles rund um Windows - 12.10.2013 (9)
  3. Ein paar allgemeine Fragen zu Malware
    Diskussionsforum - 29.04.2013 (15)
  4. PC neu aufgesetzt! Fragen über Fragen.
    Alles rund um Windows - 03.03.2013 (10)
  5. PC neu aufgesetzt! Fragen über Fragen.
    Log-Analyse und Auswertung - 26.02.2013 (3)
  6. Trojan.Iframe.SL auf Homepage - Fragen über Fragen
    Plagegeister aller Art und deren Bekämpfung - 19.12.2011 (11)
  7. Allgemeine Fragen...
    Plagegeister aller Art und deren Bekämpfung - 07.04.2011 (35)
  8. Malware Doctor Problem! 0 IT-Verständnis!
    Plagegeister aller Art und deren Bekämpfung - 24.02.2011 (1)
  9. Allgemeine Frage!
    Diskussionsforum - 23.05.2010 (1)
  10. Allgemeine Überprüfung
    Log-Analyse und Auswertung - 12.06.2009 (3)
  11. Allgemeine Fragen
    Plagegeister aller Art und deren Bekämpfung - 21.12.2008 (1)
  12. Allgemeine Trojanerprobs
    Log-Analyse und Auswertung - 14.09.2006 (6)
  13. Fragen über fragen zum thema Kaspersky !
    Antiviren-, Firewall- und andere Schutzprogramme - 31.08.2005 (14)
  14. hallo meine erste posting und fragen über fragen !!!!
    Log-Analyse und Auswertung - 06.02.2005 (7)
  15. Allgemeine frage.
    Plagegeister aller Art und deren Bekämpfung - 15.09.2003 (3)

Zum Thema Allgemeine Fragen zum Verständnis - Zitat: Zitat von xeno Ein herzliches Hallo an Alle. Habe durch einen Bekannten von Housecall ( Trend Micro ) gehört, am gleichen Tag gestartet - und siehe da: PANIK ! - Allgemeine Fragen zum Verständnis...
Archiv
Du betrachtest: Allgemeine Fragen zum Verständnis auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.