Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Eingeschlichen trotz Schutz (https://www.trojaner-board.de/61448-eingeschlichen-trotz-schutz.html)

Watcher 07.10.2008 00:03

Eingeschlichen trotz Schutz
 
Hallo zusammen :-)

Ich würde gern eine (oder mehrere) Frage(n) an das Forum richten, die ich mir derzeit nicht wirklich beantworten kann, ich hoffe dass ihr mir da irgendwie weiterhelfen bzw. Tipps/Anregungen geben könnt.

Als grundsätzlich kritischer user versuche ich meinen Laptop (XP; SP2) so gut es irgendwie geht zu schützen.
Ich hatte niemals Probleme mit Viren oder Trojanern etc., und glaube vernünftige Schutzmassnahmen getroffen zu haben.
Kürzlich wollte ich ein kleines Spiel aus der Softwareliste entfernen und bekam beim deinstallieren plötzlich eine Viruswarnung = (JS/Dldr.IFrame.BY und TR/Killwin.MI)
Ich war entsetzt, da die Trojaner offenbar die ganze Zeit über auf meinem Rechner gewesen waren ohne dass irgendeine Meldung erschien.
Grundsätzlich nutze ich den Firefox, der so eingestellt ist, dass er nach jedem schliessen den gesamten Verlauf, cache etc. löscht.
Weiterhin nutze ich den Antivir und die Windows Firewall, habe den CCleaner bei jedem Bootvorgang laufen und nutze zudem den Spybot, prüfe regelmässig Registryeinträge und lösche alles was da nicht hingehört (Eusing Free Registry Cleaner ), mache ausserdem regelmässige Datenträgerbereinigungen und lösche regelmässig das Java Cache.

Ich löschte nun also alles was mit diesem Spiel zu tun hatte, suchte manuell nach entsprechenden Dateien, putzte die Registry sauber, stoppte alle laufenden Prozesse und startete den Antivir für einen Systemscan manuell – keine Trojaner etc., dennoch bemerkte ich bei der CPU Anzeige unerklärliche Schübe von 4 auf 16 auf 100% Auslastung.
Jedoch sind keinerlei Viren etc. zu erkennen.
Der Security Task Manager zeigt mir auch nichts auffälliges an.

1. Wie also hat sich da der Trojaner eingeschlichen frage ich mich...?

2. Wie erklärt sich die plötzliche Bewegung der CPU?
3.Darüberhinaus habe ich nun natürlich Sorge, dass mein Rechner möglicherweise als sogenannter „Zombie“ missbraucht wird, wie also kann ich derartiges unterbinden oder rausfinden?

4.Ist es möglich, dass ich Ziel eines Hackers geworden bin, der sich über mögliche ungesicherte (offene) Ports immer wieder Zugang zu meinem PC verschaffen kann und wie kann ich rausfinden ob jemand zugreift?

5.Ist Antivir und MS Firewall (und der ganze Kram den ich zum Schutz meines PC´s nutze) überhaupt ausreichend oder hatte ich einfach nur Pech gehabt und muss mir keine Sorgen mehr machen?

6.Kann man anhand meiner IP oder MAC Adresse direkt auf meinen PC zugreifen oder so?


Ich hoffe Ihr könnt mir bei meinen Fragen weiterhelfen (sind ja eigentlich unverschämt viele für son Neuling :-)

Vielen Dank in jedem Fall

LG Watcher

cosinus 07.10.2008 11:36

Zitat:

1. Wie also hat sich da der Trojaner eingeschlichen frage ich mich...?
Das muss nicht unebdingt ein Schädling gewesen sein. Es kann sich auch um einen Fehlalarm handeln, d.h. der Virenscanner erkennt irrtümlicherweise etwas Schädliches in bestimmten Dateien.
Oder aber erst vor kurzem sind in die Signaturupdates die Erkennungen für "Deine" erkannten Dateien mit aufgenommen. Dann wäre es wirklicher Befall. Siehe auch diesen Artikel)

Zitat:

2. Wie erklärt sich die plötzliche Bewegung der CPU?
Wie gesagt, das kann Malware sein, muss aber nicht, kann auch von einem legitimen Prozess stammen.

Zitat:

3.Darüberhinaus habe ich nun natürlich Sorge, dass mein Rechner möglicherweise als sogenannter „Zombie“ missbraucht wird, wie also kann ich derartiges unterbinden oder rausfinden?
Mit diversen Tools, die Logfiles erstellen und die hier im Board analysiert werden. Mehr dazu später.

Zitat:

4.Ist es möglich, dass ich Ziel eines Hackers geworden bin, der sich über mögliche ungesicherte (offene) Ports immer wieder Zugang zu meinem PC verschaffen kann
Möglich schon. Aber sitzt Du hinter einem Router oder hast Du eine direkte Verbindung zum Internet? Wenn Du hinter einem Router sitzt, machst Du es mögliches Angreifern deutlich schwieriger...

Zitat:

5.Ist Antivir und MS Firewall (und der ganze Kram den ich zum Schutz meines PC´s nutze) überhaupt ausreichend oder hatte ich einfach nur Pech gehabt und muss mir keine Sorgen mehr machen?
Nein, Software allein reicht nicht aus. Begründung

Zitat:

6.Kann man anhand meiner IP oder MAC Adresse direkt auf meinen PC zugreifen oder so?
Nur anhand der IP-Adresse ohne Weiteres nicht möglich, MAC-Adresse technisch nicht möglich. Es werden keine MAC-Adressen ins Internet "geroutet".

Als erste Analyse schlage ich vor, dass Du mal ein Hijackthis Logfile postest. Dann sehen wir weiter.

harlud 09.10.2008 19:01

Hallo Watcher!
Diese Trojanermeldung hatte ich auch; siehe
http://www.trojaner-board.de/61186-malwarealarme-bei-leeren-ordnern.html
Zitat:"Am 29. 09. 2008 habe ich von einem Link der Homepage einer bekannten Computerzeitschrift (Die 50 beliebtesten Downloads) das bekannte Spiel “Bridge Building Game“ heruntergeladen." Zitatende.
Im Forum besagter Zeitschrift war das Problem bekannt:
"http://forum.chip.de/downloads/bridge-building-game-bridging-gap-1064621.html". Der Trojaner sitzt also in der Deinstallationsdatei. Bei mir stellt sich da die Frage, welcher Internetseite noch vertraut werden kann. Gruß harlud

myrtille 09.10.2008 19:09

Hi,

es besteht auch immer die Möglichkeit eines Fehlalarms. Ich habe das damals nicht angesprohen, da die Datei bei dir bereits gelöscht worden war.

Bei Gelegenheit die angemeckerte Datei eventuell mal bei dem entsprechenden Antivirenhersteller als Verdacht auf Fehlalarm einschicken.
(Wenn du uns Antivirenprogramm und die befallene Datei nennen könntest wär auch schon prakitsch. ;)

lg myrtille

harlud 09.10.2008 19:19

Hallo Myrtille!
Ich bin leider nicht ordentlich vorgegangen. Das Spiel ließ sich im normalen Modus nicht deinstallieren im abgesicherten Modus aber wohl. Tja und dann war die Datei weg, nix mehr zum Melden. Beim nächsten Mal mach ichs besser. Wer will, kann es ja mal bei "h**p://w*w.chip.de/downloads/Bridge-Building-Game-1.25_23562627.html" versuchen, ob der Trojaner noch dort ist.
Gruß harlud


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131