Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Archiv (https://www.trojaner-board.de/archiv/)
-   -   Ein Trojaner ?? Ein Virus ?? Hartnäckig !!! (https://www.trojaner-board.de/3600-trojaner-virus-hartnaeckig.html)

Old Greenhorn 14.01.2003 22:12

@All

Ich hoffe, ich bin in dieser Abteilung richtig mit diesem Post.

Habe letzte Nacht meinen Edonkey vor sich hin schnarchen lassen und meine Norton Firewall deaktiviert, weil er manchmal sonst noch weniger als fast nichts macht. Heute Morgen dann, war die Providerverbindung gekappt, ca 5 Popupfenster versperrten mir die freie Sicht auf den Desktop und nach dem wechklicken dieser kam ein Einwahlfenster zum Vorschein. Da ich aber DSL nutze, hats wohl mit der Einwahl nicht gefunzt.
Ich also alles wechgeklickt was mich störte und meine Provider Verbindung wiederhergestellt.
Nu dauerte es gar nicht lange bis ein Popupgewitter über mich hereinbrach. Unter Zuhilfenahme des Taskmanagers kam ich nach ner Zeit auch wieder frei, beendete meine Verbindung und ging auf Suche. Norton Antivirus, CleanSweep und die eigene Suche ( auch über regedit ) brachten nichts Zutage.
Dann hab ichs drauf ankommen lassen und die Verbindung wiederhergestellt mit aktivierter Firewall. Dort versuchte sich eine Support Application Zugang ins Netz zu erbetteln. Diese wollte auf die Seite von: freescratchandwin.com !

Nu wußte ich mehr und hab auf meinem Rechner gesucht. Ich wurde fündig : ein Ordner auf C: Namens FSW !!
Einfach löschen dachte ich. Aber nichts. Lies sich nich einfach vernichten. Er behauptete das er in Arbeit sei ( Quell& Zieldatei offen). Ich schaute auf meinen Desk. Da stand tatsächlich n Fenster, das behauptete, keinen Datei Download von der Seite vornehmen zu können ( hatte natürlich die IE Sicherheit hochgesetzt). Aber welche Seite meinte das Fenster denn ?? Es war doch gar keines geöffnet!!! Oder doch ein unsichtbares ??

Dann hatte ich mich an die Cracks von h**p://forum.computerbetrug.de gewandt, die mir 2 kleine Progs. ans Herz legten : Spybot Search&Destroy und YAW3.5 und die Empfehlung aussprachen mich hier an euch zu wenden.

Mit dem Spybot konnte ich nun auch endlich den Ordner wechwischen, zum Glück.
YAW macht jedoch noch Probs, es hängt sich weg.
Da steht dann :
> Access violation at address 40006834 in module 'rtl60.bpl' . Read of address 31363435 <

Kann mir jemand sagen was ich nun genau auf dem Rechner hoffentlich hatte und welches Prob. YAW bei mir hat?

Wäre ausgesprochen dankbar für jedwede Hilfe.

CyberFred 15.01.2003 06:52

Wenn du Probleme mit YAW hast, dann poste die gliech ins YAW-Support Forum.

Old Greenhorn 15.01.2003 09:10

@CyberFred

Jep, mach ich.
Hast du ne Ahnung was ich da aufm Rechner hatte und warum der Virenscan nichts erbrachte?

Gorgo 15.01.2003 09:17

</font><blockquote>Zitat:</font><hr />Original erstellt von Old Greenhorn:
Hast du ne Ahnung was ich da aufm Rechner hatte und warum der Virenscan nichts erbrachte?</font>[/QUOTE]Wenn Du Glück hast, wars nur Spyware. ;)
Ich würde Dir raten,
TrojanCheck 6 zu installieren und mal nachzusehen, was an Autostarteinträgen und laufenden Prozessen vorhanden ist.
Wenn Du etwas nicht kennst, erst Google, dann hier fragen. [img]smile.gif[/img]

Gorgo

rock 15.01.2003 10:04

hey greenhorn,

adware 583 installieren...reffile vom september dazu laden in den Lavasoft ordner ziehen, neustart!

Temp Ordner leeren, temp. internetfiles löschen,...mit Ad Aware mal drüberrödeln!
Wenn Symantec keine beanstandung bemerkt bei einem scan, könntest du davon ausgehen das es nix gröberes sein kann!

gruss
rock

nimm den link, lavasoft.de ist irgendwie nicht verfügbar........Sorry oder bei mir gerade halt...

[ 15. Januar 2003, 10:07: Beitrag editiert von: rock ]

Schalke 15.01.2003 11:03

</font><blockquote>Zitat:</font><hr />Original erstellt von rock:
hey greenhorn,
Wenn Symantec keine beanstandung bemerkt bei einem scan, könntest du davon ausgehen das es nix gröberes sein kann!
</font>[/QUOTE]:cool: :cool: Symantec :D

CyberFred 15.01.2003 11:26

</font><blockquote>Zitat:</font><hr />Original erstellt von rock:
hey greenhorn,
Wenn Symantec keine beanstandung bemerkt bei einem scan, könntest du davon ausgehen das es nix gröberes sein kann!
</font>[/QUOTE]:eek: :eek: :eek:

Glaub das bloß nicht! das kannst du erst sagen, wenn KAV nix gefunden hat. Schalke hat wirklich recht.

Nix für ungut @rock :D :D :cool:

ciao, Cyber


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131