Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   [TUT] Wie entfernt man einen Trojaner (https://www.trojaner-board.de/37903-tut-entfernt-man-trojaner.html)

b6d 12.04.2007 17:59

[TUT] Wie entfernt man einen Trojaner
 
hi,


da überall trojaner als download angeboten werden, hab ich mir gedacht:
mach ich doch mal ne anleitung, wie man einen trojaner wieder entfernt :)
hab nen paar programme dazugeworfen und in 12 schritten erklärt wie man vorgeht.
mfg^^


[edit]
cracks bitte nicht auf diesem board

danke
GUA
[/edit]


feedback erwünscht :crazy:

Sunny 12.04.2007 18:07

Zitat:

feedback erwünscht!

ALSO!


Die Anleitung ist aus meiner Sicht sinnlos(*)...


(sinnlos in Form von: Ein Laie kann damit nichts anfangen, und die paar Schritte werden und würden ihn nur verunsichern.)
Garnicht auszudenken wenn dieser auch noch in der Registrierung "rumfuscht". :cool:

Es gibt keine "ultimative" Anleitung zur Entfernung von schädlichem Code, da es tausende Schädlinge bzw. diese in ihrer Vielfalt variieren, das wenn du einen entfernt bekommst, der nächste vor der Tür steht.
(vor allem bei Backdoor-Trojanern!)

Ist meine Meinung dazu,
Sunny

irrlicht 12.04.2007 18:08

Hallo,
ohne mir deinen Link angesehen zu haben kann ich dir schon mal sagen das dein Ansatzpunkt falsch ist.
Trojaner entfernt man mit einer Neuinstallation zuverlässig....
Dazu ist unsere Anleitung bestens geeignet und vielfach bewährt.....
Irrlicht

MightyMarc 12.04.2007 18:16

1. Wenn Du Dir schon die Mühe machst und ein Tutorial verfasst, dann formatiere es doch auch vernünftig (.doc, .odt, .xml, .pdf ...).

2. Programme haben in einem solchen Tutorial eigentlich nichts zu suchen (Links verwenden).

3. Cracks haben in so einem Tutorial überhaupt nicht die Bohne was verloren. Das ist zu hundert Prozent kontraproduktiv.

4. Der Titel des Tutorials sollte zum Inhalt passen & vice versa. Dein Tutorial ist nicht als grundsätzliche Anleitung geeignet, sondern funktioniert bestenfalls bei harmlosen Zeigenossen. Zudem kann man das ganze afaik auch komplett ohne Programme bewerkstelligen.


Gruß

Marc

b6d 12.04.2007 18:19

äh ja,

also ich denke ne neuinstallation is nicht umbedingt nötig. klar ist das auf jedenfall sicherer, aber das is nervig (,...) neu aufzusetzten :mad: .

bei nem rootkit hilft das tut wahrscheinlich nicht weiter, ok.

was is da denn nich dran zu verstehen? is doch alles bebildert. vollkommen trottelsicher meiner meinug (ja es gibt immer iwelche idis die das dann trotzdem nicht verstehen^^, dann sollte man das lassen...:headbang: )

es is ja eh nur als simple short faq gedacht...

wer damit was anfangen kann, viel glück.
wer nicht, der soll es lassen :daumenhoc

danke trotzdem für die kritik :)


edit:
@ mightymarc zu:
1. sry, hab keine vernünftigen programme.
2. die sind nur zur erleichterung und zur verständniserweiterung
3. jo, hast recht. :D
4. was is vice versa? eagl... zu den "harmlosen zeitgenossen" zähle ich meinerseits: bifrost, cia, shark, prorat und konsorten (halt ohne rootkit), damit funzt das eigentlich. und das sind eh die weitreichenst gespreadeten trojaner ;)

undoreal 12.04.2007 20:40

Zitat:

4. was is vice versa? eagl... zu den "harmlosen zeitgenossen" zähle ich meinerseits: bifrost, cia, shark, prorat und konsorten (halt ohne rootkit), damit funzt das eigentlich. und das sind eh die weitreichenst gespreadeten trojaner
ohne Worte


http://www.trojaner-board.de/37718-i...s-rootkit.html

Heike 12.04.2007 22:05

ich habe gerade mal den Bifrost-Entferner getestet. Ich war nicht infiziert, stimmt. Dann habe ich einen aktuellen Bifrost-Server gestartet und wieder den Bifrost-Entferner gestartet. Ich war immer noch nicht infiziert. :rolleyes:

Logisch, der Bifrost-Entferner paßt nicht für die aktuelle Version. Ich kann es schnell erkennen, jemand der infiziert ist aber nicht.

Diese Aussage trifft ebenfalls auf den sharK-Entferner zu. Bei ProRat und CIA _könnte_ es anders sein, das kann ich nicht beurteilen. Wenn jemand Probleme hat, wird er das nicht wissen und wird sich "erleichtert" fühlen, weil nichts gefunden wurde.

Programme haben in einem Tut nichts zu suchen, stimmt. Denn: Jede ausführbare Datei könnte ein Trojaner sein, auch Deine. ;)

b6d, trotzdem finde ich es klasse, dass Du Dich mit dem Thema beschäftigt hast und Dein Ergebnis weitergeben möchtest. Nur, Dein Tut ist eben "alt", weil die Entwicklung weiter geht, deshalb hilft es nicht wirklich. :)

Eine allgemeinere Anleitung wäre deshalb "zeitloser". Ich halte übrigens eine Neuinstallation auch nicht in jedem Fall für erforderlich, nur gilt diese Aussage eben für mich und ist nicht allgemein gültig. Für viele ist der Weg sicherlich weniger richtig.

Ich hoffe, ich war konstruktiv, have fun,
Heike:teufel3:

ordell1234 12.04.2007 23:53

*Mein Senf dazu geb*

Dein Ansatz in allen Ehren: Ne Anleitung als zip-file geht in die Hose. Lade das Archiv mal bei virustotal.com hoch. :teufel3: Auch wenns false-positives sind, macht es keinen guten Eindruck. Nimm, wie schon gesagt, ein unverfänglicheres Format wie .pdf. Gibts auch kostenlose Programme hierfür.

Gruß

cosinus 13.04.2007 00:00

Also ich fass es nicht. :eek:
Ist euch der offensichtliche Crack zum Security Taskmanager nicht aufgefallen? Das ist weder vertrauenswürdig noch legal. :pfui:

Edit: Ah, MghtyMarc hats doch schon gesehen...

b6d 13.04.2007 13:24

ok, dann halt nicht :nixda:

MightyMarc 13.04.2007 13:52

Zitat:

Zitat von b6d (Beitrag 262317)
@ mightymarc zu:
1. sry, hab keine vernünftigen programme.

de: de.OpenOffice.org: Startseite

Zitat:

2. die sind nur zur erleichterung und zur verständniserweiterung
Mit einem Link zur Herstellerseite gewährleistest Du, dass der Anwender immer die aktuellste Version vor sich hat und es kommen weniger Zweifel über die Sauberkeit der Dateien.

Zitat:

3. jo, hast recht. :D
Keygeneratoren und Cracks sind eine der häufisten Quellen für Problembären. Über die Illegalität brauch man da gar nicht mehr reden.

Zitat:

4. was is vice versa?
Liste lateinischer Redewendungen - Wikipedia
Deine Überschrift gibt vor - so verstehe zumindest ich sie -, dass man mit ihr einen x-beliebigen Trojaner entfernen kann. Dem ist aber nicht so. Aufgrund der enthaltenen Tools wäre es treffender von der Entfernnung bestimmter Schädlinge zu sprechen und diese in einem kurzen Einleitungstext zu nennen.


Zitat:

.... und das sind eh die weitreichenst gespreadeten trojaner ;)
Versuche bitte eine Verdenglischung von Beiträgen/Anleitungen zu vermeiden. Es gibt Begriffe um die man nicht herumkommt, aber gerade wenn man unerfahrene Anwender erreichen will, sollte man sich möglichst auf deutsche Begriffe beschränken (gelingt nicht immer, sollte aber das angestrebte Ziel sein).

Im übrigen finde ich es (wie Heike auch) gut, dass jemand versucht anderen etwas zu vermitteln. Aber wenn man um Kritik bittet, darf man sich nicht wundern, wenn sie tatsächlich geäussert wird. Nimm sie als Ansporn Dein Konzept zu überdenken und zu überarbeiten.

Gruß

Marc

b6d 13.04.2007 18:31

ok, werd mal schauen ob ich noch lust hab :D

b6d 15.04.2007 12:42

jo, hab jetzt mal ne .pdf-datei gebastelt.
is jetzt nicht so hübsch geworden, weil ich nur so asi programme hab.

es wurd von mir nochmal überarbeitet:

Download

allerdings is es kein archiv, sodass manche angeben halt nicht stimmen bezüglich programmen...

:party:

b6d 18.04.2007 13:32

ähm, bekomm ich kein feedback diesmal? :D

felix1 18.04.2007 13:43

Anleitungen halte ich für unnötig, wenn man von seinem System ein regelmäßiges image anlegt! Dann gibt es keinen Stress mit neuaufsetzten etc. Bei Befall wird das image drübergebügelt und das System läuft wieder.

Ab und an mal hijackthis logfiles,e-scan und AV´s drüberlaufen lassen und man kann sich einigermassen sicher sein.

Ausserdem sollte man sich auch mit brain.exe im Internet bewegen und das Risiko ist minimiert.

Gruss:teufel3:


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:14 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28