Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Mir fällt nichts mehr ein! (https://www.trojaner-board.de/1188-mir-faellt-nichts-mehr.html)

josy 09.04.2003 17:01

Hallo an alle,

Ich habe ein lästiges Problem [img]graemlins/koch.gif[/img]
Seit ungefähr 14 Tagen tummeln sich verschiedene
Viren auf meinem Computer:
Backdoor.Trojan
Backdoor.IRC.Aladinz
Backdoor.Dvldr
W32.HLLW.Deloder
Trojan.Bat
Diese Viren arbeiten scheinbar zusammen und laden sich gegenseitig exe runter sobald ich im Netz bin geht´s los mit den Virusmeldungen von Norton Antivirus 2003.
Das ärgste aber ist, das ich den Computer schon mehrmals formatiert und neu aufgesetzt habe.
Ich habe sogar schon mit einer fdisk neue Partitionen erstellt und die alten natürlich gelöscht.
Ich habe w2k auf meinem PC.
Hat vielleicht jemand von euch ne Idee wie ich diese Dinger losbekomme, bin mit meiner Weisheit am Ende.

Danke im Vorraus

CyberFred 09.04.2003 17:04

Mach mal bitte einen Scan mit KAV und berichte was der gesagt hat. Norton AV ist nicht gerade der beste Virenscanner.

ciao

Gladiator the green guy 09.04.2003 17:19

</font><blockquote>Zitat:</font><hr />Original erstellt von CyberFred:
Norton AV ist nicht gerade der beste Virenscanner.
</font>[/QUOTE]Falsch.
Norton ist ein sehr guter Virenscanner, ist allerdings im Bereich Trojaner/Backdoors sehr "nachlaessig" :D

Bei der klassischen Virenerkennung schneidet NAV naemlich gar nicht mal so schlecht ab.

CyberFred 09.04.2003 17:32

</font><blockquote>Zitat:</font><hr />Original erstellt von Gladiator the green guy:
Bei der klassischen Virenerkennung schneidet NAV naemlich gar nicht mal so schlecht ab. </font>[/QUOTE]Bleibt aber immernoch laufzeitkomprimierte Malwar und das scannen in Archieven, was josy vielleicht darüber aufschluss geben könnte, durch welche Programme die Malware nach der formatierung wieder draufgekommen ist.

ciao [img]graemlins/daumenhoch.gif[/img] :D

mmk 09.04.2003 17:42

Hallo!

Schließe Port 445 gemäß dieser Anleitung:
http://kssysteme.de/s_content.php?id=fk2002-02-02-3414

Danach startest du den Rechner neu, und säuberst in Ruhe dein System. [img]smile.gif[/img]

Abgesehen davon solltest du in der Tat kurz- bis mittelfristig dein NAV durch den KAV ersetzen.

josy 09.04.2003 18:20

Hallo
Erstmal danke für die Antworten!
Habe Euch vergessen zu sagen, das der PC über eine LAN-Verbindung im Internet hängt.
Es ist im Normalfall auch noch ein zweiter Computer mit meinem über ein LAN-Netzwerk verbunden,Beide sind über ein Kabelmodem im Internet.
Zur Zeit habe ich den anderen PC vom Netzwerk getrennt, um dem Problem besser auf den Grund gehen zu können.

Bin gerade dabei KAV auf meinem PC zu indtallieren.

Gruß josy

I_wanna_know 10.04.2003 11:46

NAV und gut?

guckst du hier:

http://members.lycos.co.uk/scheinsicherheit/nav.htm

Ein interessantes Zitat von der obigen Seite:



</font><blockquote>Zitat:</font><hr /> Der Server Optix Pro 1.2 wurde mit einem Hexeditor verändert. Dabei wurde nichts weiter getan, als automatisch den String "Optix" mittels der Suchen-und-Ersetzen-Funktion des Hexeditors durch den String "Xitop" zu ersetzen. Prompt wurde der Trojaner nicht mehr erkannt. Daraus folgt, dass Symantec offenbar einfach den Namen des Trojaners als Signatur gewählt hat. Dies wäre so ziemlich die ungeeignetste Signatur überhaupt ...

Da wir es kaum glauben konnten, editierten wir auch einen Bionet 3.18 Server und ersetzten das Wort "Bionet" durch den Ausdruck "Teniob". Auch dieser Server wurde anschliessend nicht mehr erkannt (und war weiterhin funktionsfähig). Andere Hersteller (wie etwa Kaspersky) verwenden dagegen wesentlich hochwertigere Signaturen, die sich jedenfalls nicht einfach durch beliebige andere Zeichen ersetzen lassen ohne dadurch den Server zu zerstören </font>[/QUOTE].....NAV....None Anti Virus :cool:

josy 10.04.2003 14:32

Hallo Leute!

Erstmal ein riesenriesengroßes Lob an KAV!!!
Der scanner hat alle Viren so gut lokalisiert,
daß ich sie finden und löschen konnte.
Wenn man bedenkt, daß ich mich 2 Wochen mit NAV
herumgeärgert habe, denn dieser hat beim Scan
nicht einen einzigen Virus gefunden.

Also herzlichen Dank für
diesen tollen Tip!! :D
Gruß josy

I_wanna_know 10.04.2003 14:43

Tach Josy,
bei mir war's mit NAV auch so....keine Ahnung, wie lange ich den JS.Exploit schon mit NAV schon drauf hatte :rolleyes: ....dann kam KAV und nu isser weg :D
....naja, nun nutze ich halt AVK, ist ja genauso gut.

Ciao [img]smile.gif[/img]

snooby 10.04.2003 16:23

</font><blockquote>Zitat:</font><hr />Original erstellt von Gladiator the green guy:
</font><blockquote>Zitat:</font><hr />Original erstellt von CyberFred:
Norton AV ist nicht gerade der beste Virenscanner.
</font>[/QUOTE]Falsch.
Norton ist ein sehr guter Virenscanner, ist allerdings im Bereich Trojaner/Backdoors sehr "nachlaessig" :D

Bei der klassischen Virenerkennung schneidet NAV naemlich gar nicht mal so schlecht ab.
</font>[/QUOTE]Gut, dass du deinen "Virenscanner" nicht erwähnt hast, sonst hätte ich leider erwähnen mussen, wieviele Viren deiner bei meinen 2 Tests (einmal 6.700 viren - einmal viren von 12 verschiedenen VCKs) erkannt hat! :cool: :D [img]smile.gif[/img] :rolleyes: [img]tongue.gif[/img] [img]graemlins/aplaus.gif[/img]
Traum Programm! +loool+

grüsse,
Mario

monte 10.04.2003 16:47

</font><blockquote>Zitat:</font><hr /> original erstellt von josy:
Erstmal ein riesenriesengroßes Lob an KAV!!!
Der scanner hat alle Viren so gut lokalisiert,
daß ich sie finden und löschen konnte.
Wenn man bedenkt, daß ich mich 2 Wochen mit NAV
herumgeärgert habe, denn dieser hat beim Scan
nicht einen einzigen Virus gefunden.
</font>[/QUOTE]das hört man wirklich gerne - nicht wahr? [img]graemlins/daumenhoch.gif[/img] [img]graemlins/huepp.gif[/img] ;)

Gorgo 10.04.2003 19:41

</font><blockquote>Zitat:</font><hr />Original erstellt von snooby:
Traum Programm! +loool+
</font>[/QUOTE]Snooby, ich sags immer wieder gern: Du bist unser aller Held! [img]graemlins/aplaus.gif[/img]

[img]graemlins/teufel3.gif[/img]

docprantl 11.04.2003 19:02

</font><blockquote>Zitat:</font><hr />Original erstellt von josy:
Das ärgste aber ist, das ich den Computer schon mehrmals formatiert und neu aufgesetzt habe.
Ich habe sogar schon mit einer fdisk neue Partitionen erstellt und die alten natürlich gelöscht.
</font>[/QUOTE]Vermutlich sind deine Backups infiziert.

HTH,
docprantl

snooby 11.04.2003 19:34

@Gorgo:
</font><blockquote>Zitat:</font><hr /> Snooby, ich sags immer wieder gern: Du bist unser aller Held! </font>[/QUOTE]Wenn du sein Programm kennen würdest, wüsstest du acuh, was ich meine. Ich habe das nur geschrieben, weil er glaubt, dass er ein Überking ist!

Ausserdem, danke, Gorgo, traum Beitrag! :D

grüsse,
Mario

docprantl 11.04.2003 19:52

</font><blockquote>Zitat:</font><hr />Original erstellt von snooby:
Ich habe das nur geschrieben, weil er glaubt, dass er ein Überking ist!</font>[/QUOTE]Vielleicht ist er das sogar. Überking

*scnr*
docprantl


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131