Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner und anderer Plagegeister (https://www.trojaner-board.de/13636-trojaner-anderer-plagegeister.html)

DeeeJay 11.02.2005 11:02

Trojaner und anderer Plagegeister
 
Nach meiner letzten LAN und einigen Scans
(VirenScanner, Ad-Aware SE Personal, Spybot - Search & Destroy, ...) war mein System mit:

Heuristic/Virus.Win32 yahatool.zip
opastool.zip
lirvtool.zip
kleztool.zip

W32/nimba.html fsnimba.exe
fsnimba3.exe

TR/Small.CR
TR/Larhife.A

verseucht.

Merkwürdigerweise war mein System vor der LAN noch sauber,
trotz täglicher online Anwesenheit.
Auf der LAN hatte ich meine FireWall (Software) aber aktiviert.

Die Frage ist nun, wie bekam ich nun diese Plagegeister, trotz FireWall, auf mein System und, noch wichtiger,
wie bekomme ich sie nun komplett von meinem System entfernt, um ein sauberes System wieder zu bekommen?

Reichen meine OnBoard-Mittel (VirenScanner, Ad-Aware SE Personal, Spybot - Search & Destroy) aus???

P.S.: "HijackThis" möchte ich eigentlich nicht gleich einsetzen.

cacatoa 11.02.2005 11:04

Hi,
Zitat:

Zitat von DeeeJay
P.S.: "HijackThis" möchte ich eigentlich nicht gleich einsetzen.
Warum? Ist doch erstmal das Hilfsmittel für uns um Dir helfen zu können? :crazy:
cacatoa

DeeeJay 11.02.2005 11:16

Mit "HijackThis" kann man sich doch sein System komplett zerschiessen, bei unsachgemäßer Handhabung.
Ich hab mit "HijackThis" noch keine Erfahrung!

cacatoa 11.02.2005 11:18

Wenn du das tust, was wir dir sagen, dann zerschießst Du Dein System nicht.
Du sollst ja erst mal nur gemäß der Anleitung ein HJT-Logfile erstellen und hier reinposten. Da passiert erst einmal gar nichts.
Kannst du glauben.
cacatoa

DeeeJay 11.02.2005 11:26

Bei Durchsicht der anderen Themen habe ich schon festgestellt, daß vieles hier mit ""HijackThis" gelöst wird.
Dabei kann ich mich aber nicht ganz dem Eindruck erwehren, daß viele hier zu "HijackThis"-verliebt sind.
Gibt es denn keine Alternativen zu meinem Problem?

cacatoa 11.02.2005 11:30

@ deeejay:
Zitat:

Dabei kann ich mich aber nicht ganz dem Eindruck erwehren, daß viele hier zu "HijackThis"-verliebt sind
Du kannst es auch lassen...
Wobei ich eher glaube, daß bei Dir Prozesse laufen oder Progs installiert sind, die nicht ganz sauber sind und Du sie einfach nicht zeigen willst.
Das ist dann auch o.k.
Du kannst ja Tante google zu Deinen Probs befragen und sie einzeln lösen.

DeeeJay 11.02.2005 11:39

Zitat:

Zitat von cacatoa
... Wobei ich eher glaube, daß bei Dir Prozesse laufen oder Progs installiert sind, die nicht ganz sauber sind und Du sie einfach nicht zeigen willst. ..

Nein. Das ist nicht das Problem. In diesem Sinne hab ich nix zu verbergen!

Mit "HijackThis" kann man sich doch sein System komplett zerschiessen, bei unsachgemäßer Handhabung.
Ich hab mit "HijackThis" noch keine Erfahrung!


Schnelle und sichere Alternativen bevorzuge ich gerne! ;)

cacatoa 11.02.2005 11:40

Zitat:

Ich hab mit "HijackThis" noch keine Erfahrung!
Du hast hier die Gelegenheit, sie zu sammeln.

MountainKing 11.02.2005 11:47

Wenn du HJT so einsetzt, wie es hier üblich ist, erstellst du zunächst mal eine reine Systemdiagnose und gibst damit Informationen weiter, ohne die dir schlicht und einfach niemand helfen kann. Dabei wird an deinem System zunächst gar nichts verändert, das ist der eventuelle nächste Schritt.

Dass du bei einer LAN infiziert wurdest, ist außerdem alles andere als undenkbar, die Existenz einer Firewall sagt zunächst mal gar nichts aus, entscheidender ist die Konfiguration derselben und auch prinzipiell sind sie alles andere als die Superabwehrwaffe gegen Schädlinge, als die sie in den meisten Köpfen leider existieren.

DeeeJay 11.02.2005 12:04

Dies ist mir unteranderem bewußt, somit hatte ich noch nicht mal die Datei- und Druckerfreigabe im M$-Netzwerk freigegeben
und war somit für Andere auch nicht im NetzWerk erreichbar (konnte Andere auch nicht erreichen).
Ich hatte nur einen (1!!!) Gameport geöffnet.
DAS ist genau der Grund, warum ich sooo überrascht bin! :teufel1:
Ja, ich weiß auch, daß ein Port ausreicht, um sich Plagegeister einzufangen.

Schnelle und sichere Alternativen bevorzuge ich gerne!

wusel 11.02.2005 12:20

Hi, schön wäre es, wenn mein Liebling hier wäre, aber der hat in der letzten Nacht einen „Sockenschuss“ bekommen und ist nach London gedüst.
Aber so weit ich mich auskenne, fliegt dir deine Kiste nicht um die Ohren, wenn du ein HJT hier postest.
Mit freundlichen Grüßen, Wusel

DeeeJay 12.02.2005 20:12

Also gibt es nun was gegen

Heuristic/Virus.Win32 yahatool.zip
opastool.zip
lirvtool.zip
kleztool.zip

W32/nimba.html fsnimba.exe
fsnimba3.exe

TR/Small.CR
TR/Larhife.A

???

wusel 12.02.2005 20:54

Guten Abend, ich verstehe dich nicht so richtig, wird aber daran liegen, dass ich selbst Anfängerin bin.
Durch einen HJT explodiert der Laden nicht.
Ansonsten schauen welche dir nicht bekannte Prozesse so laufen, diese killen, danach die Reg-einträge löschen, (wenn es geht, die falschen) und der Rest ergibt sich von alleine
Mit freundlichen Grüßen, Wusel


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131