Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner Downloadmanager ?? (https://www.trojaner-board.de/15140-trojaner-downloadmanager.html)

gary 09.03.2005 15:15

Trojaner Downloadmanager ??
 
Hallo,


Weiss zufällig jemand, ob es einen Trojaner gibt, der Downloadmanager heisst.

Habe mit spywareGold edition diesen Eintrag

Zitat:

Category : Trojan
Component : Other [Trojan]
Item Type : Registry Key
Key Path : HKEY_LOCAL_MACHINE\software\microsoft\downloadmanager
Und auch diesen Eintrag hat er geliefert
Zitat:

Category : Hijacker
Component : CoolWebSearch
Item Type : Registry Key Value
Key Path : HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows
Key Value : appinit_dlls
Key Data :
Habe im Internet nichts darüber gefunden.

Vielen Dank http://www.cosgan.de/images/smilie/muede/a020.gif

gary 09.03.2005 15:28

Habe doch noch was gefunden http://http://64.233.183.104/search?...dmanager&hl=de
aber was heisst
Zitat:

Auch dies können Sie wirkungsvoll unterbinden, wenn Sie diesem Zusatzmodul einfach den Internetzugang verweigern
Wie geht man da vor, und kann man im registry diesen Schlüssel bedenkenlos löschen oder nicht resp. wie kann man vorgehen?

Gigamail 09.03.2005 16:01

Hi,

hast Du mit escan Dein System schon gecheckt? Wenn ja Ergebnis mitteilen, wenn nein scannen und dann Ergebnis mitteilen

--> Teile uns bitte mit: wieviel Viren auf Deinem Rechner gefunden wurden - es sieht so aus:

=> Total Files Scanned:
=> Total Virus(es) Found:
=> Total Disinfected Files:
=> Total Files Renamed:
=> Total Deleted Files:
=> Total Errors:
=> Time Elapsed:
=> Virus Database Date:
=> Virus Database Count:
=>Total Number of Files Scanned:
=>Total Number of Virus(es) Found:
***** Scanning complete. *****

--> Wie die Viren heißen, möchten wir auch wissen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert)

gary 11.03.2005 00:48

@ Gigamail und alle,

hier der Log

Thu Mar 10 13:59:35 2005 => ***** Scanning complete. *****

Thu Mar 10 13:59:35 2005 => Total Files Scanned: 13264
Thu Mar 10 13:59:35 2005 => Total Virus(es) Found: 0
Thu Mar 10 13:59:35 2005 => Total Disinfected Files: 0
Thu Mar 10 13:59:35 2005 => Total Files Renamed: 0
Thu Mar 10 13:59:35 2005 => Total Deleted Files: 0
Thu Mar 10 13:59:35 2005 => Total Errors: 51
Thu Mar 10 13:59:35 2005 => Time Elapsed: 00:19:47
Thu Mar 10 13:59:35 2005 => Virus Database Date: 2005/02/25
Thu Mar 10 13:59:35 2005 => Virus Database Count: 119374

Thu Mar 10 13:59:35 2005 => Scan Completed.

jedenfalls ist hier kein virus gelistet.

2.Ist es möglich, dass im abgesicherten Modus eine Internetverbindung hergestellt werden kann ? Soweit ich weiss nicht, oder ? Jedenfalls als ich heut mittag diesen Scan machte, hab ich aus Verdacht den Explorer gestartet, und konnte "googln". Ist das möglich oder net ? :confused: :( :confused:

big_surfer 11.03.2005 09:04

Mein Standard Prozedere:
Keiner der am Markt angebotenen Virenscanner ist perfekt. Es ist deshalb eine gute Idee mit einem zweiten oder dritten Antivirenprogramm zu scannen. Sehr leistungsfähige (kostenlose) Virenscanner sind escan (Kaspersky Engine) und BitdefenderFree.

Da aber alle Virenscanner Probleme mit Trojanern und Spyware haben, grundsätzlich mit Spyware- und Trojanerscanner zusätzlich prüfen: Spybot Search&Destroy und a² (emisoft). Für alle eingesetzten Programme gilt: Vor dem Einsatz aktualisieren (updaten)!

Dannach checken mit HijackThis und MSConfig.

Dann Systemwiederherstellung (nur Windows XP) deaktivieren und im abgesicherten Modus booten. Nochmal Virenscanner, Spybot und a² drüber laufen lassen und mit HijackThis überprüfen/fixen. Wenn keine Fehler mehr, neu booten und die Systemwiederherstellung wieder aktivieren.

Eine Garantie, dass der Schädling weg ist, hast du aber nicht. Hier hilft nur Formatieren und Neuinstallation der Festplatte.

Du solltest dir aber mal grundlegende Gedanken machen, warum du den Schädling bekommen hast und entsprechende Vorsorgemaßnahmen ergreifen (Stichwort 10 goldene Regeln).

Infos und Downloads zum Thema findest du auf meiner Webpage

Gigamail 11.03.2005 11:00

@ Gary

Zitat:

Thu Mar 10 13:59:35 2005 => Time Elapsed: 00:19:47
Fakt ist damit Du hier was falsch gemacht hast denn der eScan dauert bei richtiger Anwendung mindestens 1 Stunde, entweder hast Du nicht im abgesicherten Modus gescannt, oder die Haken All Local Drives und All Scan Files haben gefehlt. Also versuch es nochmal ;)
Auf Deine Frage, könnte ich mir nur mit einem aktiv gewordenen Dialer erklären.

gary 12.03.2005 18:36

Hi,

@ Big Surfer

Zitat:

Eine Garantie, dass der Schädling weg ist, hast du aber nicht. Hier hilft nur Formatieren und Neuinstallation der Festplatte.
Hab ich gemacht, als meine Web Adv Filterleiste vom Antivirenkit nicht mehr drauf war, ging ich ins abges. Mod. und installierte den AV Kit neu, aber dieser konnte danach nicht mehr gestartet werden.Meiner Meinung nach war das AV Programm manipuliert worden, auch die anderen Prog wie Adaware & Spybot

@ Gigamail
Zitat:

Fakt ist damit Du hier was falsch gemacht hast denn der eScan dauert bei richtiger Anwendung mindestens 1 Stunde, entweder hast Du nicht im abgesicherten Modus gescannt, oder die Haken All Local Drives und All Scan Files haben gefehlt. Also versuch es nochmal
Ich habe alles gehakt, und im abgesich.Mod. gescannt. Hat mich auch gewundert dass es so schnell ging

Jedenfalls mal Danke für die Hilfestellung;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:14 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28