Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   3 Trojaner in den TIF-Files gefunden (https://www.trojaner-board.de/1665-3-trojaner-tif-files-gefunden.html)

Milovanovic 03.05.2004 13:00

folgendes ist passiert: mein bruder hat an meinem pc gearbeitet und über google seiten für ein referat rausgesucht und diese angesurft. welche im einzelnen das waren, kann ich nicht sagen. dann bei einer angesurften seite springt mein virenguard (antivir personal edition, auf dem neuesten stand von heute) an und meldet mir folgendes (habe das einfach mal aus dem logfile rauskopiert):

03.05.2004,12:35 [WARNUNG] Ist das Trojanische Pferd TR/ClassLoader.E!
C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTIAN\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\GP6JW52J\BLACKBOX[1].CLASS
[INFO] Die Datei wurde gelöscht!

03.05.2004,12:36 [WARNUNG] Ist das Trojanische Pferd TR/ClaLdr.Dummy.C!
C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTIAN\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\8T6R41YN\DUMMY[1].CLASS
[INFO] Die Datei wurde gelöscht!

03.05.2004,12:36 [WARNUNG] Ist das Trojanische Pferd TR/Java.ByteVerify!
C:\DOKUMENTE UND EINSTELLUNGEN\CHRISTIAN\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\QDCJU965\VERIFIERBUG[1].CLASS
[INFO] Die Datei wurde gelöscht!

wie ihr seht, habe ich also bereits bei den meldungen des guards auf "datei löschen" geklickt. danach die seite verlassen und die temp-internet files geleert (offline inhalte auch). dann habe ich antivir komplett laufen lassen, danch spybot und adaware (jeweils auch aktuell) sowie cwshredder, hijackthis und a2. alle programme melden mir keine funde.

kann ich nun davon ausgehen, daß mein system ganz sauber ist? und könnte schon etwas ausspioniert worden sein in der kurzen zeit?

Shadow 03.05.2004 13:26

</font><blockquote>Zitat:</font><hr />Original erstellt von Milovanovic:
kann ich nun davon ausgehen, daß mein system ganz sauber ist?</font>[/QUOTE]Nein.
Aber die Hoffnung besteht.
Du kannst NIE davon ausgehen, dass ein System GANZ sauber ist.

Benutze einen anderen weniger unsicheren Browser, z.B. Firefox http://www.firebird-browser.de/

zur Absicherung kannst ja noch mal einen Onlinescan eines anderen AV-Herstellers machen, ich würde es jedenfalls.

Milovanovic 03.05.2004 14:02

welchen schlägst du vor?

Shadow 03.05.2004 14:55

so wie jedes lokale AV-Programm seine Schwächen hat...
mal eine kleine Auswahl
http://de.bitdefender.com/scan/licence.php
http://www.pandasoftware.com/actives..._principal.htm
http://de.trendmicro-europe.com/ente...secall_pre.php
http://www.ravantivirus.com/scan/indexie.php

Milovanovic 03.05.2004 17:53

ok danke. was mich aber stört, daß man da was installieren muß. und beim dritten (der war´s glaube ich) wird automatisch gereinigt, sogar mit heuristik. das möchte ich keinesfalls. selber entscheiden möchte ich das schon noch was der mir löscht oder nicht.

EDIT:
auch beim dritten muß man was runterladen bzw. installieren.

[ 03. Mai 2004, 19:08: Beitrag editiert von: Milovanovic ]

Shadow 04.05.2004 16:22

Nach dem Du (dein Bruder) einen Virus runtergeladen hast/hat, ist das wohl das kleinere Problem.
Ein Scann ohne Runterladen ist prinzipiell schlecht möglich. Alternativ kannst Du natürlich schauen ob Du jemanden findest zu dem Du deine gesamte Festplatte schicken kannst :D
es ist Deine Wahl.

Die 'angeforderten' und installierten ActiveX-Objekte kannst Du ja nachher wieder löschen (bzw. per HJT fixen), auch das MS-WindowUpdate-ActiveX wandert bei mir in den Orkus :eek:


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131