Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Newbie - Sub7 !?!?!? (https://www.trojaner-board.de/2095-newbie-sub7.html)

HardBody 08.05.2003 00:42

Hi...
ich hoffe ich nerve nicht zu doll mit diesem Thread, doch ich habe da ein paar fragen...

1. Ich habe das neue Norton Anti Virus, das habe ich nun mal laufen lassen und schon hat er mir nen Trojaner angezeigt, Sub7... Norton fand genau drei .exe Dateien, konnte aber nur zwei entfernen, bei der anderen hat er immmer "gefailed". Wie bekomme ich also meinen Rechner davon frei?????

2. Können die "die die mir den Trojaner draufgepackt haben" auch auf meinen Rechner zugreifen, wenn ich mich über einen Router ins Netz gehe, meine Damit MEINEN Server... Da ich ja auf meinem Hauptrechner eine lokale Ip habe und nicht die, womit ich ins Internet gehe...

3.Dann habe ich noch gelesen, dass man den sub7'en am besten erkennt, wennn man sich das tool runterlad und dann mit der IP 127.0.0.1 testet ob man einen drauf hat... doch da stellt sich für mich die FRage, ob das VErsionsunabhängig ist... da es ja bestimmt mehrere Sub7s gibt. (also ob man mit dem sub7 v.1 einen Trojaner finden kann, der mit sub7 v.2 erstellt wurde.)

Puhhh... viel geschrieben, ich hoffe das ich mich einigermaßen verständlich ausgedrückt habe, den Thread in den richtigen Bereich gepostet haben und mir irgendjemand aus langerweile und etwas mitleid mir antwortet.

THX im voraus!!

Jason 08.05.2003 00:50

@1:

www.trojancheck.de runterladen, autostarteintrag löschen, rebooten, datei löschen

@2:

nein, können sie nicht.

@3:

darauf würde ich mich nicht verlassen, erstens startet Sub7 im LAN imho sogar fehlerhaft, zweitens gibt es tatsächlich unzählige sub7-versionen.

Bitmaster 08.05.2003 01:03

</font><blockquote>Zitat:</font><hr />Original erstellt von HardBody:
3.Dann habe ich noch gelesen, dass man den sub7'en am besten erkennt, wennn man sich das tool runterlad und dann mit der IP 127.0.0.1 testet ob man einen drauf hat... </font>[/QUOTE]Das ist ja wie den Teufel mit dem Belzebub austreiben.... Mach es am besten so wie Jason sagt.

AnotherSaiyajin 08.05.2003 09:33

lad dri ne firewall runter ;)

Lucky 08.05.2003 09:52

@Another
Und was soll eine Software Firewall bringen?

Björn :confused:

Bitmaster 08.05.2003 10:05

</font><blockquote>Zitat:</font><hr />Original erstellt von Lucky:
Und was soll eine Software Firewall bringen?</font>[/QUOTE]Na es heisst doch immer, Firewalls schützen vor Trojanern :D (Falls Du es nicht glaubst, schau mal unter : http://www.steganos.com/de/ den Punkt Steganos Online Shield) [img]graemlins/lach.gif[/img]

IRON 08.05.2003 11:42

</font><blockquote>Zitat:</font><hr />Original erstellt von HardBody:
2. Können die "die die mir den Trojaner draufgepackt haben"...</font>[/QUOTE]DU SELBST hast dir den Trojaner draufgepackt und installiert, falls es sich um einen Einzelplatz-PC handelt, zu dem niemand außer dir physischen Zugriff hat.

HardBody 08.05.2003 13:48

@IRON: ja das ist klar, doch irgendjemand muß mir den ja geschickt haben, oder nicht??

erstmal danke für die schnelle Hilfe, werde mir das Tool mal schnell runterladen und schauen ob es klappt!!!!!

THX!!!

forge77 08.05.2003 14:29

</font><blockquote>Zitat:</font><hr /> ja das ist klar, doch irgendjemand muß mir den ja geschickt haben, oder nicht?? </font>[/QUOTE]Du meinst per Mail? Das ist nur eine Möglichkeit. Du kannst ihn dir auch per http, ftp, Tauschbörsen u.ä. selbst runtergeladen haben.

Und wenn du schon vorher einen anderen Backdoor installiert hattest, oder den 'Windows'schen Backdoor' Netbios aktiviert und falsch/unsicher konfiguriert hast, könnte der Trojaner auch ohne dein (weiteres) Zutun installiert worden sein... :rolleyes:

IRON 08.05.2003 14:32

</font><blockquote>Zitat:</font><hr />Original erstellt von HardBody:
ja das ist klar, doch irgendjemand muß mir den ja geschickt haben, oder nicht??</font>[/QUOTE]Nein. Du musst ihn schon selbst installiert haben. Schicken kann man dir Mails mit Anhängen. Du kannst dann diese Mails entweder in einem sicheren oder in einem unsicheren Mailclient öffnen und die Anhänge entweder öffnen (also ausführen/installieren usw.) oder es lassen. Vom Hintergrundwächter eines guten Virenscanners ganz zu schweigen, denn der sollte bereits beim Empfang der Mail, spätestens aber beim Öffnen des Anhangs Alarm schlagen. Also nicht auf "andere" schieben. Das hast du ganz allein fabriziert.

HardBody 08.05.2003 14:52

Ihr habt ja recht, doch mal lernt ja nie aus, habe mir ja jetzt nen Virenscanner installiert...

So hab das Toll zum Autostartscannen ausgeführt, alle einträge des Trojaners gelöscht und Norton nochmal laufen lassen und er hat nichts gefunden...

Kannn ich nun davon ausgehen, dass ich keinen mehr auf meinem Rechner habe??
Oder ist es immernochnicht sicher??

Ich hoffe ich nerve euch nicht zu sehr!!!

HardBody 08.05.2003 14:53

Toll = Tool, nen peinlicher tipfehler

IRON 08.05.2003 15:26

Benutze doch die Edit-Funktion, um deine Tippfehler zu verbessern. Wenn du es innerhalb von 5 min nach Erstellen des Postings machst, steht nicht mal drunter, dass du es editiert hast.

Zum Sicher sein:
Nein. Sicher sein kannst du nicht, da du nicht weißt, was der bereits aktive Trojaner-Server bzw. derjenige, der vielleicht bereits Zugriff auf deinen Rechner hatte, an Systemdateien geändert hat. Je kürzer der Zeitraum zwischen Infektion und Entdeckung ist, desto größer ist zwar die Wahrscheinlichkeit, dass nichts Schlimmes passieren konnte, aber AUSSCHLIESSEN kann man es nicht.

HardBody 08.05.2003 16:19

Hmmm... dann heißt das wohl, dass ich windows am besten neu drauf mache...

Erstmal vielen dank für die vielen Antworten und Hilfestellungen!!!

Wirklich gutes Forum, erlebt man ja nicht so oft!

THX

docprantl 09.05.2003 17:08

</font><blockquote>Zitat:</font><hr />Original erstellt von IRON:
DU SELBST hast dir den Trojaner draufgepackt und installiert,</font>[/QUOTE]Das muß nicht zwangsläufig so sein. Wenn der OP so dumm ist, kein Administratorkennwort zu setzen, kann sich jedes Scriptkiddie auf c$ oder admin$ verbinden und den Trojaner hinüberschieben. Auch die Verknüpfung in der Autostartgruppe ist schnell angelegt... ;)

ciao


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:13 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129