Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   hatte 3 trojaner drin im system (https://www.trojaner-board.de/2170-3-trojaner-drin-system.html)

micha4055 02.06.2003 07:05

ich konnte ja nix mehr machen, weder programme installieren noch ausführen,der ganze systembereich war abgeblockt nur 2 teile funktionierten noch, der IE6 und AD-Adware6 der rest hat sich immer wieder aufgehängt und zum teil selbst im abgesicherten modus war nix zu machen... wusste keinen anderen ausweg mehr und deshalb der anruf, der mir wenigsten soweit geholfen hat das man etwas finden konnte. glaub man ich steh jetzt total auf "safersurfen".Mein bestes stück glaubt mir zwar immer noch nicht aber was soll ich machen... Ich hoffe das es jemanden gibt der ihr die Tücken des internet genaustens erklärt und nicht so ein Spinner der ihr erklärt hat das es sowas nicht gibt. Wenn man nur es rauskriegen könnte wer das getan hat mir so eine kacke anzutun und das er damit eine Eheheftig stark anknacken lässt, den würd ich ********!!!!! Sorry bin vom Thema abgekommen aber ich bin total durch den wind deswegen! Mir geht es nicht im kopf hinein was so trojaner anrichten können....
Mfg
micha4055

Heike 02.06.2003 07:47

forge77 schrieb:
</font><blockquote>Zitat:</font><hr /> Ich schätze daher, dass deine Probleme nicht durch eine 'Fernsteuerung' deines Rechners entstanden sind, sondern durch die Wirkung eines x-beliebigen Schädlings. </font>[/QUOTE]Du schriebst:
</font><blockquote>Zitat:</font><hr /> hatte jemand auch schon dieses Problem mit 3 Trojaner die über EDonkey reingekommen sind und die systemsteuerung blockierten die adressliste im IE6 veränderten und alle ports belegten, noch dazu meine Netzwerkkarte löschten? </font>[/QUOTE]Gerade Deine Aussage, dass die Netzwerkkarte gelöscht werden sollte, läßt mich auch vermuten, das forge77 Recht hat. Falls Du Trojaner auf dem Rechner gehabt hättest, wäre zur Benutzung die Netzwerkkarte erforderlich, sie wird deshalb nicht gelöscht werden.
Ich tippe eher auf einen Dialer oder andere Schadprogramme, vielleicht auch eine Mischung.

</font><blockquote>Zitat:</font><hr /> Mir geht es nicht im kopf hinein was so trojaner anrichten können....
</font>[/QUOTE]Ich denke, Du machst es Dir hier etwas zu einfach, indem Du nämlich die Schuld nur bei Dritten und nicht ansatzweise bei Dir suchst.
Auf einem sicheren Rechner mit wachsamen Benutzer installiert sich kein Trojaner unbemerkt.

</font><blockquote>Zitat:</font><hr /> Ich hoffe das es jemanden gibt der ihr die Tücken des internet genaustens erklärt und nicht so ein Spinner der ihr erklärt hat das es sowas nicht gibt. </font>[/QUOTE]Beschäftigt Euch doch mal gemeinsam mit den Tücken, vielleicht fehlt Dir da ja auch noch etwas Wissen. Dies Unglück ist nun mal geschehen, aber weitere lassen sich so sicherlich verhindern.

Viele Grüße,

Heike [img]graemlins/teufel3.gif[/img]

FataMorgana 02.06.2003 08:19

</font><blockquote>Zitat:</font><hr />Original erstellt von Heike:
Falls Du Trojaner auf dem Rechner gehabt hättest, wäre zur Benutzung die Netzwerkkarte erforderlich, sie wird deshalb nicht gelöscht werden.</font>[/QUOTE]Hmmm, Trojaner ist ja ein sehr weit gefasster Begriff. Du meinst wahrscheinlich Backdoor, Heike, oder? Wenn man die gängige Trojanerdef. "Programm, das etwas anderes bewirkt als es vorgibt" verwendet, kann da sehr wohl ein Trojaner im Spiel gewesen sein.

Dass hier allerdings tatsächlich jemand auf Deinen Rechner "zugegriffen" hat, micha4055, glaube ich auch eher nicht. Es ist aber nicht auszuschließen.

Vielleicht kannst Du Deiner Frau auch mal erzählen, dass es z. B. Scripts wie Sand am Meer gibt, die die Startseite des IE auf irgend ein XXX-Angebot ändern.

</font><blockquote>Zitat:</font><hr /> Sie kann sich nicht vorstelln das es programme gibt die einen Rechner fernbedienen lassen und diese solche scheisse machen. </font>[/QUOTE]Die Existenz solcher Programme lässt sich einfach nicht leugnen. Punkt. Ob Ihr davon betroffen wart, ist eine andere Frage. Wie hießen denn die Trojaner, die Du entfernt hast?

Heike 02.06.2003 08:26

</font><blockquote>Zitat:</font><hr /> Du meinst wahrscheinlich Backdoor, Heike, oder? </font>[/QUOTE]Ja, ich meinte einen Backdoor

micha4055 04.06.2003 08:42

Ich habe nicht direkt drauf geachtet auf den Namen, weil ich mit dem Menschen von der hotline versucht habe in der systemsteuerung reinzukommen aber das hat ja leider nur bedingt geklappt aber das was man erkennen konnte, war das ein programm versuchte irgendeine IP-Adresse anzuwählen aber das klappte nicht.ich glaube das es irgentwas mit "New" da stand aber genaueres kann ich nicht sagen weil ich froh war zum schluss und mit viel "Lehrgeld" ich die festplatte löschen konnte, so das ich alles neu installieren konnte... Habe mit der Polizei auch schon tel und die haben mir gesagt das ich, Falls es nochmal vorkommt, die festplatte ausbauen sollte und hinbringen kann zur beweisaufnahme!!! Die Polizei hat mir auch gesagt das ich kein Einzelfall bin mit den Symptomen die ich geschildert habe, war nur blöd das ich alles gelöscht hatte aber man lernt ja bekanntlich nicht aus... habe mir jetzt 2 firewall und ein scanner raufgepackt und ein bekannter von mir wird demnächst alles total absicher so das es nicht in dieser art oder andersweitig was passiert. Ich weis aber auch das kein system zu 100% abgesichert sein kann, es gibt immer lücken aber ich hoffe das diese nicht mehr so einfach zu finden sind!!!! was nur komisch war das in der Adresszeile als letztes eingeben war meine festplatte und über den IE6 gucke ich mir nicht meine Festplatte an...

Rene-gad 04.06.2003 09:20

hi micha4055
</font><blockquote>Zitat:</font><hr /> ... habe mir jetzt 2 firewall ... raufgepackt...
</font>[/QUOTE]...aber bitte nur EINE aktivieren, danach damit testen, ggf. die aktive deaktivieren, andere FW aktivieren, wieder testen, die beste als die EINZIGE AKTIVE verwenden.

Der Hirsch 04.06.2003 12:57

Hallo Micha4055,

du solltest allerdings wissen, dass der Einsatz einer Software-"Firewall" auf dem zu schützenden Rechner selbst zum Zwecke des Sicherheitszugewinns zumindest -nun, sagen wir mal- umstritten ist.
Der Zugewinn an Sicherheit dürfte marginal sein, dem gegenüber steht, dass eine Software mehr auf deinem System ist, die korrumpiert werden kann.

Als sog. "Applikationskontrolle", um etwas über die Vorgänge auf deinem Rechner zu lernen, kann eine SW-"Firewall" (-&gt;z.B. "Outpost") sinnvoll sein, sofern man das Handbuch vorher liest und die FW sinnvoll konfiguriert.

Wirklich notwendig sind jedoch andere Maßnahmen (gutes AV-Prog. mit regelmäßiger Aktualisierung der Signaturen, Überwachung d. Starteinträge etc.). IRON hat in seinem Beitrag v. 30.05. in diesem Thread einige verlinkt.
Hinzu kommen Dinge wie (keine abschließende Aufzählung): Hirn einschalten, Dienste-Konfiguration, Dateitypen-Erweiterungen einblenden, Einspielen der MS-Sicherheits-Updates, Nutzung sicherer Software , kein ActiveX im MS-IE und viele Dinge mehr.

Dein Bekannter wird dir dazu hoffentlich einiges sagen können.

Gruß
Der http://home.arcor.de/cheesebuerger/S...figuren/25.gif

micha4055 05.06.2003 06:35

Danke für die tips Hirsch werde die und die ganzen anderen tips peinlichst genau befolgen....
outpost habe ich schon drauf und den antivir geupdatet auch schon... hat sogar schon geklingelt der antivir...
hält outpost auch spyware ab zu senden?

Rene-gad 05.06.2003 07:27

Hallo Micha4055
</font><blockquote>Zitat:</font><hr />..werde die und die ganzen anderen tips peinlichst genau befolgen...
</font>[/QUOTE]

...dies ist schon ganz gefährlich, aber wenn du mindestens dem von Hirsch-
</font><blockquote>Zitat:</font><hr />
...Hirn einschalten...
</font>[/QUOTE]

- folgen würdest... ;)

Der Hirsch 05.06.2003 12:09

</font><blockquote>Zitat:</font><hr />Original erstellt von micha4055:

...und den antivir geupdatet auch schon... hat sogar schon geklingelt der antivir...</font>[/QUOTE]Als ich schrieb:"...gutes AV-Programm..." meinte ich definitiv nicht AntiVir. Gib lieber paar Euro aus und schaffe dir KAV oder, für dich die beste Lösung, GData's AntiVirenKit12 an!

</font><blockquote>Zitat:</font><hr />...hält outpost auch spyware ab zu senden?</font>[/QUOTE]Jede "Software-Firewall" hat nur sehr begrenzte Möglichkeiten im Bereich Sicherheitszugewinn, wie bereits erwähnt.
Outpost, wie auch jede andere SW-FW, kann das telefonieren von Spyware-Programmen nur teilweise unterbinden. Ist nämlich die Spyware-Komponente z.B. in den InternetExplorer eingebunden (-&gt;Toolbar o.ä.) geht sie unter dessen Namen und mit dessen Rechten ins Internet. Und wer blockiert schon die Verbindungsaufnahme des IE...? ;)

Sinnvoll zur Bekämpfung von Spyware sind die Programme AdAware und SpybotSD , beide sind Freeware und sollten zusammen eingesetzt werden.

Gruß
Der http://home.arcor.de/cheesebuerger/S...figuren/25.gif

Rene-gad 05.06.2003 13:51

hi micha4055
</font><blockquote>Zitat:</font><hr />
Als ich schrieb:"...gutes AV-Programm..." meinte ich definitiv nicht AntiVir. Gib lieber paar Euro aus und schaffe dir KAV oder, für dich die beste Lösung, GData's AntiVirenKit12 an!
</font>[/QUOTE]

...so hoffnunfgslos schlecht ist AVPE auch nicht.
Die Seite hift dir, die richtige Entscheidung zu treffen. Besonders wichtig ist, die eigenen (finanziellen) Möglichkeiten richtig zu schätzen, da jedes AV-Programm sich nur bei den regelmäßigen (mind. 1-2 Mal pro Woche) Updates von Virendefinitionsdatei(en) lohnt, und die Kosten dafür sind von Usern oft unterschätzt.

PS: noch ein Link , dass für die Leute, die AV-Software erwerben möchten bestimmt interesant ist!

[ 06. Juni 2003, 14:43: Beitrag editiert von: Priam, the King of Trojans. ]

Heike 05.06.2003 15:55

Gute Testberichte gibt es hier.
micha4055, aber alle Programme sind nur Hilfsmittel, die unterschiedlich effektiv sind.
Auf kein Programm kann man sich zu 100% verlassen, Du siehst es auch bei den Testergebnissen unter dem Link.

...Hirn einschalten...

Das ist das wichtigste Programm, es kann auch nicht durch Dateien, die man aus dem Internet erhält, beendet werden. [img]smile.gif[/img]

Viele Grüße,

Heike [img]graemlins/teufel3.gif[/img]

micha4055 06.06.2003 12:48

ohne das betriebssystem "HIRN" funktioniert ja nix mehr aber trotzdem danke an alle...
micha4055

janerik 09.06.2003 17:48

Das ist zwar etwas offtopic aber es passt doch ganz gut zur Überschrift "hatte 3 trojaner drin im System":

Mein Freund hat (bis vor kurzem ;) ) auch etwas Filesharing genutzt (soweit wie das mit nem Modem halt geht :D ) , als ich ihn dann letztens mal auf die Virengefahr ansprach, meinte er nur:

"Ich hab ja Kaazaa Lite , da passiert ja wohl nichts, außerdem habe ich Norton Antivirus, der hat noch nie was gefunden".

Nachdem ich ihm dann mal erklärt habe, was Trojaner alles machen können und wie viele (oder wie wenige ;) von NAV erkannt werden habe ich ihm mal die CD aus der Ct mit der AVK 12 Testversion (nur 6* Updaten) gegeben. Gestern kam er zu mir und meinte, er werde jetzt das Filesharing lassen; nachdem AVK nach etwa 5000 Dateien komplett abgestürzt war und schon 12 (!)Viren/Trojaner gefunden hatte, hat er nur noch seine wichtigen Daten überprüft und dann alles formatiert...

I_wanna_know 09.06.2003 18:06

Tja mein bester Kumpel surf mit dem IE mit aktiviertem active x und hat antivir...wenn er meint....mehr als oft hatte ich ihm erklärt was alles mit active x passieren kann "du bist ein bisschen paranoid" meinte er dann.
Gut, wenn er sich mal bereit erklärt, wenn ich mal wieder wie jedes halbe Jahr eine boot cd Brenne, checken wir mal seinen Comp....bin schon gespannt :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:50 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130