Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   hatte 3 trojaner drin im system (https://www.trojaner-board.de/2170-3-trojaner-drin-system.html)

micha4055 30.05.2003 12:35

hatte jemand auch schon dieses Problem mit 3 Trojaner die über EDonkey reingekommen sind und die systemsteuerung blockierten die adressliste im IE6 veränderten und alle ports belegten, noch dazu meine Netzwerkkarte löschten? habe ad-adware6 mein system überprüft und 1 prozess war aktiv wurde aber als igno gesetzt.
Meldet euch wenn ihr mal das gleiche problem hatte, weil die Seiten die in der adressliste waren heftig illegal waren.... [img]graemlins/schrei.gif[/img]

hel 30.05.2003 13:03

Hatte das Problem zwar nicht, warne aber nur vor solchen Tauschbörsen.

Vor'm downloaden:
1. Wenn möglich, nur MP3's downloaden
2. Auf den Dateinamen achten ( darf nicht
test.mp3.vbs, test.mp3.exe oder ähnlich
sein)
3. Stimmt die Dateigröße?

Insgesamt hab ich mir schon über Kazaa 5 Viren und 3 Trojaner eingefangen - beim downloaden von .exe Dateien und Dateien in Form von "hallo.mp3.vbs". [img]graemlins/kloppen.gif[/img]

Ist auch nicht gerade schön, wenn der "VBS Loveletter" jede mp3, jpg und gif Datei in Müll umwandelt und dese dann 30000 mal kopiert ;)
[img]graemlins/crazy.gif[/img] [img]graemlins/crazy.gif[/img] [img]graemlins/crazy.gif[/img] [img]graemlins/crazy.gif[/img] [img]graemlins/crazy.gif[/img]

FataMorgana 30.05.2003 13:10

Hallo micha4055,

hast Du denn keinen vernünftigen Trojaner- bzw. Virenscanner?

Ad-aware ist dafür einfach nicht so geeignet.

EDonkey ist auch nicht "Schuld" daran, dass Du diese Malware auf Deinem System hast. Sie stammt von irgend einem dämlichen oder böswilligen EDonkey-User. Mit Filesharing muss man eben generell sehr vorsichtig sein.

micha4055 30.05.2003 13:30

habe eigentlich immer wieder einen virenscanner im hintergrung am laufen aber leider hatte ich das versäumt beim BS-Wechsel auf xp....
das jemand auf meinem rechner zugegriffen hatte, konnte ich daran merken weil beim runterfahren hatte ich einen benutzer beim ersten mal in einer verbindung und meine Frau hat am Rad gedreht (und dreht imma noch) als sie an meinem Rechner war und feststellte das höchstillegale Sexseiten im Adressfeld wieder zufinden war... Sie kann sich nicht vorstelln das es programme gibt die einen Rechner fernbedienen lassen und diese solche scheisse machen.Erst als ich die PC-Magazinhotline angerufen hatte, habe ich die trojaner erkannt und diese kamen mit Filmdateien(für Kinder) mit runter...
Welche Programme würdet ihr empfehlen damit sowas nicht mehr passiert? wenn ich rauskriegen könnte wer dieser a****** war der mich in so einer situation gebracht hatte, den würde ich zu den [img]graemlins/heilig.gif[/img] schicken... so viel theater und dabei so heftig würd ich gern an diesen Spinner weitergeben... Meine Frau glaubt mir kein bischen deswegen.....

micha4055 30.05.2003 13:31

leider muss ich einen Fehler mir eingestehn, hatte bei xp auf remoteunterstützung ein häkchen gesetzt........

IRON 30.05.2003 13:45

Das war nicht dein einziger Fehler.
1. Tauschbörsen sind nichts anderes als DIREKT miteinander verbundene PRIVAT-RECHNER!!!!! Das bedeutet dann auch, dass alles, was man da saugen kann, auch mit Viren verseucht sein kann. Die unzähligen Würmer, die sich über Tauschbörsen verbreiten, legen auf den infizierten Rechnern dutzende, ja hunderte Kopien an und verpassen diesen Kopien die Namen von Spielen, Cracks, Software-Vollversionen usw., so dass der unerfahrene Sauger glaubt, sich diese Software zu saugen.

2. Ein aktuell gehaltener SEHR GUTER Virenscanner wie AVK oder Kaspersky KANN die MEISTEN dieser Schädlinge bereits beim Downloadversuch erkennen, WENN der Wächter aktiv und die Signaturen neu sind.

3. Ausführen fremder Dateien aus vertrauensunwürdigen Quellen ist generell unklug - ganz besonders dann, wenn, wie schon erwähnt, die Dateien sehr klein sind.

4. Das Thema Trojaner ist noch etwas anders gelagert. Hier kommt zur Verbreitung die Möglichkeit der kompletten Fernsteuerung des PCs hinzu. Dazu muss eine Verbindung nach außen aufgebaut werden, was i.d.R. ein Hintergrundprozess dies Trojaner-Servers erledigt. Dabei werden Virenscanner und Desktopfirewalls meist unschädlich gemacht. Um solche verdächtigen Prozesse festzustellen, kann man entweder gesonderte ProzessViewer verwenden oder Programme wie TrojanCheck, die gezielt typische Startpunkte von Trojanern überwachen.

micha4055 30.05.2003 14:12

kannst du mir sagen wo ich diese Scanner finde und die anderen erwähnten programme?
da ich so naiv war und glaubte das der Router mich beschützt,durch die eigene Firewall im Router, wurde ich eines besseren belehrt....
Jetzt habe ich infos bekommen von euch und ein herzlichen Dank dafür an alle die mir geantwortet hatten oder werden. Bleibt mir nur noch das Problem mit meiner Frau....selbst da wird man lösungen finden,hoffe ich jedenfalls....

FataMorgana 30.05.2003 14:33

Hallo Micha,

scanne Dein System doch mal mit einer Testversion von KAV. Download z. B. hier:
http://www.datsec.de/frame.asp?b=b5&p=p2

Wenn Du wirklich willst, dass so etwas nicht wieder passiert, brauchst Du nicht nur 1 oder 2 Programme, sondern ein Sicherheitskonzept. Zum Einstieg kannst Du erst mal ein bisschen hier im Forum lesen und Fragen stellen, wenn Du etwas nicht verstehst.

Das wichtigste hier in Kürze:
- Windows Update regelmäßig durchführen
- Software benutzen, die es Malware nicht zu einfach macht (kein IE, kein OE)
- System und Programme sicher konfigurieren, insbesondere keine unnötigen Dienste anbieten und die Datei- und Druckerfreigaben so weit wie möglich einschränken und sichern
- guten Virenscanner benutzen und regelmäßig updaten
- den eigenen Verstand besonders intensiv benutzen

IRON 30.05.2003 15:38

</font><blockquote>Zitat:</font><hr />Original erstellt von micha4055:
kannst du mir sagen wo ich diese Scanner finde und die anderen erwähnten programme?</font>[/QUOTE]Den Link zu Kaspersky hast du ja schon...
AVK: www.gdata.de
TrojanCheck: www.trojancheck.de
Gute System-Tools gibts auch bei www.sysinternals.com

</font><blockquote>Zitat:</font><hr />Bleibt mir nur noch das Problem mit meiner Frau....selbst da wird man lösungen finden,hoffe ich jedenfalls.... </font>[/QUOTE]Vielleicht solltest du ihr einfach mal dieses Board oder www.trojaner-info.de zeigen, damit sie sich selbst mal schlau machen kann. Schon habt ihr wieder was gemeinsames, das ihr lernen könnt.

gretschi 30.05.2003 16:54

Taugen die Onlinescanner eigentlich, die ueber den IExplorer einen Rechner untersuchen und saeubern (?) koennen? Zumindest waere dies ein Anfang. Symantec (jetzt nicht wieder schlagen) hatte sowas z.B. im Angebot.

Gregor

IRON 30.05.2003 16:56

*schlag*

Haben auch andere wie trendmicro. Trotzdem lass ich an meinen PC kein ActiveX. Punkt.

FataMorgana 30.05.2003 18:50

Housecall von Trendmicro bietet auch eine Netscape-Version mit Hilfe eines Plugins an. Man muss dazu allerdings eine kleine .exe-Datei runterladen und ausführen. Aber ohne ausführbare Dateien ist Virenscan und -entfernung halt nicht möglich.

forge77 30.05.2003 19:28

@gretschi

Hier ist ein Test von Online-Virenscannern: http://www.pcwelt.de/ratgeber/viren/27129/


@micha4055
</font><blockquote>Zitat:</font><hr /> da ich so naiv war und glaubte das der Router mich beschützt,durch die eigene Firewall im Router, wurde ich eines besseren belehrt.... </font>[/QUOTE]Ein gewöhnlicher (NAT-)Router schützt eigentlich recht zuverlässig vor den meisten Backdoor-Trojanern, weil er ohne gezielte Konfiguration gar keine eingehenden Verbindungen zum Trojaner-Server zulässt (d.h. die Schadwirkung wird verhindert; nicht aber die Installation des Trojaners.)
Das gleiche gilt afaik für die 'Remoteunterstützung' von Windows. Trojaner, die das Client-Server-Prinzip umdrehen, und damit einen Router 'überwinden' können, sind noch eher in der Minderheit.

Ich schätze daher, dass deine Probleme nicht durch eine 'Fernsteuerung' deines Rechners entstanden sind, sondern durch die Wirkung eines x-beliebigen Schädlings.

Nur so als Info; am Ergebnis ändert das nicht viel... ;)

micha4055 31.05.2003 22:32

es waren trojaner haben sie lokaliesiert mit der hilfe von der internethotline vom pc-magazin war ein teurer spass 37 min zu 1,86Euro aber was tut man nicht alles in seiner not.....
Nochmals Danke an alle die mir auf meinen beitrag geantwortet haben....

FataMorgana 31.05.2003 22:45

</font><blockquote>Zitat:</font><hr />Original erstellt von micha4055:
37 min zu 1,86Euro aber was tut man nicht alles in seiner not....</font>[/QUOTE]Um Gottes Willen, warum hast Du Dir dann nicht KAV gekauft? Das hätte Dich auch in Zukunft noch etwas beschützt. Und den Support von der Hotline hättest Du hier im Board wahrscheinlich auch bekommen...

Das sind ja echt Blutsauger. "Stundenlohn" 111,60 Euro. Möcht ich auch mal verdienen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:40 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28