Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojanerdatei vor eineinhalb Jahren geöffnet - aber nichts passiert(e)! (https://www.trojaner-board.de/26831-trojanerdatei-eineinhalb-jahren-geoeffnet-nichts-passiert-e.html)

jer 14.02.2006 20:57

Trojanerdatei vor eineinhalb Jahren geöffnet - aber nichts passiert(e)!
 
So, mir jagt seid zwei Stunden eine Frage durch den Kopf...

... also, in den Zeiten als es noch Service Pack 1 für Windows gab, habe ich mir mal irgendein Brettspiel gedownloadet. Installiert und lief vorzüglich.

Zu dieser Zeit besaß ich Pc-cillin von Trend Micro, was bis heute auch super klappte. Tja, bis heute um 16.00 Uhr deutscher Zeit ;) .

Ich wollte mal aber das supergute Antivir ausprobieren und habe mir auch gleich die neuest Personal Classic Edition geholt. Da ich immer wieder von Problemen mit zwei Antivirensoftwares gehört habe wurde Pc-cillin gnadenlos deinstalliert.

Dann wollte ich mal meinen Computer überprüfen, und was kommt den da?

TR/Flashkiller.B

wurde in drei Dateien identifiziert, alles SetUp Dateien des gennanten Spiels (ich habe sie 3mal kopiert vor eineinhalb Jahren, ich Dummerle :heulen:). Jedenfalls bekamen die entsprechenden Dateien ein Freiticket :kloppen: in die Quarantäne, wo sie bis jetzt schmoren.

Meine Hauptfrage währe deshalb: Warum hat der Trojaner meinen Computer nicht platt gemacht (wie ich es in manchen Google-Anzeigen gelesen habe)?

Wenn diese Frage geklärt währe könnte ich mich mit der Entfernung von Mr. Flashkiller befassen, hoffentlich mit Unterstützung :).

Gruß jer ;).

Wildone 14.02.2006 21:08

Hallo,
habe einen ähnlichen Thread in einem anderen Forum "bearbeitet", ich glaube es handelt sich um einen Fehlalarm von Antivir. Kannst du die beanstandeten Dateien mal hier überprüfen und das Ergebnis posten.


Grüße Wildone

jer 14.02.2006 21:12

Geht das denn wenn die in der Quarantäne sind? Ich traue mich nähmlich nicht wirklich die wieder rauszulassen :heilig: ...

Wildone 14.02.2006 21:15

Hallo,
solange du die Dateien nicht ausführst passiert auch nichts. Eigentlich ist ein Quarantäneordner nichts anderes als ein normaler Ordner der Quarantäne heißt, also keine bange. Sind die Dateien unter 10MB? Weil sonst kann man sie nicht hochladen.


Grüße Wildone

jer 14.02.2006 21:23

Tja, aber der Guard schrillt sofort los wenn ich ihn wieder zurückverfrachten will.

Und wenn ich auf "Ignorieren" drücke, kommt sofort wieder dei gleiche Meldung.

Wildone 14.02.2006 21:26

Hallo,
Schalte den Guard einfach aus. Kannst du nicht direkt den Pfad zum Quarantäneordner eingeben?


Grüße Wildone

jer 14.02.2006 21:26

Hatte ich auch vor, nur ist unter C:/Programme/AntiVir kein solcher Ordner.

Wildone 14.02.2006 21:29

Hallo,
weiß jetzt nicht aus dem Stehgreif wo der Qurantäneordner von Antivir ist. Du könntest es vielleicht herausfinden wenn du nach *.vir Dateien suchst. Wenn das nicht funktioniert, wie gesagt, einfach den Guard ausknippsen.


Grüße Wildone

jer 14.02.2006 21:35

Doofe Frage: Wo schaltet man den Guard aus?

Wildone 14.02.2006 21:40

Hallo,
oh Gott du fragst Sachen, meine AntiVir Zeit ist jetzt auch schon ein paar Jährchen her. Hat der Guard nicht ein Symbol in der Taskleiste (rechts unten) wenn du dort mit Rechtsklick drauf gehst sollte es eigentlich eine Option Guard deaktivieren o.ä. geben.


Grüße Wildone

jer 14.02.2006 21:42

Ehh... Leider nicht.

(D.h. das es das Symbol schon gibt aber wenn ich rechtsklicke gibt es dazu keine Option)

Wildone 14.02.2006 21:48

Hallo,
also dabei kann ich dir jetzt nicht weiterhelfen, vielleicht mal in der Hilfe von Antivir nachschauen?


Grüße Wildone

jer 14.02.2006 21:51

44 Seiten Anleitung? Nicht mit mir (heute meine ich). Ich tu's vielleicht morgen aber nicht jetzt, ich bin so ziemlich müde.

Dann verschieben wir das Problem mal auf morgen.

Gute Nacht :) .

Wildone 14.02.2006 21:53

Hallo,
machen wir es so. Du mußt denke ich aber nicht die 44 Seiten komplett lesen, falls ein Index vorhanden ist würde ich mal unter Guard nachschlagen ;)


Grüße Wildone

jer 14.02.2006 21:56

Meinte ich ja auch so. "Guard" besitzt 44 Seiten.

Wildone 14.02.2006 22:04

Hallo,
gerade bei google was gefunden. Doppelklicke mal auf das Symbol in der Taskleiste. Gibt es dann die Option "Guard deaktivieren"?


Grüße Wildone

jer 15.02.2006 13:44

Ich muss dir sehr für deine Geduld mit mir danken :dummguck: .

Der Guard weigert (Frechheit :lmaa: !) sich deaktivieren zu lassen, solange alle Viren nicht bereinigt oder vernichtet wurden.

Des weiteren habe ich in Google weitere Informationen gefunden, in denen steht das TR/FlashKiller.B nur schädlich für Windows 9X gefährlich sein soll. Und: Der soll bekanntlich auch die ganze Festplatte plattmachen können :koch:.

Wildone 15.02.2006 13:52

Hallo,
wie gesagt, ich glaube an einen Fehlalarm. Außerdem formatiert heutzutage nichts so schnell die Festplatte.
Jetzt würde mir nur noch einfallen daß du in den abgesicherten Modus mit Netzwerktreibern gehst (F8 beim booten) und dort die Datei hochlädst (ich hoffe du weißt jetzt wo sie ist).


Grüße Wildone

jer 15.02.2006 13:56

Zitat:

Zitat von Wildone
Ich hoffe du weißt jetzt wo sie ist


Genau das ist das Problem. Ich glaube, aus der Quarantäne kommt wirklich kein Virus ohne mein zutun raus (dafür ich aber nicht rein).

Das einzige was ich jetzt tun könnte, währe das an AntiVir zu senden.

Wildone 15.02.2006 14:02

Hallo,
verdammtes AntiVir. Mich würde brennend interessieren was die anderen scanner dazu sagen. Machen wir es mal anders, untersuche dein System mal mit Escan (Anleitung sorgfältig lesen!) und poste das Ergebnis mit Hilfe der find.bat.


Grüße Wildone

jer 15.02.2006 14:09

Ehm... Das Ding kostet aber 60,00€!

Oder sehe ich das etwa falsch?

Tja, ich bin eben ein hoffnungloser Fall :schmoll: ...

Wildone 15.02.2006 14:14

Hallo,
ja, siehst du falsch. Wenn du ganz nach unten gehst sollte dort die Freeversion sein.


Grüße Wildone

jer 15.02.2006 14:18

Zur Absicherung, damit ich wirklich nichts falsch mache: Ist es das?

MightyMarc 15.02.2006 14:23

Ja das ist es.

Wildone 15.02.2006 14:23

Hallo,
ja ist es. Dann trägst du dort alles ein. Und beim nächsten Fenster kommen dann verschiedene Produkte, dort nimmst du ganz unten den Freewarescanner (MWAV).


Grüße Wildone

jer 15.02.2006 15:08

Ich hab's gemacht.

Kein Anzeichen davon, außer das ich 32 Spyware-Dateien habe!

Hilfe, ich kriege Panik!!!!! :mad: :mad: :confused:

Wildone 15.02.2006 15:16

Hallo,
mußt keine Panik bekommen, escan findet bei Spy/Adware Sachen die überhaupt nicht da sind (kann man getrost ignorieren). Ansonsten würde ich jetzt sagen daß es ziemlich sicher ein Fehlalarm von AntiVir ist, kannst aber die Dateien trotzdem löschen (gerade weil Antivir sie ja ohnehion nicht mehr rausrückt).



Grüße Wildone

jer 15.02.2006 15:21

Zitat:

Zitat von Wildone
Hallo,
mußt keine Panik bekommen, escan findet bei Spy/Adware Sachen die überhaupt nicht da sind (kann man getrost ignorieren). Ansonsten würde ich jetzt sagen daß es ziemlich sicher ein Fehlalarm von AntiVir ist, kannst aber die Dateien trotzdem löschen (gerade weil Antivir sie ja ohnehion nicht mehr rausrückt).



Grüße Wildone

*Ahh, Ahh, Ahh, Keuch, Hüst, Aufsteh*

... man bin ich beruhigt, ich hbe nähmlich gerade Wahnvorstellungen von Backdoors, geknackten Bankkontonummern, meiner Anschrift (und deshalb einen Mord) usw. Ich reagiere bei so was über, vielleicht bräucht ich noch Tipps wie man nicht in Panik gerät.

Ich lösche dann mal die Dateien.

Wildone 15.02.2006 15:30

Hallo,
mach das. Jetzt mal noch zu deiner Signatur, mir scheint du mußt dich mal intensiver mit dem Thema Computersicherheit beschäftigen, denn eine Infektion mit Trojanern ist keinesfalls eine Selbstverständlichkeit. Das du die Finger von unbekannten E-Mail Anhängen lassen solltest muss ich wohl nicht weiter erwähnen. Ansonsten solltest du dein System immer auf dem neusten Stand halten (gerade gestern sind wieder fünf Patches von MS herausgekommen). Weitere Tipps gibt es hier. Allgemein kannst du mal auf der Seite ein wenig schmökern, sind viele gute Tipps drauf zu finden.



Grüße Wildone

jer 15.02.2006 15:35

Jedenfalls nochmal Danke :) :D .

Und das waren auch keine E-Mail-Viren, die sind zu Zeiten des SP 1 durch diese Sicherheitslücke reingekommen (Der TROJ_ZMISTx.MOD).

Und der andere, Exp/JS.phpBB.B wurde dadurch verursacht, das ich eine Lycos-Seite betrachtete, bei bestimmter Werbung auf den Lycos Seiten setzt er sich ab (wurde mir jedenfalls gesagt).

Gruß jer und nochmal Danke :) !


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131