Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Komprimittierung trotz Formatierung? (https://www.trojaner-board.de/27988-komprimittierung-trotz-formatierung.html)

Obulus 31.03.2006 13:11

Komprimittierung trotz Formatierung?
 
Hallo,

ich habe wegen eines Virenbefalls mein System gestern neu aufgesetzt, d.h. ich das Laufwerk S:\ (wie System) als NTFS formatiert und WIN-XP anschließend neu auf dasselbe Laufwerk installiert.
Die Daten auf den restlichen Festplatten habe ich beibehalten.

Ich war noch nicht im i-net und trotzdem zeigen mwav und ad-aware einen Virenbefall an:


eScan-LOG:

Fri Mar 31 12:27:16 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: Keine Aktion vorgenommen.
Fri Mar 31 12:27:16 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: Keine Aktion vorgenommen.
Fri Mar 31 12:27:21 2006 => Offending file found: S:\WINDOWS\system32\ctfmon.exe
Fri Mar 31 12:27:21 2006 => System found infected with family keylogger Commercial KeyLogger (S:\WINDOWS\system32\ctfmon.exe)! Action taken: Keine Aktion vorgenommen.



Ad-Adware-LOG:

http://www.freefilehosting.org/public/6012/log.TXT



Wo liegt das Problem bzw. die Ursache der Komprimittierung?


Vielen Dank für eure Hilfe!


MfG

Obulus

MightyMarc 31.03.2006 13:22

Zitat:

Wo liegt das Problem bzw. die Ursache der Komprimittierung?
eScan:

Ursache für die "Kompromittierung" (Family Keylogger) ist vermutlich der Geisteszustand der Marketingabteilung von MicroWorld.

Für den Rest bedankst Du Dich am besten bei MSFT:


Spyware Alexa killen
Ab der Version 5 des IE bedient sich dieser der integrierten Spyware Alexa, diese setzt Cookies, sammelt Daten
über das Surfverhalten, IP, Browser usw.. Um diese und andere Schnüffelatacken abzuwehren kann man entweder Tools
wie XPAntispy einsetzen, oder diese Funktion durch Löschen von HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} killen.Vorher sollte der Schlüssel gesichert werden (Exportieren)


(aus http://www.pqtuning.de/index.htm?htt.../registry4.htm)

Obulus 31.03.2006 13:37

Ergo: Es ist also möglich, diese Viren mit Ad-Adware vollständig und dauerhaft zu entfernen (?)


Sind eigentlich auch andere Dateien / Systemeinträge von diesen Viren direkt betroffen bzw. verändert worden?

Vielen Dank für deine / eure Hilfe!

MfG

Obulus

MightyMarc 31.03.2006 13:57

Zitat:

Zitat von Obulus
Ergo: Es ist also möglich, diese Viren mit Ad-Adware vollständig und dauerhaft zu entfernen (?)

Soweit ich weiss: Ja (Anm.: es handelt sich hierbei [Alexa] um Spyware, nicht um einen Virus)

Zitat:

Sind eigentlich auch andere Dateien / Systemeinträge von diesen Viren direkt betroffen bzw. verändert worden?
Wie bereits angemerkt liegt kein Virenbefall vor. Die "family keylogger"-Meldung ist meiner Meinung nach ein Marketingscherz. Bleibt noch Alexa. Alexa verändert keine Datein, sondern setzt Cookies um das Surfverhalten zu beobachten. Keine wirkliche Bedrohung. Behebe das Problem mit Adaware und lasse zur Not die Datei S:\Windows\system32\ctfmon.exe bei jotti scannen.

irrlicht 31.03.2006 14:17

Hallo Obulus,
Hallo MMarc,
wenn Obulus schwören kann ,das er ganz sicher nicht im Netz war,auch keine T-Online Zugangssoftware installiert?,dann bin ich mir sicher das dieses hier :
System found infected with family keylogger Commercial KeyLogger (S:\WINDOWS\system32\ctfmon.exe)!
eine Falschmeldung/Marketing ist !
Das kommt in letzter Zeit in fast jedem EScan vor und hat bei Jotti und Virustotal nix ergeben.
Irrlicht

Yopie 31.03.2006 15:32

Imho sind das alles Falschmeldungen, auch diese Einstufung von Alexa ist umstritten.

Siehe http://www.derfisch.de/Populare_Fals...n_zu_XP.html#2 und http://www.safer-networking.org/de/faq/8.html

Ein weiterer Grund, die Aussagen jedes Schutzprogrammes kritisch zu sehen. ;)

Gruß :daumenhoc
Yopie

Obulus 31.03.2006 15:53

Danke erst einmal für eure schnelle Hilfe.
Nun bin ich beruhigt... http://www.trojaner-board.de/images/...daumenhoch.gif
Mit Ad-Adware konnte ich Alexa entfernen und jotti hat die Datei ctfmon.exe durchweg als gut eingestuft.


Zitat:

Zitat von irrlicht
Netz war,auch keine T-Online Zugangssoftware installiert?,

Ich habe mein Netzwerkkabel definitiv nicht an den PC angeschlossen...
Zum Glück bin ich nun (nach Lessing) "aufgeklärter" und stehe dem Thema Computersicherheit (keine PF mehr, eingeschränkte Benutzerrechte, seriöses Surfverhalten, etc.) sehr viel kritischer gegenüber.

Achso: Bei T-Online bin ich schon einige Zeit nicht mehr ;)


Zitat:

Zitat von Yopie
Ein weiterer Grund, die Aussagen jedes Schutzprogrammes kritisch zu sehen.

Genau deswegen frage ich auch hier nach... ;)

MfG

Obulus


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131