Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GEZ Trojaner (https://www.trojaner-board.de/35442-gez-trojaner.html)

evonglan 17.01.2007 23:22

GEZ Trojaner
 
Ach herrje, ich war ja immer so brav ... Bis ich letzte Woche mit der GEZ in Briefkontakt stand (wg. Nachfrage bei einer Rechnung), dann die bekannte mail kam und ich Drömel morgens um 8.00 den Anhang aktiviert hab. Und dabei wollte meine Firewall mich noch retten ...:headbang:

Nun herrscht seit Tagen Funkstille und bei einer erneuten Recherche heute erfahre ich, dass es nicht so einfach ist, das Ding aus einer anderen Welt wieder loszuwerden. Was ich getan hab: ich habe die Firewalleinstellung geändert und er hat dann auch brav beim nächstenmal angeklopft, er wolle Kontakt aufnehmen und ich hab gesagt: Kusch, du darfst hier gar nicht Kontakten. Habe ich damit seine "backdoor" geschlossen? bestimmt nicht, oder?

Mir ist auch immer noch nicht klar, was der Trojaner anstellt, gibt es da schon Hinweise? Passwörter und dergleichen gibt es bei mir eigentlich nur für Foren zu holen, wie gesagt, ich bin ein ganz Braver :heilig: , was macht der Quälgeist denn sonst noch so?

evonglan

Haengdichweg 18.01.2007 02:35

Könntest du uns etwas mehr erzählen?

Poste auch mal ein HiJackThis Log.


LG
Haengdichweg

evonglan 18.01.2007 21:41

Zitat:

Zitat von Haengdichweg (Beitrag 249600)
Poste auch mal ein HiJackThis Log.

Was is'n das?
Nein, ehrlich, mehr kann ich nicht sagen. Ich habe offensichtlich eine exe geöffnet (war bei ausgeschalteter dateikennung natürlich nicht zu erkennen ...):kloppen: dann auch noch einen port in meiner firewall freigegeben, weil ich ja post von der gez erwartete (und doof war) und dann später, als ich las, dies sei ein trojaner, den port wieder zugemacht. daraufhin meldete sich das programm und wollte einen port geöffnet haben, das hab ich aber nicht erlaubt. kommt es nun nicht mehr an der firewall vorbei? ach ja, und als ich das nächstemal den rechner hochfuhr meldete norton einen internetangriff von ip adresse irgendwas und noch mal - ach ja, gestern sagte mir der rechner er habe windows registrierungsdateien wiederhergestellt, die beschädigt worden seien.

mehr weiß ich ehrlich nicht, man ist halt laie - und er strom kommt doch aus der steckdose.

gruß e

Haengdichweg 18.01.2007 22:33

www.hijackthis.de dort dieses Tool runterladen und laufen lassen. Das Ergebnis
dann bitte hier Posten.


LG
Haengdichweg

evonglan 18.01.2007 23:29

und was macht das tool? vielleicht möchte ich ja gar nicht ge-hijackt werden, ist so schön gemütlich hier ...

MightyMarc 19.01.2007 02:24

Zitat:

Zitat von evonglan (Beitrag 249691)
und was macht das tool?

Das verät Dir auch Google. Entweder postest Du ein HJT-Log oder Du wirst Dir selbst helfen müssen.

cronos 19.01.2007 07:41

Oder du schaust einfach mal hier:

http://www.trojaner-board.de/17493-a...ijackthis.html

Zitat:

vielleicht möchte ich ja gar nicht ge-hijackt werden, ist so schön gemütlich hier ...]
Ob das so gemütlich ist, was dein Trojaner alles nachladen könnte würde ich mich eher fragen.

Nun tu, was dir geraten wurde.

evonglan 19.01.2007 20:00

Hallöchen, habe mich eben schlau gemacht (na ja, ein bißchen) und gelesen, dass das Problem wohl nur akut ist, wenn man vom admin aus den anhang geöffnet hat. ich habe aber - weil ich ja so ein ganz braver bin - ein extra "surf and work" konto ohne admin rechte, das admin konto nutze ich nur zur installation neuer software. sollte das vielleicht mein problem im keim erstickt haben? (die hoffnung stirbt zuletzt ...)

wenn nicht, dann lade ich am wochenende dieses hijack programm, das sieht ja alles sehr seriös und rundherum großartig aus.

gruß aus dem norden evonglan


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131