Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   passwortklau durch haxdoor :-( (https://www.trojaner-board.de/49509-passwortklau-haxdoor.html)

Kanne005 15.02.2008 16:04

passwortklau durch haxdoor :-(
 
hallo,

Ich hoffe es gibt hier jemanden, der mir helfen kann.

Ich habe eine brief von meiner meiner Bank, und eine e-mai von ebay bekommen, dass mein online passwörter gestohlen wurden.

es wurde erwähnt, dass das wahrscheinlich durch den trojaner haxdoor geschehen ist.

Ich habe antivir und one click wartung auf dem pc, die ich auch regelmäßig ausführe

Betriebssystem windows xp prof.

wie werde ich diesen:teufel3: wieder los.

vielen dank im vorraus.

cosinus 15.02.2008 16:18

Zitat:

wie werde ich diesen wieder los.
Sollte eigentlich klar sein. Bei haxdoor Befall nur durch Neufaufsetzen des Systems. Alles andere ist nicht sicher genug.

Kanne005 15.02.2008 16:28

wie siehst aus mit back up oder kann der dass auch befallen?

cosinus 15.02.2008 16:33

Zitat:

Zitat von Kanne005 (Beitrag 322185)
wie siehst aus mit back up oder kann der dass auch befallen?

Du kannst noch reine Daten sichern aber keine ausführbaren Dateien mehr. Also keine Programme, Spiele und Setups mitsichern, weil sich auf dem verseuchten System potenziell überall was eingeschlichen haben könnte. Nur reine Datendateien sollten ungefährlich sein achte aber darauf daß Du diese Dateien auf dem frischen System mit möglichst aktuellen Programmen auch wieder öffnest und bearbeitest. Und das am besten mit eingeschränkten Rechten. ;) Windows sollte natürlich auch alle Updates vorher bekommen.
Wenn Du die Möglichkeit hast solltest Du das Backup über ein Fremdsystem wie Knoppix oder BartPE machen.

Kanne005 15.02.2008 16:38

nein sorry,

ich meine ich habe als ich den pc eingerichtet habe ein backup gezogen. mit windows office und winamp, wenn ich das wieder aufspiele bin ich dann meine trojaner wieder los.

cosinus 15.02.2008 17:04

Wie hast Du dieses Backup gezogen? Hast Du ein Image erstellt und wenn ja wo wo ist dieses Backup(-image) gespeichert?

Kanne005 15.02.2008 17:43

ja habe ein image erstellt, habe eine sicherung auf der Festplatte und wahrscheinlich noch eine auf cd, hoffe ich zumindest.

wiso kann ich den trojaner nicht mit AV oä löschen?

danke für deine hilfe

cosinus 15.02.2008 17:56

Zitat:

Zitat von Kanne005 (Beitrag 322198)
ja habe ein image erstellt, habe eine sicherung auf der Festplatte und wahrscheinlich noch eine auf cd, hoffe ich zumindest.

Ok. Du solltest das von der Platte nehmen können wenn du es nirgends mehr auf ext. Medien hast. Es ist extrem unwahrscheinlich daß dieses Image ebenfalls kompromittiert wurde.

Zitat:

wiso kann ich den trojaner nicht mit AV oä löschen?
Den Trojaner selbst würde man evtl. löschen können - das macht die Infektion aber nicht rückgängig, da man durch die Hintertür, die installiert wurde, eben nicht ausschließen kann, daß andere wichtige Systemkomponenten vom "Hacker" ersetzt wurden. Er hatte quasi einen direkten Kanal zu Deinem Rechner offen und hatte die Möglichkeit beliebige Dateien zu ersetzen oder zu manipulieren. Ebenso konnte er weitere wesentlich besser versteckte Hintertüren ins System injizieren. Das alles festzustellen wäre unheimlich aufwendig und von Dir auch nicht so einfach zu bewerkstelligen. Glaub mir, das einfachste und sicherste ist es neu aufzusetzen oder ein sauberes Image zurückzuspielen.

Vergleiche:
=> http://www.trojaner-board.de/12154-a...sicherung.html
=> Homepage von Malte J. Wetz
=> System nach Infektion neu aufsetzen

Zitat:

danke für deine hilfe
Bitte! :party:


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:25 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129