Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hacking und keine Ende, wer kann mir helfen ? (https://www.trojaner-board.de/8174-hacking-keine-ende-mir-helfen.html)

Wolfers 10.10.2004 09:17

Hi,
ok, dann werde ich den beschwerlichen weg gehen und manuell löschen (Ich vertraue Dir !) . Heute beim hochfahren kam, nachdem ich mein benutzerkonto ausgewählt hatte, die meldung, dass die datei "etolo" nicht geöffnet werden kann (hatte vor einigen tagen die selbe meldung mit der datei "tcaaa", war jetzt aber verschwunden); nehme an, alles malware !
Ich informiere Dich, sobald ich mit dem löschen fertig bin, weiß nicht, ob ich heute dazukomme, evtl. heute Abend.
Ich hab auch nen popup-stopper installiert, funktioniert eigentlich sehr gut, aber seit geraumer zeit kommen trotzdem seiten durch (malware, oder?)
Trotzdem ne frage zur neuinstallation : das würde doch wesentlich länger dauern, bis wieder alles so läuft, wie es war (denke da nur an die vielen neuinstallationen von programmen, ist ja alles weg), oder siehst Du das anders ?
In diesem Sinne
Grüße und einen schönen sonntag
Wolfers

Cidre 10.10.2004 09:38

Zitat:

"etolo" .... "tcaaa", war jetzt aber verschwunden); nehme an, alles malware !
Ja, das waren die verwaisten Autostartaufrufe.

Zitat:

popup-stopper installiert, funktioniert eigentlich sehr gut, aber seit geraumer zeit kommen trotzdem seiten durch (malware, oder?)
Popups sind in erste Linie Werbung, diese müssen aber keineswegs bösartig sein.
Wenn trotzdem Popups erscheinen, musst diese zu deinem Blocker hinzufügen.

Zitat:

das würde doch wesentlich länger dauern, bis wieder alles so läuft, wie es war (denke da nur an die vielen neuinstallationen von programmen, ist ja alles weg), oder siehst Du das anders ?
Keineswegs. Die grosse Unbekannte sind deine zu integrierenden Programme, da wäre es sinnvoll wenn du genau abschätzt, was du wirklich auf dein System benötigst.
Aber mit diesen Schritten bist du eigentlich schneller, danach hast du wieder ein sauberes und sicheres System.
Danach liegt an DIR, ob dies auch in ferner Zukunft so bleibt! ;)

Les dir doch mal diese Seite durch:
http://www.mathematik.uni-marburg.d...compromise.html/

Wolfers 10.10.2004 10:07

Noch ne frage !
Giobt es eine möglichkeit, abzufragen, ob es sich bei den dateien um malware handelt ? Praktisch so ne art suchmaschine ?
Danke
Gruß Wolfers

Cidre 10.10.2004 10:09

Entweder bei http://virusscan.jotti.org/de oder Sysinfo oder durch Google.

Wolfers 10.10.2004 10:48

ok, ich melde mich, wenn ich aufgeräumt habe (kann aber einige tage dauern)

Wolfers

PS: Frage zu dem link (virusscan) : Wenn ich eine bei mir infizierte datei eingebe, dann muß die wohl auf dieser seite erscheinen, oder ? Verstehe die seite nicht ganz !Sorry !

MountainKing 10.10.2004 11:06

Die Seite ist dazu da, Dateien, die sich auf deiner Festplatte befinden, auf Viren zu scannen, wenn du sie verdächtig findest. Du musst diese dann mit Hilfe von Browse und Submit "hochladen". Es genügt also nicht, wenn du da nur den Namen der Datei eingibst, du musst sie direkt und komplett sozusagen hinschicken. Im Prinzip ein externer Virenscanner, der die Datei dann von mehreren verschiedenen Einzelscannern überprüfen lässt.

charlie1 10.10.2004 14:46

Hallo Wolfers, ich gehöre nun wirklich nicht zur Fraktion der „Format C: er“, aber als ich deinen Scan sah, na ja, da hast du aber ganz schön gesammelt!, dass muss man erst mal hin bekommen.
Also, ich an deiner stelle, würde das OS neu aufsetzen, denn das kostet weniger Zeit und Nerven, als den ganzen Mist von Hand zu löschen, außerdem, falls da ein richtiger Trojaner bei sein sollte, so wie Flux o.ä., bedarf es noch mehr Zeit und Sachkenntnis.
Ja, natürlich,. es geht alles zu Fuß, aber bedenke den Zeitfaktor und die Sicherheit, sind wirklich alle Einträge weg?
Ich habe jedenfalls nicht die Lust und die Zeit, mir alle Log’s, die hier gepostet werden anzuschauen und auf die „Maschine“, würde ich mich auch nicht unbedingt verlassen!
So, nun trotzdem ein schönes WE, wünscht dir,
Charlie

Wolfers 10.10.2004 18:51

Hi Charlie,
danke für Deinen beitrag, aber ich denke an die vielen Neuinstallationen von programmen, die ich machen müßte, und bis da wieder alles so paßt, wie es sein soll, da habe ich größte bedenken (isdn-anlage, dsl, homebanking, digital kamera, scanner, die liste ist unendlich).
Ich denke, ich werde am dienstag abend mal den beschwerlichen weg gehen und die malware dateien manuell löschen, dann sehe ich weiter bzw. ich hoffe weiter !
Gruß
Wolfers

Tom59 10.10.2004 22:26

@Wolfers...

ich kann mich Charlie1 nur anschliessen...

mach den PC platt und formatiere neu...dann hast du Sicherheit und mehr innere Ruhe...habe mich auch desöfteren von "heissgeliebten" Progs trennen müssen, aber im Endeffekt habe ich das Neuauflegen nie bereut.

Es dauert ein bisschen...oki...brenn dir vorher alles "unbelastete" runter,von dem du meinst, was du brauchst und halte für die Neuauflage alles bereit, was dein PC verlangen wird...da kann man sich vorher sortieren...und ab dafür...

...aber es ist eben deine eigene Sache...


lg


Tom :)

charlie1 10.10.2004 23:25

Hallo Wolfers,
selbst auf die Gefahr hin, dass ich hier in Ungnade fallen sollte, werde ich dir mal folgendes erklären.
Du machst also Homebanking, da ist mit solchen Sachen schon gar nicht zu spaßen!
Ich gehe jetzt nicht mal auf die „neuesten“ Methoden ein, wie „fishing“ und so, denn selbst ein SK, dass sich einigermaßen mit trojanischen Pferden auskennt, kann dir da einen ganz bösen Streich spielen.
Nehmen wir mal an, es besitzt einen ganz alten RAT, z.b. sub seven und einen Portscanner und scannt so aus langer Weile ein paar IP’s, kommt an deine und bei dir läuft ein Server, er hat also vollen Zugriff, du bist gerade dabei eine Transaktion zu tätigen und im den Moment, als du deine TAN eingegeben hast, fährt er deinen PC runter -> er hat deine noch gültige TAN, bist du dann deine Kiste wieder hochgefahren hast, kann schon einiges geschehen sein!!!
Fazit; ist es, es da wirklich nicht wert ein neues OS aufzusetzen? Und so schlimm ist es ja nun auch nicht, ich meine das mit dem neuen OS, kannst halt nur lernen.
So, nun genug gelabert,
Liebe Grüße,
Charlie

Wolfers 12.10.2004 18:17

Hallo zusammen,

mein System läuft wieder sauber, JUBEL *gggggg* !!!!!
Ich habe in mühsamer Arbeit alle malware-Dateien gelöscht, und bisher läuft wieder alles so wie es sein soll. Ich erster Linie möchte ich Cidre ganz herzlich danken für die vielen mühen, die er sich mit mir gegeben hat. Danke !
Ich werde auf jeden fall mein surfverhalten ein wenig ändern und etwas vorsichtiger sein. Meine firewall läuft zwar noch nicht, aber die werde ich nachher deinstallieren und neu installiern. Sollte dann wohl auch wieder laufen.
Viele Grüße an alle, die mir geholfen haben !
Wolfers

charlie1 13.10.2004 00:37

Ich wüscht dir, dass du Recht hast. :daumenhoc
LG;
Charlie
Nachtrag; den "Laden"sauber zu machen und damit sicher zu gehen, hätte ich mir nicht zu getraut!
Alle Achtung

Wolfers 13.10.2004 17:27

Jetzt habe ich noch eine nachfrage :
die malware befindet sich jetzt in einem ordner im verzeichnis "recycler", da findet ihn zumindest meine firewall. Wenn ich über den explorer darauf gehe, finde ich die dateien aber nicht.
Kann mir das jemand erklären bzw. kann man diese ordner eigentlich einfach löschen, damit wirklich alles sauber ist ?
Danke für die info.
Wolfers

Shadowdance 14.10.2004 08:04

Hallo Wolfers,

Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> "Alle Dateien und Ordner anzeigen" aktivieren ... wenn Du das ausführst, siehst Du dann die Dateien, die sich in diesem Ordner befinden?

SD

Wolfers 14.10.2004 17:54

Ja, ich sehe Dateien in diesen Ordnern, aber ich kann die gefilterten mit meiner firewall nicht finden. Jetzt erhalte ich die meldung, dass im ordner "sytsem volume information\..." sich ein trojaner befindet. Ich kann aber auf diesen ordner nicht zugreifen. Hat jemand eine Erklärung für mich ?
Danke und Grüße
Wolfers

PS: Ich habe diese dateien über meine firewall löschen können (quarantäne-Ordner). Aber wie kommen die nun darein ? Vielleicht kanns mir jemand erklären !


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132