Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Mein kleines Spybot-Tutorial (https://www.trojaner-board.de/8673-kleines-spybot-tutorial.html)

warhawk 21.10.2004 19:33

Mein kleines Spybot-Tutorial
 
Ich hab ein Problem, was nun ... Version 0.0.4
Kurzübersicht.
---------------
[1] Neueste Spybot Version
[2] Aktuelle Updates herunterladen
[3] Computer überprüfen
[4] Spybot Report (Text) erstellen.
Verdächtige URL/Dateien
Nützliche Tools
- Suspicious File Locator
- Suspicious File Packer
[5] Betreff + Problembeschreibung bei eMails

================================================
Changelog
----------
22.10.2004 [1] Neuste Spybot Version (Punkt 3)
[2] Aktuelle Updates herunterladen
26.10.2004 Kurzübersicht.
[4] Suspicious File Locator
27.10.2004 [1] Neuste Spybot Version (Punkt 2)
================================================
[1] Neueste Spybot Version installieren

Als erstes sollte man sich die neuste Version von Spybot installieren.

Warum ist das so wichtig?
Einerseits gibt es natürlich Programmierfehler, andererseits entwickelt
sich auch die Spyware weiter und fordert somit zwangsläufig
Neuererungen in der Bekämpfung.


Fangen wir mal ganz von vorne an.

1. Man installiert erstmal die Spybot 1.3.
http://www.safer-networking.org/de/download/index.html

2. Die Version ist momentan nicht verfügbar.
http://www.safer-networking.org/files/spybotsd131tx.exe

Bei dem Download ("spybotsd131txt.exe") handelt es sich um ein
Installationsprogramm, welches das Hauptprogramm (.exe) ersetzt.

3. Nachdem die "spybotsd131tx.exe" heruntergeladen ist, muss man diese
einfach ausführen. Das Installationsprogramm fragt nach, wo sich Ihr bereits
auf dem Computer bestehendes Spybot S&D - Verzeichnis
befindet. Prüft bitte nach, ob der angegebene Pfad korrekt ist.

Sollte die folgende Fehlermeldung erscheinen
=====================================================
C:\Programme\spybot-search&destroy\spybotSD.exe
An error occurred while trying to replace the existing fiel:
deleteFile failed; code5.
Zugriff verweigert.
======================================================
laeuft noch das Hauptprogramm von Spybot im Hintergrund, und damit
kann das Installtionsprogramm die alte Datei nicht ueberschreiben, weil in
Benutzung ist.

4. Abschliessende Installation und starten von Spybot.

================================================

[2] Aktuelle Updates herunterladen

Hier gilt es eigentlich wie bei dem Hauptprogramm, man muss auf
einem aktuellen Stand sein.

Sollte die folgende Fehlermeldung erscheinen
================================================
Englisch:

- Dialog: Warning
The external update application has been corrupted.
Please make sure you download the "Updater" update to replace it!

Dialog: Error
Cannot create file "C:\....\Spybot - Search und Destroy\Updates\downloaded.ini".
Das System kann den angegebenen Pfad nicht finden
================================================

wurde die Spybot 1.3.1TX nicht korrekt installiert (falsches Verzeichnis) .

Daher sollte man ab dem Punkt [1]-3 alles noch einmal wiederholen
und darauf achten den richtige Verzeichnis angegeben wird.

================================================

[3] Computer überprüfen

Dadurch wird nun im Spybot Report direkt das Ergebnis der Überprüfung mit
aufgeführt, was sehr hilfreich sein kann, wenn man sieht, was Spybot so
gefunden hat.

================================================

[4] Spybot report erstellen.

Ab der Spybot 1.3.1TX ist es jetzt möglich im Ausgabefenster direkt
mit der rechten Maustaste ein Spybot Report zu erstellen.
Verdächtige URL/Dateien

Jeder Hinweis kann wichtig sein, ob Webadressen oder Datein.
Damit das mit den Datein etwas einfach geht, wurde auf die
schnelle ein kleines Tool geschrieben "Suspicious File Packer".
http://www.safer-networking.org/de/tools/tools_ads.html


Suspicious File Packer

Jemand möchte gerne den unteren Block von Euch bekommen,
dazu geht Ihr einfach mit der Maus auf den Block und markierst
diesen, drückst entweder rechte Maustaste -> kopieren oder
STRG-C. Damit wird diese Textblock in den Zwischenspeicher
kopiert. Als nächstes startet Ihr den Suspicious File Packer und
fügt den Text mit Hilfe der rechten Maustaste -> einfügen
oder STRG-V aus dem Zwischenspeicher in das Textfeld.

Zum Abschluss müsst Ihr nur noch auf den Button drücken, und
auf dem Desktop erscheint die Datei in der alles gepackt wird.

=[DIESE ZEILE NICHT MITKOPIEREN] =======
C:\WINDOWS\cep1dun.exe
C:\WINDOWS\Q9169280.exe
C:\WINDOWS\Q7547499.exe
C:\WINDOWS\SYSTEM\EGCOMLIB_1031.dll
C:\WINDOWS\SYSTEM\EGCOMLIB2.
=[DIESE ZEILE NICHT MITKOPIEREN] =======
-------
Wenn Ihr z.B. ein HijackThis Logfile habt, braucht Ihr nur
den Pfad rauskopieren und in das Eingabefenster von
"Suspicious File Packer" zu kopieren.
Also
O3 - Toolbar: - {8E7....2467} - C:\WINDOWS\System32\msdxm.ocx

Einfach C:\WINDOWS\System32\msdxm.ocx

Habt Ihr alle Datein die Ihr uns schicken möchtet eintragen, braucht
Ihr nur noch auf den Button zu drücken und auf dem Desktop taucht
dann eine result-Datei auf.
-------
Selbiges gilt fuer ein Spybot Report
Path: C:\winnt\Downloaded Program Files\
Long name: Si.dll

muss man nur C:\winnt\Downloaded Program Files\Si.dll eintragen.
-------



Suspicious File Locator

War anfänglich zum auffinden neuer CoolWWWSearch DLLs gedacht,
wurde aber um die Funktion erweitert, ADS Streams zu durchsuchen
(interessierte seinen auf http://www.heise.de/security/artikel/52139
verwiesen).
Führt das Programm aus, drückt die rechte Maustaste auf dem
"Scan"-Button und wählt "Scan ADS" aus, falls etwas gefunden wird,
wird eine "suspicious-file-ads.cab" auf dem Desktop abgelegt.

Hinweis : Auch normale Programme legen in diesem ADS Bereich
Informationen ab, also nicht erschrecken, wenn etwas gefunden wird.


[5] Betreff+Problembeschreibung bei eMails

Man sollte etwas sinnvolles im Betreff schreiben und am Ende
"-TBOARD" anfügen. Weiter eine kurze Beschreibung des Problems,
damit man in etwa sehen können wonach man suchen muss.
Gegebenfalls noch zusätzlich den Link auf den Thread hier von Euch.

Jetzt schnell den Spybot Report und vielleicht noch die Datein
an die eMail anfügen und ab an detections@spybot.info


Gruss
Michael zZzzz
:headbang:

Shadowdance 22.10.2004 02:44

Hallo warhawk,

ich werde in den betreffenden Threads auf dieses Tutorial hinweisen und unsere User bitten, sich die entsprechenden Programme herunterzuladen und ihre Rechner damit zu scannen.

Spybot S&D ist bei vielen von uns bekannt. Ein hervorragendes Programm, auf das ich nicht mehr verzichten möchte.

Danke für die Mühe, die Du/Ihr Euch mach(s)t ... und die Zeit, die dies alles kostet. Uns verbindet das Ziel, Usern zu helfen.

Lieben Gruss
Shadowdance

schneeflocke37 22.10.2004 14:41

Hab da direkt mal ne kleine Frage.....

Kann ich Spybot UND Antivir beide laufen lassen?
Die behaken sich nicht gegenseitig?

Eure wißbegierige und gerade sehr viel lernende Schneeflocke 37

warhawk 22.10.2004 14:53

Zitat:

Zitat von schneeflocke37
Hab da direkt mal ne kleine Frage.....

Kann ich Spybot UND Antivir beide laufen lassen?
Die behaken sich nicht gegenseitig?

Eure wißbegierige und gerade sehr viel lernende Schneeflocke 37

Also ich konnte bei mir zuhause keine Probleme feststellen...

Haui45 22.10.2004 14:54

@ schneeflocke37
Keine Angst, die kannst beruhigt beide laufen lassen, du solltest nur davon absehen Spybot und Antivir gleichzeitig den ganzen PC scannen zu lassen da sich dann gewisse Probleme bzgl. der Performace ergeben könnten ;-)

schneeflocke37 26.10.2004 08:11

@Haui....

Schon klar...das würde selbst ICH nicht versuchen.....kicher....
Liebe Grüße, das Flöckchen...
:)

carlos 26.10.2004 08:54

@Warhawk:

Hallo Michael,

bist du noch interessiert an den Dateien? Dann müsstest du mir den Weg ...“ Einfach den unteren Block in den "Suspicious File Packer" kopieren“??.... erklären!

Koenntest Du mir vielleicht die Datein zukommen lassen
(kleines Tutorial: http://www.trojaner-board.de/showthread.php?t=8673 )

Einfach den unteren Block in den "Suspicious File Packer" kopieren,)

C:\WINDOWS\cep1dun.exe
C:\WINDOWS\Q9169280.exe
C:\WINDOWS\Q7547499.exe
C:\WINDOWS\SYSTEM\EGCOMLIB_1031.dll
C:\WINDOWS\SYSTEM\EGCOMLIB2.dll

warhawk 26.10.2004 20:21

Zitat:

Zitat von carlos
@Warhawk:

Hallo Michael,

bist du noch interessiert an den Dateien? Dann müsstest du mir den Weg ...“ Einfach den unteren Block in den "Suspicious File Packer" kopieren“??.... [...]

C:\WINDOWS\cep1dun.exe
C:\WINDOWS\Q9169280.exe
C:\WINDOWS\Q7547499.exe
C:\WINDOWS\SYSTEM\EGCOMLIB_1031.dll
C:\WINDOWS\SYSTEM\EGCOMLIB2.dll

http://www.trojaner-board.de/showpos...11&postcount=1

Ist die Anleitung jetzt verstaendlicher?

Gruss
Michael

Organic 27.10.2004 22:58

@ warhawk,

Du schreibst: "Die Version (1.3.1TX) ist momentan nicht verfügbar."

Ich hoffe es ist nichts Ernstes?

Organic

Passat2002 04.11.2004 00:55

info nach Spybot S&D unter http://www.trojaner-board.de/forumdisplay.php?f=7 verschoben

Shadow 04.11.2004 08:15

@ warhawk:
Könntest Du Dich zu einer kleinen Änderung durchringen?
Das Programm "Spybot - Search & Destroy" heißt weder Spybot noch ist es ein Spybot. Gerüchteweise soll es sogar gegen Spybots eingestzt werden können, diese sogar suchen (search) und zerstören (destroy).
Ja ich weiß, mittlerweile installiert sich Otto-Normal-DAU auch gerne Virenprogramm wie Kaspersky, Panda, Bitdefender etc.

Den Kampf gegen die sprachliche Gleichsetzung von Trojaner und Backdoor habe ich schon aufgegeben. (Weder ist jedes Trojaner ein Backdoorprogramm noch verbreitet sich jedes Backdoorprogramm auf "Trojanischem Weg"). Aber Herrn Kollas Programm "Spybot S&D" als Spybot zu bezeichnen (in einem "Tutorial") finde ich einfach nicht so gut.

BAMBI 24.11.2004 22:23

Ich hab jetzt noch eine tolle Frage.
Was mach ich, wenn der Spy bot sich aufhängt und sacht:
"Fehler während der Überprüfung! Z-Demon (Ungültiger Datentyp für ")"
Dazu gibt es noch 8 CWS und 5 DSO Exploid, die immer wieder auftauchen. Spybot s&d bricht die reinigung nach dieser meldung ab. Die Reinigung bringt nix. Ad Aware findet auch immer die selben 30 dinger (cws etc.) und cws shredder 2.0 findet erst garnix...

grüße


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131