Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   virus arlam (https://www.trojaner-board.de/959-virus-arlam.html)

Bitmaster 12.03.2003 01:03

Bevor Du durchdrehst, solltest Du uns ein paar Informationen geben ;) :

- Welches Betriebssystem nutzt Du
- Welche Firewall nutzt Du
- Wie kommst Du darauf daß 100 Ports offen sind

Außerdem sollte es nicht schaden, einmal DocPrantls Firewall FAQ zu lesen: http://www.rokop-security.de/main/article.php?sid=307

IRON 12.03.2003 01:05

</font><blockquote>Zitat:</font><hr />Original erstellt von panikserver:
hi all hab folgendes prob erstmal komme ich nicht mehr in mein bios rein</font>[/QUOTE]Welches?
</font><blockquote>Zitat:</font><hr />ist auf einmal passwortgeschützt</font>[/QUOTE]Hat jemand anderes Zugang zu deinem PC?
</font><blockquote>Zitat:</font><hr />genauso wie meine firewall auch passowrtgeschützt und macht mir über 100 ports auf</font>[/QUOTE]Welche Firewall? Wie lauten etwaige Fehlermeldungen? Woran erkennst du, dass sie "Ports aufmacht"?
</font><blockquote>Zitat:</font><hr />hab dann format c gemacht auch nix</font>[/QUOTE]Kein Wunder. War das Dümmste überhaupt.
</font><blockquote>Zitat:</font><hr />dreh noch am rad</font>[/QUOTE]Solange du keine exakteren Fehlerbeschreibungen lieferst, ist dir nicht zu helfen.
Ach ja...Das Verwenden von Satzzeichen und das Beachten der Groß-und Kleinschreibung ist ein Luxus, den du dir leisten solltest, wenn du verstanden werden willst.

panikserver 12.03.2003 03:21

So nutze mein pc alleine, hab firewall 2003 norton und wenn ich in die optione will ,will der ein passwort habe aber keines eingegeben ; und mache mit anti-trojan5.5 mein trojaner scann und der sagt mir meine offenen Ports betriebsystem xp prof mein bios hab das mit DR: hardware ermittelt und da steht unter: bezeichnung :AMI 686-HiFlex-Bios V10.01 hoffe das hilft euch weiter.Und wieso war es ein fehler die platte zu löschen? Dachte halt damit wer es getan. :confused: :confused:

panikserver 12.03.2003 05:03

Alle offenen Ports im System:
hier poste ich mal meine offenne ports noch
Port 135 offen.
Port 139 offen.
Port 445 offen.
Port 1025 offen.
Port 1027 offen.
Port 3001 offen.
Port 3002 offen.
Port 3003 offen.
Port 3283 offen.
Port 3307 offen.
Port 3308 offen.
Port 3332 offen.
Port 3400 offen.
Port 3401 offen.
Port 3720 offen.
Port 3752 offen.
Port 3753 offen.
Port 3790 offen.
Port 3792 offen.
Port 3911 offen.
Port 3916 offen.
Port 3924 offen.
Port 3948 offen.
Port 4104 offen.
Port 4107 offen.
Port 4133 offen.
Port 4135 offen.
Port 4243 offen.
Port 4244 offen.
Port 4258 offen.
Port 4265 offen.
Port 4278 offen.
Port 4294 offen.
Port 4298 offen.
Port 4316 offen.
Port 4326 offen.
Port 4333 offen.
Port 4334 offen.
Port 4335 offen.
Port 4336 offen.
Port 4337 offen.
Port 4338 offen.
Port 4339 offen.
Port 4340 offen.
Port 4341 offen.
Port 4342 offen.
Port 4343 offen.
Port 4344 offen.
Port 4345 offen.
Port 4346 offen.
Port 4347 offen.
Port 4348 offen.
Port 4349 offen.
Port 4350 offen.
Port 4351 offen.
Port 4352 offen.
Port 4353 offen.
Port 4354 offen.
Port 4355 offen.
Port 4356 offen.
Port 4357 offen.
Port 4616 offen.
Port 4660 offen.
Port 4684 offen.
Port 4793 offen.
Port 4865 offen.
Port 4884 offen.
Port 4965 offen.
Port 5101 offen.
Port 8081 offen.
Port 8805 offen.
Port 9852 offen.

panikserver 12.03.2003 12:48

hi all hab folgendes prob erstmal komme ich nicht mehr in mein bios rein ist auf einmal passwortgeschützt genauso wie meine firewall auch passowrtgeschützt und macht mir über 100 ports auf hab dann format c gemacht auch nix battrie gezogen komme wieder ins bios. install wieder firewall das selbe spiel denke das ding sitzt auf dem ram oder was hab auch schon fdisk/mbr probiert auch nix was kann ich noch tun?? dreh noch am rad :da pasieren merkwürdige dinge mein explorerer verschwindet erst dann grieg ich auf einmal nur noch ein fenster im exlorerer auf dann verschwinder meine favoriten. hab schon alees möglische mit virenscanner probiert onlinescanner finden aber alle nix wie grieg ich meine kiste wieder flott am besten fabrikneu danke im vorraus

IRON 12.03.2003 13:41

Was deine "Firewall" da als Passwort möchte, dürfte das Systemadministrator-Passwort sein. Wie man das einrichtet, steht im Handbuch und warum die Meldung unerwartet kommt, steht in der Online-Hilfe-Datenbank von Symantec. Allerdings wirst du hier bald merken (hoffentlich), dass du mit dieser "Firewall" mehr Ärger als Nutzen hast und sie nicht das hält, was sie verspricht.
Zu den Ports:
Dienste unter XP beenden
Die meisten deiner Ports dürften durch den Browser oder andere reguläre Anwendungen geöffnet sein.
Um die Anwendung zu identifizieren, die für das Öffnen eines Ports verantwortlich ist, empfehle ich TCPView
oder ActivePorts

panikserver 12.03.2003 22:30

Also hatte die probleme vorher aber nicht ,bevor ich mir über ftp über 100 trojaner gesaugt hatte mit allen möglischen namen.Hatte die mit anti trojan gelöscht .Denke aber das immer noch zumindest einer akitv ist weil die kiste vorher ohne probleme ging .jetzt hab ich noch folgende seite gefunden mit der Regedit:Diese Methode wird bei SubSeven als “Unknown Staring Method” bezeichnet
[HKEY_CLASSES_ROOT\exefile\shell\open\command] @="\"%1\" %*"
[HKEY_CLASSES_ROOT\comfile\shell\open\command] @="\"%1\" %*"
[HKEY_CLASSES_ROOT\batfile\shell\open\command] @="\"%1\" %*"
[HKEY_CLASSES_ROOT\htafile\Shell\Open\Command] @="\"%1\" %*"
[HKEY_CLASSES_ROOT\piffile\shell\open\command] @="\"%1\" %*"

[HKEY_LOCAL_MACHINE\Software\CLASSES\batfile\shell\open\command] @="\"%1\" %*"
[HKEY_LOCAL_MACHINE\Software\CLASSES\comfile\shell\open\command] @="\"%1\" %*"
[HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command] @="\"%1\" %*"
[HKEY_LOCAL_MACHINE\Software\CLASSES\htafile\Shell\Open\Command] @="\"%1\" %*"
[HKEY_LOCAL_MACHINE\Software\CLASSES\piffile\shell\open\command] @="\"%1\" %*"

Nun meine frage müssen die schlüssel genauso aussehen weil bei mir immmer vorne das @= fehlt oder ist das verschieden ? wenn ja was kann ich tun weil selbst nach format c sehn die schlüssel wieder so aus .Hoffe könnt mir weiterhelfen danke im vorraus.

IRON 12.03.2003 22:44

Das @ muss sein. Allerdings siehst du das nur, wenn du dir diesen Schlüssel im Klartext, z.B. in einem Reg-File, ansiehst. In der Ansicht von Regedit siehst du das @ nicht.

panikserver 12.03.2003 23:11

Und wie komme ich dahin das ich das sehe ? und welche firewall nutzt du iron denn und welcher trojscanner [img]graemlins/party.gif[/img]

IRON 12.03.2003 23:19

Am einfachsten siehst du es, indem du den betreffenden Unterschlüssel exportierst. Mit einem Texteditor kannst du dir dann die resultierende REG-Datei ansehen.

Firewall: Keine. Wozu?
Trojanerscanner: Keiner...weil:
Virenscanner: Kaspersky

panikserver 12.03.2003 23:33

Ja und wie blockst du angriffe ganicht oder wie?Und woher weisst du das deine kiste sauber ist ich weiss das nicht weil ja kein scanner alles findet welche grundkenntisse braucht man da, das die kiste trojanerfrei ist. Weil ich denke auf meiner kiste sitzt immer noch einer siehe die mergwürdigen sachen siehe oben erster bericht . wie schütze ich mich am besten .Denke auch mitleiweile das die ganzen firewalls nix taugen hab mir router mal heute gekauft hoff das es besser wird jetzt :hatte in den letzten 14 tage fast 200 trojaner die mein scanner gekannte .Weiss aber nicht was noch alles so von den dingern noch drauf ist was mein scanner nicht entdeckte .Kann man die kiste nicht in den urzustannd ihrgenwie bringen sozusagen fabrik neu machen und wenn wie funz das ??

Bitmaster 12.03.2003 23:39

</font><blockquote>Zitat:</font><hr />Original erstellt von panikserver:
Also hatte die probleme vorher aber nicht ,bevor ich mir über ftp über 100 trojaner gesaugt hatte mit allen möglischen namen.</font>[/QUOTE]Was hattest Du denn mit so vielen Trojanern vor ???? :eek:
So ein Krams ist kein Spielzeug. Wenn man so wenig von den internen Abläufen versteht, sollte man tunlichst die Finger davon lassen.

PS: Dein eventuell vorhandener Trojaner könnte übrigens auch mit der "Firewall" selbst gekommen sein. Besonders dann, wenn Du sie von einem FTP gesaugt hast... ;)

panikserver 12.03.2003 23:40

Oder so gefragt w o sitzt der trojaner noch wenn selbst kein format c mehr hilft. Auf dem ram oder was für möglischkeiten gibt des da und wie macht man die auswendig

leo.pold 12.03.2003 23:50

also in der hardware haben sich bestimmt keine trojaner unauslöschlich festgesetzt. vielleicht hast du nur nicht richtig formatiert oder du hast dir sofort nach neuinstallation wieder eine infektion geholt.

Bitmaster 12.03.2003 23:53

Sag ich doch, wenn man seine Programme beispielsweise von FTP Servern lädt und nicht von der Herstellerseite oder aus dem Regal hat, kann man bis an sein Lebensende formatieren. Ich kenne auch Leute, die verstehen unter formatieren das bloße drüberinstallieren von Windows [img]graemlins/dummguck.gif[/img]

leo.pold 12.03.2003 23:58

</font><blockquote>Zitat:</font><hr />Original erstellt von Bitmaster:
Ich kenne auch Leute, die verstehen unter formatieren das bloße drüberinstallieren von Windows </font>[/QUOTE]ja, ich glaub, das dürfts im gegenständlichen fall auch sein...
rate zu kompletter systemerneuerung nach "lehrbuch": neu partitionieren, formatieren, system aufsetzen und - sauber bleiben ;)

BEASTIEPENDENT 13.03.2003 01:14

</font><blockquote>Zitat:</font><hr />Original erstellt von panikserver:
Auf dem ram oder was für möglischkeiten gibt des da und wie macht man die auswendig</font>[/QUOTE]Öhm, im Ram überlebt bekanntlich NICHTS einen simplen Neustart des Rechners, das isses also schonmal nich. Hast Du Dein System wirklich komplett neu aufgesetzt oder hast Du die Festplatten doch nicht komplett gelöscht? Benutzt Du wirklich die Original-CDs?

panikserver 13.03.2003 02:17

HAB MIR DIE FIREWALL NICHT ÜBER FTP GESAUGT .HAB MIR EINE GAME GESAUGT UND DA WAREN DIE TROJANER MIT DRAUF . HAB ABER IMMER KEINE ANTWORT DARAUF WIE ICH DIE KISTE WIEDER IN EIN NEUZUSTAND BEKOMME; SO MÖCHTE ICH DIE KISTE WIEDER HABEN (fabrikneu)das die kiste restlos leer ist. DAS ICH MIR SICHER SEIN KANN DAS DIE KISTE VIRENFREI IST ODER GEHT SOWAS ÜBERHAUPT NICHT??

Der Hirsch 13.03.2003 02:45

Jungchen,
du musst hier nicht brüllen ! Du hast hier keinen Anspruch auf promptes Servieren aller Problemlösungen auf dem Silbertablett. Die User, die dir bisher geantwortet haben, machen dies freiwillig und nach bestem Wissen und Gewissen ! Halt also mal 'n bisschen den Ball flach!

Die Antwort wurde auf deine ausstehende Frage wurde dir bereits von IRON und leo.pold gegeben.
Was ist daran missverständlich? Lesen musst du die Antworten natürlich schon...

Um nach Format:C und Neuinstallation mit neu angelegter Partitionierung (sic!) auch zukünftig vor Malware aller Art sicher zu sein, sollte man sich seine einschlägigen Programme (Betriebssystem, AV-Software etc.) nicht von Warez-Seiten, Tauschbörsen oder als gecrackte Version von Freunden/Bekannten beschaffen.

Gruß
Der http://home.arcor.de/cheesebuerger/S...figuren/25.gif

Lucky 13.03.2003 07:42

Schreiend bekommt man hier normalerweise keine Antwort, ich bin heute mal gut gelaunt und mach mal eine ausnahme:

</font><blockquote>Zitat:</font><hr />
rate zu kompletter systemerneuerung nach "lehrbuch": neu partitionieren, formatieren, system aufsetzen und - sauber bleiben
</font>[/QUOTE]Quelle: Erster Post auf der 2.ten Seite (von leo.pold)

</font><blockquote>Zitat:</font><hr />
</font><blockquote>Zitat:</font><hr />Zitat:...Kann man die kiste nicht in den urzustannd ihrgenwie bringen sozusagen fabrik neu machen und wenn wie funz das ??</font>[/QUOTE]Sicher: Format C: und dann System neu aufsetzen brav nach Handbuch. Aber sowas war bei mir in 12 Jahren nur einmal notwendig und das auch nur wegen ner defekten E-Anlage im Haus, die letztlich meiner Festplatte zu arg zusetzte
</font>[/QUOTE]Quelle: 2.ter Post auf der 2.ten Seite (IRON)

[ 13. M&auml;rz 2003, 10:09: Beitrag editiert von: Lucky ]

Cassandra 13.03.2003 08:15

</font><blockquote>Zitat:</font><hr />Original erstellt von panikserver:
HAB MIR DIE FIREWALL NICHT ÜBER FTP GESAUGT .</font>[/QUOTE]Muß ja auch nicht. Du kannst sie Dir auch an anderer Stelle "gesaugt" haben, und dennoch kann sie verseucht sein....
</font><blockquote>Zitat:</font><hr />HAB MIR EINE GAME GESAUGT UND DA WAREN DIE TROJANER MIT DRAUF .</font>[/QUOTE]Zwei Möglichkeiten:
1. Das Spiel war malware-frei, aber die "tolle" Firewall sah das ein bißchen anders (sprich: Das Game wollte sich nach Installation ins I-Net verbinden - die Firewall fehlinterpretierte das als Trojaner-Aktivität.
2. (und das will ich nicht hoffen, weil Du Dir damit ja selbst keinen Gefallen getan hättest) Du bist nicht so hunderprozentig bei der Wahrheit geblieben bei Deinen bisherigen Aussagen zu den "fast 200 Trojanern"....
</font><blockquote>Zitat:</font><hr />HAB ABER IMMER KEINE ANTWORT DARAUF WIE ICH DIE KISTE WIEDER IN EIN NEUZUSTAND BEKOMME;</font>[/QUOTE]Wirst Du so auch nicht bekommen, da hat Der Hirsch recht....
Wir machen das hier alle freiwillig, also hat hier auch keiner Support-Ansprüche. Vielleicht wußtest Du es ja noch nicht (was ich für sehr wahrscheinlich halte), aber das Schreiben in Großbuchstaben wird im I-Net als Schreien interpretiert, und wenn jemand, der was von Dir will, Dich anschreien würde, fändest Du das sicher auch nicht besonders nett ;) .
</font><blockquote>Zitat:</font><hr />SO MÖCHTE ICH DIE KISTE WIEDER HABEN (fabrikneu)das die kiste restlos leer ist.</font>[/QUOTE]Bevor ich jetzt hier anfange, Dir was über Startdisketten zu erzählen:
Du hast Windoof XP pro. Wenn Du die CD einlegst, um neu zu installieren, kommen irgend wann auch die Opionen "Partitionen löschen" - "Neue Partitionen anlegen" und "Formatieren". Wie das genau vonstatten geht, wird übrigens auch da erklärt....
</font><blockquote>Zitat:</font><hr />DAS ICH MIR SICHER SEIN KANN DAS DIE KISTE VIRENFREI IST ODER GEHT SOWAS ÜBERHAUPT NICHT??</font>[/QUOTE]Nö, geht nicht [img]tongue.gif[/img] . Einzige Möglichkeit, den Rechner wirklich 100%ig sicher malwarefrei zu halten, ist, ihn nicht einzuschalten :D .

Spaß(?) beiseite: Wenn Du Dein System neu aufgesetzt hast, laß die Firewall weg. Die macht eh mehr Ärger, als daß sie Dir nützt....
Anti-Trojan ist ja so ganz nett, aber nicht wirklich aktuell...
Ein guter Antiviren-Scanner sollte allerdings her, gerade wenn Du viel aus dem I-Net saugst. Guckst Du hier . Nach der Installation nicht das Update vergessen....

Gruß,
Cassandra

IRON 13.03.2003 12:25

</font><blockquote>Zitat:</font><hr />Original erstellt von panikserver:
Ja und wie blockst du angriffe ganicht oder wie?</font>[/QUOTE]Welche Angriffe? Portscans, egal von wem, sind keine Angriffe. Lass dir doch nicht von Zeitschriften und TV solch einen Bären aufbinden.
</font><blockquote>Zitat:</font><hr />Und woher weisst du das deine kiste sauber ist</font>[/QUOTE]Brain
Kaspersky
AdAware
Spybot S & D
diverse ProzessViewer, Monitoring-Tools und Netzwerk-Sniffer
</font><blockquote>Zitat:</font><hr />...Kann man die kiste nicht in den urzustannd ihrgenwie bringen sozusagen fabrik neu machen und wenn wie funz das ??</font>[/QUOTE]Sicher: Format C: und dann System neu aufsetzen brav nach Handbuch. Aber sowas war bei mir in 12 Jahren nur einmal notwendig und das auch nur wegen ner defekten E-Anlage im Haus, die letztlich meiner Festplatte zu arg zusetzte.

[ 13. M&auml;rz 2003, 00:25: Beitrag editiert von: IRON ]

panikserver 22.03.2003 01:12

Dacht ich mir dass ich hier auf granit stosse .Ich sag nur geht nicht gibts nicht

panikserver 22.03.2003 12:32

:eek: Sorry das ich geschrien habe wollte keinem zu nahe treten hoff mir iss keiner böse deswegen ,konnte leider nicht früher posten weil ich immer noch die probs mit der kiste habe .Habe gehört das man trojaner ev. auf dem cd rom laufwerk speichern kann, so ein laufwerk hat ja auch ein speicher :ich weiss jetzt sagt wieder jeder gibts nicht nur weil ihr das noch nicht kennt, kann es sowas trotzdem geben siehe KATO bericht denke der hat die selben probs wie ich wenn ich näheres weiss werde ich es hier posten

Bitmaster 22.03.2003 12:42

</font><blockquote>Zitat:</font><hr />Original erstellt von panikserver:
Habe gehört das man trojaner ev. auf dem cd rom laufwerk speichern kann, so ein laufwerk hat ja auch ein speicher </font>[/QUOTE]Oh ja, erzähl mal mehr davon ! Man könnte ja die Firmware des Laufwerkes löschen und stattdessen einen Backdoor einfügen. Geiler Gedanke ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131