Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Telekom Trojaner (https://www.trojaner-board.de/9701-telekom-trojaner.html)

mhgm 17.11.2004 09:32

Telekom Trojaner
 
Hallo alle,

bin leider Betroffender des Trojaner der Telekom Rechnung.

Habe anschließend Kapersky installiert und dieser hat ein Backdoor
Programm (exe Datei) gefunden. Es wurde vorgeschlagen diese Datei
zu löschen, das habe ich auch gemacht.

Kann ich nun sicher sein das alles wieder ok ist ?

Sollte ich alle meine Passwörter ändern, es ist ja wohl noch
nicht bekannt, was dieser Trojaner anrichtet ?

Vielen Dank für Eure Info´s

MHGM

ZERO 17.11.2004 09:45

Moin mhgm

Lad dir mal escan runter http://www.trojaner-board.de/42731-escan-anleitung.html

Befolge die anweisungen zum Updaten und dann scannst du dein System im abgesicherten Modus!

Das ergebnis postest du dann wieder hier.

mhgm 17.11.2004 13:23

Ist es richtig, das noch niemand
weiss, was der Trojaner anstellt ?

Also erst einmal keine Anwendungen im
Internet aufrufen, wo ich Passwörter eingeben muss ???

Beste Grüße

MHGM

ZERO 17.11.2004 13:28

Am besten scanst du erstmal mit escan wie beschrieben und lässt alles andere sein! solange wir den namen des trojaners nicht kennen können wir auch nicht sagen was er macht1

mhgm 17.11.2004 19:26

Hallo,

habe mit gescannt und es wurde nichts
gefunden.

Kann ich nun also sicher sein ?

Beste Grüße

MHGM

cacatoa 17.11.2004 19:31

Poste das Ergebnis des eScan hier rein, erst dann kann man was sagen!

mhgm 17.11.2004 22:05

Zitat:

Zitat von cacatoa
Poste das Ergebnis des eScan hier rein, erst dann kann man was sagen!

Ja ja ich dachte im mittleren Teil würden dann evt.
gefundene Schädlinge angezeigt. Das war aber nicht der
Fall, gibt es denn da auch noch ein anderes Ergebnis ???

:schmoll:

ZERO 17.11.2004 22:17

"öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen."


und das was er da findet postest du und du mußt mehrmals auf weitersuchen klicken

Tom59 18.11.2004 02:01

@hallöchen...

weiss nicht, ob dieser Link hier im Board schon bekannt ist...aber ich stelle ihn mal rein...habe auch so eine mail bekommen und sie natürlich nicht geöffnet, da ich mit den Telekomikern providermässig nicht direkt etwas zu tun habe...

http://www.heise.de/newsticker/meldung/53231


lieben Gruss


Tom59

Tom59 18.11.2004 02:17

...und wieder mal sieht man(n)/frau...welcher Browser betroffen ist...
von der Hälfte der deutschen Bevölkerung genutzt, ohne Ahnung, was hinter dem "blauen E" verborgen ist...

Leute, macht euch einfach mal die "Mühe"..installiert einen alternativen Browser...Firerfox, Mozilla und Co sind nicht schlechter, aber wirklich sicherer als dieses Schei..d..g IE6, den ich wirklich nur noch zum Updaten meines BS gebrauche...

lieben Gruß

Tom59
:kloppen:

Morlin 18.11.2004 13:22

Hallo ihr,

ein Freund von mir hat dasgleiche Problem, der Trojaner verhindert das Arbeiten mit OUTLOOK und IE6.0 (Prozesse werden ca. alle 30 Sek. selbständig beendet und neu gestartet)!

Gibt es schon eine verlässliche Beschreibung des Trojaners, z.B. auch über verwendete Prozesse, infizierte/vom Trojaner installierte Dateien und geöffnete Ports für etwaige Backdoors?

Mir würde auch ein Link mit aktuellen Infos helfen (Heise und Kaspersky sind leider nicht so informativ). Kaspersky soll ja auch schon ein Gegenmittel gefunden haben, kann mir mal bitte einer sagen, wo genau diese Info bei denen auf der Website steht?

Ich würde gerne escan benutzen, aber ein UPDATE via Intenet (wie empfohlen) ist (o.gen. Gründen) nicht möglich.

Bin für jede Hilfe dankbar,

MORLIN

ZERO 18.11.2004 13:39

Versuche es mit mozilla firefox oder opera
und laß die finger von outlook express!

wenn du escan runterlädst müsste er eigentlich so gut wie aktuell sein!

scan einfach mal und poste das ergebnis!

mach bitte ein neues thema auf damit das hier nicht so unübersichtlich wird!

Morlin 18.11.2004 13:45

Zitat:

Zitat von ZERO
Versuche es mit mozilla firefox oder opera
und laß die finger von outlook express!

ICH persönlich benutze (auch) Firefox, mein Kollege MUSS OUTLOOK 2002 benutzen.
Man muss escan also nicht zwangsläufig updaten? Erkennt escan den Trojaner überhaupt (ich habe das Gefühl, das keine nix genaues weiss, mich inklusive ;-))

Das befallene System ist XP, sollte ich im abgesicherten Modus escan laufen lassen?

VERSPROCHEN: mein nächster Beitrag wird einen neuen THREAD aufmachen :heilig:

ZERO 18.11.2004 13:49

Ja lass escan mal laufen!

warum muss er??
und erstelle mal ein Hijack this log
mit der neusten version
die bekommst du hier www.hijackthis.de

und die postest du dann in einem neuen Thread


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:06 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129