Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Verhält sich wie Mydoom, ist es aber nicht? (https://www.trojaner-board.de/9787-verhaelt-mydoom.html)

Ubik 18.11.2004 22:29

Verhält sich wie Mydoom, ist es aber nicht?
 
Hallo Forum!


Ich habe seit gestern Abend einen Virus, der sich wie Mydoom verhält, es aber angeblich nicht ist. Sobald ich mich ins Internet einwähle, öffnen sich fortwährend pop ups mit Suchergebnissen und links zu „Search results for poker online“, die Verbindung ist dementsprechend langsam.

Der Taskmanager zeigt an, dass das Programm services.exe aktiv ist.

In der Registry fand ich den Eintrag HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Explorer\ComDlg32 , den ich mittlerweile im abgesicherten Modus gelöscht habe.

Auf meinem Rechner läuft die Firewall von Norton Internet Security 2004 und seit heute die Trialversion von Norton Antivirus 2005.

Sowohl der Virenscanner als auch die von Trojaner-Info sowie von Symantec.de heruntergeladenen Mydoom Removal-Tools melden keinen Virus. Gescannt habe ich sowohl im normalen Betrieb als auch im abgesicherten Modus bei deaktivierter Systemwiederherstellung.

Wenn ich die Firewall deaktiviere, melden sich zusätzlich eine Menge Hijacker-Seiten, obwohl Norton AV beim Scan keine Trojaner und Viren meldet.

Was kann ich tun?

Ich bedanke mich vorab für eure Hilfe.

Haui45 18.11.2004 22:32

Poste ein HijackThis Logfile ins Forum. Führe eScan im abgesicherten Modus aus und poste was gefunden wurde.

Yopie 18.11.2004 22:33

Zitat:

Zitat von Ubik
Was kann ich tun?

Versuchs mal mit eScan.

Gruß :daumenhoc
Yopie

Lidius 18.11.2004 23:29

Das sieht nicht gut aus, führe jetzt erstmal escan aus dann sehen wir weiter

*Christian* 18.11.2004 23:30

Du wirst wohl ums Neuaufsetzen nicht herumkommen.

Scanne mal hiermit im abg. Modus: http://www.trojaner-board.de/42731-escan-anleitung.html

Wo wird was gefunden?

Vielleicht finden wir ja wieder was neues.

Lidius 19.11.2004 02:50

Das sieht nicht gut aus:
zum Rbot
http://www3.ca.com/securityadvisor/v....aspx?id=39437
zum Wootbot
http://www3.ca.com/securityadvisor/v....aspx?ID=39625

Um deine Frage deutlich zu beantworten ja, alleine schon durch diese beiden Backdoor Trojaner hat jemand uneingeschränkten zugriff auf dein System.

Dein System ist kompromittiert: Entfernung von Schädlingen und Kompromittierung unvermeidbar?

Ich kann Dir leider nur raten, Deine Festplatte zuformatieren - Schritt für Schritt und Dir dazu Lutz' Datensicherung und Cidre's Rat gut durchzulesen, um in Zukunft sicher im Netz zu surfen.

Zum Thema Virenscanner kann man jetzt nur eingeschränkt was sagen, da ist keiner Perfekt und findet alles. Kaspersky ist durchaus nicht schlecht, eine Firewall ist eigentlich nicht nötig, das wirst du auch in den oben geposteten Links nachlesen können.

Lidius 19.11.2004 03:25

AntiVir ist durchaus brauchbar, aber es ist halt kostenlos...bietet kaum support und überprüft ausserdem z.b. keine Emails. Ich würde es nicht nehmen.

Mit HL² und Steam hat das weniger zutun (sonst hätten jetzt einige huntertausend/millionen leute weltweit die Probleme), ich gehe davon aus das du vorher schon was auf dem System hattest, dies aber aufgrund der Norton Firewall nichts von aussen nachladen konnte, nun hast du sicherlich zwecks verbindung zum HL2 Server die Firewall ausgeschaltet (is ja meistens die Standart reaktion bei der Fehlersuche, wenn man nicht connecten kann), dadurch konnte neue Malware nachgeladen werden, was widerum zu diesem Ergebnis führt was du jetzt hast.

Ich kann dir nur den Rat geben dein System in Zukunft aktuell zu halten (windowsupdate) und vorsichtiger beim surfen zu sein. Aber das steht ja auch alles in den Links.

Yopie 19.11.2004 11:40

Zitat:

Zitat von Ubik
Wie ist es mit AntiVir? Als ich es zum letzten Mal in Gebrauch hatte, fand das Prog noch weniger Bedrohungen als Norton.

Ich hab selbst Antivir installiert und hatte noch nie Malware installiert. Wichtiger als ein Virenscanner ist das richtige Verhalten. Insbesondere der von Lidius gepostete Link "Komprimittierung unvermeidbar" wird Dir in dieser Hinsicht weiterhelfen.

Gruß :daumenhoc
Yopie


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:02 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129