Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Trojaner auf dem Rechner?

Crox / 8 Antworten / Baumansicht Nickles

Hi,

vor 3 Tagen hatte ich den Fall, dass NAV2004 mir während des Surfens meldete, dass ich einen Trojaner eingefangen habe (Name: Backdoor.Sdbot). Ich bin allerdings nicht auf dubiosen Seiten unterwegs gewesen, habe immer meinen NAV resident aktiv und schütze mich durch ZA.

Nach dem Meldung ließ ich NAV2004 (Virensignaturen aktuell) mein System 2x in höchster Stufe scannen - Ergebnis: Kein Trojaner vorhanden.

Dann lud ich mir von Bitdefender ein Tool herunter, dass diesen Trojaner ausfindig machen sollte - es fand nichts.

Nun habe ich mir in letzter Not das Antivirenkit 2006 zusätzlich gekauft, den NAV deaktiviert und AVK2006 scannen lassen - kein Schädling auf meinem Rechner.

Ist es nun noch sehr wahrscheinlich, dass mein Rechner infiziert ist? Ich möchte wieder gerne Onlinebanking machen bzw. Ebayen, bin aber unsicher, ob meinen Codes nicht durch einen Trojaner versendet werden.

AVK2006 gilt ja als sehr gut - würde es einen Trojaner übersehen?


Passiert es hin und wieder, dass NAV2004 behauptet, es habe einen Trojaner gefunden, der aber gar nicht vorhanden ist? Stutzig macht mich nur, dass er den Trojaner in meinem Verzeichnis gefunden hat, dass ich in meinem Netzwerk freigegebenen habe und in dem sonst nur Dokumente liegen. Das Netzwerk war zu diesem Zeitpunkt allerdings nicht aktiv.

Würde mich über vielen Antworten freuen.

bei Antwort benachrichtigen
Crox Nachtrag zu: „Trojaner auf dem Rechner?“
Optionen

1.) Ich habe HijackThis drüberlaufen lassen und konnte keinen Eintrag finden, der auf Schädlinge hindeutet.
2.) Ich habe bisher keine offensichtlichen Anzeichen eines Befalls ("unnatürliches" Verhalten des Rechners)+
3.) NAV 2004 findet bei einem Scan keinen Trojaner
4.) AVK 2006 findet ebenfalls nichts
5.) BitDefender-Tool zur Entfernung des von NAV gemeldeten Trojaners kann diesen nicht finden.

Ich habe meinen Rechner bisher immer recht gut gewartet (abgesehen davon, dass ich mit dem IE und Outlook unterwegs bin). Patches sind alle aktuelle, auch die Virendefinitionen.

Einziges Manko, ich habe einen Ordner im Netzwerk frei gegeben. Aber das sollte noch keinen Befall bedeuteten.

Kann es nicht einfach auch sein, dass NAV nur einen Fehlalarm losließ, der mich nun in Verlegenheit bringt?

Wenn ich den Rechner neu aufsetzten sollte, muss ich dann alle Partitionen platt machen und auch meinen USB-Stick neu formatieren? Wie "reinige" ich den USB-Stick? Wenn ich ihn auf den neu aufgesetzten Rechner anschließe, um ihn zu formatieren, ist der Rechner doch schon wieder kompromittiert.

bei Antwort benachrichtigen
Mario32 Crox „Trojaner auf dem Rechner?“
Optionen

Trojaner eingefangen habe


Was meinst du den mit "eingefangen"?

Dein AV hat sichernicht gesagt du "hast es gefangen".

Also wo war der angebliche Fund und was hast du mit der angeblich gefunden aber später nciht mehr vorhandenen Fund-Datei gemacht.

bei Antwort benachrichtigen
Crox Mario32 „Trojaner eingefangen habe Was meinst du den mit eingefangen ? Dein AV hat...“
Optionen

Hi,

NAV hat Folgendes gemacht:

Kategorie: Bedrohungsalarme

31.12.2005 12:30:14,Auto-Protect,Backdoor.Sdbot,Zugriff verweigert,Datei,N/A,N/A,200512280006,10.0.1.13,Gast,KaiDESKTOP,Quelle: C:\Office52\user\arbeitsplatz\install.exe
31.12.2005 12:30:14,Auto-Protect,Backdoor.Sdbot,Reparatur fehlgeschlagen,Datei,N/A,N/A,200512280006,10.0.1.13,Gast,KaiDESKTOP,Quelle: C:\Office52\user\arbeitsplatz\install.exe

Die Datei konnte ich nicht auffinden, die NAV als infiziert gemeldet hat. Ich habe diese Datei auch nie gesehen oder aktiiviert.

Kann sich ein Trojaner überhaupt selbst aktivieren? Ich habe keine Datei doppelgeklickt, als die Meldung kam, sondern surfte gerade in INet.


bei Antwort benachrichtigen
Conqueror Crox „Trojaner auf dem Rechner?“
Optionen

selbst beu neuen Virensignaturen. Ich denke mal es war ein Fehlalarm.
Was Du machen kannst ist mit AVK2006 mit frischen signaturen eine Boot CD erstellen und dann den PC mit Linuxderivat zu untersuchen. Dann bist Du auf der sicheren Seite.

bei Antwort benachrichtigen
Crox Conqueror „NAV 2004 ist von der Engine her veraltet“
Optionen

Hi,

habe gerade eine Boot-CD auf Linux-Basis mit AVK2006 erstellt und von dieser gebootet.

Leider habe ich nun ein weiteres Problem. Linux erkennt meine SATA-HDD nicht.

Wenn ich die Platte scannen lassen will und sie, wie vorgegeben unter dem Namen /dev/hda1 ansprechen will, findet er die Platte nicht.

Schon beim Hochfahren des Linux-Systems kommt immer die Meldung (inhaltsgetreu):

dev/hda1/ not mountet
dev/hda2/ not mountet.

Weiß jemand, wie ich eine SATA-Platte anspreche unter Linux bzw. habe ich überhaupt eine Chance, das Tool zum Laufen zu bringen?




bei Antwort benachrichtigen