Viren, Spyware, Datenschutz 11.250 Themen, 94.777 Beiträge

Trojaner

agtino / 46 Antworten / Baumansicht Nickles

hallo
mein yahoo antispy programm findet immerwieder zwei trojaner, trumlux a und banco ipa.
Ich kann sie löschen, aber bei neuem scan werden sie fröhlich an erster stelle wieder angezeigt.
mit search&destroy habe ich kein glück, das prog. friert im scannen immer ein, andere wie avira, multicleaner oder spy terminater, alle aus dem netz, haben die beiden gar nicht gefunden. avira ist aktiv.
hat jemand den genialen schachzug um die dinger schachmatt zu setzen? was richten die an? wieso werden sie nur von yahoo anti spy gefunden??
welches intern. sicherheitsprog. for free, könnt ihr mir empfehlen?
bei googel ist einiges zu finden, 99% aber in englisch und da tuhe ich mich schwer mit.
soll ich jetzt hilfe schreien?? HHHHHHHHHHIIIIIIIIIIIIIIIIIIIIILLLLLLLLLLLLLLLLLLLFFFFFFFFFFFFFFEEEEEEEEEEEEEEE
viele grüße und besten dank im voraus
agtino

bei Antwort benachrichtigen
gelöscht_238890 agtino „Trojaner“
Optionen
schreien?? HHHHHHHHHHIIIIIIIIIIIIIIIIIIIIILLLLLLLLLLLLLLLLLLLFFFFFFFFFFFFFFEEEEEEEEEEEEEEE

Das hilft nicht, aber da Betriebssystem neu installieren dürfte die erste Wahl sein.

Gruß
hatterchen45
bei Antwort benachrichtigen
agtino Nachtrag zu: „Trojaner“
Optionen

ja ja ja
die antwort habe ich schon erwartet, trotzdem würde mich näheres daruber interessieren.
was machen diese beiden viecher eigentlich?
wieso werden sie nur von yahoo antyspy gefunden?
danke für dein rat, werde erst mal ein bisschen weinen.

bei Antwort benachrichtigen
trilliput agtino „ja ja ja die antwort habe ich schon erwartet, trotzdem würde mich näheres...“
Optionen

Von yahoo antyspy habe ich noch nie was (Gutes) gehört. Ist jedenfalls keine Referenz.

die antwort habe ich schon erwartet
damit werden alle Anfragen auf "Forum: Viren, Spyware, Datenschutz", im Prinzip kann man das Board schließen und genau diese Antwort anpinnen.

Mit der Such- und Analyseberatung, geschweige denn der manuellen Beseitigung, werden sich die feinen Herren auf Nickles nicht die Tasten dreckig machen :)

http://www.trojaner-info.de/ ist dein Freund und Helfer. Und beliebige Foren im Internet, mit Ausnahme von Nickles.de

bei Antwort benachrichtigen
sandra0172 trilliput „Von yahoo antyspy habe ich noch nie was Gutes gehört. Ist jedenfalls keine...“
Optionen
Mit der Such- und Analyseberatung, geschweige denn der manuellen Beseitigung, werden sich die feinen Herren auf Nickles nicht die Tasten dreckig machen :)

Welche feinen Herren meinst Du denn ?
Die, die immer hilfsbereit schaun, wie sie in ihrer Freizeit anderen helfen können?
Die, die ständig auf der Suche nach hilfreichen und nützlichen Links sind?
Die, die Anfängern geduldig Schritt für Schritt alles erklären?
Oder vielleicht die, die ständig darum bemüht sind, dieses Forum zu verbessern?

Ich bin sicher, wenn es grundsätzlich eine andere Möglichkeit gäbe, Trojaner sicher zu entfernen, als das Betriebssystem neu aufzusetzen, wäre es den feinen Herren auch nicht zu mühsam, den Fragestellern dies mitzuteilen.

....und um Deinen Link nutzen zu können, muss man schon Ahnung von der Materie haben.


Liebe Grüße
Sandra
Wir gehen mit unserer Welt um, als hätten wir noch eine Zweite im Kofferraum! (Jane Fonda)
bei Antwort benachrichtigen
trilliput sandra0172 „ Welche feinen Herren meinst Du denn ? Die, die immer hilfsbereit schaun, wie...“
Optionen

Ich dachte immer, nickles wäre ein Forum für Menschen, die Ahnung von der Materien haben oder haben wollen.

bei Antwort benachrichtigen
sandra0172 trilliput „Ich dachte immer, nickles wäre ein Forum für Menschen, die Ahnung von der...“
Optionen

...und ich dachte, Nickles wär' für alle da, auch für die, die null Ahnung haben.........womit ich aber jetzt überhaupt nicht mich meine ;-))


Liebe Grüße
Sandra

Wir gehen mit unserer Welt um, als hätten wir noch eine Zweite im Kofferraum! (Jane Fonda)
bei Antwort benachrichtigen
trilliput sandra0172 „...und ich dachte, Nickles wär für alle da, auch für die, die null Ahnung...“
Optionen

Jedenfalls habe ich heute die tolle Ausblenden-Funktion für sich entdeckt.

Früher, als man sich hier noch lieber über manuelle Eingriffe in die Registry, Löten an Mainboards u.ä. kniffliges Zeug unterhalten hat, war es nicht nötig.

Heute besteht Mickles aus immer schweigenen VIP, selbst ernannten Hilfssherifs, die nebenbei als "Installiere-Neu"-Answerbots arbeiten, und DAUs, die nicht mal die Tintenpatrone mit tesa abkleben können.

bei Antwort benachrichtigen
gelöscht_84526 trilliput „Jedenfalls habe ich heute die tolle Ausblenden-Funktion für sich entdeckt....“
Optionen
Heute besteht Mickles aus immer schweigenen VIP,

Da muss ich dir uneingeschränkt recht geben.

Normalerweise heißt es doch: Zusätzlich zur Redaktion werden die Leser der Site durch Nickles-VIPs unterstützt. Diese VIPs zeichnen sich durch große Hilfsbereitschaft und sehr rege Teilnahme am interaktiven Teil von WWW.NICKLES.DE aus.

Wenn man allerdings direkt auf der Startseite hier:



mal für längere Zeit verfolgt, wer da wirklich aktiv mitmacht, dann sieht man immer dieselben Leute, als VIP ist in den meisten Fällen "Olaf19" dort aufgelistet, manchmal "Crusty_der_Clown", hin und wieder mal "Borlander", manchmal noch "Knoeppken" oder auch "Shrek3", aber das war es auch schon. Die meisten VIPs hat man nur noch aus früheren Jahren irgendwie in Erinnerung und wenn mal wieder einer von denen postet, dann wundert man sich, dass es den oder die noch gibt.

Ich habe mir mal den Spaß gemacht, ein paar der wichtigsten Bretter durchzugehen um zu sehen, wer da in zuletzt von den VIPs in den "Bildergalerien auftaucht. Hier die Ergebnisse:

Allgemeines:


Browser, Email, FTP, SSH:


Netzwerke, LAN, WLAN:


Viren, Spyware; Datenschutz:


BIOS, Mainboards:


Drucker, Scanner:


Anwendungsprogramme - Bildbearbeitung und Co:


Festplatten:


Dabei lasse ich es erstmal. Wer Lust hat, der kann ja weiterverfolgen, wer von den VIPs da "durch rege Teilnahme" glänzt! Man muss sich ja nur die "Bilderleiste" anschauen.....

Der Gedanke mit den "aktiven" VIPs ist ja schön und gut, aber dann sollte man den auch einhalten. Sobald die VIPs "faul" werden oder durch andere Interessen gar nicht mehr oder nur noch selten hier auftauchen (vielleicht nur, um eine Frage zu stellen - selten, um Hilfestellung bei Fragen eines Users zu leisten), dann sollte man denen nahelegen, den VIP-Titel abzulegen oder zur Verfügung zu stellen und diesen Titel an wirklich aktive und hilfsbereite User weiterzugeben.

Meine Meinung.

Gruß
K.-H.


bei Antwort benachrichtigen
shrek3 gelöscht_84526 „ Da muss ich dir uneingeschränkt recht geben. Normalerweise heißt es doch:...“
Optionen

Hallo Heinz,

wie sinnvoll es ist, den Moderatorenstatus auf "Lebenszeit" zu vergeben, obwohl sich manche VIPs längst zurückgezogen haben - darüber lässt sich natürlich diskutieren.

Sie fressen aber auch kein Brot und es schadet nicht, daran nichts zu ändern.;-)

Schwieriger wäre es aber, die Kriterien festzulegen, ab wann ein Moderator nicht mehr Moderator sein sollte.

Eines aber dürfte dem normalen Forumsteilnehmer nicht immer klar sein - nämlich, dass sich der Aufgabenbereich erweitert, sobald man zum Moderatorenteam gehört.

Dies erfordert zusätzliche Lebenszeit, von denen wir alle nur eine begrenzte Menge zur Verfügung stehen haben.

Während ich früher eigentlich nur Threads abonnierte, weil ich Beiträge zum Thema verfassen konnte, gehören nun auch andere Threads dazu, um sie im Auge zu behalten.

Längst nicht nur, um Bösewichter besser unter Kontrolle zu halten (davon haben wir gegenwärtig ohnehin nicht viele), sondern, um ggf. dann unterstützend einzugreifen, falls der Threadverlauf ins Stocken gerät.

Dafür müssen andere Threads dran glauben - eher ohne mich auskommen.

Es gibt noch zahlreiche weitere Aufgaben:

  • Bretter durchforsten, um unpassende Threads an die richtige Stelle zu verschieben
  • fehlerhafte Webseitendarstellungen oder andere Störungen zu melden (z.B. fiel letzte Woche ausgerechnet am Sonntag für ca. 20 Std.die Mailbenachrichtigung aus)
  • im Rahmen weiterer Nickles-Umbauarbeiten Neues erst mal im VIP-Bereich unter Verwendung unterschiedlicher Browser auf Fehler zu testen, damit Markus daran arbeiten und sie möglichst fehlerfrei auf euch "loslassen" kann
  • interner Gedankenaustausch (z.B.standen vor kurzem neue VIP-Nominierungen an)
  • usw

Zähle also im Geiste ruhig ca. 30 - 50% der Postings ab, die die Nicht-VIPs in deiner Bildergalerie aufweisen, um einen realistischeren Vergleich von der eingebrachten Arbeitszeit zu erhalten.

In deinem, Hatterchens und Trilliputs Fall kämest ihr dann auf ca. 45, 150 und 100 anstatt 80, 250 und 160 - mit entsprechenden Verschiebungen in den jeweiligen Bildergalerien.

Gruß
Shrek3
Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
gelöscht_84526 shrek3 „Hallo Heinz, wie sinnvoll es ist, den Moderatorenstatus auf Lebenszeit zu...“
Optionen

Moin Knut,

wir haben ja lange keine "VIP-Diskussion" mehr gehabt.... :-))

Zu deinem Kommentar: Gut, ich - und viele andere auch - habe(n) natürlich nicht so den Überblick, was da "hinter der Bühne" bei Nickles so abgeht. Aber ich kann mir beim besten Willen nicht vorstellen, dass Leute wie "annihilator", "pco", "Bombenleger" und sonstige längst vergessene VIPs noch irgendwie oder irgendwo im Hintergrund mitwirken - die haben sicher mittlerweile ganz andere Interessen und dagegen ist doch absolut nichts einzuwenden.

Deshalb: Wieso wird denen nicht nahegelegt, ihren VIP-Titel zurückzugeben (man muss ihn ja nicht einmal "zwangsweise" entziehen)? Diese Leute sind dann doch ohne VIP-Titel hier bei Nickles nicht weniger willkommen, als mit dem Titel - wenn sie gute Ratschläge geben wollen oder können. Bestes Beispiel ist für mich Xafford - dessen Kommentare zählen weiterhin zu den besten, welche hier bei Nickles erscheinen - wenn er sich denn mal meldet. Aber wann meldet sich z.B. Amenophis (den ich wirklich achte, aber das würde ich auch dann, wenn er kein VIP ware) oder Indronil Gosh? Mag ja sein, dass die irgendwann in früheren Zeiten mal Usern geholfen haben - aber heute ist das doch absolut nicht mehr der Fall.

Na ja, lassen wir es dabei. Oft genug wurde über dieses Thema ja schon diskutiert. Außerdem ist das hier das falsche Brett für diese Diskussion. Schönen Tag noch nach Dortmund - meine Frau treibt sich heute übrigens dort herum, vielleicht lauft ihr euch ja unbekannterweise über den Weg... :-))

Gruß
K.-H.

bei Antwort benachrichtigen
Knoeppken gelöscht_84526 „ Da muss ich dir uneingeschränkt recht geben. Normalerweise heißt es doch:...“
Optionen

Hallo Heinz,

hübsche Bildersammlung ;-)

Hier noch eine kleine Ergänzung:

http://250kb.de/u/100326/j/BSCD4sAyB59P.jpg

Und wer suchet, der findet ;-)

http://www.nickles.de/c/stats/s1.htm

Gruß
Jörg

Computer sind großartig. Mit ihnen macht man die Fehler viel schneller.
bei Antwort benachrichtigen
gelöscht_84526 Knoeppken „Hallo Heinz, hübsche Bildersammlung - Hier noch eine kleine Ergänzung:...“
Optionen

Noch 'ne schöne Seite: http://www.nickles.de/c/stats/s3.htm

Gruß
K.-H.

bei Antwort benachrichtigen
Knoeppken gelöscht_84526 „Noch ne schöne Seite: http://www.nickles.de/c/stats/s3.htm Gruß K.-H.“
Optionen

Jo ;-)

Zwecks Vollständigkeit, dann auch noch folgende Seiten:

http://www.nickles.de/c/stats/s2.htm

http://www.nickles.de/c/stats/s4.htm

Gruß
knoeppken

Computer sind großartig. Mit ihnen macht man die Fehler viel schneller.
bei Antwort benachrichtigen
gelöscht_84526 Knoeppken „Jo - Zwecks Vollständigkeit, dann auch noch folgende Seiten:...“
Optionen

Habe noch einen: http://www.nickles.de/c/f/31.htm :-)

Gruß
Heinz

bei Antwort benachrichtigen
agtino sandra0172 „ Welche feinen Herren meinst Du denn ? Die, die immer hilfsbereit schaun, wie...“
Optionen

hi sandra
ich denke das trilliput es gar nicht so bös gemeint hat, schließlich ist er in unserem kreis und hat versucht zu helfen.
na ja so schwierig ist der link nun wieder nicht, aber richtig weiter bin ich auch nicht.
es könnte aber auch sein das einige meinen, das andere wege für den fragenden doch zu schwierig sind, deswegen den einfachere rabbiaten weg.
aber es kann auch nicht sein das ein wettbewerb für die beste sicherheit software besteht um richtig kohle zu machen und wenn es darum geht ein verlässliches tool zu finden, gibt es nichts anderes als platt machen.
ja ist denn alles nur schein und trug??
wozu dann das ganze zeug wenn nur plattmachen hilft???

bei Antwort benachrichtigen
Olaf19 agtino „hi sandra ich denke das trilliput es gar nicht so bös gemeint hat, schließlich...“
Optionen
und wenn es darum geht ein verlässliches tool zu finden, gibt es nichts anderes als platt machen.
ja ist denn alles nur schein und trug??
wozu dann das ganze zeug wenn nur plattmachen hilft???


Sicherheitssoftware wie Viren- oder Adwarescanner oder Firewallsoftware ist schon sinnvoll, aber mehr zur Vorbeugung.

Wenn der Rechner trotzdem verseucht ist, hilft nur eine Neuinstallation wirklich zuverlässig.

CU
Olaf
Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
trilliput Olaf19 „ Sicherheitssoftware wie Viren- oder Adwarescanner oder Firewallsoftware ist...“
Optionen
schon sinnvoll, aber mehr zur Vorbeugung.

Was denn nun?

Was soll denn der AV vorbeugen? Vorbeugend sind nur Updaten und Brain 1.0

Wenn der Rechner trotzdem verseucht ist, hilft nur eine Neuinstallation wirklich zuverlässig.

Wann ist der PC verseucht? Was ist, wenn der AV schon während der Übertragung eine faule Datei blockiert, bevor der Browser sie erhalten konnte? Verlässt du dich darauf, oder bringt dich die Meldung unverzüglich zum Neuinstallieren?

Was ist, wenn der AV eine erfolgreichen Bereinigung einer Datei im Cache meldet? Vertraust du dem?

bei Antwort benachrichtigen
agtino Olaf19 „ Sicherheitssoftware wie Viren- oder Adwarescanner oder Firewallsoftware ist...“
Optionen

Lieber olaf
was mir an dieser geschichte mit den trojs stinkt ist das ich nicht definiert gekriegt habe ob es sich tatsachlich um trojaner handelt.
Nochmal rückblick...... nur yahoo antispy findet diese und das löschen mit dieser ist murks da beim nächsten scan wieder vorhanden.
außer avira haben andere tools wie spy terminator das speziell den trojaner trumlux angesprochen hat bit defender und sarch& destroy das sys zum einsturz gebracht. das sind tools die ich downgeloded habe, wohl gemerkt test vollversionen. habe bitdefender online scan durchgeführt, wird auf der homepage angeboten, glatter durchlauf, kein fund.
avira free, scannt ohne probleme, kein fund.
ich bin mir also nicht sicher ob yahoo antispy zwei prog. meint die halt im hintergrund laufen meint aber diese für die gewährleistung für das funktionieren dieser es auch tun müssen.
bevor ich also platt mache, was keine größere schwierigkeit da stellt, möchte ich sicher sein das es sich tatsächlich um schadstoff progs. handelt. einzig die absturze beim scan deuten darauf hin, könnte aber sein das sich das eine tool mit den anderen nicht vertragen hat.
bis jetzt ist mir das wirklich noch nicht klar.
ich weiß nicht wie ich das mit sicherheit feststellen kann.
stell dir vor nach der neuinstallation meldet yahoo antispy wieder genau diese beiden funde, ....................... wieder platt machen???

bei Antwort benachrichtigen
agtino trilliput „Von yahoo antyspy habe ich noch nie was Gutes gehört. Ist jedenfalls keine...“
Optionen

danke für deine antwort,
ja ich denke auch das man es sich immer leicht machen will.
alles platt zu machen und neü zu installieren, fertig ist der kuchen. wenn diese zwei trojaner nun yahoo spezifisch sind und nach der neü installation sich unter yahoo antispy wieder melden, was dann??? wieder platt machen??
Ich denke das dieses thema die ganze aufmerksamkeit von nickle's (und andere) erfordert, nennt es sich doch selbst: das computermagazin zum mitmachen.
na werde mal dein angegebenen link verfolgen und ein bisschen lesen.
wichtig erscheint mir zu erwähnen, das mit einigen antivirus programme mit dem ich mein glück versucht habe, das sys beim scannen immer abgesturzt ist und das in den ersten 20% des scannens ca., außer bei avira. avira findet nichts, alles im grünen bereich, na ja, wirklich?
auch mit prog. die genau auf diesen typ trojaner hingewiesen haben hat es sich aufgehängt. ????????????
vielleicht ist das geschehen weil auch avira open war beim scannen?
g.

bei Antwort benachrichtigen
agtino trilliput „Von yahoo antyspy habe ich noch nie was Gutes gehört. Ist jedenfalls keine...“
Optionen

hi trilliput
habe dein link verfolgt, bin aus der detektei ses nicht richtig schlau geworden, aber das eine ausprobiert, da ich wissen will ob der pc sich trojaner eingefangen haben, habe ich das dort angebotene tool trojaner check ausprobiert, gefunden hat er

1) ctfmon.exe / c:\ win\ sys32\ctfmon.exe
2) swg / c:\prog.\google\googel\toolbar
3) nsnmsgr/ c:\prog.\winlive\messenger
4) epson stylus photo / c:\win\ sys32\spool\drive
5) avgnt / c:\prog.\avira\antivirdesktop\a......

tja, das ist allesamt nichts schädliches
von trumlux a und banco ipa was yahoo a.-spy findet, keine notiz.
habe ich oder habe ich nicht? bleiben diese seltsame absturze beim scannen. ??????????????
habe heute pc welt zeits. gekauft auf cd ist gdata internet security als vollvers. drauf, werde avira abschalten und testen.
bis dann

bei Antwort benachrichtigen
gelöscht_238890 agtino „Trojaner“
Optionen
Mit der Such- und Analyseberatung, geschweige denn der manuellen Beseitigung, werden sich die feinen Herren auf Nickles nicht die Tasten dreckig machen :)


Und Du hälst dich wohl dazu berufen, diese kleinen Unwägbarkeiten manuell zu eliminieren.

Ich sags ja immer: Und ist der Zirkus noch so klein, ein Kaspar der muss drinne sein.
bei Antwort benachrichtigen
trilliput gelöscht_238890 „ Und Du hälst dich wohl dazu berufen, diese kleinen Unwägbarkeiten manuell zu...“
Optionen

Und ein Foto lieferst du gleich mit ;)

bei Antwort benachrichtigen
agtino gelöscht_238890 „ Und Du hälst dich wohl dazu berufen, diese kleinen Unwägbarkeiten manuell zu...“
Optionen

mit einer vernünftigen einweisung könnte sogar ich es schaffen.

bei Antwort benachrichtigen
Brakelmann agtino „Trojaner“
Optionen

Dein yahoo_antispy_Programm ist auch mir unbekannt, aber schick die verdächtigen Dateien doch mal hier hoch:

http://www.virustotal.com/de/

und schau was dabei herauskommt. Vielleicht ist es ja nur ein Fehlalarm?!

Gruß,
Brakelmann

bei Antwort benachrichtigen
agtino Brakelmann „Dein yahoo_antispy_Programm ist auch mir unbekannt, aber schick die...“
Optionen

hi
schäme mich schäme mich, ich weiß nicht wie das geht.
noch nie upgeloaded.
sorry

bei Antwort benachrichtigen
triker agtino „Trojaner“
Optionen

Hier:
http://de.answers.yahoo.com/question/index;_ylt=A0WTZVovC6xLmBEA5hMICgx.;_ylv=3?qid=20090817113539AAQ9J1R
fand ich dies:

No, it is a real Trojan but i can only find it in definitions from CA. I would download a trial of CA Internet Security Suite Plus 2009 from
http://consumerdownloads.ca.com/consumer/apps/2009/2/na_issdm_ca_32_en_CANA90DefaulteCommTrial2009_trial.exe
and update the definitions and then run a full system scan and then have it DELETE the virus, DO NOT QUARANTINE IT!!!!! This should remove the virus without having you pay for something. Hope this helps!!!!

Zu deutsch:
Lade dir aus dem link das Programm.
Mache ein Update der neuesten Virendefinitionen.
Mache kompletten Virencheck deines systems.
Wenn der Trojaner entdeckt ist.
NICHT in Quarantäne schieben, sondern LÖSCHEN!

Gruß
triker

Gesundheit konnte ich mir nicht kaufen... Deshalb habe ich fast keine mehr...
bei Antwort benachrichtigen
agtino triker „Hier: http://de.answers.yahoo.com/question/index _ylt A0WTZVovC6xLmBEA5hMICgx....“
Optionen

hi triker
besten dank für deine mühen,
das mit ca hatte ich auch gefunden, komisch halt das nur die es finden und löschen können, natürlich nur wenn du das produkt kaufst.
es wird komischer weise nicht wie bei anderen tools eine testversion angeboten.
ich denke die wollen nur verkaufen!!
trodzdem habe ich den von dir angezeigten link verfolgt und als ich es ausführen wollte musste ich mich promt für den kauf anmelden.
ich glaube langsam das es yahoo spezifische trojas sind die dich zum kauf des ca tools bewegen soll.
mein sys arbeitet zufriedenstellend, ist nach dem g data vollvers. install langsamer geworden bei win aufruf, meldet aber kein fund.
trotzdem bin ich mir nicht sicher und werde neu installieren, was mich ärgert ist das auch nach euren ganzen wohlgemeinten info's ich immernoch nicht sicher bin ob es schadtrojas sind.
vielen dank nochmal

bei Antwort benachrichtigen
Olaf19 agtino „Trojaner“
Optionen

Nur meine ganz persönliche Meinung, aber - diese Herumanalysiererei, was ein Virus genau macht, wie man den beobachten und schließlich ausschalten könnte, halte ich für sinnlos vertane Lebenszeit.

Fakt ist: Ein einmal von Schadsoftware befallenes System ist nie wieder vertrauenswürdig. Kein noch so gutes Tool kann dir mit letzter Sicherheit garantieren, ein System vollständig von der Schadsoftware zu reinigen, ganz abgesehen davon, dass man gar nicht einschätzen kann, was diese bereits im System kaputt gemacht hat.

Eine Neuinstallation ist in der Tat das Mittel der Wahl - ganz fein raus bist du natürlich mit einem Image des noch nicht verseuchten Systems.

Sollte die Beschäftigung mit Viren, Würmern und Trojanern, deren Funktionsweise und Beseitigung eine Art Hobby von dir sein, dann will ich nichts gesagt haben :-) In diesem Fall solltest du derartige Laborarbeiten aber nur auf einem Experimentier-PC durchführen, keinesfalls auf einem weiterhin produktiv zu nutzenden System.

Wenn es dir aber vorrangig darum geht, so bald wie möglich störungsfrei weiterarbeiten zu können, dann lautet die Lösung: Neuinstallation oder Image.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
trilliput Olaf19 „Nur meine ganz persönliche Meinung, aber - diese Herumanalysiererei, was ein...“
Optionen

Bleibt nur die Frage, wie sehr vertrauenswürdig das betroffene Systen denn sein soll. Es gibt da draußen Millionen Menschen, die ohne Sicherheitsupdates und mit schlechten oder veralteten AV unterwegs sind, und das solange, bis das System nicht mehr geht, weil der eine von 173 aktiven Trojanern eine Inkompatibilität zum Rest vorweist :)

Sind diese Menschen dadurch unglücklich? Selten.

Für mich persönlich ist es immer wieder interessant, mit den Viechern zu kämpfen.
Aber ich bekomme leider nie welche, schlimmstenfalls bringt ein Freund einen versauten Stick, der dann gleich vom AV bereinigt wird.

Sollte ich trotz täglicher Updates einen gut vesteckten Virus/Trojaner haben - dann soll er doch, ich machen auch keine Spinnen im Bad weg :)

bei Antwort benachrichtigen
Olaf19 trilliput „Bleibt nur die Frage, wie sehr vertrauenswürdig das betroffene Systen denn sein...“
Optionen

Ich war sogar jahrelang ganz ohne AV-Software mit Windows XP unterwegs :-D ...und hatte nie Probleme. Aber das ist ein anderes Kapitel, hier ging es ja darum, was tun, wenn das Kind im Brunnen ist.

Unglücklich sind die von Schadsoftware betroffenen User spätestens dann, wenn sie den PC dringend für eine wichtige Arbeit benötigen und die Schadsoftware ihnen ausgerechnet dann einen kräftigen Strich durch die Rechnung macht. "Ihre Kiste wird in 60 Sekunden runtergefahren" geht ja gerade noch, da hat man wenigstens Gelegenheit, noch ein paar Dateien ordnungsgemäß zu schließen *g*... so richtig schön ist das aber trotzdem nicht.

Die Spinnen im Bad mache ich übrigens immer weg. Gerade vorgestern Abend einen Daddy Longlegs an die frische Luft gesetzt, den ersten in diesem Jahr... schade um seine kunstvolle Spinnereiarbeit, aber ich glaube, draußen findet er mehr und bessere Nahrung als in meiner Duschkabine :-))

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
trilliput Olaf19 „Ich war sogar jahrelang ganz ohne AV-Software mit Windows XP unterwegs :-D...“
Optionen
Die Spinnen im Bad mache ich übrigens immer weg.

Hausspinnen außer Haus zu setzen ist nicht meine Art :-))

Zu der Auswurkungen der Viren/Trojaner: Es ist wahrscheinlicher, dass die Kdreditkartennummer vom Server eines Wegshops entwendet wird, als von Heim-PC, auch sonst sind das ja meist Spambots etc- die kaum eine direkte Gefahr darstellen. Dumme Viren, die am 13. um 13.13 alle Bilder von der Platte lösche, sind selten geworden.
bei Antwort benachrichtigen
agtino Olaf19 „Nur meine ganz persönliche Meinung, aber - diese Herumanalysiererei, was ein...“
Optionen

hi olaf
nein ich habe hier kein labor aufgebaut, da gebe ich dir vollkommen recht, 8std. arbeit am tag sind mir mehr als genug und meine hobby führe ich mit sicherheit nicht vor dem pc.
einzig wollte ich herausfinden und nur über diese 2 von mir genannten, ob es tatsächliche schädlinge sind.
banco ipa könnte zum beispiel etwas das mit meiner benkverbindung in südamerica zu tun hat, als ich mich dort anmeldete musste ich von denen einen sicherheitstool installieren, es gab nie ein prob. da meine sicherheits tools nie was meldeten, einzig dieser scheiß yahoo antispy tool in der yahoo toolbar hat mich jetzt aus der bahn geschmissen.
und gerade weil es mit der bank zu tun hat macht es mich kirre.
ich bin mir zu 99% sicher das ich es nach dem neu install es wieder haben werde.
einzig dieser trumlux a, tja was ist das????
und ich krieg es nicht gebacken die hochzuladen um sie analysieren zu lassen.
habe support von gdata gemailt, das prog was die mir geschickt haben um die viecher hochzuladen wird als leer angezeigt und öffnet nicht.
da bin ich aber noch dran, bin halt der normale user und mache fehler.
besten dank

bei Antwort benachrichtigen
HFO20051 agtino „Trojaner“
Optionen

Die Zeitschrift c`t hat öfters eine CD dabei auf der Knoppix drauf ist.
Mit dieser CD kannst Du Dein System überprüfen.
CD einschieben , BS runterfahren von CD starten und die Vierenscanner von der CD starten.
Dauert ne Weile.Basiert auf Linux.

http://www.mein-pc.eu/Images/us/HFO2005_7371_3.png http://www.mein-pc.eu/Images/us/HFO2005_7371_2.png
bei Antwort benachrichtigen
Olaf19 HFO20051 „Die Zeitschrift c t hat öfters eine CD dabei auf der Knoppix drauf ist. Mit...“
Optionen

Prinzipiell ist das ein sehr guter Tipp, nur leider erscheinen die c'ts mit diesen Sicherheits-CDs nur einmal im Jahr, irgendwann im Herbst. Also leider gerade verpasst :-/

Aber auch ohne das Heft müsste es möglich sein, an Knoppicillin heranzukommen:
http://www.google.de/#hl=de&source=hp&q=knoppicillin+download

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
Stockcarpilot agtino „Trojaner“
Optionen

Hallo

Lade Dir das Programm Malwarebytes Anti-Malware herunter. (kostenlos). Installieren, einen kompletten Scan im Abgesicherten Modus. Nun alle Funde löschen. Danach poste uns den Bericht.
Der Scan mit einer Linux CD ist auch eine gute Idee. Hier soll die Avira Rescue CD gut sein. Basiert auch auf Linux.
http://www.chip.de/downloads/Malwarebytes-Anti-Malware_27322637.html
http://www.free-av.de/de/tools/12/avira_antivir_rescue_system.html

Gruß stockcarpilot

bei Antwort benachrichtigen
Brakelmann agtino „Trojaner“
Optionen

Ich kann mich da einigen Meinungen hier einfach nur anschließen. Wurde früher in vielen Foren und anderen Medien in der Tat noch häufiger über die Kunst des Schadsoftware-Entfernens debattiert, so erscheint mir das heute nicht mehr redlich, denn die Komplexität von Malware steigt ständig und das in beeindruckender Geschwindigkeit. Der Umstand, dass selbst Unternehmen (und anscheinend durch die Bank alle) die damit ihr Geld verdienen, nicht mehr in der Lage sind, dem etwas entgegenzusetzen, spricht eine klare Sprache: Neuinstallation, bzw. Image zurückspielen sind angesagt.

Ich erinnere mich sogar noch schwach an bestimmt 10 Jahre alte Beiträge in der c't, in denen das Neuaufsetzen von Windows nur als das wirklich letzte Mittel gepriesen wurde. So etwas liest man heute selbst dort nicht mehr.

Wenn man hingegen Spaß an der Materie hat, so spricht natürlich nichts dagegen, sich intensiv damit auseinanderzusetzen. Wenn jedoch die Prioritäten anders liegen und ein zügiges Weiterarbeiten mit dem System im Vordergrund steht, so betrachte auch ich jeden Gedanken an ein "warum" oder "Wieso" als reine Zeitverschwendung.

Gruß,
Brakelmann

bei Antwort benachrichtigen
agtino Nachtrag zu: „Trojaner“
Optionen

tausend dank für eure mir gewidmete aufmerksamkeit.
agtino

bei Antwort benachrichtigen
SoulMaster agtino „Trojaner“
Optionen

@All

Dieser Beitrag ist leider OT! Aber ich kann mich nicht zurückhalten.

Hier geht m.E. einiges über Viren, Trojaner, Würmer etc. doch völlig daneben, weil einfach kein oder wenig Basis Wissen vorhanden ist. Bitte nicht als Bevormundung/Bewertung auffassen. Obwohl diese Gefahren seit Jahren landauf/landab gepredigt werden.

Es gibt KEINE sicheren Viren Identifikations Programme! Die Jäger kommen immer zu spät. Hase-Igel Spiel.

Wiewohl eindeutig fest zu stellen ist, halbwegs "up to date" sind nur "kostenpflichtige" Security Suites wie z. B. Kaspersky, GDATA und Andere. Ist ja auch klar. Aber auch die hinken immer den bösen Neuerscheinungen hinterher.
Auch sie interpretieren oftmals alte Programmteile als schadhaft, weil in ihnen Inhalte zufällig einem Virusschema entsprechen! Damit muss man leben, und diese IRRMELDUNGEN an die zuständigen Labs weitergeben.
Dann werden diese irgenwann gepatched, dafür stehen neuere schon wieder in der Spur.

Trotz nunmehr langjährigem experimentierens mit Windows XP Pro erschliesst sich mir dieses BS nur eingeschränkt. Das bedeutet, dass auch mir an manchen Problemfällen nur eine "Neuinstallation" als sinnvoll erscheint.

Anders sieht das mit UNIX aus. Hier sind die oben genannten Bedrohungen afaIk noch immer irrelevant. Richtig gefährlich würden Unix System m. E. eigentlich nur echte Kernelhacks werde. *urgh*

So genug gelabert, SCNR
SoulMaster

bei Antwort benachrichtigen
agtino SoulMaster „@All Dieser Beitrag ist leider OT! Aber ich kann mich nicht zurückhalten. Hier...“
Optionen

hi
danke für dein statment, mir ging es darum zu wissen warum nur ein eiziges tool diese trojaner gefunden hat und ob es tatsächlich schadsoftware ist.
ich habe mindestens fünf security tools getestet, keiner hat sie gefunden, nur ca yahoo antyspy findet sie. ist es ein fake der zum kauf ihrer software nötigen soll?
ich habe von gdata via e-mail ein super support erhalten, chapeu, leider ist es mir nicht geglückt die in quarantäne geschobene dateien ihnen zu zu mailen. yahoo hat sich geweigert. ich hatte ein security tool von cayahoo runtergeladen mit dem ich die dinger angeblich killen könnte, aber danach war nichts mehr wie vorher, als ich das tool deinstalliert hatte war der quarantäne ordner mit gelöscht. ein neuen scan mit yahoo antyspy nicht mehr möglich, nur mit admin rechte. (?)auf einmal? gdata war so freundlich und haben mir ihre neuste version 2010 samt bootCd tool kostenlos für ein jahr zur verfügung gestellt, das scannen ergab, kein fund.
die trojaner heißen trumlux a und banco ipa.
da ich mit der brasilianische bank online bin musste ich zur sicherheit ein sicherheitstool von der bank runterladen (banco ipa?)
ansonsten kein zugriff, ich habe das überprüft, das tool ist kein fake nennt sich aber nicht banco ipa, der name war von yahoo antyspy.
was ich mich gefragt habe und noch frage ist, wenn ich neu installiere und diese "trojaner" sind wieder da, was dann?
es ist halt nicht klar geworden, sind es schlechte trojaner oder nicht.
natürlich werde ich erst gewißheit haben nach neu install.
aber vielleicht wäre das sinnlos.
es bleibt ein ???????????
mfg

bei Antwort benachrichtigen
SoulMaster agtino „hi danke für dein statment, mir ging es darum zu wissen warum nur ein eiziges...“
Optionen

Hallo agtino,

das Ganze sieht mir eher so aus als ob dir yahoo ein antiviren Proggy verkaufen will. Panikmache.
Vergiss diesen Müll und konzentriere dich auf GDATA.

Solltest du nochmals einen sog. Trojaner angezeigt bekommen, checke das Program wo er angeblich enthalten ist mit GDATA. Findet GDATA nichts in dem Program vergiss die Anzeige. Gleiches gilt z. B. auch für Kaspersky und andere gute Security Programme.
Findet GDATA auch einen Trojaner hau den in die Quarantäne. Läuft dein System nach 14 Tagen noch immer problemlos lösche alles aus dem Quarantäne Ordner.
Gibt es weiterhin "unsinnige" Meldungen bleibt NICHTS Anderes als das BS neu zu installieren. Dann aber sofort nach Installation "GDATA" installieren. Parallel darf natürlich "KEIN" zweites Security Program installiert werden. Also bleib gelassen und entspannt.

Gruß
SoulMaster

bei Antwort benachrichtigen
agtino SoulMaster „Hallo agtino, das Ganze sieht mir eher so aus als ob dir yahoo ein antiviren...“
Optionen

hi
besten dank für dein support,
ich bin der gleichen meinung wie du, bin mir aber halt nicht sicher.
ich habe mit gdata schon einige scans gemacht, es wird nichts gefunden.
das sys arbeitet normal bis auf.......... ab und zu friert mir der pc ein und nur ein reset kann ihn wieder zur arbeit bewegen.
tja................ was ist das?? bis auf g data habe ich nichts neues installiert, und das phenomen trat schon davor auf.
einzig habe ich ein 256mb arbeitsspeicher stick zusätzlich spendiert.
bin jetzt auf 760mb. aber das kann es wohl nicht wirklich sein oder?
es ist schon wahr das ich ein oldtimer habe, aber warum soll dieser auf eimal nicht mehr funktionieren? auch wenn ich weiß das alles mal ein ende hat.
mfg
tino



bei Antwort benachrichtigen
shrek3 agtino „hi besten dank für dein support, ich bin der gleichen meinung wie du, bin mir...“
Optionen
einzig habe ich ein 256mb arbeitsspeicher stick zusätzlich spendiert.
bin jetzt auf 760mb


Doch, genau das kann es sein.
RAM kann sich sehr tückisch verhalten - besonders dann, wenn er nahezu vollkommen kompatibel ist.

Welches Mainboard und welchen RAM (Hersteller und genaue Bezeichnung) hast du denn?

Übrigens - wäre es nach 4 Wochen Unsicherheit wegen der Trojanermeldung nicht an der Zeit, eine Entscheidung zu treffen?

Gruß
Shrek3
Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
agtino shrek3 „ Doch, genau das kann es sein. RAM kann sich sehr tückisch verhalten -...“
Optionen

hi
die entscheidung ist gefallen. ich werde mir endlich ein neuen pc leisten. wenn auch schwerens herzens. muss nur mein geiz noch überwinden. hab nicht so viel unter'm kissen.
diesen werde ich für übungszwecke benutzen.
mainboard ecs k7s5a / duron - 1,8g cpu
msc ddr1 pc 266 - 512 mb + neu 256 mb

was mich nervt shrek3, ist die ungewißheit. trojas? ja o. nein?
sorry das ich heute erst antworte, ich habe erst jetzt gelesen.
gruß
tino

bei Antwort benachrichtigen
shrek3 agtino „hi die entscheidung ist gefallen. ich werde mir endlich ein neuen pc leisten....“
Optionen
was mich nervt shrek3, ist die ungewißheit

Nun ja, nicht immer ist es möglich, Gewissheit zu erlangen.

Was dein gelegentliches Einfrieren betrifft, würde ich den Rechner testweise nur mit einem RAM-Modul betreiben.

So kannst du herausfinden, (ob, und wenn ja) welches dieser Module dafür verantwortlich ist.

Gruß
Shrek3
Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
agtino shrek3 „ Nun ja, nicht immer ist es möglich, Gewissheit zu erlangen. Was dein...“
Optionen

werde dein rat befolgen
danke

bei Antwort benachrichtigen
SoulMaster agtino „hi besten dank für dein support, ich bin der gleichen meinung wie du, bin mir...“
Optionen

Das ist sehr wahrscheinlich die überforderte Hardware.
Siehe hierzu auch die MESS von shrek3

SoulMaster

bei Antwort benachrichtigen