Supportnet Computer
Planet of Tech

Supportnet / Forum / SW-Sonstige

Viren in ... ?





Frage

.... Trojaner und Computermagazinen Hallo zusammen , ich weis laut eigener Umfrage der Zeitschriften ist vielen der dargebotenen Inhalte dieser Silberlinge nicht wichtig. Denoch habe ichs mir nicht verkneifen könne mir auch sowas zuzulegen , und bin leider sogar fündig geworden. a) Auf Chip 08/05 in MobileAssisten (Shareware) wird einem versucht ein Trojaner Generic2.JIF per USBATOOL.EXE unterzujubeln. b) PC-Magazin 11/04 mit Security - Suite ein Virus I-Worm Dumaru.H per Tool PSPV.exe nur AntiVir und AVG ist es zu danke das es nicht zu schlimmeren gekommen ist (AVG gerade mit der 010107 ner update) zu b) AntiVir meldet schon beim entpacken der ZIP-datei in den Temp-Ordner das ein Dropper mit der Signatur DR/ABCKeylogA befindet (unabhängig davon wird dieser auch aktiv !) Beim insten in das Verzeichnis nach wahl schlägt AntiVir wegem SPR/PSW.AsterWin.A1 Prog an und kurzdarauf nochmal wegem dem Wurm Dumaru.H (den dann auch AVG später bestätigt). Danach geht es mit ner Backdoor meldung und nm Trojaner TR/PSW.Dummy Lock20 und BDS/NB20.Install.1 weiter. Das System ist merklich in die Knie gegangen. Ich nutze was ich halt kriegen kann AVG Awast Mcafe Kasper. AntiVir Stinger etc. Gibts was ihr mir an Soft. empfehlen könnt ?

Antwort 1 von alf-761

Hallo!

Was ist denn nun dein eigentliches Problem?????

Greeting from Saxony Alf

Antwort 2 von Regeln

Hallo Saxony Alf ,
mein Problem ist das ich erst alle Datenträger scannen muss um sicher zu sein.

Mit AntiVir über die CD > b) meldet :

Software\Toolpakete\Absichern\hopstersetup.exe
[FUND] Enthält Signatur des Droppers DR/WebHancer.320.1
[WARNUNG] Die Datei wurde ignoriert.
F:\_Software\Toolpakete\Absichern\superscan4.exe
[0] Archivtyp: ZIP SFX (self extracting)
--> SuperScan4.exe
[FUND] Enthält Signatur des SPR/Tool.SuperScan.1-Programmes

ABER zu a) findet es NICHTS !

Also muss ich immer mind. 2 AntiViren-progs laufen lassen und das slowed runter ,die Platte scheint trotzdem irgend welche maken zu haben.

Fürs Defragen von 6GB Partition die mal eben 4 GB belegt 1 Std !

Und Mcaffe (per DVD bebootet ) brauch 12 Std und ist ausm Mozilla-Ordner noch nicht draussen geschweige den mit dem scann fertig.

Standart sind für 2775 Files auf ca. 1GB HD
57 Durchgänge 59Min7Sek.

Sollte also nicht mehr wie 5 Std benötigen.

Habe diese zwar mit der Firmeware geprüft und wurde als fehlerlos gepriesen - trotzdem scheint unter Win98 mit ner 13GB platte bei 512MB RAM nicht viel los zu sein.

Ich such mir von den CDs/DVDs halt das zusammen was ich meine verwenden zu können , aber gibts etwas was unbedingt nötig ist ,was mir effektiv helfen könnte ?

Werds erstmal wieder mit deinstallieren (nach Backup) versuchen.

Antwort 3 von alf-761

Hallo!

Irgendwie ist das was du schreibst alles etwas verwirrend.

1. Hat deine HDD einen Fehler oder ein Problem?

oder

2. Hast du ein Problem mit den CD/DVD's aus den Computerzeitschriften?

oder

3. Hast du auf deinen PC Vieren und Trojaner gefunden?

Lege dein Problem einmal ordentlich und Übersichtlich dar, dann kann dir vielleicht auch jemand helfen

Greeting from Saxony Alf

Antwort 4 von Poison

Hallo!

Wenn Du zwei oder mehrere Virenscanner installiert hast, ist es kein Wunder, dass das System in die Knie geht. Berrer wäre ---> EIN Guter Virenscanner (und nicht unbedingt Norton) und REGELMÄSSIGE Updates.

Defragmentieren sollte man ausserdem immer mit deaktiviertem Virenscanner.

Zitat:
nur AntiVir und AVG ist es zu danke das es nicht zu schlimmeren gekommen ist (AVG gerade mit der 010107 ner update)


Update vom 1.1.07??? Sind auch nicht gerade die neuesten Virensignaturen...

Und nicht alles, was als Virus erkannt wird MUSS auch unbedingt ein Virus sein. Manche Virenscanner sind sehr - sagen wir mal - "feinfühlig". Was natürlich kein Nachteil ist....

z.Bsp:
gefunden: potentiell gefährliche Software Invader (loader) Prozess: C:\Programme\Outlook Express\msimn.exe

gefunden: potentiell gefährliche Software Invader (loader) Prozess: C:\Programme\Messenger\Trillian\trillian.exe

gefunden: potentiell gefährliche Software InvaderProzess: C:\WINDOWS\system32\drwtsn32.exe (auch bekannt als "Dr.Watson")

gefunden: potentiell gefährliche Software Invader (loader) Prozess: :\Programme\Messenger\msmsgs.exe

etc.......


@Saxony Alf:
Zitat:
Irgendwie ist das was du schreibst alles etwas verwirrend.


"Etwas" verwirrend ist leicht untertrieben :-))

LG Poison

Antwort 5 von Poison

Zitat:
Berrer wäre


Meinte natürlich: "Besser wäre"
Da hat wohl mein Finger mal "ausgeschlagen" :-)))

LG Poison

Antwort 6 von Regeln

Hallo zusammen,

> 1. Hat deine HDD einen Fehler oder ein Problem?

Tja als ich nach dem Defragen (im abgesichertem modus) den Rechner einige male wieder ausmachen musste (System hing) waren einige Dateien beschädigt (muss neuinstallieren).
In den Prüfprotokollen meldete AntiVir das einige Dateien BESCHÄDIGT seien > 3 (Trojaner nur in Quaraantäne )

>2.Hast du ein Problem mit den CD/DVD's aus den Computerzeitschriften?

Leider ja wie man oben entnehmen kann , den einige Freeware sollte besser Reg.ware genannt werden den diese ist "ohne" nicht in betrieb zu nehmen.

Ansonsten werde ich mal alles Scannen wie in 2.

Poisen : Update vom 1.1.07??? Sind auch nicht gerade die neuesten Virensignaturen...

Was solls, für 2004er Soft lang es - hauptsache es wird was gefunden.
Und diese ist mein erster Virus/Trojaner-fund vom Datenträgern.,das soll nichtheissen das ich hier mit "Altem M***" struntzen möchte ...

Wenn man überlegt das z.B. bei Messeveröffentlichung
solche aufwendig vernichtet worden sind (inklusive eines Artikels in dem C.M.

Und heute ? findet man wohl kaum eine erwähnung !

Mir ist noch keine vor Augen gekommen - ausser dem ca.98er Zeitungsbericht wo gefakte McAffe-Dosprüfprgs. im umlauf waren.


> Und nicht alles, was als Virus erkannt wird MUSS auch unbedingt ein Virus sein. Manche Virenscanner sind sehr - sagen wir mal - "feinfühlig". Was natürlich kein Nachteil ist....

Klar , wenn man keine Arbeit hat macht man sich selbst welche... wenn man Virenscanner mit gewissen Einzeilern "erregen" kann , in wie weit dieses manipulierbar ist um noch ganz andere Meldungen hervorzurufen - um derbe HOAXs zu produzieren, haupsache umsatz -überlegt mal ^^

Deswegen auch der Titel "Viren in ... ?" , um das ganze zu hinterfragen.


> 3. ! Habe ich KEINE Virus/Trojaner gefunden (Quarantäne ist doch wohl in ordnung) glaubte ich , jetzt wo ichs System neu insten darf , bin ich mir auch nicht sicher.

Habe aber ne von System erstellt Bootdisk von Northon (PC-Mag) prüfen lassen : Keine Beanstandungen !

Per ScanPM , Scan86 /MIME/Analyze/Sub/All

Obwohl die Bootprüffunktion wegen "Mangels Speicher" nicht ausgefürt werden kann ^^ 512 MB reichen nicht ?


Frage was die installation berifft :

Es ist doch wohl in Ordnung wenn ich die HD per Fimware (PC-Mag) einrichte und direkt per Win-CD einrichte , vielleicht deswegen evt. fehlerhaft ?

Also bei diesn Wiedersprüchen ist es wirklich verwirren - aber das ist halt Technik da steckt man nicht drin.


Problem ?

Niemals , der mündige Bürger weis sich zu schützen und als Arbeitsbeschaffung werden dann Programmieren für Antivirensoft genötigt...als im nächsten bericht Hinweise zu geben.

Antwort 7 von alf-761

Hallo!

Es soll auch schon Leute gegeben haben, die sich wirklich etwas deutlicher Ausdrücken.

Zitat:
Tja als ich nach dem Defragen (im abgesichertem modus) den Rechner einige male wieder ausmachen musste (System hing) waren einige Dateien beschädigt (muss neuinstallieren).
In den Prüfprotokollen meldete AntiVir das einige Dateien BESCHÄDIGT seien > 3 (Trojaner nur in Quaraantäne )


1. Lösche die Dateien.

2.Nochmal Defragmentieren.

3. Einen und nur einen Ordentlichen Vierenscanner installieren und regelmäßig updaten.

4. Anti Spyware installieren und auch die regelmäßig updaten.

5. Wenn System ordentlich funktioniert, solltest du die Finger von sämtlichen Veränderungen lassen. Ist nur zu deinen und unseren Vorteil (siehe Fehlerbeschreibung in Antwort 2 und 6) ;-))

6. Nicht vergessen das BS immer updaten, und lasse in Zukunft die Finger von CD / DVD's aus Computerzeitschriften, wenn du dir nicht sicher bist, ob diese auch 100%ig clean sind!

Greeting from Saxony Alf

Antwort 8 von Regeln

Hallo Saxony Alf

zu 5 +6:

Ja jetzt wo TuneUp Utilities 2006 mit Regkey gibt - aber Sauber ???

Ist halt immer soon Wagniss - aber ansich sollte sowas garnicht schlecht sein odr ?

Nur so Lernt man odr ?

Antwort 9 von Poison

Zitat:
Poisen : Update vom 1.1.07??? Sind auch nicht gerade die neuesten Virensignaturen...

Was solls, für 2004er Soft lang es - hauptsache es wird was gefunden.


Dumme Frage - bekommst Du Mails, surfst Du, gehst Du ins Internet.... ?

Naja, ich sag Da nur mal Blaster-Wurm ....
Ach ja, Du hast ja Win98 :-), klar bezüglich Blaster bist Du nicht gefährdet - aber es gibt genügend andere Viren, Würmer und Trojaner und die gibts nicht nur auf CDs oder DVDs ;-))
Die meisten kommen per Mail oder durch einen einfachen Aufruf einer verseuchten HTML Seite im Internet. Andere kommen einfach durch Sicherheitslücken im System übers Netzwerk. Täglich tauchen hunderte (!!!) neue Viren auf, ob Du es glaubst oder nicht.

Wenn Du Dir auch sonst keine Software kaufst, aber leiste Dir WENIGSTENS einen ordentlichen Virenscanner und mach REGELMÄSSIG (!!) Updates, nicht nur ein paarmal im Jahr.
Mein Kaspy macht z.Bsp. TÄGLICH Updates :-))

 3. ! Habe ich KEINE Virus/Trojaner gefunden (Quarantäne ist doch wohl in ordnung) glaubte ich , jetzt wo ichs System neu insten darf , bin ich mir auch nicht sicher.


Ich weiss nicht, ob das mit einem ordentlichen Virenscanner mit Updates auch noch so wäre ;-))


Zitat:
Wenn man überlegt das z.B. bei Messeveröffentlichung
solche aufwendig vernichtet worden sind (inklusive eines Artikels in dem C.M.

Und heute ? findet man wohl kaum eine erwähnung !

Mir ist noch keine vor Augen gekommen - ausser dem ca.98er Zeitungsbericht wo gefakte McAffe-Dosprüfprgs. im umlauf waren.


Was ist vernichtet worden? Viren? DVDs? Der Artikel im PC Magazin ist vernichtet worden?
Uns was ist Dir noch nicht vor Augen gekommen?

Zitat:
3.! Habe ich KEINE Virus/Trojaner gefunden (Quarantäne ist doch wohl in ordnung) glaubte ich , jetzt wo ichs System neu insten darf , bin ich mir auch nicht sicher.


Ein Virus, der in Quarantäne ist, befindet sich immer noch auf der Festplatte. Wieso lässt Du ihn nicht löschen?

Und was bist Du Dir nicht sicher????

Ich glaub ich brauch bei Dir nen Dolmetscher :-))
Ist nicht bös gemeint ;-))

LG Poison


Was findet keine Erwähnung?

Antwort 10 von alf-761

Hallo!

@ Poison

Zitat:
Ich glaub ich brauch bei Dir nen Dolmetscher :-))
Ist nicht bös gemeint ;-))


Tut mir leid, mir geht es auch so, ich werde aus Ihm nicht schlau.

Nichts für ungut, vielleicht schickt er ja nochmal ein paar ordentliche Postings ;-))

Greeting from Saxony Alf

Antwort 11 von Regeln

Mir geht das ganze was in die falsche Richtung zumal ich mir erhoft hatte eher ein Statment dieser Art zu finden : * Viren auf Heft-CDs


209.85.135.104/search?q=cache:Sr9R3Lf0CEsJ:www.antivirus-online.de/
infointerview.php+Viren+auf+Heft-CDs&hl=de&ct=clnk&cd=1&gl=de

Den das ist mir leider zu spät bewust geworden (deswegen auch die unsicherheit die ich mir nicht erklären konnte - ihr mir aber auch nicht als mich zu Flamen ),die auch noch als möglichkeit in betracht zu ziehn :

Abschnitt 13 3 Absatz

Eine zweite Möglichkeit ist, dass der Leser die CD installiert und gleichzeitig ein Virus aktiv wird, der aber schon vorher im System gelauert hat. Da beide Ereignisse zeitgleich auftreten, geben sie der Heft-CD die Schuld, obwohl sie den Virus möglicherweise per Email schon Tage vorher erhalten haben.

Wieso versuchte niemand mal son Hinweis ?

Unsicher weils mir s.o. nicht
Poison
> Wenn man überlegt das z.B. bei Messeveröffentlichung solche "< Datenträger" aufwendig (einge Leut mitm Cutter über die CD)vernichtet worden sind (laut eines Artikels in dem C.M)
.
Ich meinte da die Freewareecke ala Fisch ca. 98

Sowas würde wohl kaum in den Pc-Magazinen stehn
evt. Sogar vom Leser :Virus gefunden ...SORRY ec. oder.

Dann werd ichs System halt mal neu aufspielen.

Antwort 12 von Poison

Hallo!

Zitat:
Eine zweite Möglichkeit ist, dass der Leser die CD installiert und gleichzeitig ein Virus aktiv wird, der aber schon vorher im System gelauert hat. Da beide Ereignisse zeitgleich auftreten, geben sie der Heft-CD die Schuld, obwohl sie den Virus möglicherweise per Email schon Tage vorher erhalten haben.

Wieso versuchte niemand mal son Hinweis ?


Sicher KÖNNTE es mal passieren, dass eine Heft-CD nicht ganz "sauber" ist, aber ich hab in meinem ganzen Bekanntenkreis noch nie von so einem Fall gehört.

So wie Du das beschreibst, das sind meiner Meinung nach ein biserl abwegige Annahmen.

Zitat:
Da beide Ereignisse zeitgleich auftreten, geben sie der Heft-CD die Schuld, obwohl sie den Virus möglicherweise per Email schon Tage vorher erhalten haben.


Naja wenn Du Windows installierst, dann Dich einige Tage ohne richtigen Virenscanner im Netz "rumtreibst" und plötzlich einen Virus drauf hast, denkst Du dann auch, den hat Microsoft auf der CD mitgeliefert..?

Zitat:
Sowas würde wohl kaum in den Pc-Magazinen stehn
evt. Sogar vom Leser :Virus gefunden ...SORRY ec. oder.


Ich denk mir mal, ein Magazin das unbeabsichtigt Viren-CDs beilegt, wäre schnell in den Medien ;-))
Das wäre für andere Magazine und Zeitungen ein gefundenes Fressen, meinst Du nicht....?

Nachdem Du Dir offensichtlich solche Sorgen bezüglich Viren &Co machst, wäre es doch mehr als vernünftig, dass Du Dir endlich einen ordentlichen Virenscanner (u. Firewall) zulegst und natürlich auch regelmässige Updates machst.

LG Poison

Antwort 13 von Regel

Poison ,
in Antwort 2 habe ich den aktuellen von AntiVir genommen siehe Datum , in der Eröffung war es der nicht so aktuelle von meinem System Win 98er.

Fakt :
Bin mit dem Mcafee von der 2005er PC-mag über die Platte.Leider im Scan86er modus der kann den Bootsector wegen fehlender /Mime option nicht lesen.

Die Platte bootet zwar aber der Bootloader wwmu ist weg.

ScanPM /mime /boot/ fand aber auf beiden Platten nichts.

Leider bin ich mit der Scan86.exe drüber ohne "/analyze /panalyze /manalyze /mime in Scanpm.exe üblich ,somit lag nach 3Std. Pass2 und nach 13 Std. nichts vor ,noch in Pass 8.

Wenigstens blieb er nicht wie zu Anfangs Stundenlang im Mozilla-Ordenr hängen.Bin halt mit den Optionen nicht sehr geschickt.

Mit der Knoppicilien von C,T 10/2004 fand AVP direkt nach nicht mahl 5 Min. folgendes:

HackertoolsWin32.Cain.a
Trojan.PSW.Dummylock.20
Cain25b35.exe *
XSharez3.exe *
Hacktool.Win32.XSharez.3009 *

Alle wurden unter Windows/Startmenü/Programme/SystemTools gefunden.

a) Habe ich aber dort nichts installiert und auch nach der Installation nichts gefunden , der SystemTools-Ordner existiert nicht , es sei den die Platte wäre kaputt.

Und die mit * wurden mir aber von AntiVir bzw AVG nicht gemeldet - wüsste nicht das diese im Protokoll stehn !

Die HD wird anfangs im BIOS mit 13663 erkannt , nachm reset stehn nur noch 4228 im BIOS heist das in verbindung mit Bootsector cant read = defekt.
Obwahl das CheckProg. von Maxon diese als Fehlerfrei ausgibt ?
Meine beim Defragen bleibt er bei beiden Partitionen bei 4-5% etwas lange stehn.
Zudem springt er bei D: bei 5% auf 10% dann auf 25%
um dann normal weiter zu arbeiten ,find ich merkwürdig da ich die Platte beim ersten hochfahren defragt habe und insgesamt min. 5 mal woher diese Sprünge wenn laut Maxtor doch alles OK sei ?

Was ist davon zu halten das nur von einem IDE-Kanal per CD/DVD zu booten ist.Ich kann nicht 2 CD bzw. CD + DVD an ein IDE kabel anschliessen , es wird nur von einem gebootet.

Habe mir die aktuelle Chip besorgt.In der Hoffnung das mir das was bringen wird.
Würdes gerne damit ausprobieren, so klappt es aber leider nicht.Genauso Fehlanzeige unter > Knoppix 5.2

Werde mir noch die entsprechenden Daten von der HD speichern und dann versuchen , nach drüber installieren , weiterprüfen weil ich endlich Gewissheit mit Mcaffe haben möchte.

Antwort 14 von Poison

Zitat:
der SystemTools-Ordner existiert nicht ,


Arbeitsplatz - Extras - Ordneroptionen - Ansicht - "Alle Dateien und Ordner anzeigen" ---> anhaken

Zitat:
Bin mit dem Mcafee von der 2005er PC-mag über die Platte.


Deine Virenscanner werden irgendwie immer neuer
:-))

Zitat:
panalyze /manalyze


????

Zitat:
Cain25b35.exe *

Hört sich nach Cain & Abel, einem Password Recovery Tool an...

Zitat:
XSharez3.exe


Eventuell ein NetBIOS/SMB bzw. Network Scanner
http://www.freedownloadscenter.com/Best/xsharez-scanner.html

Zitat:
Trojan.PSW.Dummylock.20

http://de.trendmicro-europe.com/enterprise/vinfo/encyclopedia.php?V...

Zitat:
HackertoolsWin32.Cain.a

Ein Hackerprogramm, das Du auf jeden Fall selbst installiert haben musst. Hackerprogramme werden übrigens auch als "Viren" erkannt.

Zitat:
Habe ich aber dort nichts installiert
Naja hast ja schöne Sachen drauf, dafür, dass Du nix installiert hast ;-))

Sorry, aber alles andere ist irgendwie verworren...

LG Poison

Antwort 15 von Poison

Zitat:
Und die mit * wurden mir aber von AntiVir bzw AVG nicht gemeldet


Schau mal:

HackertoolsWin32.Cain.a ---> enthält Cain25b35.exe *

Hacktool.Win32.XSharez.3009 * --->enthält XSharez3.exe *

Ganz einfach gesagt : Hackerprogramme mit den dazugehörenden ausführbaren Dateien.
Solche Hackertools gibts übrigens auch manchmal zum "ausprobieren" auf Magazin Cd´s.
Installierst Du eigentlich alles, was da drauf ist...? Dann wundert mich gar nix mehr :-)


Gruss Poison

Antwort 16 von alf-761

Hallo!

Hat so den Anschein, das unser gemeinsamer Freund so alles was nach einen Ausführbaren Progi aussieht sich erst mal auf die Platte zieht.
Dann braucht er sich auch nicht zu Wundern, das sein Compi nicht mehr Richtig Startet, defragt wird, und bei jeder kleinsten Aktion in die Knie geht.

Ich glaube hier hilft nichts mehr, denn er schlägt ja alle Tipps aus, die man ihm gibt.

Ich würde sagen, lasse einfach die Hände von CD/DVD's aus Zeitschriften, mache endlich mal das was in den Antworten 7, 9 und 12 vorgeschlagen wurde. Sonst dreht sich die Katze weiter im Kreis und beißt sich in den *Z*!

@ POISON

Greeting from Saxony to Austria

Greeting from Saxony Alf

Antwort 17 von Poison

Hallo Saxony Alf :-)

Wie man so schön sagt - Dein Wort in Gottes Ohr ;-)

Liebe Grüsse auch nach Dresden!
Poison
`•.¸¸.•´¯`•.¸¸.• ‹(•¿•)› `•.¸¸.•´¯`•.¸¸.•

Antwort 18 von Regel

Klar habe das System neu aufgesetzt.

Scanpm.exe /mime /all /sub /analyze /panalyze /manalyze c/d: lautet das korrekte kommando,per Macafee DosEngine-Check.

Was soll ich sagen , per Original Software bekomme ich nicht meine komplette Daten ausm Handy , weil nicht gefunden , dann ist es kein Wunder das man sich woanders umsieht.

Kann ich riechen das die Soft auf den CD,s Viren/Trojaner enthält.

Gut möglich das ich mit dem AntiVirenschutz bei der instalation gepennt habe.

Da ich aber bisher unterm geupdatetem Northon 2004 gesaugt habe war bisher alles sauber.Check jetzt alles CD/DVD Sticks...

Antwort 19 von Poison

Zitat:
Was soll ich sagen , per Original Software bekomme ich nicht meine komplette Daten ausm Handy ,


Welches Handy?

Zitat:
Kann ich riechen das die Soft auf den CD,s Viren/Trojaner enthält.


Normalerweise enthalten diese CDs/DVDs keine Viren! Aber Du hast halt scheinbar irgendwann unbewusst (?) ein Hackerprogramm installiert.
ABER: Wenn eine CD ein solches enthält, steht das auch ausdrücklich im dazugehörigen Magazin unter "CD-Inhalt" :-))
Hackerprogramme werden von Virenscannern meistens auch als "gefährliche Software oder Virus" erkannt.

Zitat:
Da ich aber bisher unterm geupdatetem Northon 2004 gesaugt habe war bisher alles sauber.Check jetzt alles CD/DVD Sticks...


Update von WANN??

LG Poison

Antwort 20 von Regel

Handy :6210

Northon 2004 geupdatet bis 02/07 jetzt läuft AntiVir und AVG .

> ABER: ...
klar was b) betrifft könnst recht haben a) war wohl pech..

Werd aber demnächst nie mehr was installieren wenns direkt ne Wahrung gibt !

Bisher läuft wieder alles - aber das HD - Problem 13GB zu 495 MB weis ich nicht weiter da die Platte solo läuft.Seh mich noch mal nach ner (korrekten) jumperung um wenns daran liegen sollte.

Antwort 21 von Regel

Tja , habe wieder die arbeitsweise dieses Trojaners erleben dürfen.

> 15 (Solche Hackertools gibts übrigens auch manchmal zum "ausprobieren" auf Magazin Cd´s..
Stimmt wurde diskret drauf hingewiesen , aber nicht welcher.

Wärend ich von meiner sauberen neuinstallierten gestartet habe und die fehlerhafte anbei lief ,bin ich mit AVG über die grosse Platte im Hintergrund lief AntiVir.

Das merkwürdige daran war , das AVG die aktivität überhauptnicht bemerkte (> 1b (der scannendurchlauf beansprucht wohl sehr) , dafür war AntiVir wieder am melden , das drei Dateien im c:Windows/Temp vorhanden sind , kopiert wurden durch AVG -sonst hätte er "laut" gegeben ?

Hoffe diese zwar gelöscht zu haben , aber das dieser NUR durchs Scannen aktiv wird.... ^^ ?

Habe dieses auch im abgesichertem Modus durchexerziert - AntiVir braucht recht lange zum starten.

Zudem habe ich festgestellt , das TuneUp Utilities 2006 trotz angabe den inhalt des Temp-Ordner gelöscht zu haben - die Dateien immer noch vorhanden waren und ich manuel nacharbeiten musste.

Antwort 22 von Poison

Zitat:
Tja , habe wieder die arbeitsweise dieses Trojaners erleben dürfen.


Was für ein Trojaner ists denn nun...????

Zitat:
Wärend ich von meiner sauberen neuinstallierten gestartet habe und die fehlerhafte anbei lief ,bin ich mit AVG über die grosse Platte im Hintergrund lief AntiVir. Das merkwürdige daran war , das AVG die aktivität überhauptnicht bemerkte (> 1b (der scannendurchlauf beansprucht wohl sehr) ,


Wie schon von Alf und mir mehrmals gesagt - man sollte nicht zwei Virenscanner zugleich benutzen bzw. installieren. Du brauchst Dich dann nicht zu wundern, wenn Dein System "in die Knie" geht.

Zitat:
Hoffe diese zwar gelöscht zu haben , aber das dieser NUR durchs Scannen aktiv wird....


Nur durchs Abscannen allein kann meines Wissens kein Trojaner "aktiv" werden. Aller Wahrscheinlichkeit nach wirst Du ihn selbst aktiviert haben.

Gruss Poison

Antwort 23 von nuja

Zitat:
ich weis laut eigener Umfrage der Zeitschriften ist vielen der dargebotenen Inhalte dieser Silberlinge nicht wichtig.


Der "Silberling" ist für mich meist der einzige Grund die Zeitschrift zu kaufen. So kommt man billig und legal an gute Vollversionen.

Ansonsten kann ich den Anderen hier nur zustimmen.
Schwer verständlich, wild durcheinander sprudelnde Aussagen, massig diverse Software und immer wieder neue Gedankensprünge.

Irgendwie solltest du mal eine Pause am PC machen. Nimm ein heißes Bad, trink einen großen Wisky und hau dich dann mal ein paar Stunden aufs Ohr.

Wenn du wieder fit bist machst du ein sauberes Format C:. Ziehst das BS deiner Wahl drauf. Updatest alles fein säuberlich. SP's nicht vergessen bei XP. Dann noch AVG und meinetwegen ZoneAlarm drauf und alles sollte wieder funzen.

Tipp: Finger weg von Hackertools oder Programmen welche aus nicht sicheren Quellen stammen könnten. Das erspart dir viel Mühe und den SN'lern auch.

mfg nuja

P.S. @ alf-761,

geiles Post:

Zitat:
Hat so den Anschein, das unser gemeinsamer Freund so alles was nach einen Ausführbaren Progi aussieht sich erst mal auf die Platte zieht.


auf Seite 1, mußte echt ablachen aber Recht hast du schon irgendwie :-).

Antwort 24 von alf-761

Hallöle!

@ nuja

Was willste den sonst dazu weiter sagen? Wir schreiben uns die Finger wund, und der Erfolg ist gleich null.

Zitat:
Irgendwie solltest du mal eine Pause am PC machen. Nimm ein heißes Bad, trink einen großen Wisky und hau dich dann mal ein paar Stunden aufs Ohr.


Trifft eigentlich den Kopf auf den Nagel, ach ne war ja umgekehrt ;-)))

Greeting from Saxony Alf

Antwort 25 von Regel

Hallo zusammen ,
in 20) habe ich geschrieben das alles , wieder läuft,

trotzdem sei hier noch eine für mich wichtige Kleinigkeit vermerkt.

A) Habe ich die Platte , die ich neu installiert habe, gespiegelt , mein Maxtor und WDC laufen irgendwie zu laut - kann auch sein das diese zu alt sind (Laut Check von diversen Krolltrack etc. sind diese fehlerfrei ...)

Dann habe ich von der Maxtor 13GB für mich wichtige Daten gesichert und die Hd dann anschliessend per Linux MC gelöscht , die Dosversion meckerte das Files nicht gelöscht werden könne (alles Pc-Mag Rescuesoft/CT-Linux (2004er)

Dann diese mit verschiedene Soft. die HD genullt und wieder Formatiert.

Dann erst über Win98 angeschlossen und nochmal formatiert und dabei festgestellt das der Formatierungs vorgang hörbar schneller/lauter abläuft wenn der Mauszeiger über ein ExploreFenster steht.
Zieh ich ihn übern Desktop gibts keine Geräusche mehr und das formatieren läuft langsamer und ruhiger ab.

Laut check per Scandisk ist die HD ebenso fehlerfrei.

Aber auch beim Quick/Vollformatieren ab 71% bemerkt das die Diode zu sehr flackerte , was beim löschen (nullen) nicht der fall wahr.

Was meint ihr, gestz die Platte ist hinüber wie sollte ich dann prüfen könne ab alles richtig funktiniert ?

Anders , es sei ein Virus der sich irgendwo auf der Platte festgesetz hat und dann per Speicher überlebt und zurüchschreibt ... wie will ich dann ne saubere installation hinbekommen (wenn das überhaupt möglich wärer ) ?

Auf der gespiegelten HD ist per Virencheck nichts festgestellt worden , da läuft alles wie es soll.

Antwort 26 von alf-761

Hallo!

Da du ja deine HDD mit LowLevel überschrieben hast, und sie neu formatiert hast, sollte eigentlich nichts mehr "SCHÄDLICHES" drauf sein.

Da du ja selbst schreibst, das deine Platten schon etwas älter sind, sind sie sicher nicht mehr das Non plus Ultra an Laufruhe.

Ich würde mir an deiner Stelle nicht so viele Gedanken über irgendwelche "Schädlinge" auf deinen PC machen.

Wenn wie du schreibst, alles wieder OK ist, befolge einfach die Antworten aus diesen Forum, und alles wird Gut

Greeting from Saxony Alf

Antwort 27 von Regel

Klasse mal wieder was neues:

Auch BDS Pro.19.1 infizierte c:Windows/SSsytem.exe durchn Download von WOW - Packeten die in Zip-datei enthalten ist - lasse gerade AntiVir drüberlaufen.

Das gemeine , ich hab n eigenes Konto und trotzdem werden andere Konten mitinfiziert.

Antwort 28 von alf-761

Hallöle!

Wer sich im I-Net bewegt, sprich Surft, ist nie Sicher vor irgentwelchen Schädlingen. (Lösungen Stehen weiter oben)

Ich dachte schon immer ich wäre "Paranoit", aber du übertriffst bis jetzt alles, was ich gesehen und gehört habe. ;-)))

Wenn du ganz sicher gehen willst, dann "melde dein I-Net ab", und "verkaufe deinen Rechner" und wirst ab dann "ruhiger Leben".

Greeting from Saxony Alf

Antwort 29 von Poison

Hallo :-))

Nein Du brauchst das Internet nicht abzumelden, eine Schere genügt auch ;-))
Auch bekannt als sicherste Hardware-Firewall ;-))

Gruss Poison
*kopfschüttel* :-)

Antwort 30 von johan1245

was für ein thread - lol

Antwort 31 von alf-761

Hallöle!

Wenn dir die Sicherheit deines PC so am Herzen liegt, wäre es an der Zeit, das du mal auf ein neueres Betriebssystem um steigst (WIN 2000 oder WIN XP), da Windows 98 seit Mitte 2004 nicht mehr Supportet wird. (Zwecks Updates)

Greeting from Saxony Alf

Antwort 32 von Regel

Naja alf-761 ,jetzt ist es aber XP und AntiVir meckert beim Start ,weil es egal unter welchem Acount man sich anmeldet ,AntiVir über all zugriff drauf hat .

Da ja nothon angeblich falsch getunet ist und "Kollegen" behaupten das diese angelegenheit von Northon ignoriert würde , aber in meinem Fall wurde sogar n popelliges excel-prog. von Chip , was nur MP3 in einen File zusammentragen sollte als "BÖSES Programm" gemeldet ^^ , was den jetzt - FAKE oder nicht ?

Wenn ich mir die meldung von AntiVir ansehe und uber deren Netz keine info zu dem angeblichem Virus/Trojaner zu finden ist ,und nochmal der kollege der dieses installiert lässt AntiVir guard deaktiviert und sagt das dieser laut Northon unerheblich sei.

Dieses hier worum es ging :
PROFILES( wow lvl bot world of warcraft hack cheat)\gliider\Launchpad.exe
[FUND] Enthält Signatur des Droppers DR/Prorat.19.I.19
[WARNUNG] Die Datei wurde ignoriert.
C:\Dokumente und Einstellungen\Clemens\Desktop\JULY 2006 - WOW GLIDER WITH *Z* TUTORIALS AND PROFILES( wow lvl bot world of warcraft hack cheat)\gliider\Shadow.sys
[FUND] Ist das Trojanische Pferd TR/Rkproc.AR
[WARNUNG] Die Datei wurde ignoriert.
C:\WINDOWS\services.exe
[FUND] Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/Prorat.19.I
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46954ef6.qua' verschoben!
C:\WINDOWS\system32\winkey.dll
[FUND] Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/Prorat.19.I.3
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46914fc0.qua' verschoben!


Das worum es jetzt geht,nach neuinstallation der WOW-patches :

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
C:\svchost.exe
[FUND] Ist das Trojanische Pferd TR/Pakes.A.758
[WARNUNG] Die Datei wurde ignoriert.
C:\svchost.exe
[FUND] Ist das Trojanische Pferd TR/Pakes.A.758
C:\svchost.exe
[FUND] Ist das Trojanische Pferd TR/Pakes.A.758
[WARNUNG] Die Datei wurde ignoriert.
C:\svchost.exe
[FUND] Ist das Trojanische Pferd TR/Pakes.A.758

Die Registry wurde durchsucht ( 12 Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\svchost.exe
[FUND] Ist das Trojanische Pferd TR/Pakes.A.758
[WARNUNG] Die Datei wurde ignoriert.
C:\WINDOWS\system32\svchost64.exe
[FUND] Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/Bifrose.adr.7
[WARNUNG] Die Datei wurde ignoriert.
Beginne mit der Suche in 'E:\'
E:\clemens glider\*Z*.exe
[FUND] Ist das Trojanische Pferd TR/Pakes.A.758
[WARNUNG] Die Datei wurde ignoriert.
E:\RECYCLER\S-1-5-21-1060284298-329068152-682003330-1005\De20.rar
[0] Archivtyp: RAR
--> *Z*.exe
[FUND] Ist das Trojanische Pferd TR/Pakes.A.758
[WARNUNG] Die Datei wurde ignoriert.
E:\RECYCLER\S-1-5-21-1060284298-329068152-682003330-1005\De25.zip
[0] Archivtyp: ZIP
--> gliider/Launchpad.exe
[FUND] Enthält Signatur des Droppers DR/Prorat.19.I.19
--> gliider/Shadow.sys
[FUND] Ist das Trojanische Pferd TR/Rkproc.AR
[WARNUNG] Die Datei wurde ignoriert.
E:\RECYCLER\S-1-5-21-1060284298-329068152-682003330-1005\De22\gliider\Launchpad.exe
[FUND] Enthält Signatur des Droppers DR/Prorat.19.I.19
[WARNUNG] Die Datei wurde ignoriert.
E:\RECYCLER\S-1-5-21-1060284298-329068152-682003330-1005\De22\gliider\Shadow.sys
[FUND] Ist das Trojanische Pferd TR/Rkproc.AR
[WARNUNG] Die Datei wurde ignoriert.
E:\RECYCLER\S-1-5-21-1060284298-329068152-682003330-1005\De24\*Z*.exe
[FUND] Ist das Trojanische Pferd TR/Pakes.A.758
[WARNUNG] Die Datei wurde ignoriert.


Ende des Suchlaufs: Mittwoch, 18. April 2007 19:01
Benötigte Zeit: 29:22 min

Der Suchlauf wurde vollständig durchgeführt.

4755 Verzeichnisse wurden überprüft
269917 Dateien wurden geprüft
11 Viren bzw. unerwünschte Programme wurden gefunden

Antwort 33 von alf-761

Hallöle!

Dann lösche doch die gefundenen Trojaner, und das Problem sollte gelöst sein.

Zitat:
wow lvl bot world of warcraft hack cheat


Sagt eigentlich schon alles. Solltest wenn du Angst vor Vieren, Trojanern etc. hast nur von vertraueneswürdigen Seiten im I-Net was downloaden.

Greeting from Saxony Alf

Antwort 34 von Poison

Zitat:
Da ja nothon angeblich falsch getunet ist und "Kollegen" behaupten das diese angelegenheit von Northon ignoriert würde , aber in meinem Fall wurde sogar n popelliges excel-prog. von Chip , was nur MP3 in einen File zusammentragen sollte als "BÖSES Programm" gemeldet ^^ , was den jetzt - FAKE oder nicht ? Wenn ich mir die meldung von AntiVir ansehe und uber deren Netz keine info zu dem angeblichem Virus/Trojaner zu finden ist ,und nochmal der kollege der dieses installiert lässt AntiVir guard deaktiviert und sagt das dieser laut Northon unerheblich sei.


Wieder 2 Virenscanner...??? :-O
Wir reden und reden.... und was hilfts... ? Nix...
Darfst halt keine "bösen" Programme installieren.

Zitat:
11 Viren bzw. unerwünschte Programme wurden gefunden


Dafür, dass Du erst vor kurzem den PC neu aufgesetzt hast, hat Du wieder ganz schön "gesammelt".
Ich würde gern wissen, wie das bei Dir nach ca. einem Jahr (ohne Neuinstallation) aussieht:

4755 Verzeichnisse wurden überprüft
269917 Dateien wurden geprüft
269917 Viren bzw. unerwünschte Programme wurden gefunden.

SPASS ;-))

Ich glaube nicht, dass Dir hier jemand noch einen Tipp geben kann....

Nix für ungut,
Liebe Grüsse
Poison

Antwort 35 von Poison

Zitat:
wow lvl bot world of warcraft hack cheat

Sagt eigentlich schon alles. Solltest wenn du Angst vor Vieren, Trojanern etc. hast nur von vertraueneswürdigen Seiten im I-Net was downloaden.


Und wie auch schon gesagt, nicht blind alles installieren, was im Netz auf irgendwelchen dubiosen Seiten angeboten wird.
Sonst meldet Dein Virenscanner noch "1 unvorsichtiger User gefunden"
Ich glaube übrigens, Dein Virenproblem ist "hausgemacht" ;-))

LG Poison

Antwort 36 von pepe768

Moin, Moin,

@Regel

mal ganz ehrlich: du bist ein gutes Beispiel dafuer, dass man eigentlich einen Computerfuehrerschein einfuehren muesste. Wenn du einen normalen Fuehrerschein haettest, waerst du einer derjenigen, die in Flensburg ruckzuck ihr Punktekonto vollgemacht haetten, unbelehrbar sind und in Folge dessen deren Fahrerlaubnis geloescht und der Fuehrerschein eingezogen wuerde.
Das beste Antivirenprogramm ist absolut machtlos gegen einen Admin, der staendig selbst Trojaner installiert. Mein Tipp, beschaeftige dich mal ausfuehrlich mit entweder Parallelinstallaionen, Virtualisierungen oder kauf dir einen zweiten Rechner, zum Rumprobieren, und einen lass sauber. Auszerdem solltest du dir ein Imageprogramm zulegen und intensivsten Gebrauch davon machen, taeglich vermutlich.
Da ich mir aber relativ sicher bin, dass du auch diese Ratschlaege in den Wind schlaegst, stell ich die Beobachtung dieses Threads ein.

Kopfschuettel...

Antwort 37 von Regel

Tja ist halt nicht mein Rechner , halt nur einer im Icafe -Netzwerk , und da darf anscheinend jeder !

Aber mal im ernst , was ist jetzt mit dem "Kundenkonto" Benutzerverwaltung einrichten,kann dieses nicht so gemacht werden das jedem Benutzer automatisch nur ein Backup zu verfügung steht was er somit am nutzen ist ?

So bleibt XP beim hochfahren sauber .

So würde nur im Benutzerkonto Daten geändert und der Rechner wäre mit einem anderem weiter hin sauber .

Hat Chip nicht darüber vor jahren mal geschrieben über netzwerk lässt sich dieses doch machen - oder noch besser was ist mit dem Virtuellen Rechner .
lief doch alles darauf hinaus das die daten verglichen werden bzw nur noch ein Windows läuft , und andere es über netzwerk nutzen dürten.

Antwort 38 von alf-761

Hallöle!

Wenn es sich um Rechner in einen Internet - Cafe handelt, kann es dir doch egal sein, ob er Virenverseucht ist oder nicht.

Falls du aber dort den "Admin" gibst, dann tut mir der Betreiber des Cafe's leid. Als Admin solltest du dich erstmal mit den Grundregeln der Netztechnik und der Administration von Netzwerken und und Rechnern auseinandersetzen (Gruppen und Benutzerrechte usw.).

Wenn ein "Kundenkonto" sauber verwaltet ist und wird, kann dort sowieso niemand irgendetwas installieren, geschweige denn etwas ändern, und die Schädlinge sollten auf dem Server schon abgewehrt werden.

Greeting from Saxony Alf

Antwort 39 von Regel

Dann bitte ich hiermit diesen Tread zu löschen - Danke

Antwort 40 von alf-761

Hallöle!

Ist das dazu deine ganze Antwort???

mfg Alf

Antwort 41 von Poison

Ich glaub jetzt isser beleidigt :-)

Zitat:
Tja ist halt nicht mein Rechner , halt nur einer im Icafe -Netzwerk , und da darf anscheinend jeder !


Ich dachte Du sprichst die ganze Zeit von DEINEM Rechner...? Komisches Internetcafe, wo die Benutzer Programme installieren und Systeme neu aufsetzen dürfen / können.

Gruss Poison

Antwort 42 von Regeln


  • *Threadedit*
    Admininfo: Bitte verwechsle Supportanfragen nicht mit der Plauderecke.


  • Antwort 43 von Regeln

    Also wenn Xp so sicher wurde alleine durch Mehrfachbenutzerkonten weis ich nicht warum soon getue um Viren gemacht wird.

    Wo es ums System neu aufsetzen ging ,war es auch meiner , alles um XP ist iCafe.

    Darum bitte ich das ganze löschen zu lassen , scheint eh nur nutzlos zu sein

    Danke denoch

    Antwort 44 von alf-761

    Hallo!

    Vieren und Trojaner haben nichts mit den Benutzerkonten zu tun, da sich diese Schädling ohne dein Wissen auf deinen PC einschleichen wollen. Also hat das nichts mit XP oder Win 98 zu tun.

    Deshalb gibt es Vierenscanner und Firewall's.

    Greeting from Saxony Alf

    Ich möchte kostenlos eine Frage an die Mitglieder stellen:


    Ähnliche Themen:


    Suche in allen vorhandenen Beiträgen: