|
Plagegeister aller Art und deren Bekämpfung: Schon wieder ein TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.12.2004, 08:16 | #1 |
| Schon wieder ein Trojaner Hallo, gerade eben habe ich bei einer Überprüfung mit Antivir die Meldung bekommen, dass ich mir schon wieder einen TR eingefangen hatte (TR/NoAvHost.A). Ich verstehe wirklich nicht, wie es dazu kommen konnte, denn habe versucht, alle Sicherheitsvorkehrungen zu treffen (mein PC war schon von einigen Trojanern, sogar Backdoor, befallen): z.b. habe ich alle Updates für Windows, sonst nichts downgeloadet, keine emails geöffnet, habe Spybot S&D, eScan, Adaware, Hijackthis usw, (fast) nur im eingeschr. Benutzerprofil gesurft. Wie kann sich dann so ein Tr einschleichen?! sonnenwind |
06.12.2004, 09:12 | #2 |
| Schon wieder ein Trojaner @sonnenwind
__________________Ich verstehe wirklich nicht, wie es dazu kommen konnte, denn habe versucht, alle Sicherheitsvorkehrungen zu treffen (mein PC war schon von einigen Trojanern, sogar Backdoor, befallen): z.b. habe ich alle Updates für Windows, sonst nichts downgeloadet, keine emails geöffnet, habe Spybot S&D, eScan, Adaware, Hijackthis usw, (fast) nur im eingeschr. Benutzerprofil gesurft. Wie kann sich dann so ein Tr einschleichen?! Spybot S&D, eScan, Adaware, Hijackthis sind keine garantie gegen trojaner. dein surfverhalten könntest vielleicht mal überdenken hier ein paar infos http://www.windows-board.de/thread6351.html poste doch mal ein HJT logfile chaosman
__________________ |
06.12.2004, 11:44 | #3 | |
/// Mr. Schatten | Schon wieder ein TrojanerZitat:
erstens sind diese Programme (außer eScan) sowieso ursprünglich nicht gegen Trojaner entwickelt worden und zweitens sind sie alle inkl. der freien Version von eScan eigentlich auch nur zur Nachsorge und zum Aufspüren von Malware gut. Wenn Du mit dem IE ins Internet gehst, ist von Sicherheit auch trotz eventuell aktiviertem Antivir-Guard sowieso nur noch sehr bedingt zu sprechen.
__________________ |
06.12.2004, 12:11 | #4 |
| Schon wieder ein Trojaner Richtig, Antivir, Ewido, mit Wächter, dann noch Firefox benutzen und nicht alles anklicken, was nicht bei drei auf den Bäumen ist, dann könnte es funzen. LG, Charlie
__________________ Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht. |
07.12.2004, 19:26 | #5 |
| Schon wieder ein Trojaner Hallo, habe schon wieder einen neuen Trojaner: laut ecan File C:\DOKUME~1\Susann\LOKALE~1\TEMPOR~1\Content.IE5\M6MZ4BT3\mailprint[1] infected by "Trojan-Spy.HTML.Fraud.gen" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Mindia\Anwendungsdaten\Opera\Opera\profile\cache4\opr001X1.htm infected by "Trojan-Spy.HTML.Fraud.gen" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Mindia\Anwendungsdaten\Opera\Opera\profile\cache4\opr001Z7.htm infected by "Trojan-Spy.HTML.Fraud.gen" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Mindia\Anwendungsdaten\Opera\Opera\profile\cache4\opr002L3.htm infected by "Trojan-Spy.HTML.Fraud.gen" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Susann\Lokale Einstellungen\Temporary Internet Files\Content.IE5\M6MZ4BT3\mailprint[1] infected by "Trojan-Spy.HTML.Fraud.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\Downloaded Program Files\SAHAgent_.exe tagged as not-a-virus:AdWare.Sahat.c. No Action Taken. File C:\WINDOWS\Downloaded Program Files\SahHtml_.exe tagged as not-a-virus:AdWare.Sahat.c. No Action Taken. ..und das obwohl ich alle Tipps zur Sicherheit beherzigt habe. Wie kann es sein dass ausgerechnet durch Opera ein TR auf meine PC kommt? Ich dachte, Opera ist besonders sicher? Meine Frage ist jetzt aber insbesondere, wie ich das erste und die letzten beiden Probleme die oben von escan aufgeführt sind, beseitigen kann. Im Ordner Temp. Internetfiles kann ich nirgens Content.IE5... finden und ebenso in den anderen angegebenen Pfaden keine SAHAgent_.exe bzw. SahHtml_.exe. Was tun? sonnenwind Geändert von sonnenwind (07.12.2004 um 20:14 Uhr) |
07.12.2004, 19:44 | #6 |
| Schon wieder ein Trojaner @sonnenwind kuckst du hier Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK" lade dir clearprog bei www.clearprog.de programm starten, alle häkchen bei windows und IE setzen und löschen. die letzten beiden müßtest du in den abgesicherten modus löschen chaosman
__________________ --> Schon wieder ein Trojaner |
07.12.2004, 20:13 | #7 |
| Schon wieder ein Trojaner Hallo chaosman, den ersten Hinweis hatte ich schon befolgt. Ich kann die angegebenen Dateien (?) jedoch trotzdem nicht finden, auch nicht im abgesicherten Modus. Was gibt es für eine Erklärung hierfür bze. wie kann ich sie doch noch aufspüren? Zum Clearprog würde ich gerne noch wissen, ob dabei nicht auch für mich relevante Daten gelöscht werden können? Was ist mit meinen Lesezeichen, bleiben die bestehen? sonnenwind |
07.12.2004, 20:18 | #8 | |
| Schon wieder ein TrojanerZitat:
Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Versteckte Dateien und Ordner-> "alle Dateien und Ordner anzeigen" aktivieren + Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Dateien und Ordner-> "Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren Clearprog löscht eigentlich nur Daten, die man nicht mehr braucht. Die Lesezeichen bleiben unangetastet Jedoch kannst du zum Beispiel auch deinen Papierkorb löschen, wenn du das nicht willst einfach den entsprechenden Haken entfernen (auch hier gilt: Erst lesen, dann klicken!) PS: Wo surfst du bitte rum, dass du dir sowas einfängst??? Geändert von Haui45 (07.12.2004 um 23:16 Uhr) |
07.12.2004, 23:15 | #9 |
| Schon wieder ein Trojaner Hallo Haui! Diesen Tip: Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Versteckte Dateien und Ordner-> "alle Dateien und Ordner anzeigen" aktivieren hatte ich schon befolgt, ich kann aber die Dateien trotzdem nicht finden. Ich weiss nicht, wie ich mir diese TR einfange. Ich surfe nur im eingeschränkten Benutzerprofil mit Mozilla oder Opera und ich habe nur vertrauenswürdige Seiten besucht, keine Banner angeklickt, keine Pornoseiten etc... Ich habe gehört, dass der TR "Fraud".. durch ebay einschleicht?! sonnenwind |
07.12.2004, 23:18 | #10 |
| Schon wieder ein Trojaner Du kannst die Dateien wahrscheinlich nicht finden, weil du deine TIF's mit Clearprog gelöscht hast! |
Themen zu Schon wieder ein Trojaner |
adaware, antivir, backdoor, befallen, benutzerprofil, eingefangen, emails, escan, gefangen, gen, hijack, hijackthis, konnte, meldung, nichts, spybot, treffen, troja, trojane, trojaner, trojanern, updates, versuch, versucht, windows, wirklich |