|
Überwachung, Datenschutz und Spam: Trojaner zu "Hundertprozent" erkennen!Windows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
05.06.2012, 14:33 | #1 |
| Trojaner zu "Hundertprozent" erkennen! Kann man mit dem Bfehl "netstat -fb" oder "netstat -a" ganz sicher sagen dass sich kein Trojaner auf dem Windows-Rechner eingenistet hat? Und wenn der Trojaner mit windows mitgestartet wird (Systemstart), wird er dann in der Systemkonfiguration (msconfig) unter dem Reiter Systemstart oder im CCleaner aufgelistet? Ist dies bei jedem der Fall, oder gibt es vielleicht einen versteckten Systemstart? |
05.06.2012, 15:25 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner zu "Hundertprozent" erkennen!Zitat:
Zitat:
Es gibt ganz andere Kaliber als nur solche primitiven Schädling die über msconfig sichtbar sind und sich darüber auch ausknippsen lassen. So eine Malware könnte jeder mit PC-Grundkenntnissen entfernen! Da aber die Malwareentfernung doch ein etwas komplexeres Thema ist, kannst du dir ja in etwa ausrechnen, dass Schädlinge doch fiesere Versteckmethoden verwenden!
__________________ |
06.06.2012, 09:35 | #3 |
/// Mr. Schatten | Trojaner zu "Hundertprozent" erkennen! Ich glaube du meinst "Backdoor", Trojaner sagt nur was über den Verbreitungsweg aus, nicht über die Art der Schädigung. Und wie cosinus schon sagt, die Zeiten, dass eine Malware über einen Eintrag im Autostart angezeigt wurde, sind leider schon lange vorbei, diese Reminiszenz an alte DOS-Zeiten ist mit dem Verschwinden von DOS-basierenden Windows-Versionen auch seit einem Jahrzehnt verschwunden.
__________________
__________________ |
06.06.2012, 14:06 | #4 |
| Trojaner zu "Hundertprozent" erkennen! Ja ich meinte natürlich Backdoor. Erstmal danke für die Antworten, aber schätzt mich bitte nicht gleich so unerfahren ein. Ich weiß dass es etliche Registry-Pfade oder Systemdateien wie beispielsweise "Win.ini" gibt, die darüber berichten ob sich eine Malware auf dem Computer befindet. Und wenn ein Backdoor eine Verbindung zum Host-Computer herstellt (nicht immer der Fall) so wird mir diese fast sicher angezeigt wenn ich den "netstat" Befehl ausführe. |
06.06.2012, 14:29 | #5 |
/// Mr. Schatten | Trojaner zu "Hundertprozent" erkennen! öh ... welche Windows-Version hast du? Auch hier - ich verstehe durchaus was ein Beispiel ist, ich verstehe aber auch was ein sehr, sehr schlechtes Beispiel ist - mein Hinweis auf aktuelle Systeme. Auch die Wini.ini gehört eigentlich NUR in 16-Bit-Windows-Systeme, in Windows XP war sie nur noch (im XP-Original leer) zur Kompatibilität dabei, ab NT6 ist sie weg. Ja, ich stimme dir zu, auch ich vermisse die Zeit, als ich quasi jede Malware durch einen Blick in autoexec.bat, config.sys, msconfig, Ordner "Autostart" und in die win.ini sehen und beseitigen konnte. Subjektiv sind seit dem ein paar Jahre vorbei (und ein paar Haare aus-) gegangen.
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
06.06.2012, 15:09 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner zu "Hundertprozent" erkennen!Zitat:
Das soll kein Nidermachen sein, ist nur mein Eindruck. Wenn du irgendwo Mitte der 90er stehengeblieben bist, wird es an der Zeit das Versäumte nachzuholen. Oder hast du doch tatsächlich tiefere Kenntnisse die über reine 16-Bit-Geschichten hinausgehen?
__________________ --> Trojaner zu "Hundertprozent" erkennen! |
06.06.2012, 15:10 | #7 | |
| Trojaner zu "Hundertprozent" erkennen! Windows 7 (64-Bit) Zitat:
Auch wenn die "Win.ini" nur von 16-Bit-Anwendungen genutzt wird heißt das noch lange nicht dass sie nicht auf einem 64-Bit-System vorhanden ist. |
06.06.2012, 15:12 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner zu "Hundertprozent" erkennen! Dir ist offensichtlich nichtmal klar, dass ein 64-Bit-Windows keine Abwärtskompatibilität zu 16-Bit Geschichten hat
__________________ Logfiles bitte immer in CODE-Tags posten |
06.06.2012, 15:32 | #9 | |
| Trojaner zu "Hundertprozent" erkennen!Zitat:
Warum sich die "Win.ini" auf meinem 64-Bit-System befindet verstehe ich auch nicht. |
06.06.2012, 15:35 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner zu "Hundertprozent" erkennen! Dann kam es missverstädnlich rüber. Was steht denn so in "deiner" win.ini? Sowas? Code:
ATTFilter ; for 16-bit app support [fonts] [extensions] [mci extensions] [files] [Mail] MAPI=1
__________________ Logfiles bitte immer in CODE-Tags posten |
06.06.2012, 15:40 | #11 |
| Trojaner zu "Hundertprozent" erkennen!Code:
ATTFilter ; for 16-bit app support [fonts] [extensions] [mci extensions] [files] [Mail] MAPI=1 [MCI Extensions.BAK] 3g2=MPEGVideo 3gp=MPEGVideo 3gp2=MPEGVideo 3gpp=MPEGVideo aac=MPEGVideo adt=MPEGVideo adts=MPEGVideo m2t=MPEGVideo m2ts=MPEGVideo m2v=MPEGVideo m4a=MPEGVideo m4v=MPEGVideo mod=MPEGVideo mov=MPEGVideo mp4=MPEGVideo mp4v=MPEGVideo mts=MPEGVideo ts=MPEGVideo tts=MPEGVideo Müsste eigentlich in Ordnung sein! Geändert von Luis345 (06.06.2012 um 16:03 Uhr) |
06.06.2012, 15:42 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner zu "Hundertprozent" erkennen! Bei dir steht mehr drin. Eigentlich hat die win.ini aber keine Bedeutung mehr
__________________ Logfiles bitte immer in CODE-Tags posten |
06.06.2012, 15:47 | #13 | |
| Trojaner zu "Hundertprozent" erkennen!Zitat:
Können Systemdateien wie die "Win.ini" überhaupt von Backdoor-Programmen ohne Admin-Rechten verändert werden? |
06.06.2012, 15:52 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner zu "Hundertprozent" erkennen! Was sind Backdoor-Programme ohne Adminrechte? Mal davon abgesehen wie sinnvoll und wahrscheinlich es ist, dass ein Schädling auf einem modernen Windows an die win.ini was verändert
__________________ Logfiles bitte immer in CODE-Tags posten |
06.06.2012, 16:02 | #15 | |
| Trojaner zu "Hundertprozent" erkennen!Zitat:
Aber vergessen wir doch bitte dieses veraltete Beispiel mit der "Win.ini". |
Themen zu Trojaner zu "Hundertprozent" erkennen! |
ccleaner, erkenne, erkennen, gestartet, msconfig, netstat, prozent, reiter, systemkonfiguration, systems, systemstart, troja, trojaner, versteckte, versteckten |