|
Plagegeister aller Art und deren Bekämpfung: Trojaner oder was ist es?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.03.2004, 16:57 | #1 |
| Trojaner oder was ist es? Hallo zusammen, habe heute durch Antiviren-Kit folgende Meldung (Virus, Worm, Trojaner???) erhalten: Trojan.Spy.Win32.Briss.c Der "Virus" wurde in folgendem Verzeichnis gefunden: C:\RESTORE\TEMP\ Zusatz-Infos oder Beschreibungen im Virenprogramm selbst als auch auf der Seite von Trendmicro.de: Fehlanzeige!! Kann mir mal jemand sagen, was es damit auf sich hat? Genügt es die betroffenen Dateien, die vom Virenprogramm gefunden und in die "Quarantäne verschoben wurden, zu löschen?
__________________ Grüße, <br />Thomas<br /><br />"Jeder Mensch hat ein Brett vor dem Kopf, es kommt nur auf den Abstand an!"<br />(Marie Ebner-Eschenbach) |
17.03.2004, 18:15 | #2 |
| Trojaner oder was ist es? Ist ein Trojanisches Pferd, also um deinen PC auszuspionieren. Normalerweise soltle es reichen diebetreffenden Dateien zu löschen.Zusätzlich empfehle ich dir noch, wichtige Passwörter, die du benutzt zu ändern.
__________________ciao
__________________ |
17.03.2004, 18:15 | #3 |
Trojaner oder was ist es? Hallo Thomas und Willkommen im Board,
__________________aufgrund des Namens gehe ich davon aus, dass es sich bei dem Fundstück um Spy- bzw. Adware handelt. Ich empfehle Dir Adaware http://www.lavasoft.de/ und Spybot Search&Destroy http://www.safer-networking.de/ herunterzuladen, zu aktualisieren und dann damit Deinen Rechner zu scannen. Gruß, Lutz
__________________ |
17.03.2004, 20:08 | #4 |
| Trojaner oder was ist es? Hi Lutz </font><blockquote>Zitat:</font><hr /> aufgrund des Namens gehe ich davon aus, dass es sich bei dem Fundstück um Spy- bzw. Adware handelt. </font>[/QUOTE]Du kannst denken, dass ich verrückt bin . aber in dem Fall würde ich doch das Neuformatieren dringendst empfehlen . Schau mal hier. |
17.03.2004, 20:46 | #5 |
Gast | Trojaner oder was ist es? moin zusammen, </font><blockquote>Zitat:</font><hr /> C:\RESTORE\TEMP\ </font>[/QUOTE]ich würde die systemwiederherstellung deaktivieren, mein win warten, mit einem av-scanner (up to date) komplett scannen, reboot und dann die swh wieder aktivieren. da der backdoor nur dort gefunden wurde, kann man davon ausgehen, daß dieser eventuell gar nicht aktiv war. (normalerweise ) |
17.03.2004, 22:03 | #6 |
Trojaner oder was ist es? </font><blockquote>Zitat:</font><hr />Du kannst denken, dass ich verrückt bin ...</font>[/QUOTE]Das denke ich ganz bestimmt nicht! [img]smile.gif[/img] </font><blockquote>Zitat:</font><hr />...aber in dem Fall würde ich doch das Neuformatieren dringendst empfehlen . Schau mal hier. </font>[/QUOTE]Auf jeden Fall hast Du 'sauberer' recherchiert als ich [img]graemlins/daumenhoch.gif[/img] Das 'Ding' legt in der Tat ein Neuaufsetzen des Systems nahe. Hier hätte ich bei der von NAI beschriebenen Vorgehensweise </font><blockquote>Zitat:</font><hr />...boot to MS-DOS mode or use a boot diskette and use the command line scanner...</font>[/QUOTE]jedenfalls auch 'Bauchschmerzen', wenn der Trojaner aktiv war/ist und nicht nur im Restore-Temp-Verzeichnis 'rumdümpelt'. Wichtig ist dann aber auch, CyberFreds Hinweis, Passworte zu ändern, da der Keylogger schon aktiv gewesen sein könnte und somit die Passworte nicht mehr sicher sind. Da reicht dann auch kein Neuaufsetzen. Interessieren würde mich jetzt noch, ob auf dem Rechner die beschriebenen Symptome </font><blockquote>Zitat:</font><hr />... HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run "systray" = C:\test\A.EXE... </font>[/QUOTE]vorhanden sind. Gruß, Lutz [ 17. März 2004, 22:08: Beitrag editiert von: Lutz (DerBilk) ]
__________________ --> Trojaner oder was ist es? |
23.03.2004, 17:41 | #7 |
| Trojaner oder was ist es? Hallo Lutz, </font><blockquote>Zitat:</font><hr />Interessieren würde mich jetzt noch, ob auf dem Rechner die beschriebenen Symptome Zitat: -------------------------------------------------------------------------------- ... HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run "systray" = C:\test\A.EXE... -------------------------------------------------------------------------------- vorhanden sind.</font>[/QUOTE]Diese letztere Datei existiert nicht bei mir. Ich habe im angegbenen Pfad auch nichts auffälliges gefunden. Das mit dem Leeren des RESTORE-Ordners habe ich sofort nach dem Anschlagen meines AntiVirenprogramms veranlaßt, weiterhin hat auch das bei mir installierte Programm "SpyBot- Search & Destroy" nichts gefunden! Im o.g. Pfad sind bei mir keinerlei Programme, die dort nicht hingehören sollten. Ich gehe eigentlich davon aus, dass, wenn überhaupt, nur die beiden RESTORE-Dateien betroffen waren und daher noch kein Schaden angerichtet worden ist.
__________________ Grüße, <br />Thomas<br /><br />"Jeder Mensch hat ein Brett vor dem Kopf, es kommt nur auf den Abstand an!"<br />(Marie Ebner-Eschenbach) |
Themen zu Trojaner oder was ist es? |
dateien, erhalte, erhalten, folge, folgende, gefunde, hallo zusammen, heute, löschen, löschen?, meldung, programm, quara, quarantäne, restore, seite, temp, troja, trojaner, trojaner?, trojaner??, verschoben, verzeichnis, virenprogramm, virus, worm, zusammen |