Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ich Vollidiot, oder halb so schlimm

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.11.2003, 23:30   #1
chrisen81
 
Ich Vollidiot, oder halb so schlimm - Frage

Ich Vollidiot, oder halb so schlimm



HALLO
Ich bin der absolute anfänger, und hab null ahnung
außer die kurzdefinition über trojaner und das sie böse sind.
Ich hab Win 2k auf meinem Athlon Rechner und dieser ist über unser internes privat netzwerk
( d-Link Router, 4 pcs) via T-online dsl mit
dem internet verbunden.

vor 2- 3 wochen war mal meine Sicherheitsstufe beim IE auf niedrig (sonst immer mittel).
Von da an hatte ich als startseite immer wieder
www.zipportal.com , so eine pseudo/porno suchmaschine.
ich hab da nie was angeklickt aber trotzdem.
egal ob ich die startseite geändert habe, zipp..
shit war immer wieder startseite.
ich habe zone alarm installiert und dies hatt mir angezeigt das sich ein oder mehrere programme mit dem internet verbinden wollten. das hab ich dann (leider erst ein paar tage nach dem ersten mal, also seit der installation von zone a. )verhindert.

ich habe mein internet zugang in der zeit vor und nach installation von zone alarm voll genutzt.

DAS HEISt:

-PAsswörter eingegeben
( sicherer UNI e-mail account, Lycos account, amazon...)
- konto service der sparkasse mit TAN system

..und was man sonst so macht.

Dann hat mein Mitbewohner mir ANTIVIR empfohlen, ich sofort installiert und siehe da 2 trojaner
vom typ zip startpage , loader . exe oder ähnlich
wurden gefunden und gelöscht ( leider habe ich mir die richtigen namen nicht gemerkt).

da ich bei der Definition von trojanern gelesen habe das diese passwörter usw. an deren Urheber zwecks missbrauch schicken könnten, habe ich nun
panik.

bis jetzt gab es keine vorkommnisse ,

ich frage nun die profis hier im FORUM
was sollte ich tun bzw. nicht tun.

neue Accounts oder Passwörter erstellen, garnix
oder wie oder was

Gruß und dank im voraus
chris

Alt 25.11.2003, 01:47   #2
IRON
 
Ich Vollidiot, oder halb so schlimm - Beitrag

Ich Vollidiot, oder halb so schlimm



Tja...da gibts nicht viel zu sagen...
Du surfst mit dem IE und wegen dessen Sicherheitslücken fängst du dir auf diversen Seiten immer wieder sogenannte Browser-Hijacker ein.
Solange du den IE weiter nutzt, wirst du das nicht verhindern können. Das hört erst beim Browserwechsel schlagartig auf.
Bis dahin kannst du mit Programmen wie Ad-Aware, Spybot S&D oder HijackThis inmmer mal wieder aufräumen.
__________________


Alt 25.11.2003, 12:33   #3
chrisen81
 
Ich Vollidiot, oder halb so schlimm - Beitrag

Ich Vollidiot, oder halb so schlimm



hi nochmal!

ich hab doch noch den report von
antivir gefunden


hier ein auszug:

C:\Programme\AVPersonal\INFECTED
iedll.VIR
Ist das Trojanische Pferd TR/Tooncom.E.1

WURDE GELÖSCHT!
loader.VIR
Ist das Trojanische Pferd TR/Tooncom.E.3

WURDE GELÖSCHT!
tapicfg.VIR
Ist das Trojanische Pferd TR/StartPage.Y


C:\WINNT
default.css
Ist das Trojanische Pferd TR/Qhost.A.2



C:\WINNT\Web
win.def
Ist das Trojanische Pferd TR/Qhost.A.2

WURDE GELÖSCHT!


diese dinger wurden tatsächlich doppelt gelöscht
(also waren sie auch 2 mal da?)
hoffe diese informationen dienen der weiteren aufklärung

Gute Nacht
Chris
__________________

Alt 25.11.2003, 14:49   #4
baloons
 
Ich Vollidiot, oder halb so schlimm - Beitrag

Ich Vollidiot, oder halb so schlimm



Hallo,

zunächst hab ich im Internet mal die Namen deiner Trojaner überprüft:

Es scheinen alles Browser-Hijacker zu sein, also Programme die deine Browsereinstellungen ändern. Keylogger oder Sniffer scheinen nicht dabei zu sein. Garantieren kann ich das nicht!


Folgendes Vorgehen schlage ich vor:
Scanne deinen PC gründlich nach Schädlingen:

- Schalt zuerst system restore aus:
http://vil.nai.com/vil/SystemHelpDoc...SysRestore.htm

- Lade NAI Stinger runter und lass es im Abgesicherten Modus laufen (kostenlos):
http://download.nai.com/products/mca...rt/stinger.exe

- Mach nen Onlinescan bei Trend Antivirus (kostenlos):
http://housecall.trendmicro.com/hous...start_corp.asp

- Mach nen Onlinescan bei Panda Antivirus (kostenlos):
http://www.pandasoftware.com/activescan/


So, nun such nach adware und Dialern:

- Nutze Lavasoft AdAware (kostenlos):
http://www.lavasoftusa.com/german/su...download/#free

- Nutze Spybot Search and Destroy (kostenlos):
http://www.safer-networking.org/inde...&page=download

-Nutze Spywareblaster (kostenlos):
http://www.javacoolsoftware.com/spywareblaster.html

- Nutze YAW (kostenlos):
http://www.yaw.at/download.php

- Nutze Trojan Hunter 3.7 (kostenlos). Vergiss nicht die neuesten Definitionen von Hand runterzuladen und zu installieren. Autoupdate geht bei der Testversion nicht:
http://www.misec.net

- Wenn du einen Virenscanner hast, aktualisiere die DATs und die engine und scan auch damit nochmal alles gründlich.


Nach diesem Marathon würde ich sämtliche wichtigen Passwörter (also z.B. alles was wirklich Kosten verursachen kann, aber am besten doch jedes) ändern. Nur um sicher zu sein.

Deaktiviere für jeden User die ActiveX Installation (NICHT dass ActiveX ausgeführt werden kann) und aktiviere sie NUR wenn du wirklich vorhast etwas zu installieren (z.B. den Macromedia Flashplayer).

Dann sollt schon alles wieder funktionieren.
Ach ja: Windows Update nicht vergessen!!!!

Alt 25.11.2003, 17:08   #5
CyberFred
 
Ich Vollidiot, oder halb so schlimm - Beitrag

Ich Vollidiot, oder halb so schlimm



Um das von ballons mal ein bisschen abzurürzen:

KAV runterladen, updaten und scannen lassen reicht völlig uas. Damit sollte so ziemlich alles gefunden werden. YAW ist zwar ganz gut, aber würde nicht dein Problem lösen.
Ad-Aware wäre auch zu empfehlen. Die ganzen Onlinescanns musst du nicht machen, das frisst nur ewig Bandbreite und ein lokaler Scan mit KAv ist mindestens genauso gut.
Ein Browserwechsel ist dringendst zu empfehlen, geraten sei dir da zum Mozilla-Firebird.

ciao

__________________
Mail-Header verstehen
~~~~~~~~~~~~~~
Gutta cavat lapidem, non vi, sed saepe cadendo. (Ovid)

Alt 27.11.2003, 15:50   #6
baloons
 
Ich Vollidiot, oder halb so schlimm - Beitrag

Ich Vollidiot, oder halb so schlimm



Um nochmal zu ergänzen:

Viele Dialer werden per ActiveX installiert. Sollte also ein Modem oder eine ISDN-Karte vorhanden sein AUF JEDEN FALL mit YAW scannen!
Die meisten Virenscanner finden KEINE Dialer! Eigentlich findet meines Wissens nur McAfee Dialer.
Ebenso ergänzen sich AdAware und Spybot hervorragend, eines allein übersieht aber häufig etwas!

Es ist vermutlich AVP und nicht KAV gemeint:
Zur Zeit kein Download möglich... zudem

Siehe http://www.rokop-security.de/main/ar...id=629#AntiVir

AVP kann schon mal einen Trojaner übersehen, wie jedes andere Programm natürlich auch. Wer also eine Neuinstallation scheut und doch möglichst sicher fahren will MUSS streuen, also unterschiedliche Programme nutzen. Die Auswahl kostenloser Software sollte aber eine sichere Basis sein um das 'get secure' zu erreichen. Für das 'stay-secure' müssen dann andere Programme herhalten.
Da ist AVP günstig und gut geeignet.
Für deinen DSL-Anschluss ist die Datenmenge der Onlinescanner ein Kinkerlitzchen. Für eine 'Internetüberlastungs-Bandbreitendiskussion' hab ich keine Zeit

Viel Erfolg, das Forum freut sich über Feedback.

Antwort

Themen zu Ich Vollidiot, oder halb so schlimm
als startseite, anfänger, antivir, confused, d-link, dsl, e-mail, e-mail account, exe, forum, frage, gelöscht, immer wieder, installation, internet, mehrere, meinem, namen, netzwerk, nicht, pcs, programme, rechner, router, seite, sparkasse, startseite, t-online, tan, trojaner, voll, win, zone, zone alarm




Ähnliche Themen: Ich Vollidiot, oder halb so schlimm


  1. Windows 7: Dateien und Ordner sind halb versteckt
    Log-Analyse und Auswertung - 08.09.2015 (22)
  2. BetterSurf Addware nur halb entfernt
    Plagegeister aller Art und deren Bekämpfung - 22.02.2014 (35)
  3. e-mails werden teilweise nur halb versandt
    Plagegeister aller Art und deren Bekämpfung - 19.12.2013 (1)
  4. Schlimm oder schlimmer?
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (3)
  5. deo0_sar.exe Ransom Trojaner, halb entfernt. Jetzt sicher? II
    Plagegeister aller Art und deren Bekämpfung - 24.08.2012 (2)
  6. deo0_sar.exe Ransom Trojaner, halb entfernt. Jetzt sicher?
    Plagegeister aller Art und deren Bekämpfung - 02.08.2012 (21)
  7. Gema Trojaner halb entfernt problem...
    Log-Analyse und Auswertung - 11.01.2012 (4)
  8. Werbung im Hintergrund, evtl. KaZy.Mekml1., halb entfernt OTL-Logs angehängt
    Plagegeister aller Art und deren Bekämpfung - 27.04.2011 (6)
  9. Infizierte Firefox-Add-ons: Mozilla Foundation rudert halb zurück
    Nachrichten - 11.02.2010 (0)
  10. Schlimm oder fehlarlarm?
    Plagegeister aller Art und deren Bekämpfung - 17.09.2008 (3)
  11. Ist der schlimm.....
    Mülltonne - 25.08.2008 (0)
  12. Windows halb freeze
    Plagegeister aller Art und deren Bekämpfung - 30.06.2007 (2)
  13. XP nach Virenbefall langsam und läuft nur halb
    Log-Analyse und Auswertung - 29.08.2006 (3)
  14. Ergebnis Escan. Schlimm, oder eher harmlos?
    Log-Analyse und Auswertung - 17.03.2006 (22)
  15. svhost.exe schlimm ?????????
    Log-Analyse und Auswertung - 22.12.2005 (8)
  16. Weiß jemand Rat? Browser funktioniert nur halb, MSN gar nicht, Windows hängt sich auf
    Alles rund um Windows - 29.12.2004 (1)

Zum Thema Ich Vollidiot, oder halb so schlimm - HALLO Ich bin der absolute anfänger, und hab null ahnung außer die kurzdefinition über trojaner und das sie böse sind. Ich hab Win 2k auf meinem Athlon Rechner und dieser - Ich Vollidiot, oder halb so schlimm...
Archiv
Du betrachtest: Ich Vollidiot, oder halb so schlimm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.