|
Plagegeister aller Art und deren Bekämpfung: Troj/Dloadr-AAIWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.05.2006, 06:09 | #1 |
| Troj/Dloadr-AAI Hallo liebe Trojaner-Profis, seit einiger Zeit treibt mich dieser Trojaner namens "Troj/Dloadr-AAI" um, denn bekanntermaßen installiert er sich immer wieder neu. Ich bin jedoch zuversichtlich, dass ich ihn mit den hier (und anderswo) gefundenen Tipps demnächst wegkriege, notfalls spiele ich mein System komplett neu auf (was dank Aldi's "retten.exe" ja nicht allzu lange dauert). Was mich aber dabei sehr interessiert: Bin ich danach sicher, wenn ich auf die Files meiner Festplatte zugreife? Ich habe nämlich keinerlei Informationen darüber finden können, woher ich diesen Trojaner habe und wo dieser sich festsetzt. Hier also meine kompakten Fragen dazu:
Vielen Dank für eure Antworten. Sievert. |
28.05.2006, 08:39 | #2 | ||||||
| Troj/Dloadr-AAI @Sievert
__________________Zitat:
Zitat:
Zitat:
Zitat:
Troj/Dloadr-AAI Zitat:
b)Jeder Trojaner wird vom Benutzer aktiviert, nicht von sich selbst Zitat:
|
28.05.2006, 10:10 | #3 |
| Troj/Dloadr-AAI Hallo Rene-Gad,
__________________Du hast natürlich Recht, hier mal alle Infos zu meinem System: Windows XP Home (ohne SP) Intel P4 2,66 GHz, 768 MB Ram Betroffener Virus: Troj/Dloadr-AAI mit den üblichen Dateien in C:\ bzw. C:\Windows\: - tool1.exe .... - tool5.exe - country.exe - minesweeper.exe Anti-Viren-Software: FreeAV Desktop-Firewall: Zonealarm Verbindungs-Typ zum Internet: direkte Einwahl über DFUE-Netzwerk (ISDN) Bei bestehender Internet-Verbindung dauert es nicht lange und der Rechner fängt an zu senden. Wenn verschiedene Tools alles bereinigt haben, sind nach kurzer Online-Zeit die o.g. Programme wieder drauf. Bzgl. Regel 1 habe ich wirklich alles mögliche recherchiert, aber eben nichts gefunden. Bin selbst Internet-bewandert und weiss um Google's Fähigkeiten, aber wenn man nichts findet, dann fragt man halt mal bei den Pros. Der von Dir genannte Link zu Sophos ist gleich der 1. Treffer und sagt mir aber über die von mir gestellten Fragen leider nichts. Und danach kommen nur noch Foren-Einträge. Sophos habe ich übrigens probiert, der hat nichts gefunden, was vermutlich aber daran lag, dass es beim Update der Viren-Definitionen den Sophos-Server nicht finden konnte. Die "retten.exe" ist das Wiederherstellungs-Tool der Medion-Rechner, das hätte ich vielleicht auch gleich deutlicher schreiben sollen. Wenn man das aufruft, wird C:\ zunächst formatiert und anschliessend ein Image draufgespielt, wonach sich der PC (zumindest betreffend der Partition C:\) wieder im Auslieferungszustand befindet. Meine Fragen sind daher (gleiche Fragen wie oben, nochmal anders formuliert): Da keine AntiViren-Software mir definitiv gesagt hat, dass dieser Virus / Trojaner entfernt worden wäre werde ich vermutlich die "retten.exe" ausführen, damit C:\ vollständig löschen und ein jungfräuliches System (Neuinstallation) erhalten. Frage 1: Wie verbreitet sich _dieser_ Trojaner ? Woher könnte ich den haben, wenn mir doch absolut nichts aufgefallen ist und ich sehr wohl die allg. Verhaltensregeln beachte (und auch keine Cracks lade, Tauschbörsen besuche u. dgl.) Neue Frage dazu: kann es sich z.B. um einen gezielten/persönlichen Angriff handeln? Fragen 2-4: Habe ich den Trojaner dann noch auf Partition D:\, etc. bzw. besteht die Möglichkeit, dass er sich auch auf externen Festplatten / Wechseldatenträgern "festgesetzt" hat und sich beim Zugriff auf befallene Dateien wieder aktiviert? Vielleicht noch zur Erklärung: Ich bin in dieser Sache lange Zeit verschont geblieben (vor Viren) und daher kein Experte, und möchte hier auch keine Sofort-und-alles-auf-einmal-Antwort, sondern würde mich einfach über einen Austausch mit Fachleuten zu diesem Thema freuen. Grüße, Sievert. |
28.05.2006, 10:24 | #4 | ||
| Troj/Dloadr-AAI @Sievert Zitat:
Zitat:
|
28.05.2006, 12:36 | #5 | |||
| Troj/Dloadr-AAI Hallo Sievert, Zitat:
Was dann den Jungfrauen-Zustand ausmacht ist,dein Betriebssystem ist dann wieder so,wie es zu Beginn des erstmaligen Drucks auf den Einschaltknopf war.Das ist kein Images im klassischen Sinne ,sondern einfach nur dein Betriebssystem. Nicht das du mir Rene-gad mit einer falschen Wortwahl erneut verärgerst ,der mir heute eh ein wenig unausgeschlafen vorkommt..... Zitat:
Zitat:
Aber du mußt gewissermaßen in Vorleistung treten,indem du dir das Ding runterlädst und auch noch ausführst.Darauf ,so zu handeln,hat niemand außer dir Einfluß.Natürlich bekommst du die Installation des Trojaners "schmackhaft" gemacht. So in der Art :"kostenlos,supi teil muß man haben,gugg das nackisch mädl an....etc. pp. Irrlicht |
28.05.2006, 14:55 | #6 | |
| Troj/Dloadr-AAI @irrlicht Zitat:
Deine Vermuntung, dass Aldi-Supertool alle Partitionen plattmacht, kann ich weder bestätigen noch widersprechen. Ich gehe aber davon aus, dass es ein Recovery-Setup ist, wobei nur den Systembereich überschrieben wird ohne Systempartition neu zu formatieren. PS: Ich habe aber schon von einem speziellen Schutzgerät (Dongle) gehört, das nach jeder Windows-Sitzung alle Änderungen rückgängig macht und das System ist nach dem Neubooten wieder jungfräulich. Wenn man eine neue Software installeren müchte, sollte man den Schutz extra abschalten. |
29.05.2006, 04:42 | #7 | |||
| Troj/Dloadr-AAI Hallo Irrlicht, danke für Deine Antwort. Zitat:
Zitat:
Ich hab mir wirklich die Sophos-Seiten durchgelesen, weiss aber immer noch nicht, in welchen Dateien sich der Troj/Dloadr-AAI versteckt hält, bzw. bei welcher Gelegenheit er sich einnisten kann. Angenommen er versteckt sich auf einer externen Festplatte und ich stecke die in einen anderen (cleanen) Rechner ein. Wann aktiviert sich dieser Trojaner: a.) Wenn ich die Platte einstecke b.) wenn ich auf eine/die befallene Datei zugreife? Zitat:
|
Themen zu Troj/Dloadr-AAI |
ahnung, anderen, besuch, erneut, festplatte, files, frage, fragen, geschlossen, immer wieder, installiert, keine ahnung, komplett, laufwerke, namens, netzwerk, platte, plötzlich, probleme, rechner, sache, seite, seiten, spiele, system, tipps, virus/trojaner, worte |