|
Antiviren-, Firewall- und andere Schutzprogramme: Eingeschlichen trotz SchutzWindows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
07.10.2008, 00:03 | #1 |
| Eingeschlichen trotz Schutz Hallo zusammen :-) Ich würde gern eine (oder mehrere) Frage(n) an das Forum richten, die ich mir derzeit nicht wirklich beantworten kann, ich hoffe dass ihr mir da irgendwie weiterhelfen bzw. Tipps/Anregungen geben könnt. Als grundsätzlich kritischer user versuche ich meinen Laptop (XP; SP2) so gut es irgendwie geht zu schützen. Ich hatte niemals Probleme mit Viren oder Trojanern etc., und glaube vernünftige Schutzmassnahmen getroffen zu haben. Kürzlich wollte ich ein kleines Spiel aus der Softwareliste entfernen und bekam beim deinstallieren plötzlich eine Viruswarnung = (JS/Dldr.IFrame.BY und TR/Killwin.MI) Ich war entsetzt, da die Trojaner offenbar die ganze Zeit über auf meinem Rechner gewesen waren ohne dass irgendeine Meldung erschien. Grundsätzlich nutze ich den Firefox, der so eingestellt ist, dass er nach jedem schliessen den gesamten Verlauf, cache etc. löscht. Weiterhin nutze ich den Antivir und die Windows Firewall, habe den CCleaner bei jedem Bootvorgang laufen und nutze zudem den Spybot, prüfe regelmässig Registryeinträge und lösche alles was da nicht hingehört (Eusing Free Registry Cleaner ), mache ausserdem regelmässige Datenträgerbereinigungen und lösche regelmässig das Java Cache. Ich löschte nun also alles was mit diesem Spiel zu tun hatte, suchte manuell nach entsprechenden Dateien, putzte die Registry sauber, stoppte alle laufenden Prozesse und startete den Antivir für einen Systemscan manuell – keine Trojaner etc., dennoch bemerkte ich bei der CPU Anzeige unerklärliche Schübe von 4 auf 16 auf 100% Auslastung. Jedoch sind keinerlei Viren etc. zu erkennen. Der Security Task Manager zeigt mir auch nichts auffälliges an. 1. Wie also hat sich da der Trojaner eingeschlichen frage ich mich...? 2. Wie erklärt sich die plötzliche Bewegung der CPU? 3.Darüberhinaus habe ich nun natürlich Sorge, dass mein Rechner möglicherweise als sogenannter „Zombie“ missbraucht wird, wie also kann ich derartiges unterbinden oder rausfinden? 4.Ist es möglich, dass ich Ziel eines Hackers geworden bin, der sich über mögliche ungesicherte (offene) Ports immer wieder Zugang zu meinem PC verschaffen kann und wie kann ich rausfinden ob jemand zugreift? 5.Ist Antivir und MS Firewall (und der ganze Kram den ich zum Schutz meines PC´s nutze) überhaupt ausreichend oder hatte ich einfach nur Pech gehabt und muss mir keine Sorgen mehr machen? 6.Kann man anhand meiner IP oder MAC Adresse direkt auf meinen PC zugreifen oder so? Ich hoffe Ihr könnt mir bei meinen Fragen weiterhelfen (sind ja eigentlich unverschämt viele für son Neuling :-) Vielen Dank in jedem Fall LG Watcher |
07.10.2008, 11:36 | #2 | ||||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Eingeschlichen trotz SchutzZitat:
Oder aber erst vor kurzem sind in die Signaturupdates die Erkennungen für "Deine" erkannten Dateien mit aufgenommen. Dann wäre es wirklicher Befall. Siehe auch diesen Artikel) Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Als erste Analyse schlage ich vor, dass Du mal ein HijackThis Logfile postest. Dann sehen wir weiter.
__________________ |
09.10.2008, 19:01 | #3 |
| Eingeschlichen trotz Schutz Hallo Watcher!
__________________Diese Trojanermeldung hatte ich auch; siehe http://www.trojaner-board.de/61186-malwarealarme-bei-leeren-ordnern.html Zitat:"Am 29. 09. 2008 habe ich von einem Link der Homepage einer bekannten Computerzeitschrift (Die 50 beliebtesten Downloads) das bekannte Spiel “Bridge Building Game“ heruntergeladen." Zitatende. Im Forum besagter Zeitschrift war das Problem bekannt: "http://forum.chip.de/downloads/bridge-building-game-bridging-gap-1064621.html". Der Trojaner sitzt also in der Deinstallationsdatei. Bei mir stellt sich da die Frage, welcher Internetseite noch vertraut werden kann. Gruß harlud |
09.10.2008, 19:09 | #4 |
/// TB-Ausbilder | Eingeschlichen trotz Schutz Hi, es besteht auch immer die Möglichkeit eines Fehlalarms. Ich habe das damals nicht angesprohen, da die Datei bei dir bereits gelöscht worden war. Bei Gelegenheit die angemeckerte Datei eventuell mal bei dem entsprechenden Antivirenhersteller als Verdacht auf Fehlalarm einschicken. (Wenn du uns Antivirenprogramm und die befallene Datei nennen könntest wär auch schon prakitsch. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
09.10.2008, 19:19 | #5 |
| Eingeschlichen trotz Schutz Hallo Myrtille! Ich bin leider nicht ordentlich vorgegangen. Das Spiel ließ sich im normalen Modus nicht deinstallieren im abgesicherten Modus aber wohl. Tja und dann war die Datei weg, nix mehr zum Melden. Beim nächsten Mal mach ichs besser. Wer will, kann es ja mal bei "h**p://w*w.chip.de/downloads/Bridge-Building-Game-1.25_23562627.html" versuchen, ob der Trojaner noch dort ist. Gruß harlud |
Themen zu Eingeschlichen trotz Schutz |
100%, antivir, anzeige, bootvorgang, cpu, dateien, entfernen, firefox, firewall, forum, frage, free, immer wieder, java, laptop, mehrere, ports, probleme, prozesse, rechner, registry cleaner, schutz, security, sp2, spybot, trojaner, unterbinden, viren, windows, windows firewall |