|
Plagegeister aller Art und deren Bekämpfung: Trojaner an Bord?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.02.2003, 02:42 | #1 |
| Trojaner an Bord? Das, was da von außen "abgewehrt" wurde, waren keine Angriffe sondern ganz normale und harmlose Portscans. Die von Norton dafür verantwortlichen Trojaner kannst du gleich wieder vergessen. WENN ein Trojaner "angreift", dann von INNEN, also von deinem PC aus. DU musst ihn vorher auf DEINEM PC installieren, wobei i.d.R. gleich mal Firewall und Virenscanner gekillt oder sonstwie umgangen werden. Wenn dein Outlook (würg) selbstständig nach draußen senden will, liegt die Vermutung nahe, dass du dir einen Mailwurm eingefangen hast oder aber irgendwelche noch nicht gesendeten Mails im Postausgang auf Erledigung warten. Sollte es ein Mailwurm sein, kann auch DER, wie es seit einiger Zeit Mode ist, deinen Virenscanner killen oder sonstwie täuschen. Ich empfehle den Umstieg sowohl auf einen anderen Virenscanner wie z.B. Kaspersky oder AVK 11/12 als auch auf ein anderes Mailprogramm. |
24.02.2003, 11:16 | #2 |
| Trojaner an Bord? Hi,
__________________Danke für die Prompte Antwort! Ab sofort verstehe ich alle Würg- und Kotz-Kommentare, die ich schon bei Erwähnung der Zeichenfolge Outl... und Micr... zu hören bekomme Ich stelle mir allerdings die Umstellung auf einen anderen Client nicht so einfach vor. Erstens vermute ich, dass nach der Deinstallation das halbe System lahmgelegt ist (deaktivieren eine Alternative?). Zweitens ist mir Z.B. Modzilla "zu dick". Der läd ja Klamotten in den Speicher, die man gar nicht will. Will man mal schnell eine Mail versenden, dann muss man erst abwarten bis der gesamte Browser geladen ist, und das dauert einfach zu lange. Hat den da noch jemand einen Tipp, welcher mail-client alternativ was taugt? Kann auch was kosten.
__________________ |
24.02.2003, 12:22 | #4 |
| Trojaner an Bord? Hi Leute, Wow, mich haut das Forum mit Bezug auf die Vielfalt der Einträge hier echt um [img]smile.gif[/img] . Bin ein Neuling und habe mir sicherlich was eingefangen, aber was? Ich benutze: PIII 667 MhZ Win 98 SE Internetexplorer und Outlookexpress 6.0 (habe Modzilla 1.1 installiert) Nortons Internet Security 2003 ist bei mir samt Firewall ständig aktiv und aktualisiert. DSL, kein Modem Connection Watch 1.1 von Channel Multimedia Mein Problem sieht so aus: Seit einiger Zeit findet nach dem Booten ein automatischer Aufruf der DFÜ-Verbindung statt. Am Aussehen kann ich erkennen, dass es sich hier um einen durch Outlookexpress veranlaßten Einwahlversuch handeln muß. Connection Watch 1.1 zeigt an, das keine weiteren DFÜ-Verbindungen, als die von mir installierten, vorhanden sind. Lasse ich den Einwahlversuch zu, sehe ich an meiner Verbindungsanzeige, dass Daten gesendet werden- starte ich meine DFÜ-Verbindung händisch, dann werden keine Daten gesendet. Norton hat mir angezeigt, dass von Außen abgewehrte Trojanerangriffe stattgefunden haben (samt IP-adresse: Angeblich t-online, lokalisiert in Darmstatt). Der Virenscanner findet aber nichts Was kann ich tun? Bitte um Trojaner-Newbie-Sparche
__________________ -----------------------<br />oli sagt danke! |
24.02.2003, 14:27 | #5 |
| Trojaner an Bord? </font><blockquote>Zitat:</font><hr />Original erstellt von oli: Ich stelle mir allerdings die Umstellung auf einen anderen Client nicht so einfach vor.</font>[/QUOTE]Ist aber so einfach. </font><blockquote>Zitat:</font><hr />Erstens vermute ich, dass nach der Deinstallation das halbe System lahmgelegt ist (deaktivieren eine Alternative?).</font>[/QUOTE]So schlimm ist das nicht. Fürs erste würde es ja reichen, dass du den ursprünglichen Mailclient einfach nicht mehr nutzt und nicht mehr als Standardmailer einestellt hast. </font><blockquote>Zitat:</font><hr />Zweitens ist mir Z.B. Modzilla "zu dick". Der läd ja Klamotten in den Speicher, die man gar nicht will. Will man mal schnell eine Mail versenden, dann muss man erst abwarten bis der gesamte Browser geladen ist, und das dauert einfach zu lange.</font>[/QUOTE]Mozilla zu dick? Bist du dir eigentlich im Klaren darüber, dass der IE wesentlich dicker ist? Außerdem kann man diverse Dinge im Mozilla gleich bei der Installation abwählen. Letztlich könntest du auch den schlankeren Netscape Compact nehmen oder eben ein eigenständiges Mailprogramm. Übrigens, was das Abwarten betrifft: Mit dem Quicklaunch wartest du genau einmal, nämlich beim Booten des Rechners ein paar Sekunden zusätzlich und dann nie wieder. Zu den empfehlenswerten Mailprogrammen zählt auch noch Gemail. Tests und Vergleiche findest du dazu auf www.rokop-security.de |
24.02.2003, 16:11 | #6 |
| Trojaner an Bord?
__________________ --> Trojaner an Bord? |
24.02.2003, 17:19 | #7 |
| Trojaner an Bord? GeMailis aber auch nich schlecht.
__________________ In Cause of an Error,smash your head on the Keyboard and try again. |
24.02.2003, 17:59 | #8 |
| Trojaner an Bord? Hallo! </font><blockquote>Zitat:</font><hr />Original erstellt von oli: Erstens vermute ich, dass nach der Deinstallation das halbe System lahmgelegt ist (deaktivieren eine Alternative?).</font>[/QUOTE]Outlook sollte sich problemlos deinstallieren lassen , selbst Outlook Express als Teilkomponente des IE. Ist jedoch nicht zwingend nötig. </font><blockquote>Zitat:</font><hr />Zweitens ist mir Z.B. Modzilla "zu dick". Der läd ja Klamotten in den Speicher, die man gar nicht will.</font>[/QUOTE]Das ist alles jeweils individuell konfigurierbar. Wähle halt eine benutzerdefinierte Installation, und dann nur den Navigator, Mail & Newsgroups sowie den Personal Security Manager. </font><blockquote>Zitat:</font><hr />Will man mal schnell eine Mail versenden, dann muss man erst abwarten bis der gesamte Browser geladen ist, und das dauert einfach zu lange.</font>[/QUOTE]Nein, Du kannst das Mailprogramm direkt starten. Erstelle folgende Verknüpfung: C:\Programme\Mozilla\mozilla.exe -P Profilname -mail Der Pfad ist natürlich abhängig von dem Ablageort des Mozilla Programmordners auf dem System; ich habe ihn z.B. auch nicht auf C. </font><blockquote>Zitat:</font><hr />Hat den da noch jemand einen Tipp, welcher mail-client alternativ was taugt? Kann auch was kosten.</font>[/QUOTE]Vieles ist auch Geschmackssache. Tipp: Einfach mal ausprobieren. Die guten Clienten lassen sich alle sauber wieder deinstallieren. Neben Mozilla Mail und den bereits genannten Vivian Mail, GeMail und TheBat (letzterer ist kostenpflichtig) stehen z.B. auch noch Pegasus Mail und PostMe zur Auswahl, letztgenannter ebenso kostenpflichtig). [ 24. Februar 2003, 17:59: Beitrag editiert von: mmk ] |
24.02.2003, 21:51 | #9 |
| Trojaner an Bord? Naaabeeend, Erfolge kann ich vermelden! I-Worm "Sircam C" wurde von Kasperski entdeckt. Natürlich im Kontent von Outlook Express. Allerdings war es dem Toll Kasperski nicht möglich, die infizierte Datei zu isolieren, bzw zu bereinigen. Also habe ich die Datenbank aus dem Outlookordner gelöscht. Nach dem Booten war der Spuk vorbei [img]smile.gif[/img] . Morgen werde ich dann Eure Vorschläge befolgen und die vorgeschlagenen Clients ausprobieren. Besten Dank an Alle!!! Grüße aus Köln Oli |
Themen zu Trojaner an Bord? |
andere, anderen, anderes, angriffe, außen, draußen, eingefangen, einiger, firewall, gefangen, gekillt, gen, greift, installieren, kaspersky, mailprogramm, mails, mailwurm, nicht, norton, outlook, scanner, senden, trojaner, virenscan, virenscanner |