|
Plagegeister aller Art und deren Bekämpfung: trojan.bookmark.cWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.01.2004, 13:07 | #1 |
| trojan.bookmark.c @ all erst einmal möchte ich alle Board-Member begrüssen ! Nun zu meinem Problem: der Trojaner Trojan.Bookmark.C hat sich bei mir eingeschlichen . Trotz Firewall u. Antivirus na ja egal,nur wie werde ich den wieder los ? er hat die folgende Datei befallen,die sich leider nicht mit "Symantec NAV" beheben lässt . Windows\system32\mtwirl32.dll War auch schon mal bei symantec auf der Seite,steige aber nicht so ganz durch die Anleitung denTrojaner zu entfernen. Danke
__________________ <a href="http://www.scg-stromberg.de" target="_blank">www.scg-stromberg.de</a> |
21.01.2004, 13:42 | #2 |
| trojan.bookmark.c hi stromberg,
__________________Willkommen an Board </font><blockquote>Zitat:</font><hr /> Nun zu meinem Problem: der Trojaner Trojan.Bookmark.C hat sich bei mir eingeschlichen . </font>[/QUOTE]...neee, glaube ich nicht! Heißt der nicht Trojan.Bookmarker.C , zufälligerweise? Versuche mal OL-Scan mit Symantec oder Trendmicro Housecall zu machen (läuft nur im InternetExplorer), wenn du das Editieren von Registry dich nicht vertraust. |
21.01.2004, 13:48 | #3 |
| trojan.bookmark.c Hallo und Willkommen an Board!
__________________</font><blockquote>Zitat:</font><hr />Original erstellt von stromberg: der Trojaner Trojan.Bookmark.C hat sich bei mir eingeschlichen.</font>[/QUOTE]Sagen wir besser präziser: er konnte über eine Sicherheitslücke des Internet Exploreres auf dein System gelangen. Hier eine Beschreibung mit Hinweisen darauf, wo welche Einträge / Veränderungen vorgenommen werden: http://www.symantec.com/avcenter/ven...kmarker.c.html </font><blockquote>Zitat:</font><hr />Trotz Firewall u. Antivirus</font>[/QUOTE]Beide können nicht die von dir erhoffte Schutzwrikung erreichen. Ganz im Gegenteil versagen sie eher in der Regel, als dass es Ausnahmen wären. </font><blockquote>Zitat:</font><hr />na ja egal,</font>[/QUOTE]Einen Trojanerbefall, ganz gleich welcher Art, würde ich nicht so auf die leichte Schulter nehmen. Denn es bedeutet immerhin, dass sich auf deinem System "unkontrolliert" Malware installieren kann. </font><blockquote>Zitat:</font><hr />nur wie werde ich den wieder los ?</font>[/QUOTE]Starte den PC im abgesicherten Modus (beim Startvorgang die Taste F8 gedrückt halten), lösche die besagte dll-Datei sowie die aus der Symantec-Beschreibung ersichtlichen Modifikationen aus der Registry heraus. </font><blockquote>Zitat:</font><hr />er hat die folgende Datei befallen,die sich leider nicht mit "Symantec NAV" beheben lässt . Windows\system32\mtwirl32.dll</font>[/QUOTE]Die Datei wurde nicht befallen (ist also keine Systemdatei), sondern die Malware selbst. Einzige Möglichkeit daher: Löschen! </font><blockquote>Zitat:</font><hr />War auch schon mal bei symantec auf der Seite,steige aber nicht so ganz durch die Anleitung denTrojaner zu entfernen.</font>[/QUOTE]Bei welchen Punkten gibt es denn im Speziellen Verständnisprobleme? Weitergehender Tipp: Wechsele den Browser, der IE ist prinzipiell zu unsicher. - http://firebird-browser.de - http://mozilla.kairo.at - http://opera7.de |
21.01.2004, 14:14 | #4 |
| trojan.bookmark.c ...erst einmal vielen Dank ! Rene-gad , mmk. ...kann ich folgende Datei auch einfach löschen ? - mtwcnl32.dll - trendmicro konnte nichts auf meinem pc entdecken.
__________________ <a href="http://www.scg-stromberg.de" target="_blank">www.scg-stromberg.de</a> |
21.01.2004, 14:29 | #5 |
| trojan.bookmark.c Ja, löschen! |
21.01.2004, 14:55 | #6 |
| trojan.bookmark.c ...gelöscht habe ich die Datei. Aber starte ich den IE und gebe manuell eine URL ein fügt sich automatisch " http://www.nkvds.us " ein. seltsam... Gibt es denn noch ein Tool,für einen Newbie wie mich,womit ich den Trojaner entfernen kann ? Oder muss ich wirklich Format C: [img]graemlins/crazy.gif[/img]
__________________ --> trojan.bookmark.c |
21.01.2004, 14:57 | #7 |
| trojan.bookmark.c Ich denke CWshredder sollte ihn inzwischen loeschen koennen: http://www.merijn.org/files/cwshredder.zip
__________________ MfG Ralf |
21.01.2004, 15:11 | #8 |
| trojan.bookmark.c ...folgendes Ergebnis habe ich vom CWshredder erhalten. ich hoffe mal,damit ist das Problem gelöst !? ---------------------------- Done! Removed from your system: - CWS.Bootconf - 19 infected IE registry values ---------------------------- Welches Prog. soll man denn als Schutz nutzen ? oder immer mal wieder cwshredder downloaden und durchlaufen lassen ?
__________________ <a href="http://www.scg-stromberg.de" target="_blank">www.scg-stromberg.de</a> |
21.01.2004, 15:12 | #9 |
| trojan.bookmark.c </font><blockquote>Zitat:</font><hr />Original erstellt von stromberg: Oder muss ich wirklich Format C: [img]graemlins/crazy.gif[/img] </font>[/QUOTE]Das hängt davon ab, ob sich noch weitere Malware auf deinem System befindet. Ggf. welche, die du gar nicht bemerkst. Grundsätzlich ist dies jedenfalls nicht auszuschließen, zumal diese offensichtliche Infektion darauf hinweist, dass etliche Patches nicht eingespielt wurden, sprich: dass noch weitere Sicherheitslücken bestehen und zudem sehr unsichere Software eingesetzt wird. Hier sollten dringend Maßnahmen zur Verbesserung der Gesamtsituation ergriffen werden! |
21.01.2004, 15:16 | #10 |
| trojan.bookmark.c </font><blockquote>Zitat:</font><hr />Original erstellt von stromberg: ...folgendes Ergebnis habe ich vom CWshredder erhalten. ich hoffe mal,damit ist das Problem gelöst !?</font>[/QUOTE]In Teilen ja, jedenfalls soweit eine Erkennung durch dieses Tool erfolgte. Doch sucht dieses Tool nur nach einer bestimmten Malware, die in vielen verschiedenen Variationen auftritt. Eine Aussge wie "Alles ist wieder in Ordnung." kann aber nicht sicher getroffen werden. </font><blockquote>Zitat:</font><hr />Welches Prog. soll man denn als Schutz nutzen ?</font>[/QUOTE]Windows updaten, einen anderen Browser nutzen, Software allg. aktuell halten. Siehe dazu die Links, die ich dir bereits gab. </font><blockquote>Zitat:</font><hr />oder immer mal wieder cwshredder downloaden und durchlaufen lassen ?</font>[/QUOTE]Keinesfalls zu empfehlen, da nur Symptom- und keine Ursachenbekämpfung. |
21.01.2004, 15:21 | #11 |
| trojan.bookmark.c ...ich werde glaube ich mal windows komplett neu aufspielen. und komplett updaten. Allen noch mal ein Riesen Dank
__________________ <a href="http://www.scg-stromberg.de" target="_blank">www.scg-stromberg.de</a> |
21.01.2004, 15:26 | #12 |
| trojan.bookmark.c </font><blockquote>Zitat:</font><hr />Original erstellt von stromberg: ...ich werde glaube ich mal windows komplett neu aufspielen. und komplett updaten.</font>[/QUOTE]Vorsicht - damit allein ist es nicht getan! Bedenke, dass Würmer im Umlauf sind, die sofort, nachdem du ins Internet gehst, auf dein System gelangen können. Das trifft z.B. auch dann zu, wenn du mit einem neu aufgesetzten System online gehst, um dann erst die Patches zu installieren. Installiere daher die nötigsten bereits offline, das heißt vor der ersten Verbindung zum Internet! Dies kann z.B. durch die Nutzung einer Update-CD von Microsoft bzw. einer solchen CD in einer PC-Zeitschrift geschenen. Beachte unbedingt, dass der RPC-Patch installiert, sowie auch Port 445 bei Windows geschlossen wird. Siehe dazu diese Hinweise: http://www.ntsvcfg.de Weitere Tipps: http://www.trojaner-board.de/forum/u...c;f=4;t=002443 |
21.01.2004, 18:59 | #13 |
| trojan.bookmark.c Sollte ich AntiVir und ewido security suite installieren - anstelle von Norton Symantec AntiVir/Firewall
__________________ <a href="http://www.scg-stromberg.de" target="_blank">www.scg-stromberg.de</a> |
22.01.2004, 02:24 | #14 |
| trojan.bookmark.c </font><blockquote>Zitat:</font><hr />Original erstellt von stromberg: Sollte ich AntiVir und ewido security suite installieren - anstelle von Norton Symantec AntiVir/Firewall </font>[/QUOTE]Das ist nicht prioritär. Wichtiger sind in erster Linie die genannten anderweitigen Maßnahmen (Systemupdate, Browserwechsel, Sysmtenkonfiguration). |
Themen zu trojan.bookmark.c |
.dll, anleitung, antivirus, befallen, beheben, datei, entferne, firewall, folge, folgende, leitung, meinem, nicht, problem, seite, symantec, system, system32, troja, trojaner |