Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Schon wieder ein Trojaner (https://www.trojaner-board.de/10460-schon-trojaner.html)

sonnenwind 06.12.2004 08:16

Schon wieder ein Trojaner
 
Hallo,
gerade eben habe ich bei einer Überprüfung mit Antivir die Meldung bekommen, dass ich mir schon wieder einen TR eingefangen hatte (TR/NoAvHost.A).
Ich verstehe wirklich nicht, wie es dazu kommen konnte, denn habe versucht, alle Sicherheitsvorkehrungen zu treffen (mein PC war schon von einigen Trojanern, sogar Backdoor, befallen): z.b. habe ich alle Updates für Windows, sonst nichts downgeloadet, keine emails geöffnet, habe Spybot S&D, eScan, Adaware, Hijackthis usw, (fast) nur im eingeschr. Benutzerprofil gesurft.
Wie kann sich dann so ein Tr einschleichen?!

sonnenwind

chaosman 06.12.2004 09:12

@sonnenwind
Ich verstehe wirklich nicht, wie es dazu kommen konnte, denn habe versucht, alle Sicherheitsvorkehrungen zu treffen (mein PC war schon von einigen Trojanern, sogar Backdoor, befallen): z.b. habe ich alle Updates für Windows, sonst nichts downgeloadet, keine emails geöffnet, habe Spybot S&D, eScan, Adaware, Hijackthis usw, (fast) nur im eingeschr. Benutzerprofil gesurft.
Wie kann sich dann so ein Tr einschleichen?!

Spybot S&D, eScan, Adaware, Hijackthis
sind keine garantie gegen trojaner.

dein surfverhalten könntest vielleicht mal überdenken

hier ein paar infos
http://www.windows-board.de/thread6351.html
poste doch mal ein HJT logfile
chaosman

Shadow 06.12.2004 11:44

Zitat:

Zitat von chaosman
Spybot S&D, eScan, Adaware, Hijackthis
sind keine garantie gegen trojaner.

Vollkommen richtig
erstens sind diese Programme (außer eScan) sowieso ursprünglich nicht gegen Trojaner entwickelt worden und zweitens sind sie alle inkl. der freien Version von eScan eigentlich auch nur zur Nachsorge und zum Aufspüren von Malware gut.

Wenn Du mit dem IE ins Internet gehst, ist von Sicherheit auch trotz eventuell aktiviertem Antivir-Guard sowieso nur noch sehr bedingt zu sprechen.

charlie1 06.12.2004 12:11

Richtig, Antivir, Ewido, mit Wächter, dann noch Firefox benutzen und nicht alles anklicken, was nicht bei drei auf den Bäumen ist, dann könnte es funzen.
LG, Charlie

sonnenwind 07.12.2004 19:26

Hallo,
habe schon wieder einen neuen Trojaner:
laut ecan
File C:\DOKUME~1\Susann\LOKALE~1\TEMPOR~1\Content.IE5\M6MZ4BT3\mailprint[1] infected by "Trojan-Spy.HTML.Fraud.gen" Virus. Action Taken: No Action Taken.

File C:\Dokumente und Einstellungen\Mindia\Anwendungsdaten\Opera\Opera\profile\cache4\opr001X1.htm infected by "Trojan-Spy.HTML.Fraud.gen" Virus. Action Taken: No Action Taken.

File C:\Dokumente und Einstellungen\Mindia\Anwendungsdaten\Opera\Opera\profile\cache4\opr001Z7.htm infected by "Trojan-Spy.HTML.Fraud.gen" Virus. Action Taken: No Action Taken.

File C:\Dokumente und Einstellungen\Mindia\Anwendungsdaten\Opera\Opera\profile\cache4\opr002L3.htm infected by "Trojan-Spy.HTML.Fraud.gen" Virus. Action Taken: No Action Taken.

File C:\Dokumente und Einstellungen\Susann\Lokale Einstellungen\Temporary Internet Files\Content.IE5\M6MZ4BT3\mailprint[1] infected by "Trojan-Spy.HTML.Fraud.gen" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\Downloaded Program Files\SAHAgent_.exe tagged as not-a-virus:AdWare.Sahat.c. No Action Taken.

File C:\WINDOWS\Downloaded Program Files\SahHtml_.exe tagged as not-a-virus:AdWare.Sahat.c. No Action Taken.

..und das obwohl ich alle Tipps zur Sicherheit beherzigt habe.
Wie kann es sein dass ausgerechnet durch Opera ein TR auf meine PC kommt? Ich dachte, Opera ist besonders sicher?
Meine Frage ist jetzt aber insbesondere, wie ich das erste und die letzten beiden Probleme die oben von escan aufgeführt sind, beseitigen kann.
Im Ordner Temp. Internetfiles kann ich nirgens Content.IE5... finden und ebenso in den anderen angegebenen Pfaden keine SAHAgent_.exe bzw. SahHtml_.exe. Was tun?
sonnenwind

chaosman 07.12.2004 19:44

@sonnenwind
kuckst du hier
Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK"
lade dir clearprog bei www.clearprog.de
programm starten, alle häkchen bei windows und IE setzen und löschen.
die letzten beiden müßtest du in den abgesicherten modus löschen
chaosman

sonnenwind 07.12.2004 20:13

Hallo chaosman,
den ersten Hinweis hatte ich schon befolgt. Ich kann die angegebenen Dateien (?) jedoch trotzdem nicht finden, auch nicht im abgesicherten Modus. Was gibt es für eine Erklärung hierfür bze. wie kann ich sie doch noch aufspüren?
Zum Clearprog würde ich gerne noch wissen, ob dabei nicht auch für mich relevante Daten gelöscht werden können? Was ist mit meinen Lesezeichen, bleiben die bestehen?
sonnenwind

Haui45 07.12.2004 20:18

Zitat:

den ersten Hinweis hatte ich schon befolgt. Ich kann die angegebenen Dateien (?) jedoch trotzdem nicht finden, auch nicht im abgesicherten Modus. Was gibt es für eine Erklärung hierfür bze. wie kann ich sie doch noch aufspüren?
Zum Clearprog würde ich gerne noch wissen, ob dabei nicht auch für mich relevante Daten gelöscht werden können? Was ist mit meinen Lesezeichen, bleiben die bestehen?
Hat zwar chaosman schon gepostet aber trotzdem nochmal:

Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Versteckte Dateien und Ordner-> "alle Dateien und Ordner anzeigen" aktivieren
+
Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Dateien und Ordner-> "Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren

Clearprog löscht eigentlich nur Daten, die man nicht mehr braucht. Die Lesezeichen bleiben unangetastet ;) Jedoch kannst du zum Beispiel auch deinen Papierkorb löschen, wenn du das nicht willst einfach den entsprechenden Haken entfernen (auch hier gilt: Erst lesen, dann klicken!)

PS: Wo surfst du bitte rum, dass du dir sowas einfängst???

sonnenwind 07.12.2004 23:15

Hallo Haui!
Diesen Tip:
Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Versteckte Dateien und Ordner-> "alle Dateien und Ordner anzeigen" aktivieren
+
Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Dateien und Ordner-> "Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren


hatte ich schon befolgt, ich kann aber die Dateien trotzdem nicht finden.
Ich weiss nicht, wie ich mir diese TR einfange.
Ich surfe nur im eingeschränkten Benutzerprofil mit Mozilla oder Opera und ich habe nur vertrauenswürdige Seiten besucht, keine Banner angeklickt, keine Pornoseiten etc...
Ich habe gehört, dass der TR "Fraud".. durch ebay einschleicht?!
sonnenwind

Haui45 07.12.2004 23:18

Du kannst die Dateien wahrscheinlich nicht finden, weil du deine TIF's mit Clearprog gelöscht hast!


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131