Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   was tun wenn der virenscanner TR/SNOOP1 gefunden hat (https://www.trojaner-board.de/1125-tun-virenscanner-tr-snoop1-gefunden-hat.html)

tigermilch 02.04.2003 11:13

hallo,

hab soeben meinen virenscanner upgedatet und anschließend wurde auf meinem pc das trojanische pferd TR/Snoop.1 gefunden. Was verursacht dieses Virus genau und was soll ich nun tun????

bitte helft mir ich hab wirklich null ahnung.

grüsse tigermilch

mmk 02.04.2003 11:27

Hallo!

Wo genau meldet AntiVir den Trojaner? Also welche Datei in welchem Ordner wird als der Trojaner identifiziert?

Edit: Welches Betriebssystem verwendest du?

Paranoia 02.04.2003 11:36

Hilfreich ist immer, erstmal zu sagen, welches Programm auf welchem Betriebssystem ihn endeckt hat, und wo er ist. Es besteht immer die Gefahr, das es sich dabei um einen Fehlalarm handelt und deswegen sollte mit einem anderem Program gegenkontroliert werden, bzw die Datei zum Virenhersteller versand werden. Dies ist vor allem angebracht, wenn ein ältere Virus/Trojaner plötzlich nach einem Update der Virendatenbank gefunden wird.

Zum Trojaner sagt Ikarus folgendes:

</font><blockquote>Zitat:</font><hr />UrlSnoop ist ein klassischer eMail-Trojaner. Wird ein Attachment, welches mit UrlSnoop verseucht wurde aufgerufen, so legt der Trojaner eine Reihe von *.exe Dateien auf Ihrer Festplatte ab. Diese dokumentieren die von Ihnen frequentieren URLs und überwachen somit quasi Ihr Surfverhalten. Die "erhobenen" Adressen bzw. Ihre AOL-Passwörter (falls vorhanden) werden regelmässig an bestimmte eMail Adressen versandt.

TIP vom Virendoktor:
Entfernen läßt sich dieser Trojaner relativ einfach, indem zwei der von ihm auf Ihren PC kopierten *.exe Dateien (note.exe und manager.exe) gelöscht werden. Diese Maßnahme führt zu einer völligen Funktionsunfähigkeit von URLSnoop. Beachten werden sollte aber, daß der funktionsuntüchtige Virus vielleicht noch in einem der Attachments vorhanden ist. </font>[/QUOTE]Ikarus Virenlexikon

Empfehlenswert ist auf jeden Fall eine Kontrolle mit KAV, welches du von www.datsec.de als Testversion herunterladen kannst, oder als Lite-Version zB auf der CD die der Chip beiliegt findest.

Para

[ 02. April 2003, 12:48: Beitrag editiert von: Paranoia ]

tigermilch 02.04.2003 11:49

hallo,

verwende das betriebssystem windows me. als virenscanner habe ich das neueste update von H+BEDV AntiVir Personal Edition - Guard/9x.

gefunden wurde die Datei ptsnoop.0 unter C:\_RESTORE\TEMP

lade vorläufig mal KAV herunter
tigermilch

Paranoia 02.04.2003 12:09

Dann leite ich dich mal an das Forum von AntiVir weiter, weil das schon einiges dazu steht ;)

Erster Beitrag im AntiVir-Forum
Zweiter Beitrag im AntiVir-Forum

Para

I_wanna_know 02.04.2003 12:33

</font><blockquote>Zitat:</font><hr />gefunden wurde die Datei ptsnoop.0 unter C:\_RESTORE\TEMP
</font>[/QUOTE]Hi, ich bin mir nicht ganz sicher, aber ich glaube, du musst die Systemwiederherstellung von Win ME deaktivieren, neustarten, sie wieder aktivieren und nochmal booten [img]smile.gif[/img]
Dann bist du ihn da los.....denke ich

Eisbaer 02.04.2003 15:35

Hallo !

Also das alte ME Problem.

Vom Prinzip her kann der Schaedling von dort aus auch KEINEN Schaden mehr anrichten und man braeuchte sich eigentlich keine Gedanken darum machen. Wenn das jedoch stoert, gehe einfach wie folgt vor:

Oeffne nacheinander folgende Verzeichnisse bzw. Optionen:

Arbeitsplatz -&gt; Systemsteuerung -&gt; System -&gt;
Leistungsmerkmale -&gt; Button "Dateisystem" -&gt; Problembehandlung
Dann setzt du einen Haken vor dem Hinweis "Systemwiederherstellung deaktivieren" (ganzen unten !).
Danach auf den Button "Übernehmen" (ganz rechts unten) klicken.

Nun Systen einmal neu starten. Im Laufwerk C kann der Restore Ordner nun komplett geloescht werden. Wenn du die Systemwiederherstellung wieder aktivieren moechtest, erreichst du das praktisch genauso, wie oben beschrieben.


Gruss Eisi ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131