Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner weg - trotzdem Neuinstallation ? Fragen an Experten (https://www.trojaner-board.de/12926-trojaner-weg-trotzdem-neuinstallation-fragen-experten.html)

free-eagle 28.01.2005 22:24

Trojaner weg - trotzdem Neuinstallation ? Fragen an Experten
 
Hi Leute,

vermutlich haben mich ein, oder zwei Trojaner erwischt, obwohl ich immer alle Sicherheitsupdates draufzieh, von Anfang an einen Virenscanner benutze (AVK), als auch desöfteren Ad-Aware, bzw. Spybot drüber laufen lasse, alles natürlich in regelmäßigen Abständen.
Als Browser benutze ich generell den Firefox in seiner neuesten Version.
Mittlerweile habe ich auch die Fritz Box(NAT fähig) als Router laufen und alle unnötigen Dienste per Skript von dingens.org deaktiviert.
ok - den Router und die Skripts habe ich erst kürzlich in Betrieb genommen, die restlichen Aktionen gleich nach Neuinstalllation von XP SP2.
Zusätzlich benutze ich jetzt eine Software Firewall.

Nun zu meinem Problem :
kürzlich meldete mir AVK, als ich den neuesten Stinger starten wollte (von zdnet runtergeladen), dass er mit einem Virus verseucht sei und zwar : Win32.IstBar.er , entsprechend wurde auch der Spybot fündig : Primesoft.SafeSearch wurde gefunden und gelöscht.

Dies beunruhigte mich und ich startete eScan, dieser fand dann schließlich auch noch einen weiteren Virus/Trojaner und zwar in der System Wiederherstellung, es war : Trojan.Win32.Agent.ba

Daraufhin habe ich die Systemwiederherstellungsdatei gelöscht.
In einem alten Programm, welches ich seit der Neuinstallation allerdings nie gestartet hatte fand er auch den Trojan-Dropper.win32.Agent.el

eScan meldete bei allen beiden : no action taken.

Beide Trojaner und den Trojan.downloader.istbar habe ich erfolgreich? gelöscht.

Seltsam sind folgende Dinge, welche mir bei Hijack aufgefallen sind :
zum einen war damals eine unbekannte Datei am Laufen zu der ich auch über google keine Infos finden konnte (windows\strxserv.exe) kennt jemand das Programm, den Prozess ?

auch eine Datei namens Klicktel\kstart war am laufen.

die Klicktel Datei habe ich gelöscht, die strxserv.exe ist nicht mehr zu finden, vielleicht hat sie spybot oder ein anderes Virenprogramm gelöscht ??

Muss ich wirklich, wie in einem Thread geschrieben das System neu aufsetzen ??? das wäre nicht das schlimmste - schlimmer wäre es für mich, wenn ich alle ausführbaren (.exe) Dateien die ich auf einer anderen Partition habe auch löschen muss, da ich mir sehr viel nützliche Treiber und freeware Programme zusammengestellt habe (bzw. Zeitschrift-Software), welche ich mir auf eine einzige DVD brennen wollte.
Können die noch befallen sein ?

eScan, AVK (neuinstalliert), Spybot, Hijack finden nichts mehr auffälliges.

Habe nie irgendwelche Passworte auf dem PC gespeichert - hoffentlich waren es aber keine Keylogger ?

was meint ihr ??? bitte um eueren Rat. Danke im voraus.

bye,
free-eagle

dartus 28.01.2005 22:44

Hi free-eagle,

vielleicht solltest Du zukünftig etwas vorsichtiger mit der Verwendung von Programmen von Zeitschriften sein. Man weiss ja nicht, wo, wer und wie diese Teile gebrannt worden sind.

dartus

free-eagle 28.01.2005 23:08

Hi,

mit Magazinen meine ich Chip, PC-Welt, PC-Go.....
da ich mit Freeware und älteren Vollversionen auf solchen Magazinen prima leben kann, muss ich mir nicht immer teure Software kaufen, wäre schade wenn ich denen nun auch nicht trauen kann......

bye
free-eagle

PS: habe etwas schiss, dass meine Kreditkartennummer eventuell bei der Eingabe ausgespäht wurde ?........vielleicht sollte ich sie gleich sperren lassen......was ein Act....! :balla:


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131