Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ist diese Komprimitierung "unverantwortlich"? (https://www.trojaner-board.de/27632-diese-komprimitierung-unverantwortlich.html)

Obulus 17.03.2006 23:23

Ist diese Komprimitierung "unverantwortlich"?
 
Hallo,

ich habe WIN XP SP 2, keine PF, Win-Seo und surfe ausschließlich als eingeschränkter Benutzer im Internet.

Der Scan mit eScan hat allerdings ergeben:

Zitat:

System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: Keine Aktion vorgenommen.

System found infected with ezula Spyware/Adware (ebay.url)! Action taken: Keine Aktion

System found infected with abetterinternet Spyware/Adware (banner.dll)! Action taken: Keine Aktion vorgenommen.
Zitat:

Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\limewire !!!
Ja, ich habe Limewire vor einigen Monaten zum Testen installiert. Das heißt aber nicht, dass ich urheberrechtlich geschützes Musik- oder Filmmaterial heruntergeladen habe, da Limewire vorher immer nach einer entsprechenden Lizenz sucht. Falls keine vorlag habe ich die Datei aus Angst vor Trash-Dateien, die mit Trojanern, Malware, etc. gespickt sind, nicht heruntergeladen.

Zitat:

Fri Mar 17 19:45:14 2006 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\limewire !!!
Fri Mar 17 19:45:14 2006 => Object "limewire Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

Fri Mar 17 19:45:14 2006 => Offending Key found: HKLM\Software\magnet\handlers\limewire !!!
Fri Mar 17 19:45:14 2006 => Object "limewire Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

Fri Mar 17 19:45:14 2006 => Offending Key found: HKLM\Software\limewire !!!
Fri Mar 17 19:45:14 2006 => Object "limewire Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

Fri Mar 17 19:45:15 2006 => Offending Folder found: C:\limewire
Fri Mar 17 19:45:15 2006 => Object "limewire Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

Fri Mar 17 19:45:16 2006 => Offending Folder found: C:\Dokumente und Einstellungen\Admi\Anwendungsdaten\limewire
Fri Mar 17 19:45:16 2006 => Object "limewire Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

Fri Mar 17 19:45:41 2006 => Offending file found: C:\Dokumente und Einstellungen\Admi\Favoriten\ebay.url
Fri Mar 17 19:45:41 2006 => System found infected with ezula Spyware/Adware (ebay.url)! Action taken: Keine Aktion vorgenommen.

Fri Mar 17 19:45:41 2006 => Offending Folder found: C:\Dokumente und Einstellungen\Admi\Startmenü\programme\limewire
Fri Mar 17 19:45:41 2006 => Object "limewire Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

Fri Mar 17 19:45:41 2006 => Offending Folder found: C:\Dokumente und Einstellungen\Admi\Startmenü\Programme\limewire
Fri Mar 17 19:45:41 2006 => Object "limewire Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

Fri Mar 17 19:45:41 2006 => Offending file found: C:\Dokumente und Einstellungen\Admi\Lokale Einstellungen\temp\nss5.tmp\banner.dll
Fri Mar 17 19:45:41 2006 => System found infected with abetterinternet Spyware/Adware (banner.dll)! Action taken: Keine Aktion vorgenommen.



Folgendes ergab das Skript find.bat:


Zitat:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sat Jan 21 18:57:12 2006 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: Keine Aktion vorgenommen.
Sat Jan 21 18:57:14 2006 => System found infected with ezula Spyware/Adware (ebay.url)! Action taken: Keine Aktion vorgenommen.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "offending"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sat Jan 21 18:57:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Admi\Favoriten\ebay.url
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

Sollte ich die Fehlermeldungen auch noch posten und warum hat das Programm während des Scans 14 Viren angezeigt?



Wie kann ich die Viren löschen bzw. ist es nicht gleich besser WIN XP SP2 neu zu installieren?

Vielen Dank für eure Hilfe!


MfG

Obulus

Wildone 17.03.2006 23:38

Hallo,
ich kann dich beruhigen, das sind alles Fehlalarme von Escan. So gut Escan beim aufspüren von viren ist, so schlecht ist es bei Ad/Spyware, der Verdacht liegt hier sehr nahe das dies Anregungen sein sollen das Programm zu kaufen.
Ansonsten machst du ja alles soweit richtig was die absicherungsmaßnahmen angeht, also bleibt nur zu sagen: weiter so.



Grüße Wildone

Obulus 18.03.2006 10:28

Hallo,

ich danke dir Wildone. Du hast mich beruhigt... ;)

Denn man muss wissen, dass ich im Hinblick auf Bots, Viren, etc. sehr paranoid bin.
Daher möchte ich an dieser Stelle Paul Niemanns Engagement mit Win-Seo hervorheben!
Win-Seo ermöglicht es Windows-Benutzern noch sicher im Internet unterwegs zu sein...


Warum setzen viele Informatiker eigentlich auf Linux?

Wildone 18.03.2006 11:03

Hallo,
also ich stehe Win-Seo etwas skeptisch gegenüber, auch wenn ich an dem guten Willen des Programms keinen Zweifel habe. Schon allein das die Änderungen nicht genau dokumentiert sind finde ich fragwürdig.
Ich finde da dingens.org oder ntsvcfg deutlich ausgereifter.
Außerdem wurde seo auch in der Newsgroup de.comp.sec.misc total verrißen, ob das jetzt mit dem Engagement einiger bei ntsvcfg zu tun hat sei mal dahingestellt.

Zitat:

Warum setzen viele Informatiker eigentlich auf Linux?
Wahrscheinlich weil sie mehr Spass daran haben an mehr "Rädchen" drehen zu können als bei Windows. Ich versuche mich auch gerade an Linux(Ubuntu), aber manchmal übersteigt der Frust noch die Lust, so richtig Benutzerfreundlich ist es imho immernoch nicht.



Grüße Wildone

Obulus 18.03.2006 12:03

Wildone,


ich habe ntsvcfg und dingens.org auch auf meinem Rechner installiert, obwohl ich eine Firewall im Router habe.

Allerdings hat mich das Ergebnis, das ich eben von Adaware bekommen habe, etwas schockiert

http://tinypic.com/rmi9l4.jpg

http://tinypic.com/rmianq.jpg

Nachdem ich diese Viren entfernt habe, hat der Scan alles fuer in Ordnung befunden.

Soll ich Windows trotzdem neu installieren?


Ich habe gehoert, dass solche Tools die Viren manchmal nicht wirklich entfernen koennen und die Viren auch bereits in Systemdateien eingegriffen haben koennten...


Vielen Dank fuer deine, eure Hilfe!

MfG

Obulus

Wildone 18.03.2006 12:27

Hallo,
ehrlich gesagt bin ich mir da nicht sicher. Könnten Reste(Registryeinträge) von einem Trojaner sein, könnte auch ein Fehlalarm von Adaware sein. Da keine Datei gefunden wurde läßt sich das schwer überprüfen, deswegen würde ich aber einen PC noch nicht Neuaufsetzen.
Übrigens, hast du dir wegen deiner leicht paranoiden Tendenzen mal überlegt dir eine Imagebackupsoftware zu besorgen, z.B. Acronis True Image, dann könntest du jedes mal wenn du den Verdacht hast das etwas schief gelaufen ist ein sauberes Image zurückspielen, und gut ist.



Grüße Wildone

Obulus 18.03.2006 13:55

Zitat:

Zitat von Wildone
Übrigens, hast du dir wegen deiner leicht paranoiden Tendenzen...

:D

Zitat:

Zitat von Wildone
mal überlegt dir eine Imagebackupsoftware zu besorgen, z.B. Acronis True Image, dann könntest du jedes mal wenn du den Verdacht hast das etwas schief gelaufen ist ein sauberes Image zurückspielen, und gut ist.

Ist die Systemwiederherstellung von Windows nicht geeignet?

Welche (kostenlosen) Backupprogramme gibt es (die nach Moeglichkeit keine Systemressourcen fressen, wie z.B. Norton Ghost (zum Glueck bin ich schon lange von Symantec & Co. weg...))?


MfG

Obulus

Wildone 18.03.2006 14:09

Hallo,
Zitat:

Ist die Systemwiederherstellung von Windows nicht geeignet?
Nein.
es gab mal eine Zeit lang Acronis True Image 7.0 kostenlos, kannst ja mal ergoogleln ob das noch der Fall ist. Mit anderen kostenlosen Tools habe ich keine Erfahrung, sorry.

Edit
weitere Lektüre

Grüße Wildone

Obulus 18.03.2006 17:20

Leider habe ich True Image 7.0 bei Google nicht kostenlos gefunden.
Daher habe ich die aktuelle CHIP-DVD bestellt, auf der die Vollversion ist.
Trotzdem danke für den Tipp!

irrlicht 19.03.2006 09:30

Hallo Obulus,
endlich mal ein User der sein Hirn einzusetzen weiß.Ist so selten hier,darum verdient es eine besondere Erwähnung.
Bei der von dir bestellten DVD ist das dazugehörige Heft auch mit dabei ? Da stand nämlich eine gute Anleitung mit dabei.Ob die auf der DVD auch mit drauf ist entzieht sich meiner Kenntnis.
Irrlicht

Obulus 20.03.2006 16:32

Hallo Irrlicht,

danke für dein Kompliment! http://www.trojaner-board.de/images/...daumenhoch.gif

Ich habe mir die CHIP-DVD einzeln für 3,50 EUR bestellt.
Man kann allerdings die Zeitschrift mit der DVD für 4,99 EUR ebenfalls im Shop kaufen.

Ich habe mir die Zeitschrift nicht bestellt, da ich nach Jahren mit Norton & Co. eine Abneigung gegen die Pamphlete entwickelte habe, weil diese oft die "One-klick-allround"-Sicherheitslösungen für das Betriebssystem in Form einer entsprechenden Aufmachung und Mitlieferung einer DVD mit solch einer Personal "Firewall"...
Somit ist die ganze Tour sehr scheinheilig.

Bitte korrigiert mich, wenn der Sachverhalt nicht auf den größsten Teil der Mainstream-PC-Zeitschriften zu trifft.


MfG

Obulus


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131