Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Frage zum Auffinden von Trojanern. (https://www.trojaner-board.de/39675-frage-auffinden-trojanern.html)

Laserbeak 06.06.2007 12:33

Frage zum Auffinden von Trojanern.
 
Hallo ihr da draussen.
Zunächst und vorab ein dickes Lob an die Helfer, die hier unterwegs sind !
Hier wurde mir schnell, kompetent und umfassend geholfen. Und das so allgemein verständlich, dass es keinerlei Probleme gab.
Das ist nicht überall so und dafür möchte ich an dieser Stelle ein dickes DANKE sagen !!!!!!!!

Meine Frage ist:

Wenn mein System sich nicht auffällig verhält und so arbeitet wie immer, wenn auch ein Antivirenprogramm keinen Alarm schlägt, so kann es doch durchaus sein, dass mein Rechner befallen ist. Oder sehe ich das falsch ?
Sicherlich gibt es Trojaner, die so unauffällig arbeiten, dass sie eben NICHT auffallen.
Nun könnte man ja in regelmäßigen Abständen HiJackThis benutzen, aber wie erkenne ich denn an diesem Log, wo der Teufel im Detail sitzt ?
Gibt es für Nicht-Profis überhaupt eine Chance dieses Log zu deuten ?

Wenn ich die Threads hier verfolge so stelle ich fest, dass sehr oft Dateien aus dem Systemverzeichnis überprüft werden sollen.
Das ist an sich kein Ding, nur was macht die Dateien verdächtig ?

Wenn es für Nicht-Profis nicht möglich ist zu erkennen, wo der Befall sitzen könnte hieße das, dass man alle Dateien dieser Verzeichnisse scannen müsste.
Ach du lieber Gott, dass wollen wir doch alle nicht......

Woran erkenne ich, ob Handlungsbedarf besteht ?? :confused:

.::|||::. 06.06.2007 13:01

ich denke mal, wenn du dein system erfolgreich (ohne funde) von einem antivirenprogramm, einem antispywareprogramm, hijackthis und einem rootkitscanner durchsuchts, bist du clean!^^
natürlich gibt es keinen 100% schutz, doch da ich als Hintergrundwächter bei mir immer Brain 1.0 am laufen habe, kann ich mich recht sicher im netz bewegen!
zuden hjt-logs:
ja, das geht lange bis man da einfach rüberschaun kann und promt eine lösung bietet! sonst ist google dein freund

myrtille 06.06.2007 13:34

Einige Befälle lassen sich im Log recht leicht erkennen:
zb Swizzor...
Zitat:

O4 - HKLM\..\Run: [plan load film pop] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\OkayDrawPlanLoad\dale kind.exe
O4 - HKLM\..\Run: [01FlagAimDate] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Popcoal01flag\Chic thunk.exe
Leerzeichen in der .exe sind schon fast eindeutig. Ebenso konnte man vundo bisher relativ einfach an seinen 020-Einträgen erkennen.
Zitat:

O20 - Winlogon Notify: cbxxwxw - C:\WINDOWS\SYSTEM32\cbxxwxw.dll
O20 - Winlogon Notify: wnccf32 - C:\WINDOWS\SYSTEM32\wnccf32.dll
Wie du aber gemerkt hast, waren diese Einträge bei dir nicht da. Man muss also flexibel sein. ;)

Auswerten ist eigentlich Übung. An sich muss man alle Einträge die man nicht kennt, entweder selbst überprüfen (castlecops, google, etc.) oder man lässt sie vom TO überprüfen. Macht man das schon etwas länger, so kennt man einen Großteil der Programme die auftauchen, das meiste sind Virenschutzprogramme, Autostarteinträge von Adobe, Java, Winamp... etc, die kann man sozusagen selbst als "gut" erkennen. Wo Zweifel bleiben lässt man überprüfen, lieber mal ne Datei zuviel überprüft, als etwas übersehen. ;)
Es gibt natürlich auch Einträge die sofort "MALWARE" schreien. Namen, die an Systemdateien erinnern sollen, zb scvhost (statt svchost), winupdate.exe, winupdates.exe ...
Allerdings gibt es derart viele Trojaner die derartige Dateinamen nutzen, dass man die Dateien dennoch auswerten lassen muss um zu wissen, womit man es zu tun hat.
EDIT: und man darf natürlich nicht aufhören, wenn man einen auffälligen Beitrag gefunden hat. ;) Es befindet sich häufig mehr als ein Trojaner aufm Rechner.

Laserbeak 06.06.2007 14:21

Aha, das hilft schon einmal weiter.
Da mich das Thema an sich brennend interessiert, werde ich einfach still mitlesen in diesem Board, weil man was diese Thematik betrifft sicherlich nicht genug wissen kann.
Und im übrigen ist es auch irgendwie eine Herausforderung das Sytem sauberzuhalten / sauber zu bekommen.

Und blöder wird man davon auch nicht.....:Boogie:


Danke für die schnellen Antworten, ich vertiefe mich dann mal in das Board und dann in mein System.....


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131