Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe! Win32/Henky.Tanzen, werde ihn nicht los (https://www.trojaner-board.de/40990-hilfe-win32-henky-tanzen-ihn-los.html)

mmk 15.07.2007 22:36

So, die Erstmaßnahme hat zunächst gegriffen.
Hat der Dateiversand funktioniert?

Lilly123 15.07.2007 22:45

Die Datei hab ich noch nicht versenden können, hab das nicht ganz verstanden...:confused:

Sorry, bin PC-technisch nicht so bewandert.

Was muss ich jetzt noch machen, damit der PC wieder sauber ist? Und welche Tipps würdest du mir geben, damit ich den PC in Zukunft besser schütze?

Liebe Grüße!

mmk 15.07.2007 22:57

Zitat:

Zitat von Lilly123 (Beitrag 280279)
Die Datei hab ich noch nicht versenden können, hab das nicht ganz verstanden...:confused:

Drum schrieb ich doch:
Wenn es nicht klappt, melde Dich nochmal.

Nachfragen ist nicht schlimm!

Zitat:

Sorry, bin PC-technisch nicht so bewandert.
Das ist ja, wie gesagt, nicht schlimm - hinzulernen kann man immer, und es kann jeder. :)

Zitat:

Was muss ich jetzt noch machen, damit der PC wieder sauber ist?
Das System wird neu aufgesetzt werden müssen. Es war aus meiner Sicht aber zunächst wichtig, zumindest die sichtbaren Schädlinge, soweit als möglich, zu "eliminieren".

Zitat:

Und welche Tipps würdest du mir geben, damit ich den PC in Zukunft besser schütze?
Zunächst einmal ist die Basis wichtig: Du musst mit einem aktuellen System online gehen. Hast Du noch einen zweiten PC oder kennst Du jemanden, der über einen PC mit Internetzugang verfügt?

Lilly123 15.07.2007 23:05

Könnte ich das auch von einem PC in einem Internet-Café machen?

Muss das System wirklich neu aufgesetzt werden??? Ich möchte das in jedem Fall vermeiden.

Danke nochmal!

mmk 15.07.2007 23:12

Zitat:

Zitat von Lilly123 (Beitrag 280285)
Könnte ich das auch von einem PC in einem Internet-Café machen?

Besser eher nicht.

Zitat:

Muss das System wirklich neu aufgesetzt werden???
Ja. Denn es handelt sich um einen Backdoor: Backdoor.Win32.SdBot.awe

Zitat:

Ich möchte das in jedem Fall vermeiden.
Das glaube ich Dir. Du möchtest aber ganz sicher noch eher vermeiden, dass zukünftig Dritte Dein System kontrollieren und nicht mehr Du selbst. Lies dazu hier:

System nach Infektion neu aufsetzen

Ist das soweit verständlich? Wie gesagt: Bei Fragen, fragen!

Lilly123 15.07.2007 23:23

Ist dieser Trojaner immer noch auf meinem System? Auch, wenn er vom Antivirusprogramm nicht mehr angezeigt wird?

Ein Neuaufsetzen scheint also unumgänglich. Dann sollte ich jetzt sicher wiedermal alle Passwörter ändern, oder?

Was kann ich denn machen, damit mir das danach nicht gleich wieder passiert?

mmk 15.07.2007 23:34

Schalte temporär den Virenscanner aus. Schau dann mal in den Ordner C:\!KillBox. Welche Dateien befinden sich darin? Nichts weiter machen, nur in den Ordner hineinsehen und berichten.

Lilly123 15.07.2007 23:41

In dem KillBox Ordner sind folgende Dateien:

-Logs
_svshost

Was kann man daraus erkennen?

mmk 16.07.2007 00:18

Schließe den Ordner.

Setze dann erst einmal von dieser Seite Punkt 2.) um.

Wenn Du das gemacht hast, schau abermals in den Ordner - welche Endung hat die svshost-Datei in dem Order C:\!KillBox?

Lilly123 16.07.2007 00:48

Die Datei hat die Endung .exe

Also: svshost.exe

mmk 16.07.2007 00:49

Zitat:

Zitat von Lilly123 (Beitrag 280290)
Ist dieser Trojaner immer noch auf meinem System?

Dieser eine Backdoor bzw. diese eine Schädlingsdatei befindet sich offensichtlich nicht mehr aktiv im System - im LogFile taucht er nicht mehr unter den aktiven Prozessen auf, eine 100%ige Garantie ist aber auch das nicht.

Zitat:

Auch, wenn er vom Antivirusprogramm nicht mehr angezeigt wird?
Das AntiViren-Programm ist auf dem Betriebssystem (Windows XP) installiert. Das Betriebssystem allerdings wurde durch einen Schädling (hier: einen Backdoor) in einen nicht mehr vertrauenswürdigen Zustand versetzt. Infolgedessen sind auch die Aussagen aller Diagnose- und Scanprogramme, einschließlich des Virenscanners, die auf dem System laufen, ebenfalls als nicht mehr vertrauenswürdig einzustufen.

Zitat:

Ein Neuaufsetzen scheint also unumgänglich.
Es ist aus meiner Sicht und in Verantwortung Dir gegenüber kein anderer Ratschlag möglich. Mir ist bewusst, dass es für jemanden, der sich nicht so gut mit dem PC auskennt, wie eine sehr hohe Hürde erscheinen muss, jetzt diesen Schritt zu gehen. Mir ist andererseits aber bewusst, dass es mittel- und langfristig nicht verantwortbar ist, jemanden mit einem nicht mehr vertrauenswürdigen System weitersurfen zu lassen.

Das heißt, beide Situationen wären nicht erfreulich. Nur die erstere schafft einen vernünftigen "neuen Anfang" für Dich, sodass Du wieder diejenige bist, die die Kontrolle über das System ausübt, und nicht Dir unbekannte Dritte.

Zitat:

Dann sollte ich jetzt sicher wiedermal alle Passwörter ändern, oder?
Weshalb "wieder"? Hattest Du schon öfter Probleme mit Schädlingen (Malware)? Nein, jetzt macht es keinen Sinn, von diesem System aus etwas zu ändern, denn es befindet sich ja noch immer in dem nicht vertrauenswürdigen Zustand. Allerdings: Die Passwörter sollten möglichst schnell von einem sauberen System aus geändert werden - spätestens nach dem Neuaufsetzen von Deinem aus.

Zitat:

Was kann ich denn machen, damit mir das danach nicht gleich wieder passiert?
Am besten wäre es, wenn Du eine CD mit den notwendigen Installationskomponenten zur Verfügung hättest. Wenigstens sollte dort das SP2 für Windows XP drauf sein und eine Patchsammlung, die jeweils vor der ersten Internetverbindung installiert werden.

Soweit erstmal zu dieser Stunde
Wenn's Fragen gibt
Frag in die Runde! ;)

mmk 16.07.2007 00:51

Zitat:

Zitat von Lilly123 (Beitrag 280298)
Die Datei hat die Endung .exe

Also: svshost.exe

Gut - öffne das Mailprogramm oder logg Dich via Webmail ein. Erstell eine neue Mail und wähle aus der Mail heraus aus, dass die Datei svshost.exe aus dem Ordner C:\!Killbox der Mail angehängt werden soll. Sende die Mail dann an virus@sicher-ins-netz.info - ist das soweit verständlich? Falls nicht, frag nach!

Lilly123 16.07.2007 00:56

Gut, ich werde dann mal das Neuaufsetzen des Systems in Angriff nehmen. Dazu noch eine Frage: Was ist mit der Patchsammlung, die vor der Installation installiert werden soll, gemeint?

Ja, ich hatte erst vor einer Woche von jemandem das System neu aufsetzen lassen. Deshalb bin ich so geschockt, dass es mir schon wieder passiert ist, trotz ZoneAlarm u. Antivir und obwohl ich mit Mozilla surfe.

Ich danke dir trotzdem ganz herzlich für deine geduldige Hilfe und deine schnellen Antworten!!!!!! VIELEN DANK :) Es ist wirklich super, dass du hier PC-Laien wie mir so nett hilfst.

Liebe Grüße und gute Nacht!

Lilly123 16.07.2007 01:02

Das mit dem Versenden der Datei hat leider nicht geklappt. Ich könnte nur die KillBox.exe-Datei versenden, nicht aber svshost.exe.

Wie kann ich das sonst machen?

mmk 16.07.2007 01:04

Zitat:

Zitat von Lilly123 (Beitrag 280302)
Das mit dem Versenden der Datei hat leider nicht geklappt. Ich könnte nur die KillBox.exe-Datei versenden, nicht aber svshost.exe.

Woran scheitert es im Detail? Beschreibe das Problem genauer!


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19