Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win32.agent.pz (https://www.trojaner-board.de/41520-win32-agent-pz.html)

moe_joe 30.07.2007 23:37

Die ntos.exe kann ich nicht mehr finden. Aber ich denke ich habe sie jetzt gelöscht, wie kann sie noch akitv sein?
Nein, online-banking direkt mache ich nicht, aber meine kreditkartennummer wird öfters beim shoppen im inet benutzt. Was soll ich mit der cpu.exe machen?
Muss ich jetzt mein System wirklich neuaufsetzten?

cosinus 31.07.2007 03:00

Zitat:

Zitat von moe_joe (Beitrag 283618)
Muss ich jetzt mein System wirklich neuaufsetzten?

Würde ich dir wirklich ans Herz legen. Keiner kann hier mehr leider wirklich nachvollziehen was die ntos.exe nun gemacht hat. Ich hab verschiedene Infos dazu im Internet gelesen, meistens haben Schädlinge einen "Schlag-"Dateinamen. Aber eben nicht immer, und jeder Schädling kann sich da leider hinter verbergen.

Wenn du die Zeit und Lust hast, dann kannst du weiter versuchen mit Biegen und Brechen alles zu bereinigen. "Manche" nennen so etwas verantwortungslos, denn versiffte Kisten belasten nicht nur dich selber, sondern das gesamte Internet (z.B. durch Spam) und es geschieht nunmal leider in deiner Verantwortung, es ist deine Internetleitung.
Letztenendes kannst du dir nicht sicher sein, ob alles entfernt wurde (gerade nach Befall von Backdoor-Schädlingen) das hast du nur nach dem Neuaufsetzen.

moe_joe 31.07.2007 11:49

Ok, dann werde ich dies tun müssen, is halt immer sehr viel arbeit. Aber ich denke du weisst ja von was redest^^
Also vielen dank für eure Hilfe! Eigentlich solltet ihr für eure arbeit bezahlt werden :) danke nochmal für alles. Ich werde jetzt damit beschäftigt sein meinen pc neuaufzusetzen^^

mfg moe_joe

cosinus 31.07.2007 15:18

Okay, gute Entscheidung :daumenhoc
Bei dir lässt sich nämlich nciht mehr nachvollziehen welcher Schädling das genau war.

Aber eigentlich wollte ich dir noch einen Tipp geben, um bei einem zukünftigen ähnlichen Fall viel Zeit beim Neuaufsetzen zu sparen: Besorg dir ein Imaging-Programm wie z.B. Acronis True Image. Damit kannst du schnell und einfach Images deiner Systempartition erstellen und bei Bedarf wieder zurückspielen.

Das würde ich an deiner Stelle machen - wenn du alles sauber aufgesetzt und die gängisten Programme die du so brauchst installiert hast, einfach ein Image erstellen.

Wasserkopf 02.05.2008 07:33

Hallo,

wollte jetzt mal keinen neuen Thread aufmachen...

Also:
Ich hab mir auf meinem Laptop ebenfalls diesen Win32.Agent.pz eingefangen. Ich werde nun das System neu aufsetzen, da ich auf meinem Rechner was ähnliches drauf hatte und mir meine Bank meinen Online-Zugang aus Sicherheitsgründen gesperrt hatte, da meine Zugangsdaten auf einem ausländischem Server gefunden wurden.

Nun, was ich mich frage, wie bekommt diese Biester überhaupt drauf? Ich würde mich selbst nicht als Laie bezeichnen, bin immer relativ vorsichtig im Internet, AV-Programm wird immer upgedatet, Firewall ist aktiv, SpyBot Search & Destroy ist auch immer up-to-date. Außerdem bin ich, wenn ich im Internet bin, nie auf irgendwelchen "Warez" o.ä. Seiten drauf, sondern immer nur auf seriösen. ICQ hab ich nicht, MSN nutzt nur meine Frau. Emails öffne ich nur, wenn die mir bekannt sind, alles andere wird ungelesen gelöscht. Outlook nutze ich nicht. Wie kann sowas passieren? Schon das 2. Mal, und ich bin erstaunt, wo diese Biester herkommen....

Was kann dieser Agent.pz denn alles anstellen, außer jetzt Passwörter stehlen? Am Laptop mache ich nur folgendes: Online-Banking, diverse legale Foren ansurfen, und Seiten wie Sport1.de oder spiegel.de anklicken.... und msn bedingt durch meine Frau. Mehr geht da nicht, deswegen bin ich verwundert, wie dieses Vieh auf meinen Rechner drauf kam.

Vielen Dank!

El Toro 19.05.2008 01:11

Ich hab auch mal ne Frage:
Meiner ist auch mit dem Scheiss befallen. Kann ich aber Dateien (.doc und .xls etc.) kopieren und nach dem Neu aufsetzen des Systems wieder verwenden?
Oder sind dann auch diese Dateien noch infiziert?
Danke!


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131