Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   C:/Windows/Hosts - infiziert.... (https://www.trojaner-board.de/6252-c-windows-hosts-infiziert.html)

manuhamburg 09.07.2004 19:52

C:/Windows/Hosts - infiziert....
 
Moin aus Hamburg!
Mein Schatzi hat sich irgendwie einen Trojaner eingefangen... Norton versucht, das teil zu isolieren/reparieren/löschen - aber nix geht... Rechner startet noch, aber wie werden wir das Ding wieder los ??? Wir sind über Wlan/Router etc online und haben ein kleines Mini-Netzwerk... Er hat W98 und ich W-XP home.
Und was passiert jetzt mit meinem Rechner - kriege ich diesen fiesen Trojaner auch ? Wg Netzwerk...?
Wir sind übrigens beide blond ;-)))
Also bitte gaaaanz langsam erklären, falls jemand einen Tip für uns hat ....
DANKE DANKE DANKE !!!!!!
Liebe Grüsse aus Hamburg
Manuela

Shadowdance 09.07.2004 20:14

Hallo Manuela und willkommen an Board,

da ich zufällig gerade da bin, gebe ich Euch einen laaienhaften Tip: versucht den Trojaner mit einem Online-Scan von der Festplatte zu entfernen.

Eine Auswahl kostenloser Online-Scanner findest Du hier: www.bul-online.de/av/onlinescan.shtml.

Information, wie Du Trojaner erkennen kannst, findest Du hier, unter dieser nächsten Seite ist erklärt, wie man Trojaner entfernen kann und hier steht, wie man sich schützen kann.

Bist Du sicher, dass Dein Bekannter überhaupt einen Trojaner auf der Festplatte hat oder handelt es sich dabei vielleicht nur um einen Portscan? Weisst Du wie der Trojaner heisst, der Euch gemeldet wird? Weitere Auskunft können Dir unsere hier an Board vertretenen Fachkräfte geben.

Schönen Abend und viel Erfolg

manuhamburg 09.07.2004 20:33

Hi Shadow, vielen Dank für Deine schnelle Antwort ! Das ging ja wirklich fix! Habe Micha auch gerade bei Euch angemeldet, morgen werden wir uns dann daran machen, diesen Trojaner zu entsorgen (und vielleicht auch noch mal um Hilfe rufen....). Vor allem erst einmal herausfinden, wie das teil genau heisst - Norton hat nur gemeldet, dass die Datei infiziert ist und sie lässt sich weder isolieren noch sonst irgendetwas, aber mal sehen, was wir herausfinden können...
Danke erstmal und einen schönen Abend noch !
Manuela

Shadow 10.07.2004 10:08

Zitat:

Zitat von manuhamburg
Hi Shadow, vielen Dank für Deine schnelle Antwort !

Bitte gebe Dir etwas mehr Mühe mit den Namen, da ich Dir noch nicht geholfen habe, brauchst Du mir auch nicht Danken.

Wenn ihr beiden keinen Datenaustausch macht und der Trojaner kein Wurm ist, bekommt dein PC ihn wohl nicht, jedenfalls nicht von "ihm".
Also erst mal die Schotten dicht machen. (XP-Firewall aktivieren, keinen Datenaustausch)
Findet Norton in einem ORDNER c:\windows\hosts etwas oder in einer Datei diesen Namens und Pfades?
Ist es eine Datei, dann starte die W98-Kiste im DOS-Modus und lösche einfach die Datei, Windows braucht sie nicht wirklich (W98 wird IIRC ohne hosts-Datei "ausgeliefert").
Hast Du, er oder ein Bekannter mal absichtlich eine Hosts-Datei angelegt. wäre es was anderes, ist aber eher sehr unwahrscheinlich.

Starte Win98 im "Abgesicherten Modus" und lasse Norton einen Komplettscan machen.

Nutze auch die Tools aus meiner Signatur, bringe Windows per Windows-Update auf den aktuellsten Stand und benutze wenn möglich im Internet etwas sicherere Browser wie Mozilla/FireFox oder Opera

mav1976 10.07.2004 10:17

moin,

das dürfte sich um den hijacker startpage.ig.1 handeln.

der bringt eine hosts mit, die er im windowsordner ablegt.

suche bitte auf deinem system x nach einer system32.dll und nach einer mstasks1-4.exe (die zahlen können variieren)

dies bitte im abgesicherten modus ausführen. ;)

Shadowdance 11.07.2004 02:03

Hallo Shadow,

Zitat:

Zitat von Shadow
Bitte gebe Dir etwas mehr Mühe mit den Namen, da ich Dir noch nicht geholfen habe, brauchst Du mir auch nicht Danken.

Neue User anzufauchen, ist ein Stil, der zwar zu Dir passt, ich lese Deinen Stil ja schon etwas länger hier am Forum, der aber nicht besonders zweckdienlich ist. Solltest Du es humorvoll gemeint haben, gebe ich Dir den Tip, den ich auch dauernd bekomme, verwende emoticons. Dass Du Dein Fachwissen und Deine Kenntnis zur Verfügung stellst, um zu helfen, finde ich toll. Nur, Manu kann als Neuling nicht wissen, dass hier an Board zwei Leute schreiben, die als Shadow angesprochen werden, denn auch ich werde von vielen so angesprochen. Aus dem Zusammenhang wird dann ersichtlich, wer gemeint ist. Damit wirst Du leben müssen, denn ich ändere meinen Nickname nicht.

/sd

P.S. danken ist ein Verb und wird klein geschrieben, nur der Dank wird groß geschrieben.

Shadow 11.07.2004 08:20

offtopic
 
Zitat:

Zitat von Shadowdance
Damit wirst Du leben müssen, denn ich ändere meinen Nickname nicht.

Das würde ich auch niemals verlangen, selbst wenn Du Dich an diesem Board erst nach mir angemeldet hättest, was aber eindeutig nicht der Fall ist.


Zitat:

Zitat von Shadowdance
P.S. danken ist ein Verb und wird klein geschrieben, nur der Dank wird groß geschrieben.

Tsss, war es Dir ein Vergnügen?
Herrmann's Law

Shadowdance 11.07.2004 15:31

Zitat:

Zitat von Shadow
Tsss, war es Dir ein Vergnügen?

nein Herr Kollege Shadow, es fiel mir nur auf, daher habe ich es erwähnt. Vielleicht schreibst Du in Zukunft danken klein? :crazy:

/sd

Nangie 11.07.2004 15:32

Zitat:

Tsss, war es Dir ein Vergnügen?
Herrmann's Law
Wie treffend ....wer hat mich gerufen http://www.mainzelahr.de/smile/froehlich/biggrin.gif

Vllt. sollten man hier einen Ring eröffnen,da kann dann jeder mit jedem http://www.mainzelahr.de/smile/waffen/1255.gif

Shadowdance 11.07.2004 18:45

Zitat:

Zitat von Nangie
Vllt. sollten man hier einen Ring eröffnen,da kann dann jeder mit jedem http://www.mainzelahr.de/smile/waffen/1255.gif

Hallo Nangie,

Du entwickelst in deinen alten Tagen ja noch sowas wie Humor
... steht Dir gut zu Gesicht, finde ich :huepp:

/sd

Nangie 11.07.2004 19:03

Zitat:

Zitat von Shadowdance
Hallo Nangie,

Du entwickelst in deinen alten Tagen ja noch sowas wie Humor
... steht Dir gut zu Gesicht, finde ich :huepp:

/sd



http://www.mainzelahr.de/smile/big/biggrin.gif

Shadowdance 11.07.2004 19:11

*lach* ... Du warst schneller @ Nangie ...

ich wollte noch vorbeugend ergänzen, dass Du und ich gleichaltrig sind, nicht dass einer auf die Idee kommt, dass ich Dich beleidigen wolle ... wer beleidigt sich schon selber ... aber ich lasse es nun dabei bewenden, denn eigentlich sollen hier ja andere Plagegeister bekämpft werden.

:teufel1:

Ob Manu den Trojaner wohl erfolgreich entfernen konnte ... vielleicht meldet sie sich ja nochmal.

manuhamburg 12.07.2004 19:14

Guten Abend SHADOWDANCE! Ich hoffe, so ist es richtig....
Sorry, ich wusste wirklich nicht, dass es noch einen anderen Shadow gibt - und ich habe mich gar nicht mehr getraut, hier etwas zu schreiben..... :heulen:

Nun gut, ich betrachte das Ganze als Missverständnis.....

Alle guten Tips haben leider nichts geholfen, der PC von Micha ist wohl erst einmal hinüber.... Trotz eines Scans im abgesicherten Modus geht jetzt gar nichts mehr - Norton hat noch einen Virus gefunden, irgendetwas mit 'w32dll/snob.... abschreiben ging nicht mehr, da die Kiste dann komplett abstürzte... Sobald der Explorer gestartet wurde, landete Micha auf irgendeiner Pornoseite mit ..zig Fenstern, die auch mit AltF4 nicht mehr wegzubekommen waren :koch: .. Naja, langer Rede kurzer Sinn: morgen kommt ein PC-Experte her und versucht zu retten, was zu retten ist ....

Drück' uns mal die Daumen, dass der PC nicht platt gemacht werden muss.....

Schönen Abend noch und bye bye
Manuela

*Christian* 12.07.2004 23:16

Zitat:

Zitat von manuhamburg
... morgen kommt ein PC-Experte her und versucht zu retten, was zu retten ist ....

Ohwe, das wird teuer. Da hättest du den PC gleich formatieren sollen, bevor ein Experte gerufen wird. :pukeface:

@thehop 12.07.2004 23:30

Hmm...ich hätte vorher zumindest eine Reparaturinstallation versucht...

Reparaturinstallation unter Windows 2000 / XP
http://freelancers.freephpbb.info/po...7f4b3331#51182

Shadowdance 13.07.2004 17:45

Hallo Manu,

[leichte Ironie an] was das sogenannte Mißverständnis anbelangt, hat Kollege Shadow sich vermutlich einen launigen Witz mit Dir erlaubt, eines jener Wortspielchen, die manche Menschen (zum Beispiel ich) ab und an aus Übermut und Sarkasmus mit ahnungslosen Wesen betreiben. Shadow konnte natürlich nicht wissen, dass mir an jenem Tag gerade der Humor abhanden gekommen war und ich ausgerechnet über seinen trockenen Humor falle. Man kann sowas falsch verstehen, man muss aber nicht. Kollege Shadow ist damit um eine Erfahrung reicher ... emoticons für Ironie und Sarkasmus müssen erst noch erfunden werden. Bleibt, dass Du natürlich nicht wissen konntest, dass hier zwei Schatten rumlaufen, wobei der kurze Schatten sehr viel mehr Ahnung vom Fach hat als der lange Schatten, welcher ich bin. [leichte Ironie aus].

Zu Deinem Problem sei gesagt, dass ich Dir natürlich die Daumen halte, was Deinen Computer anbelangt. Ich finde es schade, dass Du nicht weitergefragt hast. :heulen:

Wir haben hier an Board die Leute, die ihre Freizeit damit verbringen, die Computer unerfahrener User wieder zum laufen zu bringen, Trojaner und Hijacking kostenlos zu entfernen. Wenn Du Lust dazu hast, Dich ein bißchen über Computer und alles, was dazu gehört, zu informieren, dann lies Dich hier einfach ein .... an Board und auf der dazu gehörigen Homepage http://www.trojaner-info.de/ findest Du alles, was Du wissen musst. Die Experten hier an Board beantworten Dir auch jede Frage, die Du stellst .. wenn Du sie stellst :crazy: und wir unsere Stimmungen nicht an Foren auslassen *fg* ...

:knuddel:

/sd

manuhamburg 15.07.2004 19:36

Hallo und guten Abend Shadowdance!

Is ja alles nicht so schlimm, kann ja mal passieren... :knuddel:
Habe mich aber sehr gefreut, dass so viele Antworten kamen und man sehr bemüht ist, hier den Usern zu helfen .....
Unser PC-Mensch war sehr nett und wir haben uns auf einen wirklich moderaten Preis geeinigt.... Nun ist der PC platt bzw inzwischen wieder fast wie neu, allerdings mit Windows XP drauf, W98 war nicht mehr zu retten... Der Typ hat hatte den PC mit nach Hause genommen, aber das Ding war total verseucht und nix ging mehr... Nun läuft alles wieder fein und wir sind happy :)
Ich versuche gern, mich hier in die Materie einzulesen - wird nur aus Zeitmangel etwas dauern.... Aber ich würde wirklich gern mehr erfahren über dieses Ding, dass mir eigentlich so viel helfen soll - und dabei einen grossen Teil meiner Zeit einfach 'auffrisst'..... :lach:
In diesem Sinne nochmals Danke an alle, die hier versucht haben, zu helfen !!!
Nice evening all!
Lieben Gruss
Manu

*Christian* 15.07.2004 20:20

Na hoffentlich hat der Fachmann bei www.windowsupate.com vorbeigeschaut und die aktuellen Sicherheitsupates und Patches installiert.
Wenn nicht, dann bitte nachholen, sonst siehst du deinen Fachmann bestimmt ganz bald wieder. :daumenhoc

manuhamburg 15.07.2004 22:31

Hallo Christian!
Naja, mir wurde erzählt, dass diese Updates automatisch heruntergeladen werden bei XP - zumindest wurde das schon ein paar Mal angezeigt, dass neue Updates geladen wurden... Werden damit automatisch die Patches auch updated ? ich bin ja leider immer noch blond.... Und Firewall muss nicht unbedingt, weil der Router wie eine Firewall wirkt... Alles so ziemlich O-Ton von diesem PC-Menschen und auch von unserem Firmen-IT Menschen....
Und wenn ich jetzt hier an der Firewall herumfummel - was passiert dann ?
Ich keine Ahnung, ich andere Baustelle.....

Je mehr ich höre und lerne, desto weniger verstehe ich :heulen:

Yopie 15.07.2004 22:38

Zitat:

Zitat von manuhamburg
Naja, mir wurde erzählt, dass diese Updates automatisch heruntergeladen werden bei XP - zumindest wurde das schon ein paar Mal angezeigt, dass neue Updates geladen wurden...
Werden damit automatisch die Patches auch updated ?

Gut, wenns bei Dir so klappt. Das mit dem Updaten müsste so auch klappen. Ich konnte das bei mir noch nicht beobachten, vielleicht war ich einfach zu schnell mit dem manuellen Update.
Trotzdem kann ein kontrollierender Besuch bei http://www.windowsupdate.com natürlich nicht schaden. ;)

Wieso war Win98 denn nicht mehr zu retten? Mit Deiner Original-CD kannst Du doch ein jungfräuliches System neu aufsetzen? Allerdings hättest Du dann immer als Admin arbeiten müssen; dies solltest Du jetzt unter XP aus Sicherheitsgründen nicht mehr machen. ;)

Vorteil für den Fachmann ist auch: Er konnte Dir WinXP verkaufen... ;)

Gruß :daumenhoc
Yopie

*Christian* 15.07.2004 22:42

Ich arbeite auch noch mit WIN98.
Da laufen viele Würmer und Backdoors nimmer ...... :lach:

Yopie 15.07.2004 22:49

Ich hab auch bis vor einem Monat mit Win98 gearbeitet und nie Probleme damit gehabt. Jetzt aber: Neuer Rechner -> neues Windows.

Hab aber als erstes das Bonbondesign deaktiviert. :crazy:

Gruß :daumenhoc
Yopie

Shadow 16.07.2004 10:10

Zitat:

Zitat von *Christian*
Ich arbeite auch noch mit WIN98.
Da laufen viele Würmer und Backdoors nimmer ...

Sehr richtig! Klingt blöd, ist aber so. Alter schützt jetzt sogar manchmal :lach:

Zitat:

Zitat von Yopie
neues Windows.
Hab aber als erstes das Bonbondesign deaktiviert.

Ist auf meinen XPs auch so, obwohl /man stelle sich dies vor/ es ein Hauptargument von Herrn B. Gates war für den Umstieg auf XP!

Zitat:

Zitat von Yopie
Wieso war Win98 denn nicht mehr zu retten? Mit Deiner Original-CD kannst Du doch ein jungfräuliches System neu aufsetzen?
...
Vorteil für den Fachmann ist auch: Er konnte Dir WinXP verkaufen... ;)

Richtig! Spricht (beides) nicht so unbedingt für Fachmann (aber für Kaufmann).
Wenn der Preis aber okay war UND das Windows XP eine legale Version mit Original-CD und mit ID-Aufkleber, ist es durchaus nicht so schlecht, wenn zwei identische System laufen. Allerdings hat ein Win98-System selten die Hardware die für ein WindowsXP als Minimum zu empfehlen ist, zumindest am Hauptspeicher mangelt es meist. Kann man aber eventuell nachrüsten.
@Manuela
Noch ein Tip: Benutze nur im Notfall den InternetExplorer.
Installiere dir bitte UNBEDINGT einen Browser wie Mozilla/FireFox oder Opera in der neuesten Version und surfe NUR damit! Der IE wird nur noch für WindowsUpdate benutzt.
Bedenke: diese Alternativ-Browser sind nicht absolut sicher, aber viel weniger unsicher, wie es der InternetExplorer trotz aller Patches ist.

manuhamburg 16.07.2004 21:54

Guten Abend, Mr. Shadowdance :)
alles klar verstanden .....

@Manuela
Noch ein Tip: Benutze nur im Notfall den InternetExplorer.
Installiere dir bitte UNBEDINGT einen Browser wie Mozilla/FireFox oder Opera in der neuesten Version und surfe NUR damit! Der IE wird nur noch für WindowsUpdate benutzt.
Bedenke: diese Alternativ-Browser sind nicht absolut sicher, aber viel weniger unsicher, wie es der InternetExplorer trotz aller Patches ist.[/QUOTE
]

undefined
nun wird es wieder etwas peinlich für mich... Ich habe mich die ganze Zeit nicht getraut, zu fragen....
WIE installiere ich so einen Browser ??? Ich habe seit ca. 10 Jahren einen PC, aber irgendwie war dieses Dings :dummguck: immer schon drauf und ich habe mir nie Gedanken darüber gemacht.... Ich hatte hier so das Gefühl, dass man so *untereinander* ein büschen erzählt und sich mal eben über highlights austauscht - aber ich - als blondie :o - weiss echt kaum, worüber ihr redet...
OK, OK - ich arbeite an mir und werde LESEN, LESEN LESEN !!!!
Aber wie installiere ich so einen Opera/Mozilla etc ? Und - wenn ich es richtig verstehe - soll der IE ebenfalls weiter 'betrieben' werden ???

Jemand hat mir mal gesagt, Guarana ist gut für die kleinen, grauen Zellen - ich laufe mal eben schnell zur Apotheke *ssssssssstundwech*

Shadow 16.07.2004 22:07

solange Du noch schnell zur Apotheke laufen kannst ist ja noch alles in Ordnung :crazy:

Wie wird ein Browser installiert?

Zum Beispiel Mozilla-Firefox
downloaden => http://firefox.stw.uni-duisburg.de/d...-installer.exe
Link anklicken und "speichern unter" auswählen und sich den Speicherort merken!
Dort die Datei ausführen durch Doppelklick, dafür musst Du Admininistrator-Rechte haben (Du solltest im Normalfall aber nicht als Administrator angemeldet sein!)
Voreingestellten Pfad bestätigen etc...
fertig
Den InternetExplorer nur benutzen für:
WindowsUpdate (und OfficeUpdate) bei Microsoft (geht nur mit IE)
OnlineVirenscanns (gehen meist nur mit dem IE)
Und ganz wenigen (schlechten) Seiten die nur mit dem IE funktionieren (gibt aber nur noch wenige!), aber nur wenn sie wirklich absolut sicher sind.

Yopie 16.07.2004 22:13

OK, das meiste hat Shadow jetzt schon geschrieben. Aber jetzt, wo mein Posting endlich fertig ist, wirds auch abgesendet...


Zitat:

Zitat von manuhamburg
nun wird es wieder etwas peinlich für mich... Ich habe mich die ganze Zeit nicht getraut, zu fragen....
WIE installiere ich so einen Browser ??? Ich habe seit ca. 10 Jahren einen PC, aber irgendwie war dieses Dings immer schon drauf und ich habe mir nie Gedanken darüber gemacht....

Find ich überhaupt nicht peinlich. Peinlich wäre es, wenn Du Dich nie getraut hättest zu fragen. ;) Was meinst Du, wieviele Menschen einen PC zuhause stehen haben und auch keinen Browser installieren können, sich aber nicht trauen zu fragen?

Hast Du schon einmal andere Programme installiert? Genauso läuft das auch mit dem Browser.

Also im Klartext:
Browser downloaden, also z.B. unter http://firefox.stw.uni-duisburg.de/windows.php . Dort in dem Kasten "Mozilla Firefox 0.9.2 / Installierbare Version" auf Download klicken und die Datei "....installer.exe" auf Deinem PC speichern, z.B. auf dem Desktop.

Dann trennst Du die Internet-Verbindung und schließt alle laufenden Programme, und doppelklickst die neue Datei auf dem Desktop. Damit wird die Installation gestartet. Durch die Installation wirst Du dann automatisch geführt, steht dann alles genau beschrieben.

Wenn er dann fertig installiert ist, schau Dir mal http://firefox.bric.de/ an, dort sind gute Tipps und Hinweise zur Benutzung. Kannst natürlich auch weiterhin hier fragen.


Zitat:

Zitat von manuhamburg
Ich hatte hier so das Gefühl, dass man so *untereinander* ein büschen erzählt und sich mal eben über highlights austauscht - aber ich - als blondie :o - weiss echt kaum, worüber ihr redet...
OK, OK - ich arbeite an mir und werde LESEN, LESEN LESEN !!!!

Lesen, und einfach hier nachfragen. Kann sein, dass Dir bei manchen Fragen einfach ein Link gegeben wird, aber dann liest Du sofort das richtige. ;)


Zitat:

Zitat von manuhamburg
Und - wenn ich es richtig verstehe - soll der IE ebenfalls weiter 'betrieben' werden ???

Ja, weil Du den für http://www.windowsupdate.com brauchst. Dafür brauchst Du ActiveX, und das kann grundsätzlich ersteinmal nur der IE.

Viel Spaß beim Installieren, und keine Scheu vor Fragen!

Gruß :daumenhoc
Yopie

FER 16.07.2004 23:50

Leider hört man immer wieder diese schlechten Tipps! Entweder du deinstallierst dein IE und installierst dann einen Browser deiner Wahl oder benutzt für das Surfen im Netz Knoppix (Mozilla-Browser) aber neben dem IE noch einen weiteren Browser zu installieren verdoppelt man die Sicherheitslücken auf einem Schlag!!!!!

Nochmal für alle hier: Es ist egal, mit welchem Browser man neben dem IE surft - die Sicherheitlücken des neuen und des IE sind dann angreifbar!! Ob man damit surft oder nicht ist völlig egal.

Natürlich ist man auch für die Sicherheitslücken angreifbar unter Firefox wenn man mit dem IE unterwegs ist!!

Leider verbreiten sich Gerüchte um die ganze Welt und die Wahrheit zieht sich erst die Schuhe an - so long...

Grüße FER

Yopie 17.07.2004 00:07

Multiple exclamation marks are a sure sign of a diseased mind. (Terry Pratchet)

@ FER:
Deine seltsame Botschaft kommt mir sehr bekannt vor. Kann es sein, dass Du auch schon in einem anderem Board rumgetrollt hast und dort auf meine gezielten Nachfragen zu dem Thema nichts, aber auch gar nichts mehr gesagt hast? Ja, das kann sein? Gut, dann kriech bitte wieder unter Deinen Stein und verwirre hier keine User, die sich nicht selbst ein Urteil über Dein Geschwätz bilden können.

@manu:
Lass Dich nicht verwirren.

Gruß :daumenhoc
Yopie


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131