Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ein Anfänger kämpft verzweifelt... (https://www.trojaner-board.de/70344-anfaenger-kaempft-verzweifelt.html)

Hardy1903 23.02.2009 20:13

Ein Anfänger kämpft verzweifelt...
 
Guten Abend liebe Community!

Erst mal dickes Lob an dieses Forum und seine hilfreichen Hände....
Hab schon das ein oder andere mal einen guten Lösungsansatz gefunden.
Nun zu meinem Problem:

Habe mir vor kurzem einen NO-CD Crack geladen um ein von mir erworbenes Spiel ohne CD spielen zu können.Klappte alles auch wunderbar bis gestern zum ersten mal die Warnung über ANTIVIR kam das eine MALWARE namens "TR/Crypt.XPACK.Gen" eine Datei namens "scwusnj[1].jpg'" in folgendem Ordner "Lokale Einstellungen\Temporary Internet Files\Content.IE5\PO8BL98X" gefunden wurde!Habe diese dann in die Quarantäne gesteckt und sie anschliessend gelöscht.
Heute kam dann die Meldung das diese besagte runtergeladene Spiel .exe von einer MALWARE namens "BDS/Hupigon.145152" infiziert wurde!Auch diese habe ich in die Quarantäne gesteckt und anschliessen gelöscht.
Jetzt bekomme ich keine weiteren Meldungen von ANTIVIR.Habe aber trotzdem mal ANTIVIR, SPYBOT, AD WARE und MALWARBYTES einen kompletten Systemscan machen lassen.Keins der Programme fand einen Fehler bis auf MALWAREBYTES folgenden:"Trojan.Conficker.H" bei "H:/autorun.inf"

Denke mal das es aber ein völlig anderes Problem ist das mit den vorhergegangenden nichts zu tun hat!

Jetzt mache ich mir natürlich Sorgen das diese Backdoor Trojaner irgendwas anrichten/verursachen was keins der Programme fest stellt....
Wenn eines dieser Programme keinen Fehler findet, ist man dann wieder "clean"?

Ich danke schon mal im Vorraus....

MfG

Jaipur 23.02.2009 21:07

Hi Hardy,

Zitat:

Habe mir vor kurzem einen NO-CD Crack geladen...
Zitat:

... das diese besagte runtergeladene Spiel .exe von einer MALWARE namens "BDS/Hupigon.145152" infiziert wurde!
Zitat:

... bis auf MALWAREBYTES folgenden:"Trojan.Conficker.H" bei "H:/autorun.inf"
Kurz und schmerzlos: Vergiss es. Nimm Deine mit mindestens zwei Backdoortrojanern verseuchte Kiste sofort vom Netz und setze sie neu auf: http://www.trojaner-board.de/51262-a...sicherung.html

Und dann überlege Dir genau, ob Du Dir nochmal einen Crack runterlädst :headbang:.

Gruß :)

Jaipur

Hardy1903 23.02.2009 21:25

Mhm....Aufsetzen hört sich ja weniger prickelnd an zumal meine Externe 500GB ja auch was abbekomme haben könnte oder?

Das wunderliche ist doch aber das kein nennenswertes Programm irgendwas findet....

Das macht mich am stutzigsten an der ganzen Angelegenheit!Seitdem der Crack entfernt wurde kommt auch keinerlei Meldung mehr...
Habe auch schon öfters gelesen das Antivir bestimmte Datein als "infiziert" identifiziert was eine Fehlermeldung sein kann!Möchte halt auf Nummer sicher gehen bevor ich alles neu machen muss....

THX Hardy

Jaipur 23.02.2009 21:33

Ich kann Dir guten Gewissens zu nichts anderem raten, als zu dem was ich oben schrieb.

Aber Du kannst natürlich auch noch andere Meinungen einholen. Nur, hoffentlich hat Dich nicht vorher Dein Provider rausgeschmissen oder Dir die Polizei morgens um drei die Tür eingetreten :rolleyes:.

Gruß :)

Jaipur

Larusso 23.02.2009 21:44

Auch ich gebe Jaipur vollkommen Recht

aber sehen wir mal zwecks Akademischen Gründen nach
Malwarebytes nach Anleitung verwenden

Hardy1903 23.02.2009 21:45

Zitat:

Zitat von Jaipur (Beitrag 415830)
Ich kann Dir guten Gewissens zu nichts anderem raten, als zu dem was ich oben schrieb.

Aber Du kannst natürlich auch noch andere Meinungen einholen. Nur, hoffentlich hat Dich nicht vorher Dein Provider rausgeschmissen oder Dir die Polizei morgens um drei die Tür eingetreten :rolleyes:.

Gruß :)

Jaipur

Jetzt mal Spass bei Seite, was kann mir denn im Ernstfall passieren?Bank geht via TAN und sonst mache ich nichts privates am PC.Wäre ja auch schön ne weitere Meinung zu hören!Hab ja echt alle "guten" Scans gemacht und nichts mehr gefunden.....

MfG und danke für die Antworten...:daumenhoc

Jaipur 23.02.2009 21:51

Zitat:

Jetzt mal Spass bei Seite, was kann mir denn im Ernstfall passieren?
Das ist kein Spass, das ist absolut ernst gemeint.

Es kann passieren, dass Deine Kiste z.B zur Spamschleuder wird und das sieht dein Provider garantiert nicht gern.

Es kann auch passieren, dass auf Deiner Kiste Kinderpornos abgelegt werden und dann kommst Du in erheblichen Erklärungsnotstand.

Mehr muss ich ja wohl nicht sagen.

Gruß :)

Jaipur

Larusso 23.02.2009 21:53

Wurde ein Sytem einmal Infiziert kann man sich nie 100%ig sicher sein ob es auch wieder 100%ig sauber wird mit einer Bereinigung
Ich würde mit einem Bereinigten System sowieso kein Online-Banking durchführen

Also wie schon erwähnt

Neu aufsetzten

Hardy1903 23.02.2009 21:55

Zitat:

Zitat von Gentlman (Beitrag 415841)
Wurde ein Sytem einmal Infiziert kann man sich nie 100%ig sicher sein ob es auch wieder 100%ig sauber wird mit einer Bereinigung
Ich würde mit einem Bereinigten System sowieso kein Online-Banking durchführen

Also wie schon erwähnt

Neu aufsetzten

Onlinebanking führe ich ja nur mit TAN Nummern durch die ja nicht auf dem PC sind.Würde es euch was bringen wenn ich mal ne Logfile von eins der gennanten Progs hochlade?

Jaipur 23.02.2009 21:59

Meine Meinung kennst Du.

Es ist Deine Entschsidung und Du trägst die Verantwortung.

Ende der Durchsage.

Jaipur

Hardy1903 23.02.2009 22:01

Zitat:

Zitat von Jaipur (Beitrag 415846)
Meine Meinung kennst Du.

Es ist Deine Entschsidung und Du trägst die Verantwortung.

Ende der Durchsage.

Jaipur

Also schliesse ich aus deiner Aussage das es gut möglich sein kann das kein Virus/Trojaner etc. gefunden wird aber trotzdem noch vorhanden ist?
Sorry das ich soviel Frage aber ich habe keine Lust das System neu aufzusetzen....

Lucky 23.02.2009 22:04

Bei welchem Internetprovider bist du? Denn den Conficker auf dem PC zu haben, bedeutet einen Bot zu haben. Was bei einigen Anbietern zu Internetsperren führen kann.

Larusso 23.02.2009 22:11

TAN musst du aber eingeben und dies kann ein solches Ding auslesen!!!!!

Cracks etc sind illegal und wir machen uns bei Hilfstellung eventuell Strafbar!!!!

Ich bin raus :headbang:

Hardy1903 23.02.2009 22:14

Zitat:

Zitat von Lucky (Beitrag 415849)
Bei welchem Internetprovider bist du? Denn den Conficker auf dem PC zu haben, bedeutet einen Bot zu haben. Was bei einigen Anbietern zu Internetsperren führen können.

Bin bei Alice seit 1 Jahr, wieso ist das relevant?

Hardy1903 23.02.2009 22:15

Zitat:

Zitat von Gentlman (Beitrag 415853)
TAN musst du aber eingeben und dies kann ein solches Ding auslesen!!!!!

Cracks etc sind illegal und wir machen uns bei Hilfstellung eventuell Strafbar!!!!

Ich bin raus :headbang:

Berichtigt mich aber TAN´s sind nur 1 mal verwendbar und Cracks sind keineswegs illegal solange man die Orginalsoftware besitzt, was ich in diesem Fall habe....

Es ist doch einfach nur eigenartig das keiner Meldung mehr kommt bezüglich einer Infizierung und keines der Programme etwas findet....

Larusso 23.02.2009 22:18

Zitat:

Berichtigt mich aber TAN´s sind nur 1 mal verwendbar und Cracks sind keineswegs illegal solange man die Orginalsoftware besitzt, was ich in diesem Fall habe....
Das kann man glauben oder auch nicht

Zitat:

Es ist doch einfach nur eigenartig das keiner Meldung mehr kommt bezüglich einer Infizierung und keines der Programme etwas findet..
Wo ist dan dein Problem

Von mir keine Hilfestellung

Hardy1903 23.02.2009 22:23

Zitat:

Zitat von Gentlman (Beitrag 415858)
Das kann man glauben oder auch nicht



Wo ist dan dein Problem

Von mir keine Hilfestellung

Das diese Malware mal drauf war oder noch immer ist was ich ja nicht weiss da mein Horizont zu klein ist in dieser Hinsicht!Daher würde ich gern wissen wie man prüfen kann ob noch irgendwas vorhanden ist!

Habe komplette Scans mit Adware,Antivir,Spybot S&D und Malwarebytes gemacht....

Lucky 23.02.2009 22:27

Zitat:

Zitat von Hardy1903 (Beitrag 415854)
Bin bei Alice seit 1 Jahr, wieso ist das relevant?

Lese bitte meinen Eintrag noch einmal.

Hardy1903 23.02.2009 23:13

Zitat:

Zitat von Lucky (Beitrag 415863)
Lese bitte meinen Eintrag noch einmal.

Ja und was ist das genau ein BOT?Was macht er und was tut man gegen ihn wenn man ihn erneut finden sollte, was momentan nicht der Fall ist!

Lucky 23.02.2009 23:15

Google ist dein Freund -
http://de.wikipedia.org/wiki/Bot

Hardy1903 23.02.2009 23:30

ok....

Aber ich weiss leider immer noch nicht mit was ich mein System scannen soll?Hab ja wie gesagt schon alles empfohlene durch....

Bitte helft mir:(

Hardy1903 24.02.2009 08:43

Hier der Log von Malwarebytes...

Malwarebytes' Anti-Malware 1.34
Datenbank Version: 1798
Windows 5.1.2600 Service Pack 3

24.02.2009 08:41:15
mbam-log-2009-02-24 (08-41-15).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|H:\|)
Durchsuchte Objekte: 184483
Laufzeit: 47 minute(s), 45 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Kann irgend wer damit was anfangen?Soll ich etwas anderes zum scannen nutzen?

Chris4You 24.02.2009 10:58

Hi,

ConfickerRemovel-Tool (Fsecure)
ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip
Runterladen, auspacken, starten und den Anweisungen folgen...

Conficker per Hand entfernen:
http://support.microsoft.com/kb/962007
Scrolle die Seite runter bis zu Überschrift "Manuelle Schritte zum Entfernen der Conficker.b-Variante"

chris and out

Hardy1903 24.02.2009 11:14

Danke für die Tipps.

Habe jetzt mit folgenden Programmen einen kompletten Scan durchgeführt:
Antivir
AdWare
Spybot S&D
SUPER AntiSpyware
Malwarebyte
F-Secure Online Virus Scan

Habe dabei jedes Laufwerk gescannt und mir wurden jedeglich Trackercookies angezeigt!Diese sind ja laut Aussage, auch in diesem Forum, wohl nicht weiter schlimm!

Ist denn mein System jetzt Fehlerfrei oder nicht?Wenn nicht wieso nicht und wie macht sich das bemerkbar?
Bin mir halt iwie unsicher was die Scans betrifft....
Aber so viele Programme können doch nicht eine Infizierung übersehen oder täusche ich mich da?

Danke mal wieder:schmoll:


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131