Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Problem mit Windows Update (https://www.trojaner-board.de/8305-problem-windows-update.html)

Destructioner 11.10.2004 18:04

Problem mit Windows Update
 
Hallo alle zusammen.

Hab mir grad Windows zum 2ten mal neu installiert. Beim ersten mal hab ich mir schon beim Windowsupdate gleich nen paar RBots eingefangen :pfui:

Hab hier jetz die zahlreichen Posts zur tftp.exe gelesen. Kann ich dem ZoneAlarm da sagen dass die aufs Internet zugreifen darf? Bei meiner vorherigen Installation hat die ja direkt 3 Viren draufgeladen. Bin mir nicht sicher ob das mit dem Windows Update jetz an der Datei liegt. Aber alle andren haben im Moment ja Zugriff. Ich benutz grad nen frisch installiertes Windows 2000 Professional also dürften da sonst keine Viren sein. Zone Alarm hat ja au noch nix gemeldet.

Shadowdance 11.10.2004 20:39

Hallo Destructioner,

eine Desktop-Firewall, egal welche, bedeutet weder Schutz, noch Sicherheit. Mit einer Firewall kannst Du allenfalls verhindern, dass auf Trojaner, die sich bereits auf Deinem System befinden, von aussen zugegriffen wird. Dann ist Dein Rechner aber bereits durch Malware kompromittiert. Eine kleine Übersicht, wie Du Dein System schützen kannst, findest Du hier. Und hier findest Du dann die Firewall-Rubrik. Wenn Du Deine Firewall nicht richtig konfigurierst, bietet sie überhaupt keinen Schutz.

Zum Thema Formatieren+Neuaufsetzen zitiere ich MountainKing .. u.a. etwas angepasst auf Windows 2000 Professional.

Zitat:

Zitat von MountainKing
Nach der Neuinstallation solltest du als erstes www.windowsupdate.com besuchen und alle Patches installieren, danach auf deinen alternativen Browser (firefox, mozilla, opera) umsteigen und den IE nur noch zum Windowsupdate benutzen, den den Internetoptionen bzw. in den Browsern selbst aktive Inhalte (Java-Script, VBS, Active-X) deaktivieren. Nicht jede angepriesene Shareware installieren, vorher im Netz informieren, ob sie eventuell Spyware enthält, keine mailanhänge öffnen, bei denen du nicht 100%ig sicher bist, dass sie wirklich in ordnung sind. Ein Virenscanner kann nicht schaden (AntivirPE ist für einen kostenlosen Scanner ok), ist aber keinesfalls ein 100%iger Schutz, genausowenig wie alle andere Schutzsoftware.

Pflichtlektüre:

http://www.mathematik.uni-marburg.d...compromise.html
http://faq.underflow.de/

Es ist unbedingt wichtig zu verstehen, dass DU selbst in 99% der Fälle der Grund für eine Infektion des Systems bist und dort muss auch angesetzt werden, diese "Basisarbeit" kann keine Software übernehmen. Klingt vielleicht etwas hart, sorry, aber ist leider die Wahrheit.

Erstelle bitte ein Hijack This Logfile mit http://www.trojaner-board.de/51130-a...ijackthis.html und poste es mittels copy&paste.

SD

Destructioner 12.10.2004 14:31

Hi Shadowdance

danke für die schnelle Antwort. Musste eben leider schonwieder Windows neuinstallieren da so ziemlich garnichts mehr ging. Hab im moment nur meine Treiber installiert und bemerkt dass ich mir anscheinend wiedermal was eingefangen hab. Dank HijackThis hab ich auch gleich nen paar sehr fragwürdige Einträge gefunden. Kann mir aber leider überhaupt nicht vorstellen wo das ständig herkommt. Hab immerhin alle Festplatten vor der Installation formatiert. Ich verzweifel hier wirklich langsam. So Probleme hatt ich noch nie :teufel1:

Anbei gibts einfach ma die Logfile vom HijackThis.

*Christian* 12.10.2004 14:45

Du hast ne Menge Malware drauf.

Du solltest wirklich formatieren und neuaufsetzen.

Destructioner 12.10.2004 14:50

Ja was meinste denn was ich vor 5 Minuten erst noch gemacht hab. Das is ja der Witz an der Geschichte

*Christian* 12.10.2004 14:53

Achso, das ist ein Log des neuen Systems.

Vielleicht sicherst du dir deine Backdoors gleich mit ...

Lade dir die Updates vorher runter, brenne sie dir auf CD und installiere sie auf deinen neuem System bevor du online gehst.

Destructioner 12.10.2004 14:57

Könnte natürlich sein aber ich hab ja ALLE Festplatten formatiert bevor ich Windows neu draufgemacht hab. Also bei der Installtion formatiert von dem Setup aus. Wo sollen die also noch herkommen?
Glaub ja nich dass die von der WinCD kommen. Hatt die Probleme ja sonst nie.
Und wie sicher ich die Updates denn auf ne CD? Gibts da nich irgendwo nen Download oder so? Find die Dateien ja niemals zusammen übers Windows Update :P

*Christian* 12.10.2004 15:07

Nein, ich meinte vielleicht sicherst du dir zuvor irgendwelche Daten und spielst die anschließend wieder auf das neue System drauf.

Die Downloads findest du hier:
http://www.microsoft.com/downloads/s...displaylang=de

Merke dir, welche Downloads www.windowsupdate.com installiert.
Lade dir Downloads von der o. g. Adresse herunter; brenne sie dir auf CD und formatiere wieder und setz dein System wieder neu auf.

Du benutzt dann die Downloads von der CD - installiere sie.
Anschließend gehst du gleich mal auf www.windowsupdate.com und schaust, ob du einen Download vergesssen hast und installierst diesen gleich.

Hoffe du verstehst das Prinzip ... auch wenn ich mich nicht so gut ausdrücke ... ;)

Destructioner 12.10.2004 15:20

Also Sicherungen hab ich nich wieder aufgespielt. Hab mir die Treiber alle neu ausm Netz gezogen. Und woher weiss ich denn überhaupt dass die Updates dann nicht auch gleich infiziert sind wenn ich die bei mir Speicher?
Weder das AntiVir noch das integrierte Antivirenprogramm von ZoneAlarm finden ja irgendwas...
Aber ich hab festgestellt dass alles läuft solang ich der tftp.exe kein Zugriff aufs Internet gebe. Nur geht dann das Windows Update ja nich. Bin mir zwar nich sicher ob das au dadran liegt aber so lang die nicht ins Netz kommt is eigentlich Ruhe.

*Christian* 12.10.2004 18:01

Die Update-Dateien von microsoft.de sind sicher nicht infiziert.

Destructioner 12.10.2004 19:48

So ich denk ma ich hab das System besiegt :P
Konnt endlich das Windows Update durchführen :huepp:
Wär echt nett wenn sich jetzt nochmal wer mein HiJackThis Log angucken könnt. Ich denk ma ich hab alles rausgeschmissen was da nich reingehört. Aber denken is ja nich gleich wissen ;)

*Christian* 12.10.2004 20:03

Dasist ein Backdoor:
C:\WINNT\system32\rpc.exe


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131