Trojaner

  • Hilfe:58:

    Hab das hier beim Virenscan gefunden, die Kiste war die letzten Tage iwie zu langsam>>>kann mir hier irgend jemand sagen, wie ich die Teile wieder loskrieg?

    Trojanische Pferd TR/Click.Yabector.934017
    Trojanische Pferd TR/Click.Yabector.6177
    Trojanische Pferd TR/Click.Yabector.8857.12

    Lg,
    Kassi

  • Welchen Virenscanner hast du? Ist er nicht auf automatische Updates eingestellt oder warum findet er Trojaner, aber entfernt sie nicht automatisch? Falls du Avira benutzt, könnte es auch ein Fehlalarm sein, denn Avira hatte bei den letzten Programmversionen Schwierigkeiten mit der korrekten Virenerkennung.

    Zukünftig kannst du dir von McAfee den Siteadvisor laden, der dir immer anzeigt, wenn du auf einer "gefährlichen" Seite bist.

    LG, alive

  • Yepp, avira, doch ich bekomme die Updates immer automatisch.......

    Mhmm und woher weiß ich jetzt, ob das ein Fehleralarm ist oder nicht:61:

    Okay, dann lade ich mir schon mal McAfee runter:)

    Danke alive,
    LG,
    Kassi

  • Huhu Gane,

    yepp*g*, da war ich auch schon, Kassi is nur zu blöd, zu kapieren wasse da machen soll>>>also Systemwiederherstellung deaktivieren?
    Da kann nix passieren?
    Kann ich einfach so machen?
    Warum soll ich das machen?
    Außerdem war da nur von dem einen Trojaner die Rede und ich hab doch 3, oder ist das alles der selbe:58:??????

    Fragen über Fragen..........

    LG,
    Kassi

  • Wenn du die Systemwiederherstellung deaktivierst, kommt die Fehlermeldung nicht mehr. Würde ich nicht machen. Soweit ich es erkenne, ist das Problem irgendein Ebayshortcut, von einem Programm (?) oder so, das du wohl am Laufen hast. Entweder du schmeisst das runter oder ignorierst die Fehlermeldungen.

    Wenn es dich doch arg nervt, lade dir Malwarebytes Antimalware. Da ich hier mit Verlinkungen unsicher bin, geh auf malwarebytes punkt org zum direkten Download

  • Hi Kassi,

    Trojaner eingefangen ist grosse Schei... Es gibt keinen wirklich zuverlässigen Weg, den PC wieder zu säubern. Du (und der Virenscanner auch nicht) kannst nie sicher wissen, was für Malware der Trojaner schon nachgeladen hat und wie sich sich vor Entdeckung schützt.

    Nach Meldung von Trojanern und/oder Viren sind 3 Schritte dran:

    1a. sicherstellen, daß es sich nicht um Falschmeldungen handelt. Dazu gehst Du auf die homepage des Herstellers deiner AV Software. Eventuell einen kostenlosen zweiten AV-Scanner benutzen. Dazu mußt Du aber den ersten Scanner deaktivieren, damit die zwei sich nicht gegeneitig behindern.

    1b. erstelle einen Ordner "C:\Virus"
    Kopiere dort hin die Daten, die in Quarantäne sind.
    Schalte Avira aus.
    Sende die Dateien an Virustotal.com.
    Schalte Avira ein.

    Poste die Virustotal-Logs.

    2. wenn keine Falschmeldung: PC plattmachen ... total ... völlig. Festplatte(n) formatieren.

    3. Betriebssystem neu aufspielen - auf keinen Fall ohne vorherige Formatierung! Datensicherung zurückspielen.

    Hast Du keine Datensicherung = doppelte Schei... Die Sicherung von Daten von einem infizierten Rechner ist mit Vorsicht zu sehen. Alle ausführbaren Dateien (.exe, .com, .dll) können Schadprogramme enthalten. Das gleiche gilt für Dateien, die Makrobefehle enthalten (.doc, .xls ......) Deshalb kann ich davon nur abraten. Bilder (.jpg) dürften ungefählich sein, aber gerantieren wird dir das niemand können.

    Früher wurde der Überbringer schlechter Nachrichten häufig hingerichtet. Ich hoffe, daß mir das jetzt erspart bleibt.


    Grüße

    det

  • Hi Kassandra,

    es scheint sich hier eher um Falschmeldungen deines Virenscanners zu handeln, zumindest was man beim googlen auf den zweiten Blick nachlesen kann. Die Systemwiederherstellung soll man wohl einmal deaktivieren und dann gleich wieder aktivieren, dann nochmal scannen, dann soll die Meldung weg sein.

    Grundsätzlich seh ichs aber wie det. Wenn du dir nicht sicher bist, ob nicht doch irgendwo ein Trojaner oder Reste davon auf dem Rechner sind, installier das System neu.

    Ich würde dir auch empfehlen, ein bisschen Geld zu investieren und eine bessere Antiviren-Software nutzen. NOD 32 z.B. ist recht gut, kostet 29,90 im Jahr.

    Was du aktuell machst musst du selbst entscheiden: wenn die Meldungen nach dem Aus- und Anschalten der Systemwiederherstellung weg sind, ist es wahrscheinlich, dass es kein Trojaner war. Unmöglich aber nicht.

    Gruß,
    prog

  • Ähhhm, kann nicht sagen, dass mich Eure Antworten nu wirklich beruhigt haben;)

    Klar, die worst case-Variante kommt natürlich von Dir, det*gg*, mach mich nich fertisch, oh mann:60:

    trotzdem, Danke Euch dreien.......

    ich hab's nu erstmal mit der einfachsten Variante probiert>>>Systemwiederherstellung deaktiviert, aktiviert<<<welcher tiefere Sinn sich dahinter verbirgt, erschließt sich mir nicht wirklich:grinning:,
    aber gut, die Sinnfrage an sich, ist in PC-Angelegenheiten, zumindest für mich, reine Zeitverschwendung:50:

    Also, nach dem dritten Scandurchlauf ist nu alles wech, nix gefunden.
    Aber ist das jetzt auch in Ordnung?????:21:

    Eeeelmyyyyyyyyy*fuchtel, wink, hüpf*:67::8:
    :bet::bet:Büütte sag da doch auch noch was zu:bet::bet:

    Ich drück Montag auch alle Daumen und Fußzehen!!!!!!

    LG,
    Kass

    alive
    gut, werde das auch noch mal probieren, hoffe, dass ich nicht noch 20 andere finde, grad wo gelesen:58:

  • Nu raff ich gar nix mehr, au wei, schon Scheiße, wenn man so gar keine Ahnung hat........:58::eek:;(>>>ja, heul doch, Kassi

    Mir gehen grad auch alle Worte abhanden, versink nu erstmal in Sprachlosigkeit:krank1:


    ........wer immer hier noch was beisteuern will, nur zu, ich melde mich dann morgen wieder.

    LG,
    Kassi

  • Hi Kassi,

    deine letzte, eher kryptische Meldung hörte sich nicht so gut an. Alles noch ok? Ich habe mittlerweile noch etwas hilfreiches zu deinem PC gefunden. Um der Frage "verseucht oder nicht" etwas genauer auf die Spur zu kommen, könntest Du dir das 02/10 der Zeitung c't besorgen oder in deinem Umfeld fragen, ob jemand die CD aus diesem Heft hat. link dazu:http://www.heise.de/ct/projekte/Mi…agd-886609.html Von dieser CD kann man den PC mit einem garantiert sauberen Linux starten, dann laufen nacheinander drei verschiedene AV Scanner, die deinen PC untersuchen. Die Bedienung ist ziemlich einfach, da kann man dich aber auch durchlotsen, falls etwas nicht klappt. Nach dem Durchlauf der drei Scanner hast Du schon erheblich mehr Sicherheit über den Zustand deines Rechners.

    und zuletzt noch eine kurze Bemerkung: ich wollte dir kein worst case Scenario liefern, sondern lediglich darauf hinweisen, daß die "Reinigung" eines Virus/Trojaner verseuchten PC meist nur ein Märchen der Softwarehersteller ist, um ihr Podukt besser verkaufen zu können. Und was regelmäßige Datensicherungen für den Fall der Fälle betrifft ... wir könnten ja mal 'ne Umfrage hier im Forum dazu starten. Das Ergebnis sähe wohl so aus: :19: evtl auch so: :wall:

    Grüße

    det, den Pessimismus pflegend

  • Hey Kassi,

    Zitat von Kassandra;145673

    Nu raff ich gar nix mehr, au wei, schon Scheiße, wenn man so gar keine Ahnung hat........

    nö, du bist da schon weit überm Durchschnitt des herkömmlichen Internetnutzers. :winking_face: Gibt Unmengen von Leuten, die völlig ohne Virenschutz, ohne Firewall (die noch vor kurzer Zeit bei Windows von Haus aus eh nicht aktiviert war) und viel schlimmer noch ohne Windows-Updates ins Netz gehen. Am besten noch mit nem veralteten Internet Explorer, und man fängt sich Unmengen von Malware ein, ohne es überhaupt zu merken. Und was am schlimmsten ist: vielen Leuten ist das einfach total egal.

    Die von det erwähnte CD kannst du übrigens mitsamt dem Heft auch nachbestellen, und zwar hier: http://www.heise.de/kiosk/einzelhefte/ct.shtml die Ausgabe 02/10.

    Gruß,
    prog

  • Hi Kass,

    Zitat von Kassandra;145671

    Eeeelmyyyyyyyyy*fuchtel, wink, hüpf*:67:

    heyho, hier bin ich :grinning_squinting_face:
    Fritz hat ja schon einiges gesagt. Klar, das beste wäre es, ein sauberes Backup zurück zu spielen. Am einfachsten ginge das, wenn du ein entsprechendes Image eines früheren Systemzustands hättest ... aber dazu bedarf es natürlich entsprechender Backups :winking_face: (hast du welche?)

    Trojaner entfernen geht prinzipiell schon auch, aber um das wirklich zuverlässig machen bedarf es dem nötigen Wissen und unter Umständen kann es etwas zeitintensiv sein. Abhängig von deiner Rechnerkonfiguration ist es dann vielleicht schneller (und natürlich sicherer), das System neu zu installieren.

    Du könntest mal das Programm downloaden und ausführen: http://www.hijackthis.de/downloads/HJTInstall.exe

    Anschließend könntest du das Logfile hier in Thread kopieren. Dann können wir uns zumindest dieses einmal genauer ansehen :smiling_face:


    Zitat von Kassandra;145671

    Ich drück Montag auch alle Daumen und Fußzehen!!!!!!

    das ist lieb von dir, dankeschön :smiling_face:

  • Hi elmy,

    hier das Logfile>>>>>>>>>

    [TA=Fibra]Logfile auf Wunsch von Kassandra entfernt[/TA]


    :61: Heute früh hatte ich 'ne Meldung, das mein Konto auf Administrationsrecht läuft, jetzt habe ich ein anderes eingerichtet und meins auf eingeschränkt zurückgesetzt:16:
    War das jetzt richtig?

    Nein, ich habe natürlich keine Backups, habe das Thema immer verschoben, verdrängt........anyway.

    Das mit der Heft CD hört sich doch gut an, erstmal, ich habe aber gar kein Linux installiert:( mein Gott ist das peinlich.......

    Danke Prog, is allerdings ein schwacher Trost grad, dass ich nicht zu den absoluten Vollidioten gehöre, sondern nur ein Durchschnittsdepp bin;)

    LG,
    Kass

  • Hi Kassi,

    die Auswertung des Logs überlasse ich mal elmy. Aber es gibt Dinge, zu denen ich etwas sagen kann:

    Zitat von Kassandra;145702

    [...]:61: Heute früh hatte ich 'ne Meldung, das mein Konto auf Administrationsrecht läuft, jetzt habe ich ein anderes eingerichtet und meins auf eingeschränkt zurückgesetzt:16:
    War das jetzt richtig?[...]

    das ist auf jeden Fall richtig. Standardmäßig als admin zu arbeiten ist immer eine miese Idee, auch Win XP das so einstellt.

    Zitat von Kassandra;145702

    [...] Nein, ich habe natürlich keine Backups, habe das Thema immer verschoben, verdrängt........anyway.[...]

    tja, was soll ich dazu sagen? Dazu kann ich nix sagen, ohne auf deinen Schrecken noch eins draufzuhauen... nix da mit "anyway" Menschen lernen wohl am besten dann, wenn's wehtut.

    Zitat von Kassandra;145702

    [...] Das mit der Heft CD hört sich doch gut an, erstmal, ich habe aber gar kein Linux installiert:( mein Gott ist das peinlich.......[...]

    Du brauchst für diese CD nichts zu installieren, die bringt alles mit. Du startest den Rechner von der CD statt von der Festplatte und gut isses. Du brauchst dann nur noch ein paarmal zu klicken und dich dann zurückzulehnen und auf das Ende des scans zu warten. Das kriegst Du hin, selbst als "Durchschnittsdepp"

    Grüße

    det

    ps. kann es sein, daß Du mit dem Internet Explorer surfst? Also, das gibt einen Eintrag ins Klassenbuch.

  • Zitat von Kassandra;145702


    Danke Prog, is allerdings ein schwacher Trost grad, dass ich nicht zu den absoluten Vollidioten gehöre, sondern nur ein Durchschnittsdepp bin;)

    War nicht so gemeint, liest sich jetzt aber trotzdem saukomisch. :grinning_squinting_face: Sorry. *gg* Selbstironie find ich toll.

    Bei der CD isses wurscht, welches Betriebssystem du hast. Die lädt ganz am Anfang und scannt dann die reinen Dateien. Am Ende nimmst die CD einfach raus, startest den Rechner neu und dein Windows läuft wie gewohnt.

  • Also mal nen tip von nem Fachidioten in dem Bereich. Ich habe den Virenscanner von avast in der Free version und bin vollauf zufrieden. Muss aber jeder selber wissen.
    Folgende Möglichkeiten hat man, wenn man Trojaner / Würmer / Viren hat, denen Herr zu werden:
    - guter Scanner
    - Scann im abgesicherten Modus, bzw. bieten einige Scanner das Durchsuchen beim Booten an
    - mit Bart PE ne Boot-CD erstellun und Scannen
    - wenn das alles nichts hilft Neuinstallation, wie ihr schon gesagt habt mit Formatierung

    Leiner Tip zum sichereren Surfen:
    Ich habe meinen Bekannten die kostenlose MS Software Virtual PC installiert und dort das onlinesystem rein. Alles eingerichtet und dann einen Snapshot gemacht. Wenn wirklich was passiert, das aktuelle virtuelle System löschen und den Snapshot einbinden.

    Aber es gibt halt keine 100%ige Garantie für Sicherheit, leider.

  • @fritz
    Yepp, bei mir muß es schon gehörig wehtun, habe als Kind mehrfach immer wieder auf die heiße Platte gegriffen, fand das lustig:58:Habe da auch immer gerne lustige Wasser-Prutzel-Spielchen veranstaltet.......
    Ähmmmm, jaaaa, ich habe FF eigentlich schon vor 'ner halben Ewigkeit runtergeladen, bloß noch nicht installiert:16:

    @Prog
    ;)*g*, joah, ich weiß, war echt nett von Dir gemeint, aber ich find's besser über mich selber zu lachen, als in blinde Hysterie zu verfallen, lol, auch wenn es nicht immer gelingt *zu Franz schiel*

    @morgendämmerung
    Lieben Dank für deinen Tip, auch wenn ich nix verstanden habe:o

    @elmy
    Ich harre geduldig, Deiner Auswertung entgegen.........
    Wir können das ja auch, auf nach die Prüfung verschieben, will Dich nicht aus Deinem Lernprogramm rausbringen:)

    Daaaaanke, Euch allen, is schon mal beruhigend, Eure Unterstützung im Hintergrund zu wissen.

    LG,
    Kass

    Ich bestelle mir jetzt mal die CD, kann so und so nicht schaden, sowas im Haus zu haben.

  • aaalso ... das Log sieht soweit gar nicht mal so schlecht aus, wobei ich folgende Einträge entfernen würde:

    O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
    O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: (no name) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - (no file)

    Dies sollte ebenfalls über das kleine Tool möglich sein.

    In welchen Dateien hat denn dein Virenscanner den Trojaner gefunden? Das müsste er doch sicherlich anzeigen bzw. in einem Protokoll nachlesbar sein.

    Nachtrag:

    Zitat von Kassandra;145730

    Ich bestelle mir jetzt mal die CD, kann so und so nicht schaden, sowas im Haus zu haben.

    wobei es da auch verschiedene kostenfreie Boot-CDs gibt:

    http://security.magnus.de/viren-trojaner…cue-cd-iso.html

    http://security.magnus.de/viren-trojaner…system-iso.html

    http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/

    Verschiedene Boot-CDs: http://scareware.de/download/rescue-boot-cds/

    (nur mal kurz gesucht)

  • Ja, nu, den Report gab's natürlich, aber ich habe dann gestern auch gleich das Antivir10 installiert, da is das andere natürlich weg........

    Und wie entferne ich den Kram jetzt:61: über welchen Tool, wenn da 'no name' steht?

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!