1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Hab ich einen Trojaner? Was tun?

Discussion in 'Sicherheit' started by carinacarina, Oct 14, 2008.

Thread Status:
Not open for further replies.
  1. X.MAN

    X.MAN Moderator

    Achja, und was sucht die exe im Ordner "driver"?
     
  2. Passat2002

    Passat2002 Byte

    überprüf bitte einmal die datei C:\WINDOWS\system32\drivers\svchost.exe bei www.virustotal.com oder http://virusscan.jotti.org/de/
     
  3. Passat2002

    Passat2002 Byte

    ich habe ja nicht geschrieben, das es sich nicht um malware handelt, sondern das es kein backdoor sein muss, und wegen jedem cookie formatierst du auch nicht.
     
  4. -humi-

    -humi- Joker

    was hat ein cookie unter Driver zu schaffen?

    Glaub mir- ich hab schon aus geringeren Gründen formatiert :D

    kleiner Tip am Rande @Volvo :D es gibt eine Ändern Funktion,damit du nicht immer einen neuen Post schreiben musst
     
  5. Passat2002

    Passat2002 Byte

    und das, obwohl du brain.exe benutzt ?

    ehrlich, man könnte hier ein script hereinstellen, das ein logfile bei der automatischen auswertung überprüfen lässt und sollte ein x darin vorkommen, kommt es zur textausgabe format:c , das würde euch viel arbeit ersparen :D
     
    Last edited: Oct 14, 2008
  6. X.MAN

    X.MAN Moderator

    ...so, habe ist irgend etwas von Backdoor oder sonstwas gepostet? Ich habe es für sehr kritisch eingestuft, mehr nicht!

    Was glaubst Du was folgendes darstellt...
    Cookies, ja, dann fress ich nen Besen...

    :wink:
     
    Last edited: Oct 14, 2008
  7. -humi-

    -humi- Joker

    1. wer sagt, dass ich autom.auswerte? Sei dir deiner Sache nicht immer so bewusst
    2. Wenn du mit der hier üblichen Vorgehensweise nicht zufrieden bsit, kannst du dir ruhig einen anderen Spielplatz suchen...
    3 Falls das ein dilletantischer Versuch ist, einen Flame anzustiften... nö

    ich hab sicher nicht wegen einer verdächtigen Datei auf Neuaufsetzen gesetzt.
    Und was mein System angeht- manch User fährt es bewusst mal gegen die Wand...aber das verstehst du in deiner Perfektion nicht
     
  8. Hm, für mich sieht das nicht gut aus. 16/36 Dateien sind verseucht. das hier ist wahrscheinlich keine gute Nachricht, oder? Prevx1 V2 2008.10.14 Cloaked Malware

    Hm...
     
  9. -humi-

    -humi- Joker

    war das die von X-Man genannte svchost?
     
  10. Passat2002

    Passat2002 Byte

    @-humi-

    Du hast dir nicht im geringsten die Mühe gemacht, die Dateien zu überprüfen.
    Ein Blick, die svchost ist im falschen Ordner und schon wird format:c vorgeschlagen, um welche Malware es sich handelt, ist dir egal.
    Stell dir vor, meine Tochter hat mal die SVCHOST unbeabsichtigt rüberkopiert, wenn ich da auch gleich formatiert hätte :rolleyes:

    Ich habe nicht geschrieben, das DU die automatische Auswertung benutzt und ihr vertraust, ich habe geschrieben, man könnte ein Script installieren, das automatisch ein Logfile auswerten lässt und bei einem Vorkommen von Malware (einem X), dem User als Antwort Format:C ausgibt. --> damit würdet ihr euch viel Arbeit ersparen, da ja nach Malwarefund (ob manuell oder automatisch) automatisch Format:C kommt.
     
    Last edited: Oct 14, 2008
  11. -humi-

    -humi- Joker

    das Ergebnis kann ich dir auch so sagen: mind.ein Zlob ist an Bord... wenn du so intelligent bist, wie du vorgibst, weisst du, dass dies ein Backdoor ist, welcher nicht ungefährlich ist....
    Und danke ich vertraue nicht auf dein Script- würde meinem Verstand widersprechen...

    Dann bring deiner Tochter mal was über PCs bei,,,
     
  12. X.MAN

    X.MAN Moderator

    Schlusswort:
    ...was nützt jetzt noch die Beseitigung des Schädlings?
    Mit löschen von ein paar Dateien wird man/frau vielleicht den Schädling an sich los, aber die am System vorgenommen Änderungen (Registry, Systemdateien, Rootkit) bleiben präsent.

    Gute Nacht...

    (humi, lasse dich nicht auf die Palme bringen...).
    :schlafen:
     
  13. Passat2002

    Passat2002 Byte

    poste hier mal das logfile http://board.protecus.de/index.php , wenn ich nicht irre, würde hier auf keinen fall formatiert, den es gibt möglichkeiten die registry aufzuräumen, systemdateien mit verschiedenen onlinescannern zu überprüfen und rootkit mit entsprechenden tools aufzuspüren und zu eliminieren.

    wenn du 100 % sicherheit erreichen willst, dann gebe ich dir recht, format:c ; aber schon nach der installation, wenn das sp3 bei xp nicht vorrätig ist, kann es schon wieder zu ersten "infectionen" kommen.
    und sicherheitssoftware über einen vermüllten rechner zu ziehen :mad:

    also finde ich es nicht ok, dem user format:c vorzugeben, ihn aber dann uninformiert abziehen zu lassen.

    ok, wenn das hier der stil ist, dann ziehe ich mich zurück.
     
  14. Crow1985

    Crow1985 Ganzes Gigabyte

    Klar gibt es da Möglichkeiten, aber

    a.) keine die man einem zumuten kann der sich nicht mit PCs beschäftigt
    b.) muss man weiterhin damit rechnen, dass das System kompromitiert ist

    Normalerweise bin ich auch gegen format c: wegen etwaigen Problemchen.
    Bei einem kompromitierten sieht es jedoch anders aus.

    @TO: Logs nur als .txt Dateien.
     
  15. X.MAN

    X.MAN Moderator

    Sag mal, wo habe ich "format c:" vorgeschlagen? Ich habe nur auf Anwendungen hingewiesen, die zum einen im falschen Ordner liegen und auch gestartet werden und ich dies für kritisch gehalten habe. Das sind aus meiner Sicht schon ein paar Informationen. Was der TO daraus mach, das sehen wir nicht.
    Weiter, was willst du an einem beschädigten System noch aufräumen und jetzt rate ich dem TO wichtige Daten zu sichern und den quatsch ein ende zu bereiten! Den rest dazu hat @crow1985 in Punkt a und b auf den Kopf getroffen.

    Ich brauche kein Logfile (auch kein anderes) irgendwo hochladen, Datensicherung/Backup ist meine Strategie und das erspart ungemein Zeit...
    habe fertig :saufen:
     
Thread Status:
Not open for further replies.

Share This Page