1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Trojaner entfernt?

Discussion in 'Sicherheit' started by Skuller, Oct 27, 2008.

Thread Status:
Not open for further replies.
  1. Skuller

    Skuller Kbyte

    HiHo,

    Ich habe ein Freeware Programm von einer Drittseite (ich weiß, das war dumm von mir) geladen und bei der Installation wurde von meinem Kaspersky 2009 ein Trojaner gefunden.

    Ich habe die Installation abgebrochen, und die Dateien, die Kaspersky als gefährlich eingestuft hat, gelöscht. Danach habe ich das gesamte Programm gelöscht und bei einer späteren "vollständigen Siche" gab es keinen Alarm mehr.

    Jetzt frage ich mich, ob ich mir sicher sein kann, dass der Trojaner weg ist oder vielleicht nicht mehr erkannt wird oder so?

    Wie sollte ich weiter vorgehen?
     
  2. Babu1940

    Babu1940 Viertel Gigabyte

  3. Skuller

    Skuller Kbyte

    Ich habe jetzt nochmal eine vollständige Suche gemacht und es wurde wieder ein Trojaner gefunden :(

    EDIT: Im Anhang ist HiJackThis...

    Was meint ihr sollte ich mein Vista neu aufsetzen?
    (Nicht viel Arbeit, da ich Vista vor einer Woche wegen Unordnung und dichtgemüllter HDD neuinstalliert und das Backup noch auf einem Stick habe)
     

    Attached Files:

    Last edited: Oct 27, 2008
  4. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Hallo,

    die Maschine ist infiziert ... DNS-Umleitungen in die Ukranine zum Beispiel...

    85.255.112.102
    org-name: UkrTeleGroup Ltd.
    address: UkrTeleGroup Ltd.
    address: Mechnikova 58/5 65029 Odessa

    O17 - HKLM\System\CCS\Services\Tcpip\..\{97FCC6F4-8754-4EEB-86F2-45BF04A1F392}: NameServer = 85.255.112.102;85.255.112.168

    O17 - HKLM\System\CCS\Services\Tcpip\..\{BA2A3C08-43B8-46CB-BC93-846E07E7EA85}: NameServer = 85.255.112.102;85.255.112.168

    Hier wird vermutlich ein Trojaner als Dienst gestartet:

    O23 - Service: Windows Tribute Service - Unknown owner - C:\Windows\system32\kdjyv.exe

    Die Datei "kdjyv.exe" online prüfen lassen, Resultat hier posten.

    Online Virenprüfung:
    http://virusscan.jotti.org/de/

    http://www.virustotal.com/de/
     
  5. Skuller

    Skuller Kbyte

    Wie mache ich das mit der online Virenprüfung - Ich habe versucht die Datei hochzuladen, aber da steht, dass die geöffnet ist und ich eine andere Datei aussuchen soll...

    Sollte ich jetzt alle je benutzen Passwörter ändern, oder die PWs von den Seiten, die ich seid dem Trojaner besucht habe? (In meinem Opera Browser habe ich keine PWs gespeichert)

    EDIT:

    Ich habe etwa 100 Passwörter in KeePass gespeichert, ist das Programm noch sicher?
     
    Last edited: Oct 27, 2008
  6. deoroller

    deoroller Wandelndes Forum

    Die Tastatureingaben reichen schon aus, um Passwörter mitzuloggen.
    Da hilft dann der "Datensafe" nicht weiter.
    Und wenn die Daten ohne Verschlüsselung (SSL) zum Ziel geschickt werden, können sie auf dem Weg dahin ausgelesen werden.
     
  7. Babu1940

    Babu1940 Viertel Gigabyte

    Seit 16:38 (#4) solltest du nur noch an Neuaufsetzen denken. :rolleyes:
     
  8. Skuller

    Skuller Kbyte

    Okay geht gleich los - sollte ich vorher noch irgendwas beachten? Oder einfach die Vista CD ins Laufwerk legen, Festplatte formatieren und neuinstallieren?

    Zum Glück habe ich noch das Backup von meiner letzten Neuinstallation (zugemüllte HDD) auf meinem Stick.

    Und zum Glück habe ich hier überhaupt nachgefragt, ich dachte mit dem löschen der Datei wäre es nicht schlimm ... sonst hätte mich wohl jemand bei allem und über Monate ausspionieren können.

    Naja eins habe ich gelernt:

    Ich werde nie, NIE wieder etwas von Drittanbietern laden.
     
  9. deoroller

    deoroller Wandelndes Forum

    Wenn das eine Recovery-CD ist, werden alle Daten auf der Platte überschrieben.
    Wenn die CD ein Setup hat, kannst du vor der Neuinstallation die c:-Partition löschen und danach neu anlegen und formatieren.
     
  10. Skuller

    Skuller Kbyte

    So ich melde mich zurück mit frisch aufgesetztem Vista...
    Ich danke euch für die schnelle Hilfe!
     
Thread Status:
Not open for further replies.

Share This Page