1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Trojaner "Win32:Wimad"?

Discussion in 'Sicherheit' started by Luca2006, Oct 10, 2006.

Thread Status:
Not open for further replies.
  1. Luca2006

    Luca2006 Byte

    Hallo!
    Hab grad was aus dem Internet runtergeladen und da hat mir mein Antivirusprogramm "Avast!" gemeldet, dass ich einen Trojaner auf meinem PC habe!
    "Win32:Wimad" :sauer: :sauer:
    Hab ihn sofort in den Virus-Container verschoben! Doch nun weiß ich nicht was ich weiter tun soll!
    Kann mir da vielleicht jemand weiter helfen? Hab da nämlich nur wenig Erfahrung mit!

    :comprob:
     
  2. deoroller

    deoroller Wandelndes Forum

  3. Luca2006

    Luca2006 Byte

    Er wurde über "Limewire" runtergeladen.
    Gefunden wurde er unter "C:/Dokumente und Einstellungen/Name/Shared

    Hijackthis war meiner Meinung nach ohne Befund!
    hab es aber mal angehängt.

    :confused: :confused:
     

    Attached Files:

  4. Hascheff

    Hascheff Moderator

    @ Luca2006:
    Klick mal bei Deoroller auf den Link!
     
  5. deoroller

    deoroller Wandelndes Forum

    @Luca2006

    Bitte keine .doc-Dateien anhängen. Das verleitet zum Starten von Word und in MS-Office Anwendungen gibt es ständig Schwachstellen, die von Malware ausgenutzt werden.

    Besser sind .txt-Dateien.

    Der Link zur abgespeicherten Hijackthis-Logauswertung ist aber hier gefordert.

    Da ich schon mal da war, poste ich gleich den Link:

    http://www.hijackthis.de/logfiles/5ff1d5e970ed6facb613985ef756f5a1.html

    Malware sehe ich da keine, nur dass der IE mit einigen BHOs und Toolbars benutzt werden.

    Ein Browser Helper Object (BHO) ermöglicht Anpassungen am Internet Explorer, kann diesen aber auch (fremd-)steuern und seinerseits weitere Software selbstständig herunterladen und installieren, soweit es die Internetoptionen erlauben (z.B. aktiviertes ActiveX und Scripting). BHOs können die Internetaktivitäten überwachen. Sie können nicht durch eine Firewall gestoppt oder kontrolliert werden, weil Sie den Browser als "Trojanisches Pferd" benutzen.

    BHOs werden häufig zusammen mit vermeintlich kostenloser Software installiert. Ein Hinweis auf Zusatzsoftware findet sich dazu bei regulärer Software im Lizenzvertrag (EULA) und sie können auch bei benutzerdefinierter Installation oft abgewählt werden.
    Spätestens mit HijackThis kann man ihnen den Garaus machen.

    BTW: BHOs und IE-Toolbars haben nichts auf einem PC verlohren, dessen Benutzer mit einem Alternativbrowser surft.
     
  6. Luca2006

    Luca2006 Byte

    :danke: Vielen Dank für die Antwort!
    Deine Tips werde ich auf jeden beherzigen!

    Hab ich das jetzt richtig verstanden: Virus hat nix infiziert also kann ich ihn einfach im Viruscontainer lassen!?!

    Oder soll ich ihn löschen? Wenn das geht. nur bin ich mir dann halt net sicher, ob er echt weg ist!
     
  7. deoroller

    deoroller Wandelndes Forum

    Im Viruscontainer (nennt man normalerweise Quarantäne) kann nichts passieren, außer, wenn der Trojaner wiederhergestellt wird, was ja auch ein Zweck der Quarantäne ist.

    Wenn das Hijackthis-Log nach dem nächsten Neustart immer noch sauber ist, kannst du sicher sein, dass nichts passiert ist. :)
     
  8. Nevok

    Nevok Ganzes Gigabyte

  9. Luca2006

    Luca2006 Byte

    Nochmal vielen Dank für die Auskunft!
    Ist echt toll!!

    :)
     
Thread Status:
Not open for further replies.

Share This Page