Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Trojaner ? Zu gefährlich um einfach nur zu "löschen"

Diskussion: Trojaner ? Zu gefährlich um einfach nur zu "löschen" im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige mssearchnet.exe So nennt er sich anscheinend und ladet immer mehr Viren auf meinen Rechner. Ich habe, als ich ihn ...

Antwort
Alt 21.12.05, 16:17   #1 (permalink)
 
Registriert seit: 13.05.04
Freakgarcia Leistung: Facit NTK
Freakgarcia eine Nachricht über ICQ schicken
Likes: 0
Arrow Trojaner ? Zu gefährlich um einfach nur zu "löschen"

Anzeige

mssearchnet.exe
So nennt er sich anscheinend und ladet immer mehr Viren auf meinen Rechner. Ich habe, als ich ihn entdeckte, erstmal das Internetkabel rausgezogen, weil alles andere länger gedauert hätte. Dann habe ich Systemwiederherstellung auf gestern gemacht und er war weg, komischer weise, Aber ich glaub nicht, dass sich ein Backdoor trojaner so schnell und vorallem einfach von der Spur macht. Also habe ich mein Ad-Aware nochmal drüber laufen lassen, der tatsächlich noch was gefunden hat.
Natürlich habe ich bereits google verwendet, aber hilfreiches steht dort nicht wirklich.
Alle meinen es wäre vielleicht besser zu formatieren. Ich will und kann nicht formatieren aufgrund meiner ganzen Dateien. Alles zu brennen dauert viel viel zu lange!

Bin gerade dabei mir a? zu laden.

Was nu ? Irgendjemand Erfahrungen mit diesen Trojaner gemacht ?
Vorallem weiß ich nicht ob er weg ist oder nicht und Internet läuft weiterhin, d.h. er könnte gerade Viren laden oO


PS: Sry das ich das Thema jetzt in den Falschen Thread geschrieben habe!!!!!!!!!!!!!!!!!!!!!!!!!

Freakgarcia ist offline   Mit Zitat antworten
Alt 21.12.05, 16:35   #2 (permalink)
Senior Member
 
Registriert seit: 03.09.05
Lesco Leistung: Facit NTK
Likes: 0
Standard

die einzige Möglichkeit um dein System zuverlässig wieder sauber zu bekommen ist das Formatieren, du weißt nie, wie tief sich der im System verankert hat (rootkits usw....).
Hier ein ähnlicher Thread: svchost
Lesco ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 21.12.05, 16:39   #3 (permalink)
Themenstarter
 
Registriert seit: 13.05.04
Freakgarcia Leistung: Facit NTK
Freakgarcia eine Nachricht über ICQ schicken
Likes: 0
Standard

Das ist ja genau das, was ich nicht will.
Und wer sagt mir, dass die Dateien nicht auch von dem Trojaner befallen sind ?
Freakgarcia ist offline   Mit Zitat antworten
Alt 21.12.05, 16:41   #4 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

saug dir am besten ein freeware partitionierungs programm und mach deine hauptpartition kleiner, schieb deine daten auf ne neue und mach das plöde windows kalt
xeno ist offline   Mit Zitat antworten
Alt 21.12.05, 16:49   #5 (permalink)
Themenstarter
 
Registriert seit: 13.05.04
Freakgarcia Leistung: Facit NTK
Freakgarcia eine Nachricht über ICQ schicken
Likes: 0
Standard

Hab a? durchlaufen lassen und die Dateien, welche er gefunden hat, gelöscht.

Eigentlich läuft ja alles
Der Trojaner lädt auch keine Viren runter, was man am Ping sehen konnte.
Dieser bleibt meist konstant. Schwankungen zwischen 19-22

@happy
Wäre eine Lösung, will trotzdem nicht formatieren.

Die Frage ist eigentlich gerade: Ist der Trojaner nun noch drauf? Durch Ping konnte ich ja feststellen ob er Viren, sonstiges runter lädt, aber anscheinend nicht.

Was nu ?
Es einfach bei diesem Zustand belassen ? Kann ich evtl. prüfen, ob der Trojaner noch vorhanden ist?
Freakgarcia ist offline   Mit Zitat antworten
Alt 21.12.05, 16:52   #6 (permalink)
Senior Member
 
Registriert seit: 16.11.05
Gnome Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Freakgarcia
Durch Ping konnte ich ja feststellen ob er Viren, sonstiges runter lädt, aber anscheinend nicht.
Erklär mir doch mal bitte wie man an ping erkennen kann ob man einen trojaner auf dem rechner hat der viren herunterläd. Wenn das funktioniert kann ich ja den blöden AVGuard wegschmeißen.
Gnome ist offline   Mit Zitat antworten
Alt 21.12.05, 16:54   #7 (permalink)
 
Registriert seit: 24.08.05
ElLute Leistung: Facit NTK
Likes: 0
Standard

also ohne formatieren mal als erstes eine firewall drauf, überflüssige services abschalten, systemscan nach viren, trojanern, adware und so und dann mal beobachten... wenn sich nix mehr meldet und bei der firewall keine unerlaubten pakete durchwollen dann sagt man sich glück gehabt und schützt das nächste mal sein system besser (als ich noch windows hatte hatte ich irgendwann auch genug von viren, sodass ich einen guten virenscanner uptodate hielt und die firewall ein bisschen restriktiv einstellte)

wie bist du denn überhaupt zu dem trojaner gekommen??
ElLute ist offline   Mit Zitat antworten
Alt 21.12.05, 17:03   #8 (permalink)
Themenstarter
 
Registriert seit: 13.05.04
Freakgarcia Leistung: Facit NTK
Freakgarcia eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von ElLute
wie bist du denn überhaupt zu dem trojaner gekommen??
Wenn ich dat wüßte !
Ich habs eigentlich durch zufall mitbekommen
Mein cs:s fing plötzlich an böse zu laggen und stürzte dann auch ab. Als ich den Taskmanager aufmachte, entdeckte ich die neuen Prozesse.

Welche Firewall entfehlst du ?

Zitat:
Original von Gnome
Erklär mir doch mal bitte wie man an ping erkennen kann ob man einen trojaner auf dem rechner hat der viren herunterläd. Wenn das funktioniert kann ich ja den blöden AVGuard wegschmeißen.
Wenn du lesen könntest habe ich nicht geschrieben, dass ich damit erkennen konnte dass der trojaner noch drauf ist. Sondern konnte ich damit erkennen, dass er nichts runterlädt.(d.h. wiederrum er ist GERADE nicht aktiv)
Jetzt die Erklärung. Sofern du etwas runter lädst geht dein Ping NORMALERWEISE hoch
Und das vorallem wenn man eine 1000 Leitung hat
Wenn du jetzt DSL 6000 hast und dein Vater sitzt am Laptop oder ein anderes Familienmitglied und er/sie lädt etwas mit 100kb/s runter, dann merkts du das glaub ich nicht.
Freakgarcia ist offline   Mit Zitat antworten
Alt 21.12.05, 17:05   #9 (permalink)
 
Registriert seit: 21.11.05
Sharkspear Leistung: Facit NTK
Likes: 0
Standard

wenn dir der nochmal über den weg läuft schick mir den mal bitte zu.
mail ist im profil...

thx
Sharkspear ist offline   Mit Zitat antworten
Alt 21.12.05, 17:15   #10 (permalink)
 
Registriert seit: 24.08.05
ElLute Leistung: Facit NTK
Likes: 0
Standard

freeware weiss ich nicht, ein wenig googlen, aber sonst outpost firewall pro hat mir sehr gut gefallen
ElLute ist offline   Mit Zitat antworten
Alt 21.12.05, 17:16   #11 (permalink)
Themenstarter
 
Registriert seit: 13.05.04
Freakgarcia Leistung: Facit NTK
Freakgarcia eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von Sharkspear
wenn dir der nochmal über den weg läuft schick mir den mal bitte zu.
mail ist im profil...

thx

Haha selten so gut gelacht
ironie?
Freakgarcia ist offline   Mit Zitat antworten
Alt 21.12.05, 17:21   #12 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 3
Standard

Theoretisch koennten alle deine Daten infiziert sein.
Sprich auch deine Anwendungsdateien wie z.B. Briefe, Kalkulationen usw ...

Daher waere der sauberste Weg ein funktionierendes sauberes (nicht verseuchtes) Backup aufzusetzen.
Wenn du dies nicht hast, kann ich nicht viel fuer dich machen ... ausser dir zu empfehlen dies in Zukunft zu machen.

Gruss p2k
poiin2000 ist offline   Mit Zitat antworten
Alt 21.12.05, 17:50   #13 (permalink)
 
Registriert seit: 21.11.05
Sharkspear Leistung: Facit NTK
Likes: 0
Standard

erm nö... ich sammel sowas und schau mir die immer ganz gern so an...

und da ich diverse testsysteme hab, die ich innerhalb von sekunden replizieren und restaurieren kann, kann ich mir den auch genau ansehen und dir vielleicht mehr darüber sagen...

war ein ehrlichgemeintes angebot.


mfg
Sharkspear ist offline   Mit Zitat antworten
Alt 21.12.05, 19:26   #14 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Zitat:
wenn sich nix mehr meldet und bei der firewall keine unerlaubten pakete durchwollen dann sagt man sich glück gehabt und schützt das nächste mal sein system besser
das würde ich nicht sagen - das "umgehen" der PFW gehört zu den "Standardfunktionen". Und die PFW kann auch nicht erkennen, von welchem Programm die Packete versendet wurden - sprich, wenn Malware den Liebslingsbrowser infiziert und über dessen Prozess Informationen hin und zurücksendet, hat die PFW keine Chance - deshalb sind auch viele dazu umgestiegen, eine "Infizierung" vorzubeugen. Ein kleiner Apihook bei "send" sorgt zusätzlich, dass nur was gesendet wird, wenn der User surft.

Zitat:
Es einfach bei diesem Zustand belassen ? Kann ich evtl. prüfen, ob der Trojaner noch vorhanden ist?
Nein und Nein. Ok, das erste bleibt ja Dir überlassen - ich setze mal heute keine Links . Mit dieser Entscheidung trägst Du das Risiko, dass Dein Rechner als Fileserver, Spamversender oder Zombi missbraucht wird und eventuell irgendwann die "Grünen" vor der Tür stehen. Das zweite ist: rein theoretisch schon - hänt von deinen Kenntnissen ab . Ein Zwischending wäre: Windowsordner und alle Dateien mit bestimmten Endungen (Sys,com,exe,bat,scr,dll,ocx usw) zu löschen (Knoppix) und dann Windows neu zu installieren. Allerdings ist diese Lösung auch sehr mühsam und nicht so sicher wie das "plätten".
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 21.12.05, 19:31   #15 (permalink)
 
Registriert seit: 24.08.05
ElLute Leistung: Facit NTK
Likes: 0
Standard

ich habs später noch präzisiert, dass ich die outpost firewall verwendet habe und dort hat mirs eigentlich reichlich informationen zu prozessen, ports, adressen und datenmengen gemacht...
glaub weniger, dass sich selbst ein so hartnäckiger trojaner da drüberhinwegsetzen kann, oder ist der wirklich so schlimm??
ElLute ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Trojaner ? Zu gefährlich um einfach nur zu "löschen"
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Trojaner lässt sich nicht löschen. D31~$0u1 Virenschutz · Tools & Aggressive Software 15 27.11.08 14:28
Suse 10.1: Alte Kernelversionen einfach löschen? lynx Linux/UNIX 3 22.12.06 23:36
TROJANER Löschen aber wie ?? Faca Virenschutz · Tools & Aggressive Software 7 22.10.06 10:48
schaffe es einfach nicht die datei zu löschen GeVater Die Problemzone 2 04.10.06 15:59
Trojaner richtig löschen/DSL Ruder Zottel Virenschutz · Tools & Aggressive Software 9 01.09.03 17:07


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61