Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Spywareproblem

Diskussion: Spywareproblem im Forum (In)security allgemein, in der Kategorie Security Area; Hi! Vor ein paar Tagen hatte ich hier an meinem Windowssystem ein Problem mit einem gewissen HEUR-Code, einem Trojaner der ...

Antwort
Alt 12.01.09, 02:13   #1 (permalink)
 
Registriert seit: 05.03.08
Lockenspross Leistung: Facit NTK
Likes: 0
Standard Spywareproblem


Hi!
Vor ein paar Tagen hatte ich hier an meinem Windowssystem ein Problem mit einem gewissen HEUR-Code, einem Trojaner der von Avira als "TR/ATRAPS.gen" bezeichnet wird und einem Programm das sich boot.com nennt und Laufwerke blockiert bzw als unzulässige win32 anwendung ausgibt. Ich dachte ich hätte dieses Problem mittlerweile gelöst, da meine Laufwerke wieder normal funktionieren, nachdem ich den boot.com komplett von meinem System entfernt hatte allerdings ging vorhin während ich einen Film schaute plötzlich um exakt 0:00 Uhr ein Fenster auf. Es zeigte den typischen Windows Ladebalken, der so schnell gefüllt war und damit das Fenster wieder verschwindete, dass ich nur vermuten kann, dass etwas gesendet wurde. Es ist mir auch kein Programm bekannt, das ich installiert habe, was ein solches Fenster einfach so öffnet.
Malwarebytes AntiMalware, Avira AntiVirPersonal und der AutorunEater schlagen nicht an und ich hoffe, dass es sich nicht schon wieder um einen Trojaner oder irgendeine Art um Spyware handelt. Ich bin eigentlich ganz gut mit meinen installierten Programmen vertraut und kann mir wie gesagt nicht erklären woher dieses Fenster gekommen sein könnte und möchte gerne wissen, ob jemand evtl weiss, was das sein könnte, auch wenn ich weiss, dass die Beschreibung sehr sehr ungenau ist.
Ich hab WindowsProfessional SP3 falls euch das irgendwie weiterhilft.
boot.com hat nicht nur meine Festplatten fdast unter Verschluss gehalten, sondern mich auch beim Versuch google Links zu verfolgen auf andere Seiten geleitet und genau dieses passiert im Moment ganz selten auch bzw leitet mich wenn ich auf einen Google Link klicke zu google.de weiter und darum habe ich Angst schon wieder irgendwo ein Spywareprogramm oder ähnliches auf meinem Rechner zu haben.


PS: Sorry, dass das jetzt ein wenig ungeordnet ist, aber genauso schaut es grad mit meinen Gedanken und Überlegungen aus.

Lockenspross ist offline   Mit Zitat antworten
Alt 12.01.09, 07:17   #2 (permalink)
 
Benutzerbild von b4ck
 
Registriert seit: 13.02.06
b4ck Leistung: Z3
Likes: 1
Standard

hmm poste mal n hijackthis log, ansonsten schau vielleicht mal ob irgend was "nach hause telefoniert" von dem du nichts weist "tcpview" ist ein programm das sowas sehr nett anzeigt.
b4ck ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 12.01.09, 12:12   #3 (permalink)
 
Benutzerbild von CMB-Project
 
Registriert seit: 28.12.08
CMB-Project Leistung: Facit NTK
Likes: 0
Standard

Kannst es auch mal mit einem Removal Tool versuchen das Bootest du von CD und Scant dein System ohne das Windows geladen wird, findet dementsprechend auch "Kinderkrankheiten" die sich ansonsten zu tief ins System Laden um von einem Scan gefunden zu werden..

hatte es selber schon mal benutzt und hat sogar funktioniert...

Das Tool bekommst du <<<hier>>>

good luck
__________________
Zufall ist ein Wort ohne Sinn; nichts kann ohne Ursache existieren. Es gibt nur eine Konstante, eine Universalität. Es ist die einzige echte Wahrheit: Kausalität. Aktion - Reaktion. Ursache und Wirkung.


CMB-Project ist offline   Mit Zitat antworten
Alt 12.01.09, 19:39   #4 (permalink)
Themenstarter
 
Registriert seit: 05.03.08
Lockenspross Leistung: Facit NTK
Likes: 0
Standard

EDIT: Ich habe zwar weiterhin das Problem, dass ich ab und zu auf irgendwelche Seiten verwiesen werde, wenn ich bei google suche, aber mein HIJACK log scien ja keine Hilfe gewesen zu sein und laut Auswertung seitens Hijack scheint damit auch alles in Ordnung zu sein.also muss das Problem woanders liegen, auch wenn ich mir nicht vorstellen kann, woran.
Lockenspross ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Spywareproblem
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61