Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

LosStarten.de...Trojaner?

Diskussion: LosStarten.de...Trojaner? im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo zusammen :) Ich bin heute direkt für meine Dummheit bestraft worden. Ich hatte den VLC-Player gelöscht (ausversehen) und ...

Antwort
Alt 24.05.09, 16:54   #1 (permalink)
 
Registriert seit: 07.08.05
one~of~them Leistung: Facit NTK
Likes: 0
Standard LosStarten.de...Trojaner?

Anzeige

Hallo zusammen :)

Ich bin heute direkt für meine Dummheit bestraft worden. Ich hatte den VLC-Player gelöscht (ausversehen) und wollte mir den neu draufladen...habe das aber von einer (mir erscheinenden) seriösen Seite gemacht.

Nun habe ich als Startseite (Internet) die Seite "losstarten.de" mir eingefangen, welche ich auch nicht mehr ändern konnte...hat es in den I-Optionen schlichtweg ignoriert...

Nach einigem googlen weiß ich jetzt - das ist ein Trojaner...
Nach ewigem hin und her heute, habe ich es geschafft, das die Startseite wenigstens eine andere ist, zwar nicht die gewünschte, aber egal erstmal, lässt sich trotzem nicht ändern.

Mit Hijackthis kenne ich mich nicht aus, Sbybot, Norman und Antivir erkennen es nicht....
Wer kann mir helfen??

Denn - heisst das jetzt, das der Trojaner zwar da, aber deaktiviert ist oder so? Weil die Startseite nicht mehr die losstarten.de ist, oder ist das egal...

Ich habe zwar ne Logfile, und habe mir auch hier die Tutorials durchgelesen, aber wenn das so weit in die Materie geht :rolleyes: kein Plan....

Ich kann ja mal die Logfile in den Sammelthread posten...muss ich nur Namen unkenntlich machen??Reicht das??

Danke schon im vorraus =)

one~of~them ist offline   Mit Zitat antworten
Alt 24.05.09, 19:04   #2 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Wenn du Logs hast, dann immer her damit. Ändere bitte aber nur deinen Benutzernamen darin (wenn dir das so wichtig ist)
lightsaver ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 24.05.09, 19:37   #3 (permalink)
 
Registriert seit: 25.01.05
Snake? Leistung: Facit NTK
Likes: 0
Standard

Die Log-File von HiJack This ist schon mal ein Anfang, ich empfehle dennoch bei Virenbefall das System komplett neu zu installieren, da man nie sicher sein kann, dass auf wirklich alles entfernt wurde.
Snake? ist offline   Mit Zitat antworten
Alt 24.05.09, 19:40   #4 (permalink)
Themenstarter
 
Registriert seit: 07.08.05
one~of~them Leistung: Facit NTK
Likes: 0
Standard

Ich habe verschiedene Programme laufen lassen heute, bis auf Malwarebytes hat keiner was gefunden...und MWB hat 3 infizierte Dateien gefunden und entfernt.

Das "Problem" besteht aber weiterhin, die Startseite im Firefox lässt sich nicht ändern....

Habe die Logfile soeben gepostet - im Sammelthread ganz am Ende
one~of~them ist offline   Mit Zitat antworten
Alt 24.05.09, 20:56   #5 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Also ich konnte im Log erstmal nichts entdecken. Da das Problem weiterhin besteht, würde ich auch zu einer Neuinstallation raten, da hier scheinbar recht gute Tarnmöglichkeiten genutzt werden und somit auch nicht ganz klar ist, was da vielleicht noch so auf dem System läuft.
Wenn dir das zu viel Aufwand ist, könntest du aber auch mal probieren, das Windows auf einen Zeitpunkt vor der Installation zurückzusetzen. Möglicherweise behebt es das Problem, allerdings würde ich dem System danach nicht mehr trauen
lightsaver ist offline   Mit Zitat antworten
Alt 25.05.09, 11:37   #6 (permalink)
Themenstarter
 
Registriert seit: 07.08.05
one~of~them Leistung: Facit NTK
Likes: 0
Standard

ok Danke für die Auswertung - das ist schon mal was...
Klar habe ich trotzdem ein blödes Gefühl, da sich die Startseite nach wie vor nicht ändern lässt.

Das mit dem System zurücksetzen habe ich auch scon gemacht, hat aber nichts verändert was das Problem hier angeht....

Besser ich setze das System neu auf - nutze den PC auch beruflich, wäre nicht so schön, wenn da was drauf ist.

Naja, besser aufpassen - wie immer

Danke nochmals,

LG
one~of~them
one~of~them ist offline   Mit Zitat antworten
Alt 25.05.09, 14:33   #7 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Hier wäre es noch gut zu erwähnen, dass man sich halt am besten Programme immer von der Herstellerseite herunterläd, da minimiert man zumindest das Risiko ein wenig, ganz ausschließen kann man aber auch so nicht, dass man sich einen Schädling einfängt
lightsaver ist offline   Mit Zitat antworten
Alt 25.05.09, 14:46   #8 (permalink)
Themenstarter
 
Registriert seit: 07.08.05
one~of~them Leistung: Facit NTK
Likes: 0
Standard

Mir ist jetzt doch nochmal was aufgefallen..was ist den das hier??

Aus dem Logfile

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll

StartDetector??

Ich kenn mich wie gesagt nicht aus, so tief in der Materie, aber das kommt mir trotzdem komisch vor....andere Logfiles haben das nicht...was könnte das sein bzw was ist das wenn es nichts gefährliches ist??

Danke
one~of~them ist offline   Mit Zitat antworten
Alt 25.05.09, 14:57   #9 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Das gehört wohl zu Sun Java und ist ok.
Du kannst dir immer dein Log nehmen, und auf www.hijackthis.de einfügen und analysieren lassen. Das ist zwar aufgrund der automatischen Analyse nicht perfekt, gibt aber meist gute Anhaltspunkte. Ganz besonderes hilft es, dass zu vielen Einträgen bereits Kommentare von anderen Usern vorhanden sind.
Ansonsten kannst du den Dateinamen auch einfach mal kurz bei Google eingeben und bekommst auch noch weitere Hinweise.
lightsaver ist offline   Mit Zitat antworten
Alt 25.05.09, 15:04   #10 (permalink)
Themenstarter
 
Registriert seit: 07.08.05
one~of~them Leistung: Facit NTK
Likes: 0
Standard

Ok alles klar, Danke dir
one~of~them ist offline   Mit Zitat antworten
Alt 26.05.09, 08:56   #11 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

Ich möchte hier mit gröstem Nachdruck darauf hinweisen, dass ein Hijackthislog eigentlich nichts aussagt.

Die Malware kann:

* Sich als bekannten Prozess benennen und in das standard Installdir von dieser Anwendung kopieren.

*Malware kann auch harmlose Programme/dlls manipulieren und code injecten. Keine Change das mit nem Hijackthis scan zu bemerken.

u.a.
90nop ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » LosStarten.de...Trojaner?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Trojaner? Hermes Virenschutz · Tools & Aggressive Software 8 20.08.04 15:53
Trojaner ^^ BlA Virenschutz · Tools & Aggressive Software 15 09.06.04 15:52
irc Trojaner Frank Windows 4 04.05.04 19:23
ICQ ein trojaner? Mechanius (In)security allgemein 9 11.01.04 14:28


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61