Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Windows Dieses Forum dient den Diskussionen rund um alle Microsoft-Betriebssysteme.

"TR/Small.GA.7"

Diskussion: "TR/Small.GA.7" im Forum Windows, in der Kategorie Operating Systems; Anzeige Hey Leute, lasse schon seit heute Nachmittag voll viele Anti-Virus Programme laufen, aber keiner davon kann das "trojanische Pferd" ...

Antwort
Alt 01.12.05, 21:18   #1 (permalink)
 
Registriert seit: 13.01.05
Duebbi Leistung: Facit NTK
Duebbi eine Nachricht über ICQ schicken
Likes: 0
Arrow "TR/Small.GA.7"

Anzeige

Hey Leute,

lasse schon seit heute Nachmittag voll viele Anti-Virus Programme laufen, aber keiner davon kann das "trojanische Pferd" löschen,
ich kann mein Desktop nicht ändern und mein IE funktioniert auch nicht einwandfrei und es kommen ständig irgendwelche Meldungen mit "Spyware" und sowatt.. Was soll ich denn jetzt tun, kann mir mal bitte jemand helfen ?
Wäre echt nett von euch :)

Duebbi ist offline   Mit Zitat antworten
Alt 01.12.05, 21:49   #2 (permalink)
dfi
 
Registriert seit: 20.05.05
dfi Leistung: Facit NTK
Likes: 0
Standard

Hallo Duebbi

selbst das beste AntiVirus-Tool repariert oftmals nicht vollständig. Ich rate davon ab, hier von weiteren Reparaturversuchen abzusehen, deine persönlichen Daten und Einstellungen zu sichern und anschliessend das Betriebssystem neu zu installieren.

MfG dfi
dfi ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 01.12.05, 22:48   #3 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

es wäre sehr nützlich, hinzuschreiben, welches Programm was gefunden hat (da jeder AV-Killer seine eigene Namen vergibt ) jedenfalls kann ich nur das hier finden:
http://www3.ca.com/securityadvisor/p...x?id=453094264
Zitat:
A program designed to retrieve and install additional files, when run. Most will be configured to retrieve from a designated web or FTP site.
das würde ich als Backdoor auffassen - und deshalb Neuinstallation empfehlen.
Man müsste es auch von einem anderen OS aus löschen können (z.B Knoppix). Dazu muss man aber wissen, was alles dazugehört und dann wäre man immer noch nicht sicher, dass man alles restlos entfernt hat.

Warum IE *böse* ist: http://www.heise.de/newsticker/meldung/66846 (wieder was frisches )
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 05.01.06, 22:22   #4 (permalink)
 
Registriert seit: 05.01.06
keoma Leistung: Facit NTK
Likes: 0
Standard RE: "TR/Small.GA.7"

Probier mal folgendes, um wenigstens Deinen "alten" Desktop wieder herzustellen:
Start - Systemsteuerung - Anzeige: Desktop-Reiter anklicken, dann auf "Desktop anpassen". Im Fenster "Desktopelemente" auf den Reiter "Web" klicken. Im folgenden Fenster ist wahrscheinlich ein Kontrollkästchen aktiviert. Jenes deaktivieren und alles schließen, dann solltest Du Deinen Desktop wieder haben.
Die HTML-Datei am besten auch löschen (warnhp.htm oder so heisst die). Die eigentlichen Virusdateien liegen aber in einem Temp-Ordner. Da arbeite ich aber noch dran ...
keoma ist offline   Mit Zitat antworten
Alt 06.01.06, 00:04   #5 (permalink)
Senior Member
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

Antivirenprogramme sind die schlimmsten Viren die du dir installieren kannst, die löschen wahllos Dateien, die infiziert sind ohne zu wissen ob Abhängigkeiten bestehen. Norton hat mir mal Systemdateien zerstört.

Tip: Such über Google nach Fixing Kits für deine einzelnen Problemchen und treff präventive Maßnahmen (kein IE, evtl. auf UNIX umsteigen, ansonsten nichts öffnen/downloaden, was man nicht kennt).
ghostdog ist offline   Mit Zitat antworten
Alt 06.01.06, 00:44   #6 (permalink)
Senior Member
 
Benutzerbild von odigo
 
Registriert seit: 25.12.04
odigo Leistung: 8086odigo Leistung: 8086
odigo eine Nachricht über ICQ schicken
Likes: 54
Standard

Zitat:
Original von ghostdog
..Such über Google nach Fixing Kits für deine einzelnen Problemchen...
Und wie findest du die genaue Ursache für diese "Problemchen" ohne Virenscanner raus?

odigo
odigo ist offline   Mit Zitat antworten
Alt 06.01.06, 11:40   #7 (permalink)
Senior Member
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

Mit nem Norton-Scanner. Fingerweg von Antivirus, du brauchst nur nen Scanner.
ghostdog ist offline   Mit Zitat antworten
Alt 06.01.06, 16:31   #8 (permalink)
Senior Member
 
Benutzerbild von odigo
 
Registriert seit: 25.12.04
odigo Leistung: 8086odigo Leistung: 8086
odigo eine Nachricht über ICQ schicken
Likes: 54
Standard

Zitat:
Original von ghostdog
Mit nem Norton-Scanner. Fingerweg von Antivirus, du brauchst nur nen Scanner.
So und jetzt erklärst du mir den genauen Unterschied. Da bin ich mal gespannt.

odigo
odigo ist offline   Mit Zitat antworten
Alt 06.01.06, 16:50   #9 (permalink)
Senior Member
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von odigo
Zitat:
Original von ghostdog
Mit nem Norton-Scanner. Fingerweg von Antivirus, du brauchst nur nen Scanner.
So und jetzt erklärst du mir den genauen Unterschied. Da bin ich mal gespannt.

odigo
*trommel spannung*
Der Scanner macht die Datei ausfindig bzw. sagt dir ob du überhaupt den Virus hast.
Der Antivirus, das Fixing-Kit "behebt" den Virus, d.h. löscht teilweise auch Dateien.

Hier könnt ihr Scannen:
http://security.symantec.com/sscv6/d...d=ie&venid=sym
ghostdog ist offline   Mit Zitat antworten
Alt 06.01.06, 17:31   #10 (permalink)
Senior Member
 
Benutzerbild von odigo
 
Registriert seit: 25.12.04
odigo Leistung: 8086odigo Leistung: 8086
odigo eine Nachricht über ICQ schicken
Likes: 54
Standard

Also ich seh den Unterschied immer noch nicht. Bei mir löscht kein Antvirenprogramm irgendwelche Dateien ohne mein Einverständnis, sollte das bei dir vorkommen dann hast es falsch konfiguriert. Wenn du allerdings eine rundumsorglos xy Security Suite für Dummies als Antivirenprogramm bezeichnest, dann haben wir zwei unterschiedliche Ansichten. Ich benötige keinen umständlichen Online Scanner.
Und vorallem Versuch nicht mich mit deinem Unwissen zu verhöhnen.

odigo
odigo ist offline   Mit Zitat antworten
Alt 06.01.06, 19:53   #11 (permalink)
Senior Member
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von odigo
Und vorallem Versuch nicht mich mit deinem Unwissen zu verhöhnen.
Ach jetzt seh ich erst deine Absicht. Na dann.. Du hast recht!
ghostdog ist offline   Mit Zitat antworten
Alt 06.01.06, 22:53   #12 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

ich würde das so lösen: (theoretisches Vorgehen, das "Glück" es in der Praxis auszuprobieren hatte ich noch nie )
1.1 wenn mir ein merkwürdiges Verhalten auffällt, starte ich Olly und scanne das betroffene Programm nach auffälligkeiten (wie fremde DLLs oder komische Speicherbereiche). Der Prozessexplorer und Autostartanzeiger von Sysinternals sind auch recht hilfreich dabei.
1.2 Oder wenn mein MWAV (Kasperskyengine, konstenlos, nur ein Filescanner (d.h kein Hintergrundwächter)) bei einer der (recht seltenen Scans)Alarm schlägt: schau ich mir die betroffene Datei erstmal an (er meckert z.B bei mir eine Dummydatei von Wazaal (recht bekanntes Spiel, kam auf c't CD) als irgendeine Spyware an. Die Datei hat aber als Inhalt nur "Don't delete me" oder so ähnlich.
2. Wenn 1.2 keine Klarheit verschafft hat oder beim 1.1 gibt es schöne Onlinescanner wie
http://virusscan.jotti.org/
Jetzt schaut man sich das Vieh genauer an - Beschreibungen beim AV-Hersteller oder Google. Sobald es ein "Mutant" ist (also verändert) oder die Wörter Backdoor,Trojandropper/loader und ähnliche auftauchen, wird entweder die Image-CD rausgeholt oder das System neuaufgesetzt. Keine Kompromisse (kleine Linksammlung dazu:
http://www.morph3us.org/security/win...e-removal.html
http://oschad.de/wiki/index.php/Kompromittierung
http://groups-beta.google.com/group/...?output=gplain
http://oschad.de/wiki/index.php/Virenscanner
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Windows » "TR/Small.GA.7"
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Damn Small Linux 2.4 - diverses Dummbo Linux/UNIX 6 21.05.06 02:12
Infiziert mit Dropper DR/Small.OF.H??? flame1 Windows 21 13.01.05 16:25
Installer to small MrSwissi Applikationen 4 30.10.02 18:13


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61