Trjoaner der nicht weg zu bekommen ist

Bei Problemen: UC hilft! Über Spiele bitte im Forum Games diskutieren. Spam wird gelöscht!

Moderatoren: Krallzehe, Quickkiller

Antworten
Benutzeravatar
Quickkiller
UC-Member
Beiträge: 4858
Registriert: Fr 17. Mai 2002, 02:00
Wohnort: Siegen
Kontaktdaten:

Trjoaner der nicht weg zu bekommen ist

Beitrag von Quickkiller »

Ich habe den TR/Dldr.Zlob.BZ.2 am Rechner

Wenn ich bei Google schaue gibts viele tolle Tips.
Ich will aber nicht in der Reg rummachen oder sonst was.
Es muss doch ein Progg geben mit dem man das runter bekommt.

Kennt einer von euch da was.
Es ist leichter, zehn Bände über Philosophie zu schreiben, als einen Grundsatz in die Tat umzusetzen.
Tolstoi
Benutzeravatar
Cop
UC-Member
Beiträge: 6912
Registriert: Di 22. Jul 2003, 09:04
Wohnort: Köln

Beitrag von Cop »

Meine Ex hat sich zwei Trojander eingefangen. Einzige Möglichkeit, die sicher wieder zu entfernen: Neuinstallation. :/

Sei also froh, wenn es nur ein bisschen editieren in der Registry ist.
"Ihr werdet euch noch wünschen, wir wären politikverdrossen!"
Benutzeravatar
Tong
UC-Member
Beiträge: 10299
Registriert: Di 11. Dez 2001, 01:00
Wohnort: passau
Kontaktdaten:

Beitrag von Tong »

Leider sind wir mittlerweile soweit, dass die Dinger sich so gut verstecken dass man oft nicht um eine Neuinstallation herumkommt. Aber in der Tat, wenn es mit "ein bisschen " Registry wälzen getan ist, dann hau rein ;)
Benutzeravatar
Bonzai
UC-Member
Beiträge: 4660
Registriert: Fr 16. Nov 2001, 01:00
Wohnort: Memmingen
Kontaktdaten:

Beitrag von Bonzai »

nen trojaner kommt doch eh ned nach draussen wenn man ne firewall hat oder gibts da auch unterschiede?
Bild
DeMohn
UC-Member
Beiträge: 2786
Registriert: Di 20. Nov 2001, 01:00
Wohnort: FFM

Beitrag von DeMohn »

Gute Programme sind Ad-Aware und Spybot Search&Destroy.
Dann noch das "Microsoft-Tool zum entfernen bösartiger Software" (Ja das heißt wirklich so) und ein Tool namens Blacklight (das ist besonders für die Rootkit-Plagen geeignet, die sich gut tarnen).

Wenn die Proggies es nicht schaffen, hilft nur ein alter Wiederherstellungspunkt oder Neuinstallation. (Oder halt damit leben, wenns einer ist, der nicht gar so schlimm ist)

DD
Benutzeravatar
Cop
UC-Member
Beiträge: 6912
Registriert: Di 22. Jul 2003, 09:04
Wohnort: Köln

Beitrag von Cop »

Letzteres halte ich für gefährlich. Dein Rechner kann theoretisch als Virenschleuder verwendet werden, Spam-Rechner, DoS-Attacken ausführen, oder aber Deine Passwörter auslesen (z. B. ebay oder Bank) und damit Mumpitz machen. Das ist ungefähr so, als würde man die Tür im Klo ausbauen, während gerade eine Party läuft!:D
"Ihr werdet euch noch wünschen, wir wären politikverdrossen!"
Benutzeravatar
PogueMahone
UC-Member
Beiträge: 4716
Registriert: Mi 19. Dez 2001, 01:00
Wohnort: Bremen
Kontaktdaten:

Beitrag von PogueMahone »

Für den Fall, dass die Tips von DD nicht greifen:
Als Scanner kann ich Dir "Escan"
http://www.mwti.net/download/tools/mwav.exe
empfehlen. Der scannt nur, listet im Report aber alle Verknüfungen in der Registry auf :).
Falls sich die eigentliche Virendateien nicht löschen lassen, nimm "Killbox"
http://www.bleepingcomputer.com/files/s ... illBox.zip
im abgesicherten Modus. Fummelkram, aber hat bei mir funktioniert, falls es kein Tool gibt
Hey Ho, Let´s Go
(Joey Ramone *19.05.1951, †15.04.2001)
(DeeDee Ramone *18.09.1952, †05.06.2002)
(Johnny Ramone *08.10.1948, †15.09.2004)
(Tommy Ramone *29.01.1949, †11.07.2014)
"Death is not the end ..."

Give us peace in our time
(William Stuart Adamson *11.05.1958, †16.12.2001)
grisu
UC-Member
Beiträge: 1139
Registriert: Sa 26. Mär 2005, 21:00

Beitrag von grisu »

Schon mal den Stinger probiert?
Auch ein recht gutes Tool.
Benutzeravatar
Quickkiller
UC-Member
Beiträge: 4858
Registriert: Fr 17. Mai 2002, 02:00
Wohnort: Siegen
Kontaktdaten:

Beitrag von Quickkiller »

Link ?
Es ist leichter, zehn Bände über Philosophie zu schreiben, als einen Grundsatz in die Tat umzusetzen.
Tolstoi
Benutzeravatar
CoRnY
UC-Member
Beiträge: 4133
Registriert: Di 26. Okt 2004, 01:37
Wohnort: Köln
Kontaktdaten:

Beitrag von CoRnY »

grisu
UC-Member
Beiträge: 1139
Registriert: Sa 26. Mär 2005, 21:00

Beitrag von grisu »

Benutzeravatar
iob
Supernudde
Supernudde
Beiträge: 3475
Registriert: Di 24. Jun 2003, 10:01
Wohnort: Flensburg
Kontaktdaten:

Beitrag von iob »

Hab eben in der CT gelesen das du für bestimmte Trojaner auf Windows Files zugreifen mußt um die in den Urzustand zu bringen :P

Versuch sonst mal Trojan Hunter, aber KP ob was was taugt... :)
Bild
Benutzeravatar
Cripple
UC-Member
Beiträge: 4987
Registriert: Mo 12. Nov 2001, 01:00
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von Cripple »

kannst auch einfach mal den stecker rausziehn.. aber KP ob das was taugt :)
Bild
www.zaruband.com
www.myspace.com/zarurocks

[18:52] Schnuffy: so, ich lass mir jetzt noch nen tee raus und geh frustriert ins ts und schiess so ein paar kleinen 14 jährigen pickligen spassten den schädel weg...
Benutzeravatar
iob
Supernudde
Supernudde
Beiträge: 3475
Registriert: Di 24. Jun 2003, 10:01
Wohnort: Flensburg
Kontaktdaten:

Beitrag von iob »

Netzwerkstecker kappen ist au ne gute Idee :)

ABer Trojan Hunter ist lt. Herstellerangabe halt supi-dupi :P.

Ich hab im letzten Anti Viren Test inner CT gelesen das es halt schwierig ist mit Trojan-Removal.. ::(
Bild
Benutzeravatar
Switch
UC-Member
Beiträge: 302
Registriert: Di 21. Dez 2004, 16:13
Wohnort: Waldsee
Kontaktdaten:

Beitrag von Switch »

Finger weg von schrillen "Speckseiten" im I-Net hilft da meistens auch schon. Wenn man sich erst mal einen eingefangen hat, hilft oft nur die Neuinstallation. An sonsten sind die Tools, die deMohn empfohlen hat auch meine erste Wahl. Antivir und Firewall (SW oder HW) sind selbstverständlich.
Bild
DeMohn
UC-Member
Beiträge: 2786
Registriert: Di 20. Nov 2001, 01:00
Wohnort: FFM

Beitrag von DeMohn »

Cop hat geschrieben:Letzteres halte ich für gefährlich. Dein Rechner kann theoretisch als Virenschleuder verwendet werden, Spam-Rechner, DoS-Attacken ausführen, oder aber Deine Passwörter auslesen (z. B. ebay oder Bank) und damit Mumpitz machen. Das ist ungefähr so, als würde man die Tür im Klo ausbauen, während gerade eine Party läuft!:D
Also wenn ein Schädling die von Dir genannten DInge tut, zähle ich den sicher NICHT zu denen "mit denen man leben kann, wenn sie nicht so schlimm sind".
Ich dachte eher an welche, die "nur" dauernd nervende Werbepopups öffnen und ähnliches.

DD
Benutzeravatar
Cop
UC-Member
Beiträge: 6912
Registriert: Di 22. Jul 2003, 09:04
Wohnort: Köln

Beitrag von Cop »

DeMohn hat geschrieben:
Cop hat geschrieben:Letzteres halte ich für gefährlich. Dein Rechner kann theoretisch als Virenschleuder verwendet werden, Spam-Rechner, DoS-Attacken ausführen, oder aber Deine Passwörter auslesen (z. B. ebay oder Bank) und damit Mumpitz machen. Das ist ungefähr so, als würde man die Tür im Klo ausbauen, während gerade eine Party läuft!:D
Also wenn ein Schädling die von Dir genannten DInge tut, zähle ich den sicher NICHT zu denen "mit denen man leben kann, wenn sie nicht so schlimm sind".
Ich dachte eher an welche, die "nur" dauernd nervende Werbepopups öffnen und ähnliches.

DD
Die Backdoor bleibt bei "Ignorieren" aber offen, so daß ein schlimmerer Trojaner jederzeit eingeschleust werden kann. Ohne das ich das bemerken muß oder etwas dagegen tun kann.
"Ihr werdet euch noch wünschen, wir wären politikverdrossen!"
Benutzeravatar
Quickkiller
UC-Member
Beiträge: 4858
Registriert: Fr 17. Mai 2002, 02:00
Wohnort: Siegen
Kontaktdaten:

Beitrag von Quickkiller »

Ich benutze den IE schon mal nicht mehr. Hab mir den Firefox geholt.

Und die Tools werde ich mal testen und dann reporten ob er weg gegangen ist oder ob nicht
Es ist leichter, zehn Bände über Philosophie zu schreiben, als einen Grundsatz in die Tat umzusetzen.
Tolstoi
Benutzeravatar
iob
Supernudde
Supernudde
Beiträge: 3475
Registriert: Di 24. Jun 2003, 10:01
Wohnort: Flensburg
Kontaktdaten:

Beitrag von iob »

Ich überleg mir zur Zeit echt mit eingeschränkten rechten zu surfen damit sich so ein trojan garnicht iennisten kann :).
Bild
Benutzeravatar
Ed
UC-Member
Beiträge: 6388
Registriert: Mo 14. Jan 2002, 01:00

Beitrag von Ed »

Ich auch. Wie geht das nochmal? :D
pwnEd.
Benutzeravatar
Tong
UC-Member
Beiträge: 10299
Registriert: Di 11. Dez 2001, 01:00
Wohnort: passau
Kontaktdaten:

Beitrag von Tong »

iob hat geschrieben:Ich überleg mir zur Zeit echt mit eingeschränkten rechten zu surfen damit sich so ein trojan garnicht iennisten kann :).
naja ich weiss nicht, BS aufm aktuellen Stand halten, nicht mitm IE surfen und vor allem : Bösen Seiten aus dem Weg gehen, das funktioniert fuer mich schon ganz gut ;)
Benutzeravatar
iob
Supernudde
Supernudde
Beiträge: 3475
Registriert: Di 24. Jun 2003, 10:01
Wohnort: Flensburg
Kontaktdaten:

Beitrag von iob »

Naja, du hast aber keine Nachteile über das "eingeschräkt sein" außer das du ein script starten mußt wenn du was installieren willts - und halt das einrichten und das "wie geht das jetzt" :)

Unter Linux ist das ja selbstverständlich... die Frage ist natürlicha uch ob das unter Windows wirklich sicher ist.. :) oder gibts da wieder nen Backdoor wie nen Trojan admin rechte erschleichen kann.
Bild
Benutzeravatar
Pitty
UC-Member
Beiträge: 2693
Registriert: Di 13. Nov 2001, 01:00
Wohnort: Stetten (Oberbayern)
Kontaktdaten:

Beitrag von Pitty »

iob hat geschrieben:Ich überleg mir zur Zeit echt mit eingeschränkten rechten zu surfen damit sich so ein trojan garnicht iennisten kann :).
rechte einschränken hilft dir nur leider wenig, da die lücken im OS benutzt werden, so wie das bei den derzeitig hartnäckigen malware-tools wissen.
Benutzeravatar
Quickkiller
UC-Member
Beiträge: 4858
Registriert: Fr 17. Mai 2002, 02:00
Wohnort: Siegen
Kontaktdaten:

Beitrag von Quickkiller »

Mein Neffe hat eingeschränkte Rechte auf seinem PC ( 13 Jahre ) und er hat den gleichen Trojaner auf seinem Rechner und noch 3 -4 mehr.

Ich glaube nicht, dass das wirklich hilft ;)
Es ist leichter, zehn Bände über Philosophie zu schreiben, als einen Grundsatz in die Tat umzusetzen.
Tolstoi
Benutzeravatar
Ed
UC-Member
Beiträge: 6388
Registriert: Mo 14. Jan 2002, 01:00

Beitrag von Ed »

Laut Heise soll das schon sicherer sein. Bin jetzt aber zu faul die Quelle zu suchen...
pwnEd.
DeMohn
UC-Member
Beiträge: 2786
Registriert: Di 20. Nov 2001, 01:00
Wohnort: FFM

Beitrag von DeMohn »

Ich hab mir auch daheim die Adminrechte weggenommen, bin nur noch "Hauptbenutzer". Das langt um die meiste Software zu installieren und upzudaten.
Für größere Sachen die sich tiefer im System einnisten, meld ich mich halt als Admin an... in 1 Min. haste den Benutzer gewechselt.

Einige Trojaner hält sowas auch nicht ab aber den Großteil schon.

DD
Antworten