Archiv verlassen und diese Seite im Standarddesign anzeigen : Trojaner! Aber wie krieg ich das Ding denn jetzt wech ._.' ;_;
chinmoku
07.02.2005, 19:15
Nabend, ich habe grade einen Virus Scan laufen lassen, der
mir gesaagt hat, dass ich einen Trojaner auf dem PC habe, ich weiss nur nicht wirklich
wie ich das tun soll ^^"
Hier (http://vic.zonelabs.com/tmpl/body/CA/virusSearch.jsp?VN=Win32%2ESillyDl%2EDQ&ST=3&TY=3&SRC=2&PN=ZoneAlarm+Security+Suite&PV=5%2E5%2E062%2E004&LICFLAG=1&LANG=en&OEM=1001&HU100=ZLN33380879090618%2D1001) ist eine Beschreibung!
Da stehen irgendwelche Progs mit denen man den irgendwie einbinden kann oder so xD
Aber von denen hab ich noch nie gehört. Schonmal danke im Voraus.
Normalerweise find ich immer was über Attacken im I-Net ._.
Hi...
Schau dir mal diese Seite (http://www.pestpatrol.com/pest_info/de/w/win32_startpage_fastfind_downloa.asp) an. Hier steht genau was das Ding macht und wie du ihn los wirst.
Ich habe mir nun auch einen eingefangen.
Ich habe null Ahnung was ich machen soll, also was ist passiert:
Der IE hat immer irgendsoeine scheiß Seite als erstes geöffnet, wenn ich sie unter Eigenschaften geändert habe, aber dann den Rechner neu gestartet habe war es wieder da, das ist nicht gerade das größte problem. Sondern mehr das sich der Desktophintergrund zu einen blauen Bild was eine Fehlermeldung anzeigt geändert hat, das Bild hieß wp oder so ähnlich und ich kann den Desktophintergrund nicht mehr ändern. Der Rechner wurde auch um einiges langsamer, als vorher.
Ich habe auch einige Antivirenprogramme durchlaufen lassen, die haben auch einiges gefunden, der Rechner ist wieder so schnell wie er war, nur das mit dem Desktop ist immer noch, ich habe auch mahl das Bild gelöscht, jetzt ist der HIntergrund schwarz.
Ich habe auch mahl zum Test einen neuen User mit Adminrechte gemacht und bei dem ist alles normahl.
Was soll ich machen?
Chocwise
06.05.2005, 16:10
Ich habe mir nun auch einen eingefangen.
Ich habe null Ahnung was ich machen soll, also was ist passiert:
Der IE hat immer irgendsoeine scheiß Seite als erstes geöffnet, wenn ich sie unter Eigenschaften geändert habe, aber dann den Rechner neu gestartet habe war es wieder da, das ist nicht gerade das größte problem. Sondern mehr das sich der Desktophintergrund zu einen blauen Bild was eine Fehlermeldung anzeigt geändert hat, das Bild hieß wp oder so ähnlich und ich kann den Desktophintergrund nicht mehr ändern. Der Rechner wurde auch um einiges langsamer, als vorher.
Ich habe auch einige Antivirenprogramme durchlaufen lassen, die haben auch einiges gefunden, der Rechner ist wieder so schnell wie er war, nur das mit dem Desktop ist immer noch, ich habe auch mahl das Bild gelöscht, jetzt ist der HIntergrund schwarz.
Ich habe auch mahl zum Test einen neuen User mit Adminrechte gemacht und bei dem ist alles normahl.
Was soll ich machen?
Ich denke du hast keinen Trojaner, sondern einen Browserhijacker erwischt.
Der Hijacker wird deinen Active-Desktop aktiviert haben und dort nun versuchen seine eigenen Inhalte einzubinden.
Versuch mal mit Rechtsklick auf den Desktop -> Active Desktop -> den haken bei "Webinhalte anzeigen" wegmachen.
Ob das bei WinXP auch so ausschaut, weiß ich nicht.
Aber als Sicherheitskonzept, zur Prevention wenn du das Dingen losgeworden bist:
- Alternativbrowser (Opera (http://my.opera.com/Chocwise/affiliate/), Firefox; NICHT IE, Avant Browser oder andere IE-Derivate)
- Virenscanner (z.B. Antivir (http://www.free-av.de/))
- Firewall (Sygate (http://smb.sygate.com/products/spf_standard.htm), Kerio, ...)
Der wird deinen Active-Desktop aktiviert haben und dort nun versuchen seine eigenen Inhalte einzubinden.
Versuch mal mit Rechtsklick auf den Desktop -> Active Desktop -> den haken bei "Webinhalte anzeigen" wegmachen.
Ob das bei WinXP auch so ausschaut, weiß ich nicht.
Einen Rechtsklick auf den Desktop, so weit komm ich und dann??
Active Desktop, das gibts net. Da gibt es nur Symbole anordnen nach, Aktualiesieren, Einfügen, Neu und Eigenschaften, wobei Eigenschaften eh nicht klappt.
Ist so ein Hijacker eigendlich gefährlich?
Chocwise
07.05.2005, 14:44
...Ist so ein Hijacker eigendlich gefährlich?
Kommt drauf an was du als gefährlich ansiehst.
Für mich ist gefährlich bereits das meine Surfgewohnheiten irgendwo hingeschickt und geloggt werden.
Hijacker versuchen in erster Linie zumeist Werbung auf deinem System zu positionieren, dann kommt es auch oft vor das sie mitloggen auf welchen Sites du dich aufhälst und schicken die Daten dann an eine Datenbank. Die Leute die den Hijacker geschrieben haben, verhökern dann die gesammelten Daten an Firmen.
Hijacker beschränken aber oft auch die Funktionalität. So auch in deinem Falle indem dieser Hijacker dir die Möglichkeit nimmt, deine Desktopeinstellungen zu bearbeiten.
Ich gehe stark davon aus, dass du dir die Möglichkeit an den Desktopeinstellungen rumzuspielen wiederholen kannst, indem du einen Entspr. Wert in der Registry änderst. Nur welchen, weiß ich auch nicht. Da musste googlen.
Winyett Grayanus
07.05.2005, 14:50
Die Systemsteuerung ist dein Freund. Google auch.
Ist so ein Hijacker eigendlich gefährlich?
Hm...ich würde so etwas eher in die Kategorie "ärgerlich" einordnen. Richtig was passieren kann dir kaum, wenn du dir so etwas eingefangen hast (sofern man sich nicht irgendwie selten dumm anstellt).
In Bezug auf Datenschutz ist es gefährlich, da deine Daten an irgendwen weitergegeben werden können (Surfgewohnheiten und so).
Lass mal einen Virenscanner drüberlaufen, damit müsste das schon weggehen. Und hör auf Chocwise und wirf deinen IE auf den Müll.:p
so ich hab den IE nicht mehr.
Google ist gut, nur wonach googlen.
Aber so weit ich weiß gab es doch so ein Programm dafür, das wenn was in Windows beschädigt wurde, es wieder richtig einstellt, ich dacht erst es war Tweakui, aber das wars wohl nicht.
Winyett Grayanus
07.05.2005, 15:41
Google ist gut, nur wonach googlen.
Active-Desktop in Verbindung mit Hijacker oder so. Spiel einfach mal ein wenig mit Google, dann findest du schon was.
Aber so weit ich weiß gab es doch so ein Programm dafür, das wenn was in Windows beschädigt wurde, es wieder richtig einstellt, ich dacht erst es war Tweakui, aber das wars wohl nicht.
Ausführen -> cmd -> sfc /scannow (Windoof-CD einlegen)
Das überprüft alle deine Windoof-Systemdateien und ersetzt sie - falls nötig.
Wie effektiv das ist, weiß ich nicht, habe zwar Windows auf einem meiner Rechner, bin aber eigentlich Linux-Nutzer. ;)
Geschafft, es geht wieder alles
Der Schlüssel wars, habe ihn einfach gelöscht.
HKEY_CURRENT_USER\Software\Microsoft\CurrentVersion\Policies\System
Danach sind die fehlenden Reiter wieder da und man kann das Hintergrundbild wieder ändern.
falls es jemand wissen will.
Powered by vBulletin® Version 4.2.3 Copyright ©2025 Adduco Digital e.K. und vBulletin Solutions, Inc. Alle Rechte vorbehalten.