Trojanisches Pferd
|
|
|
Andreas

|
Berliner Luft
04.08.2005
15:07 Uhr
|
|
findet ihr keine infos zu dem zweiten trojaner?
|
|
Bresel

|
04.08.2005
15:10 Uhr
|
|
nur Foreneinträge, die die Benutzung von HijackThis empfehlen. haben wir getan und die "bösen" Objekte gefixt (frag mich nicht...), über den Trojaner selbst gabs keine Info, aber scheint ein gängiger zu sein. Er is immer noch da, zusammen mit dem VBS Skript Virus.
|
|
Uwe

|
Käpt'n
04.08.2005
15:33 Uhr
|
|
Nichts liegt mir ferner, als hier das eine oder andere Betriebssystem zu promoten... Aber wie ich euch bereits geschrieben habe, einfach mal suchen nach Infos zu diesen Viren und dann schauen, wie diese sich verbreiten. Diese Lücke dann einfach schließen...
Ach und wenn ihr schon wisst, welche Viren ihr aufn Rechner habt, dann muss euch das ja irgendein Programm gesagt haben und diese Programm wird dann sicherlich auch in der Lage sein, eben diesen Virus zu beseitigen.
Ach und nochwas von wegen format c:... versuchts doch wenn schon mit nem "format /q c:" (ich glaub das war /q) weil der löscht nur die Zuordnungstabelle und das spart bei einer hinreichend großen Partition schon dezent ein bisschen Zeit ;)
|
|
Bresel

|
04.08.2005
16:00 Uhr
|
|
Liebster Uwe: Die Lücke zu schliessen, mag zukünftige Fauxpas verhindern, hilft uns aber in diesem Fall nicht weiter. Desweiteren sind diese Programme, wie schon vorher erwähnt nicht in der Lage, diesen Virus zu löschen, und das scheint ein generelles Problem bei eben dem Trojaner zu sein, der sich dort eingenistet hat.
Wir haben jetzt im abgesicherten Modus, den temporären Ordner gelöscht, der die ganze Zeit Probleme macht und nochmals über Hijackthis alle Dateien gelöscht, die als böse identifiziert wurden. Jetzt lassen wir nochmal sämtliche Virenprogramme durchlaufen. Vielleicht bringts ja diesmal was und format /qc: ist nicht nötig. Ma schaun...
|
|
Bresel

|
04.08.2005
16:07 Uhr
|
|
OK, ich geh jetzt den Computer aus dem Fenster schmeissen.
|
|
Henry

|
Konteradmiral
04.08.2005
16:07 Uhr
|
|
Ich hab Evert schon geschrieben was noch helfen könnte.
Aber für alle anderen :D
Kerio Personal Firewall
Virensoftware (hier streiten sich die Geister)
Firefox + Noscript Erweiterung
|
|
Strahlemann

|
Biologe
04.08.2005
16:08 Uhr
|
|
|
Bresel

|
04.08.2005
16:09 Uhr
|
|
ham we ja versucht @Henry
|
|
gw666

|
Exil-Informatiker
04.08.2005
16:16 Uhr
|
|
|
Ixion

|
reg. User
04.08.2005
20:31 Uhr
|
|
hm hast du me/xp? dann könnte es auch sein, daß sich das ding in den systemwiederherstellungsmodus gefressen hat.
also google mal nach der sache, ich hab das bei meiner schwester auch gehabt (zwar anderer virus aber vorgehen ist wohl das gleiche)
systemwiederherstellungsmodus deaktivieren..
einmal virenprogramme durchlaufen lassen..
pc neu booten im abgesichterten modus (f8)
und nochmal virenprogramm..
danach war das system sauber und der modus kann wieder angemacht werden.
hab auch gute erfahrungen mit nod32, besonders was das überwachen während des surfens angeht.
|
|
Ixion

|
reg. User
04.08.2005
20:45 Uhr
|
|
hm hab das noch gefunden zum TR/StartPage.qr.DLL und das vbs ding müßtest du aber mit nem ordentlichen virenscanner + rest wegkriegen?
für die zukunft würd ich aber anderen browser/emailprogramm (zb firefox/thunderbird) vorschlagen.
format c: wär aber vielleicht doch erstmal die gründlichste lösung ;)
|
|
Bresel

|
04.08.2005
21:37 Uhr
|
|
Alles schon ausprobiert, aber letztlich durch einen "Heißen Tipp" in einem Forum beseitigt, der Computer macht jetzt auf jeden Fall keinen Stress mehr. P.S.: Browser war firefox, ist also auch nicht immer die Allheillösung.
|
|
kuDDel

|
Taugenix
04.08.2005
23:01 Uhr
|
|
Nur den Firefox zu nutzen, verspricht auch keine Sicherheit. Der muss schon ständig aktuell gehalten werden, sonst funzt das auch nicht. Denn jede Software hat Fehler. Nur haben manche deutlich mehr Fehler und bemühen sich nur zaghaft, diese zu beheben, während die aktuelle Version vom Firefox nahezu 'wasserdicht' ist.
|
|
Henry

|
Konteradmiral
05.08.2005
15:30 Uhr
|
|
Firefox + Noscript :D
Da hab ich noch was gefunden
http://www.dingens.org/
bearbeitet von Henry am 05.08.2005 um 16:30 Uhr
|
|
|
|