TweakPC

Zurück   Computer Hardware Forum - TweakPC > Games und Software > Security & SPAM
Registrieren Hilfe Community Downloads

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 08.01.2005, 23:11   #1 (permalink)
Abakus
 

Registriert seit: 18.02.2003
Beiträge: 34

Micha91 befindet sich auf einem aufstrebenden Ast

Standard Trojaner???

Hey,

habe mir beim letzten surfen wohl nen Trojaner eingefangen. Obwohl mein Virusprogramm gleich beim Öffnen der Seite ne Meldung rausgab und ich auf blockieren gegangen bin, landete er auf meinem Rechner. Habe dann nen Scan durchlaufen lassen und ihn entfernt.
Komisch war nur, das er sich im Verzeichnis "C:\...Dokumente und...\...\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DMC8N4EP" befand. Ich hatte aber im Explorer unter "Temporary Internet Files" keine Dateien geschweige denn Ordner. (Ordneransicht war alles an)
Naja, bin nu heute mal unter Dienste gegangen und finde nen Eintrag "tdpaeynis". Der war vorher nicht da, ist mir jedenfalls nicht aufgefallen. Der Dienst war auf manuell gestanden, unter Eigenschaften ist kein Pfad vorhanden. Bekomme ihn daher auch nicht deaktiviert, auch nicht in der Registry gelöscht.
Glaube nu, das es mit dem Virus zusammenhängt. Kann mir jemand helfen???

weitere Daten:

Win XP SP2
vorm PC hängt nen Router
Sygate Personal Firewall 5.5 Platinum
GDate AntiVirenKit 2005

Virus: Trojan.Win32.StartPage.fg (Datei: fav[1].exe)
Micha91 ist offline   Mit Zitat antworten
Alt 08.01.2005, 23:32   #2 (permalink)
EoN
Kaffeejunkie
 
Benutzerbild von EoN
 

Registriert seit: 01.05.2002
Beiträge: 5.035

EoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer Anblick

Standard AW: Trojaner???

Die Ordner Content.IE5\XXXXXXXX bekommst du normalerweise wenn du als der User eingeloggt bist nicht zu gesicht. Diese maskiert Windows und stellt nur die Dateien direkt im TempINet Files Ordner dar.
Wenn du dich als anderer User einloggst und dann in den Ordner schaust, müssten dort ein paar solche Ordner sein.

Lass doch mal drüberlaufen. Die kennen so ziemlich viele Trojans. Google hat mich z.B. bei dem Namen auch auf deren ihre Seite geleitet.

Den Dienst "tdpaeynis" habe ich in der Computerverwaltung/Dienste nicht finden können. Allerdings hat mir Google auch keinen Hit ausgegeben. Die einzige Möglichkeit die ich mir denken könnte, wäre, dass ein Trojan den Dienst mit einer zufälligen Zeichenfolge benannt hat, um unerkannt zu bleiben. Dies ist aber nur eine Hypothese, für die ich keine Beweise habe!
EoN ist offline   Mit Zitat antworten
Alt 09.01.2005, 14:36   #3 (permalink)
Abakus
 

Registriert seit: 18.02.2003
Beiträge: 34

Micha91 befindet sich auf einem aufstrebenden Ast

Standard AW: Trojaner???

Hey Eon,

danke erstmal für deine schnelle Reaktion.
Habe mal das Programm a² durchlaufen lassen, ohne Ergebnis. Muß dazu sagen, das bei mir im Hintergrund der Ewido-Wächter läuft.
Der Dienst steht auf manuell, also wird nicht automatisch gestartet. Mittlerweile ist er aus der Liste raus, nur in der Registry finde ich noch Einträge die ich nicht löschen kann.

mfg
micha
Micha91 ist offline   Mit Zitat antworten
Alt 09.01.2005, 14:40   #4 (permalink)
EoN
Kaffeejunkie
 
Benutzerbild von EoN
 

Registriert seit: 01.05.2002
Beiträge: 5.035

EoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer Anblick

Standard AW: Trojaner???

Nachdem der Trojan in der Mailwareliste von a² gelistet ist, geh ich mal dann davon aus, dass er nicht mehr auf dem System vorhanden ist.
Der Registryschlüssel kann ja ohne zugehöriges Programm keinen großen Schaden anrichten.

Von dem her würde ich mal sagen, dass der Trojan dann vom System schon entfernt sein müsste.

Du kannst aber mal probieren dein System im abgesicherten Modus zu starten und den Schlüssel versuchen da zu löschen.

Sollte der Schlüssel da immer noch nicht weggehen und dir ein Dorn im Auge sein, hilft wohl nur nen format c: mit Neuinstallation.
EoN ist offline   Mit Zitat antworten
Alt 09.01.2005, 17:39   #5 (permalink)
PC Schrauber
 

Registriert seit: 20.01.2004
Beiträge: 144

Ronald sorgt für eine eindrucksvolle AtmosphäreRonald sorgt für eine eindrucksvolle Atmosphäre

Standard AW: Trojaner???

Zitat:
Zitat von EoN
Sollte der Schlüssel da immer noch nicht weggehen und dir ein Dorn im Auge sein, hilft wohl nur nen format c: mit Neuinstallation.
Autsch. Nein! Als Administrator anmelden, regedit.exe aufrufen, auf den Schlüssel gehen, rechte Maustaste / Berechtigungen, den Administrator auswählen: [x] Vollzugriff. Dann den Schlüssel löschen (allerdings solltest Du ihn vorher exportieren (also in eine .reg-Datei sichern), um die Änderung ggf. wieder Rückgängig machen zu können - dazu mit rechter Maustaste auf den Schlüssel gehen, Exportieren, ...).

Bye, Ronald
Ronald ist offline   Mit Zitat antworten
Alt 09.01.2005, 20:50   #6 (permalink)
Abakus
 

Registriert seit: 18.02.2003
Beiträge: 34

Micha91 befindet sich auf einem aufstrebenden Ast

Standard AW: Trojaner???

Hey,

danke für den Tip. Hab die Einträge jetzt vollständig löschen können, brauchte mich aber nicht extra als Administrator anmelden. Ich konnte unter "Jeder" den Vollzugriff aktivieren und dann löschen.
System funktioniert, danke an euch...

mfg
micha
Micha91 ist offline   Mit Zitat antworten
Antwort

Stichworte
trojaner


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Trojaner - was nun? ZoomZoomZam Security & SPAM 55 31.05.2006 13:40
Trojaner ??? Jonny Windows & Programme 6 07.02.2006 12:08
Trojaner eingefangen P4gEmAsTeR Security & SPAM 1 11.09.2005 15:28
Hilfe ich hab ein Trojaner!!! L4le Security & SPAM 1 28.11.2004 19:41
Spybots und Trojaner -Razor- Windows & Programme 11 22.11.2002 13:25


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:03 Uhr.






Powered by vBulletin® Version 3.8.10 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
SEO by vBSEO 3.5.2 ©2010, Crawlability, Inc.
Impressum, Datenschutz Copyright © 1999-2015 TweakPC, Alle Rechte vorbehalten, all rights reserved