Sie sind nicht angemeldet.

  • Anmelden

Lieber Besucher, herzlich willkommen bei: Community-of-Darkness. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

Calvin

Moderator/in

Registrierungsdatum: 4. Dezember 2005

Beiträge: 2 128

1

Mittwoch, 18. Juni 2008, 21:19

Trojaner - und jetzt?

Einer unserer PC's hat einen Trojaner wie wir heute festgestellt haben.
Scheint ein ziemlich fieser Trojaner zu sein und deshalb ist ein vollständiges Neu-Aufsetzen des PC's notwendig. Jetzt will ich aber viele Daten (Bilder und Co.) vorher sichern und zwar auf einer externen Festplatte. Jetzt ist meine Frage folgende:

Wenn ich die Dateien vom PC auf die externe Festplatte übertrage,besteht dann die Gefahr dass der Virus sich auch auf der externen Festplatte einnistet und wieder auf den PC zurückkommt,wenn ich ihn neu aufgesetzt habe und die Dateien von der externen Festplatte wieder auf den PC rüberziehe?

Wär cool,wenn mir jemand die Frage beantworten könnte,ich will das scheiss-Vieh so schnell wie möglich loswerden!

Ach und...besteht auch die Gefahr dass der Virus nach neu-Aufsetzen noch da ist?

Calvin
..."Was kostet die Welt? ... Achso ... Hm. Dann nehm ich ne kleine Coke"
  • Zum Seitenanfang

Satyr69

langes Elend

Registrierungsdatum: 24. September 2003

Beiträge: 3 244

Geschlecht: Männlich

2

Mittwoch, 18. Juni 2008, 21:42

Hast Du zufällig den Namen des Trojaners? Wie macht sich der bemerkbar?

Hast Du schon folgende Programme durchlaufen lassen?

Ad-Aware
Spybot
Spyware Terminator

Und aufjedenfall einen vernünftigen Virenscanner installieren bzw. kaufen. Da sparen viele am falschen Ende.
  • Zum Seitenanfang

Calvin

Moderator/in

Registrierungsdatum: 4. Dezember 2005

Beiträge: 2 128

3

Mittwoch, 18. Juni 2008, 21:54

WSNPOEM-V2 heißt der Virus...
..."Was kostet die Welt? ... Achso ... Hm. Dann nehm ich ne kleine Coke"
  • Zum Seitenanfang

Satyr69

langes Elend

Registrierungsdatum: 24. September 2003

Beiträge: 3 244

Geschlecht: Männlich

4

Mittwoch, 18. Juni 2008, 22:08

  • Zum Seitenanfang

Registrierungsdatum: 23. September 2003

Beiträge: 2 359

Geschlecht: Männlich

5

Mittwoch, 18. Juni 2008, 22:32

DU kannst auch mal Malwarebytes' Anti-Malware
brauchte ich auch vor kurzem.

Ansosnten müsste es normaler weise nciht unbedingt nötig zu sein den pc gleich neu auf zu setzten.

Ein virus kann durchaus auch in der lager danach noch vorhanden zus ein, er braucht sich nur in den masterbootrecord einzuschreiben.

Anssnten wie Satyr schon sagte ein vernüftiger virenscanner ist pflicht, die bestens chadprogramme sind die die man nciht merkt. Software wie antiVir sind zwar besser als ncihts, aber mit einem komemrziellen virenscanner können die auch cnith mithalten.

Ansosnten da du den namen ja shcon weißt such mal bei google unter WSNPOEM da gibt es einigne relevante treffer.
-
Masilius
"Sei du selbst die Veränderung, die dur dir wünscht für diese Welt."

¤

"Das Leben ist nichts anderes, als die endlose Probe einer Vorstellung, die niemals stattfindet."

  • Zum Seitenanfang

Calvin

Moderator/in

Registrierungsdatum: 4. Dezember 2005

Beiträge: 2 128

6

Donnerstag, 19. Juni 2008, 10:42

Ich hab jetzt Spyware Search&destroy zuerst durchlaufen lassen. Der hat zwar was gefunden,konnte aber nichts dagegen tun.

Dann habe ich jetzt McAfee McAfee Rootkit Detective 1.1 durchlaufen lassen. Der hat die ntos.exe datei gefunden und den WSNPOEM-Ordner und hat beide umbenannt. Die ntos.exe datei konnte ich nach nem Neustart löschen aber den WSNPOEM Ordner findet mein PC nicht...?!
Ist die Datei schon gelöscht oder ist der Scheiss Virus immernoch drauf?

Reicht es jetzt aus wenn ich das Programm nochmal drüberlaufen lasse und es findet nichts,dass ich meine Passwörter halt alle ändere um wieder alles sicher zu machen oder sollte ich lieber Windoof neu aufsetzen?

Calvin
..."Was kostet die Welt? ... Achso ... Hm. Dann nehm ich ne kleine Coke"
  • Zum Seitenanfang

Cthulhu

Kaputtalist

Registrierungsdatum: 24. September 2003

Beiträge: 2 680

Geschlecht: Männlich

7

Donnerstag, 19. Juni 2008, 20:38

das ganze ist kein Virus, schreibt sich nicht in den Bootsektor.

Aber ein kleiner Trojaner ist es halt.

das wird dir beim loswerden weiterhelfen können, denke ich:

http://www.trojaner-board.de/43902-ntos-exe.html
early bird gets the worm, but the second mouse gets the cheese
  • Zum Seitenanfang

Calvin

Moderator/in

Registrierungsdatum: 4. Dezember 2005

Beiträge: 2 128

8

Freitag, 20. Juni 2008, 09:10

Öhm,"nur" ein kleiner Trojaner der sich in die Bankdaten meiner Mutter einliest und mein Ebay-konto samt Bankdaten knackt? Ist das wirklich "nur" ein kleiner Trojaner?

Aber danke für den Link tzrotzdem aber ich hab ihn wie gesagt schon mit Satyr's Vorschlag gelöscht also er findet die Datei schon garnicht mehr weil sie umbenannt wurde und das Virusprogramm findet auch keine Warnung oder Trojaner mehr.
Wie erkenne ich genau dass das Ding weg ist?

Calvin
..."Was kostet die Welt? ... Achso ... Hm. Dann nehm ich ne kleine Coke"

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »Calvin« (20. Juni 2008, 09:18)

  • Zum Seitenanfang

Cthulhu

Kaputtalist

Registrierungsdatum: 24. September 2003

Beiträge: 2 680

Geschlecht: Männlich

9

Sonntag, 22. Juni 2008, 20:10

Trojaner "knacken" keine Konten...und Bankdaten auf der Festplatte zu hinterlassen ist auch nicht wirklich so die dollste Idee...

wie du es erkennen kannst? Überprüfe alle Einwahlvorgänge und die Verbindungen, die dein Rechner aufbaut.
early bird gets the worm, but the second mouse gets the cheese
  • Zum Seitenanfang

Calvin

Moderator/in

Registrierungsdatum: 4. Dezember 2005

Beiträge: 2 128

10

Sonntag, 22. Juni 2008, 21:31

Es hat keiner Bankdaten auf dem Rechner gespeichert. So blöd bin ich/meine Mutter auch nicht.

Wir haben einen Anruf von der Bank bekommen dass alle Konten meiner Mutter,mit denen sie Online-Banking betreibt gesperrt wurden weil ein Virus (Name steht oben) die Bankdaten ausspioniert hat und irgendwie versucht hat an die Konten zu kommen...

Zitat

wie du es erkennen kannst? Überprüfe alle Einwahlvorgänge und die Verbindungen, die dein Rechner aufbaut.


...und wie? :)

Calvin
..."Was kostet die Welt? ... Achso ... Hm. Dann nehm ich ne kleine Coke"
  • Zum Seitenanfang

Cthulhu

Kaputtalist

Registrierungsdatum: 24. September 2003

Beiträge: 2 680

Geschlecht: Männlich

11

Montag, 23. Juni 2008, 00:55

an sich müsste es da diverse Tools geben.

und natürlich netstat, aber das ist nicht gerade aussagekräftig
early bird gets the worm, but the second mouse gets the cheese
  • Zum Seitenanfang