Forum
Tipps
News
Menu-Icon

Trojaner nicht zu finden ?!?!

hallo,
ich hätte eine sehr wichtige frage. und zwar habe ich mir zuhause an meinem pc wohl einen Trojaner eingefangen.
weil seit gestern spielt die kiste verrückt.
Z.B. öffnen sich ab und zu im Firefox mal eben 20 seiten oder die webcam und der drucker gehen an.

Nach etwas recherche hab ich herausgefunden, dass mein sohn von einem "internetfreund" ein programm bekommen hat, das er installieren wollte, aber dann nichts passiert ist nach dem doppelklick.

nun ja, den trojaner hat er sich dadurch wohl installiert oder?!

ich bin dann wie folgt vorgegangen als ich es erfahren habe.

- hijackthis logfile erstellt , nichts gefunden
- dann diverse online virenscanner versucht , auch nichts
  gefunden.
- Dann hab ich mal diese "msnPlus.exe", so heist die
  datei,
  bei www.virustotal.com hochgeladen um sie von den
  bekanntesten virenscannern durchchecken zu lassen, hier
  hat ebenfalls niemand was verdächtiges gefunden

- danach habe ich die internetverbindung gekappt.
- Dann habe ich in den abgesicherten modus gewechselt und
  nochmal mein Antivir drüber laufen lassen, nichts
  gefunden.
- das gleiche noch mit spybot gemacht, auch kein
  ergebnis.

Was sagt ihr dazu ? Also system neu aufsetzen ist hier wohl die einzigste möglichkeit denk ich mal, oder ???

aber meine eigentliche frage wäre,

wie kann es sein, dass sowas von keinem einzigen virenscanner entdeckt wird ???
Ich meine , es ist ja offensichtlich dass es ein trojaner oder soetwas in der art ist. denn die webcam oder der drucker gehen wohl nicht aus spaß an der freude einfach so an.

wie schütz ich mich am besten gegen sowas ??

danke schonmal










 



Antworten zu Trojaner nicht zu finden ?!?!:

Hallo,
deine Ansätze der Sache auf den Grund zu gehen sind schon mal gut...
Ich hätte gern mal das Log von Hijackthis gesehen.Vorzugsweise nach einem Neustart und ohne durch die "automatische Auswertung" verhunzt zu sein.

Benenne vorher die Hijackthis exe um ,in einen Namen deiner Wahl.Exe oder com müssen aber bleiben !!!
Einige Schädlinge haben gelernt sich vor Hijack zu verstecken. ::)

Gibt es einen erkennbaren Rytmus ,bei Webcam und Drucker...welche Seiten gehen denn auf ? Soll dir was verkauft werden ? 8)
Die Idee mit Virustotal war gut.Wenn das aber eine ganz normale ausführbare Datei war,so kann Virustotal gar nicht Alarm schlagen.Beispielsweise bei einem Scherzprogramm kann nicht zwischen Spass und ernsthaftes Programm unterschieden werden... ;)
Programme wie "AdAware" sehen dann nach Schleifen und Wiederholungen in den Ausführungen des Programms und versuchen daraus einen Tip bzw.Schluß zu geben/Ziehen...
Das haut meist gut hin.. ;D
Solche "Spielereien " lernen die Kinder im Computerkurs in der Schule... ;D
Macht ja auch Spaß ,wenn Daddy doof guggt weil zum zehnten Mal die CD JKlappe aufgeht .... ():-)
Sir Reklov

hallo,

Danke erst mal für die schnelle antwort. Die war schon sehr aufschlussreich.

Also ich werde das hijackthis log sofort posten wenn ich zuhause bin.

ja zu den seiten die aufgehen. also die sind leer.. steht oben dann "blank".
ja und rythmus hab ich nicht beobachtet/beobachten können. es war gestern so, danach hab ich die internetverbindung getrennt, weil mir klar war daß jemand auf meiner kiste rum geistert.

nun ja ich denk mir schon auch dass da irgend ein kiddie am anderen ende sitzt und seine späße treibt. Aber ich mal mir da gleichzeitig schon andere sachen aus.

zum beispiel lass mal am anderen ende kein kiddi sitzen der hier "nur" späße treibt, sondern mal jemanden der vielleicht gezielt nach was sucht oder so.
der wird glaube ich nicht mein drucker anwerfen oder sowas um sich zu verraten.
Somit hätte ich bis zur nächsten formatierung ja ein ungebetenen gast auf meinem pc, ohne dass ich irgendwas mitbekomme...

Hallo,
langsam ..
Ganz so dramatisch würde ich das nun nicht sehen wollen...
Ein Kiddy am anderen Ende würde ich devinitiv ausschließen.Das hätte dein AV-Programm merken müssen.
Das wäre auch einem Scanner aufgefallen.Solch ein Verhalten eines Programmes hääte irgentwas in jedem all alamiert...
Ich meine mit Schwerz programm eher eine Datei,die zwar auf deinem PC nun installiert ist,die aber keine Verbindung nach außebn aufbaut,solch Tun wäre aufgefallen.Es wird nun in einer Schleife immer wieder dieser Befehl :öffne CD Lade,öffne webcam,öffne Browser abgespielt...
Sir Reklov

hallo,

na gut. ja ok ganz so dramatisch wie oben beschrieben seh ich es auch nicht. Nicht zuletzt weil auf meinem pc nichts wichtiges zu holen ist. ich dachte da nur ein schritt weiter. so quasi : was wäre wenn "

naja ok. dann werd ich trotz alle dem mal das system neu aufsetzen.
sicher ist sicher  ;)

hi hier mal lesn
http://board.gulli.com/thread/797470-virenscanner---nur-scheinsicherheit/

und dann evtll mal in den einschlägigen foren mitlesen ist sehr aufschlußreich so ein script-kiddi board ((nenn ich es jetzt mal))

und unbedingt system neu aufsetzen anleitung hier
http://www.trojaner-board.de/12154-anleitung-neuaufsetzen-des-systems-und-anschliessende-absicherung.html

ggf. backup vom sauberen system machen.

bester schutz in zukunft keine ausführbare datei unbekannter herkunft mehr ausführen!!!

ggf. Hier TCPview installieren um unerwünschte trojaner zu entlarven bzw. verdächtige verbindungen zu und von deinem pc feststellen zu können ((falls netstat -a zu kompliziert))

Danke sehr !

Entschuldigung vieleicht habe ich nicht richtig zugeört (gelesen, les  nicht immer alles). Es könnte auch was mit den Teibern zu tun haben. oder? irgendwie vertauscht oder so passiert...Ich würd mal im System nachschauen ob da alles sitzt.


« rlvknlg.exe , lässt sich nicht löschenVirus ? Windowsfehler ? Trojaner ? ... Bitte lesen und helfen »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Trojaner
Als Trojanisches Pferd, kurz auch Trojaner, versteht man Computerprogramme, die getarnt von einer nützlichen Anwendung, ohne Wissen des Anwenders im Hintergrund Scha...

Firefox
Firefox (auch: Mozilla Firefox) ist ein kostenloser, von Mozilla entwickelter Open-Source Browser, der neben dem Google Chrome, Apple Safari und dem Microsoft Internetexp...

Grundstrich
Der Begriff des Grundstrichs im Bereich der Typografie, bezeichnet den senkrechten Strich der Buchstaben. Bei Schriftarten mit variabler Strichstärke, wie zum Beispi...