Sie sind nicht angemeldet.

Razer

cookie-cutter tee

  • »Razer« ist männlich

Beiträge: 93

Renommeemodifikator: 9

Danksagungen: 29

  • Nachricht senden

21

Donnerstag, 9. Februar 2012, 21:54

Ich würde dir empfehlen im Trojaner-Board einen Thread zu erstellen
http://www.trojaner-board.de/plagegeiste…en-bekaempfung/

aber vorher solltest du dir deren Regeln durchlesen.
http://www.trojaner-board.de/69886-alle-…s-beachten.html

Die kennen sich bei sowas bestens aus.
[email protected][4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

  • »AmerIcaN JumpeR*« ist männlich

Beiträge: 388

Ingame-Name: xSTTH Lukas

Clan: Stealth

Renommeemodifikator: 11

Danksagungen: 89

  • Nachricht senden

22

Donnerstag, 9. Februar 2012, 22:03

Auchn bissl dumm der Mensch...
,,Jetzt bezahlen und Runterladen
Ein pro , :D haette es so gemacht
Jetzt bezahlen und herunterladen

poko

nameless tee

(641)

  • »poko« ist der Autor dieses Themas

Beiträge: 32

Renommeemodifikator: 9

Danksagungen: 37

  • Nachricht senden

23

Donnerstag, 9. Februar 2012, 22:04

So dumm scheint er nicht zu sein, denn anscheinend lohnt sich dieses "Geschäft"

poko

nameless tee

(641)

  • »poko« ist der Autor dieses Themas

Beiträge: 32

Renommeemodifikator: 9

Danksagungen: 37

  • Nachricht senden

24

Donnerstag, 9. Februar 2012, 22:10

xD

Edit: Also Leute, eine vollständige Suche bei Malwarebytes hat nun auch versagt. Wenn ich die Datei firefox.exe überprüfe, findet Malwarebytes und Avira auch nichts.
Ich versuchs mit den anderen hier genannten AVs.

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »poko« (9. Februar 2012, 22:29)


Beiträge: 303

Renommeemodifikator: 11

  • Nachricht senden

25

Donnerstag, 9. Februar 2012, 22:28

Bei mir wars auf deviantart.
Seitdem ich Windows auf den Laptop geladen habe, war ich auf garkeiner Schmuddelseite.
Mal sehen, ich lasse jetzt die AVG Rescue CD laufen. Ich hoffe, dass er was findet.
Denn AVIRA taugt garnichts! Bei dem anderen BKA-Trojaner hat es mir auch nicht geholfen.

devianart? sicher?

DerHase

they made me do it

(10 282)

Beiträge: 1 263

Renommeemodifikator: 14

Danksagungen: 636

  • Nachricht senden

26

Donnerstag, 9. Februar 2012, 22:30

Devianart und kinox.to???
FFFFUUUUUUUUU

poko

nameless tee

(641)

  • »poko« ist der Autor dieses Themas

Beiträge: 32

Renommeemodifikator: 9

Danksagungen: 37

  • Nachricht senden

27

Donnerstag, 9. Februar 2012, 22:30

Bei mir wars auf deviantart.
Seitdem ich Windows auf den Laptop geladen habe, war ich auf garkeiner Schmuddelseite.
Mal sehen, ich lasse jetzt die AVG Rescue CD laufen. Ich hoffe, dass er was findet.
Denn AVIRA taugt garnichts! Bei dem anderen BKA-Trojaner hat es mir auch nicht geholfen.

devianart? sicher?


Ich schätze das war nur Zufall, dass der Trojaner genau in dem Moment aufgetaucht ist, als ich auf deviantart war.
Den werde ich mir wohl woanders eingefangen haben.

Beiträge: 520

Ingame-Name: pixe1

Clan: ĸosмos

Renommeemodifikator: 12

Danksagungen: 286

  • Nachricht senden

28

Donnerstag, 9. Februar 2012, 22:34

Das erinnert mich voll an irgendeine Szene aus irgendeinem Comic oder so, wo so'n Typ mit 'nem Stein Scheiben einwirft & auf dem Stein steht "Brauchen sie eine neue Scheibe? Scheibenreperatur! 0400 blafkjfefgoi"

meilleuR

bin da wenn ich nix zu tun hab

(351)

  • »meilleuR« ist männlich

Beiträge: 156

Renommeemodifikator: 8

  • Nachricht senden

29

Donnerstag, 9. Februar 2012, 23:26

tipp ma das was ungefähr auf deinem screen zusehen ist in google ein, ich glaube nicht das du der einzige bist der mal so ein problem hat bzw. hatte, du müsstest dort eig. was finden ;)

poko

nameless tee

(641)

  • »poko« ist der Autor dieses Themas

Beiträge: 32

Renommeemodifikator: 9

Danksagungen: 37

  • Nachricht senden

30

Donnerstag, 9. Februar 2012, 23:41

Der ganze Browser ist übersät von diesen Zeichen, auch das Menü.
Problem?
»poko« hat folgende Datei angehängt:
  • Unbenannt.png (16,79 kB - 70 mal heruntergeladen - zuletzt: 19. April 2013, 01:58)

FroZen

Ex - SuperModerator

(561)

  • »FroZen« ist männlich

Beiträge: 102

Ingame-Name: FroZen

Clan: χron

Renommeemodifikator: 9

Danksagungen: 37

  • Nachricht senden

31

Donnerstag, 9. Februar 2012, 23:43

malewarebytes hat bei dir nichts ergeben? auch nicht ausm safe start raus?... klingt suspekt


[Heute, 23:40] Heliux: Ich habe auch einen Anus

poko

nameless tee

(641)

  • »poko« ist der Autor dieses Themas

Beiträge: 32

Renommeemodifikator: 9

Danksagungen: 37

  • Nachricht senden

32

Donnerstag, 9. Februar 2012, 23:47

Nope. Weder Avira, die AVG Rescue CD, Malwarebytes, Spybot ...
Ja also was die firefox.exe angeht, die habe ich umbenannt in firefox.txt (die als .exe nicht gefunden wurde!)
Aber habe auch gelesen, dass dieser gemeine Trojaner irgendwo .pf-Dateien oder so ablegen soll.
Ich suche quasi nach weiteren infizierten Dateien.

Teelevision

cookie-cutter tee

  • »Teelevision« ist männlich

Beiträge: 101

Wohnort: Mönchengladbach

Ingame-Name: Teelevision

Clan: TeeVi

Renommeemodifikator: 10

  • Nachricht senden

33

Donnerstag, 9. Februar 2012, 23:52

Also ohne was weiteres über diese Schadware zu wissen, würde ich folgendermaßen vorgehen:
-> im abgesicherten Modus starten
-> Start -> "msconfig" eingeben und Enter drücken -> Tab Systemstart -> dort alles deaktivieren, was du nicht kennst -> OK klicken

Dann neustarten (normal, nicht im abgesicherten Modus) und schauen ob es was gebracht hat.
Falls nein: wie oben, bloß im Tab Dienste. Dort aber nicht einfach alles deaktivieren, sondern gezielt suchen, was es sein könnte. Da muss man evtl. mehrmals ausprobieren.

Wenn eins von beiden erfolgreich war, also die Schadware nicht mehr mitstartet, würde ich versuchen, die Schadware zu entfernen. Ich würde HiJackThis nehmen, was man aber nur mit einer guten Anleitung und auf eigene Gefahr verwenden sollte. Achtung: Wenn man es falsch verwendet, kannst es passieren, dass man sein System nicht mehr benutzen kann, es evtl. nicht mehr startet.

Gamii

nameless tee

(169)

Beiträge: 10

Renommeemodifikator: 6

Danksagungen: 16

  • Nachricht senden

34

Freitag, 10. Februar 2012, 07:15

Ach, genau deswegen weiß ich auch, wieso ich von Avira auf NOD32 umgestiegen bin.
Eine kleine Investition in ein Antiviren Programm ist manchmal nicht schlecht.

Das du keine Wiederherstellungspunkte hast, ist schlecht.
Sonst könnt ich villeicht sagen, dass wie die anderen schon sagen, du im abgesicherten Modus mal nachsiehst.
Andersfalls ein neues Antiviren Programm zu Rate ziehst, was überzeugender wie Avira ist.

Als Endlösung wäre nur die Formatierung.
"Reflect on your...
Childhood...
Your sensation...
Your words...
Your emotions...
Time...
It will not wait
No matter
...how hard you hold on
it escapes you..."

poko

nameless tee

(641)

  • »poko« ist der Autor dieses Themas

Beiträge: 32

Renommeemodifikator: 9

Danksagungen: 37

  • Nachricht senden

35

Freitag, 10. Februar 2012, 09:35

Es wird Avira hier schlecht geredet (gut, von mir auch - obwohl kostenlos *schäm*) und jetzt kommt das große ABER!
Man sollte nicht gleich voreilige Schlüsse ziehen ... jedoch sollte man alles mal hinterfragen.
So wie in etwa: Wieso können ein oder mehrere Antivirenscanner einen Virus finden, andere hingegen jedoch nicht?
Natürlich könnte man vielseitig argumentieren.
Aber was wäre, wenn wir in einer Welt ohne Viren oder Trojaner leben würden?
Dann wären Antivirenprogramme unnütz. Und die Programmierer womöglich arbeitslos.
Versteht ihr worauf ich hinaus will?
Dass diese Leute selbst solche Viren in die Welt setzen (können) - die dann von ihren Antivirenprogrammen erkannt werden, was ihre AV natürlich umso "besser" macht.
Eine kritische Behauptung, traurig, wenn ich damit sogar nicht ganz Unrecht habe.

Teelevision

cookie-cutter tee

  • »Teelevision« ist männlich

Beiträge: 101

Wohnort: Mönchengladbach

Ingame-Name: Teelevision

Clan: TeeVi

Renommeemodifikator: 10

  • Nachricht senden

36

Freitag, 10. Februar 2012, 11:21

Es wird Avira hier schlecht geredet (gut, von mir auch - obwohl kostenlos *schäm*) und jetzt kommt das große ABER!
Man sollte nicht gleich voreilige Schlüsse ziehen ... jedoch sollte man alles mal hinterfragen.
So wie in etwa: Wieso können ein oder mehrere Antivirenscanner einen Virus finden, andere hingegen jedoch nicht?
Natürlich könnte man vielseitig argumentieren.
Aber was wäre, wenn wir in einer Welt ohne Viren oder Trojaner leben würden?
Dann wären Antivirenprogramme unnütz. Und die Programmierer womöglich arbeitslos.
Versteht ihr worauf ich hinaus will?
Dass diese Leute selbst solche Viren in die Welt setzen (können) - die dann von ihren Antivirenprogrammen erkannt werden, was ihre AV natürlich umso "besser" macht.
Eine kritische Behauptung, traurig, wenn ich damit sogar nicht ganz Unrecht habe.

Ausschließen kann man es nicht, allerdings macht es wenig Sinn, da alle Hersteller solcher Antivirensoftware regelmäßig ihre Virensignaturen updaten. Deshalb würde ein Virus, der von Hersteller A in die Welt gesetzt wird, schon von allen anderen ebenfalls erkannt bevor er überhaupt eine relevante Verbreitung erreicht.

Dass einige Viren nicht von allen Antivirenprogrammen entdeckt werden, kann daran liegen, wie fein du den Scanner einstellst (wird jede Datei gescannt?), ob das Programm mit Heuristik arbeitet (es schaut, ob sich ein Programm verdächtig verhält), ob das Programm up-to-date ist oder wie neu der Virus ist. Außerdem gibt auch nicht selten Fehlalarme, dort schlagen dann nur einige Antivirenprogramme an, und andere eben nicht, da es kein Virus ist. Außerdem gibt es auch für deinen PC unschädliche Funware, die nicht unbedingt von jedem Programm entdeckt werden muss.

Es gibt also genug Faktoren, die da eine Rolle spielen und es muss nicht gleich Absicht sein, wenn ein Virus nicht von allen erkannt wird.

Razer

cookie-cutter tee

  • »Razer« ist männlich

Beiträge: 93

Renommeemodifikator: 9

Danksagungen: 29

  • Nachricht senden

37

Freitag, 10. Februar 2012, 15:25

Avira Antivirus ist wesentlich besser als die meisten kostenpflichtigen Scanner. Der Preis hat absolut nichts zu sagen. Der Grund warum einige Scanner bestimmte Malware erkennen und andere nicht ist ganz simpel. Es handelt sich bei den unterschiedlichen Firmen um Konkurrenten und so benutzen sie auch eigene Datenbanken zur erkennen der Viren. Es gibt zwar Zeitunterschiede zwischen den dem Entdecken der Sachen, aber es ist im Grunde nur Zufall wer was zuerst erkennt. Bei größeren Teams wie bei Kaspersky geht das halt oft Verhältnissmäßig schnell. Das hat außerdem noch mit der Art der Malware zu tun, ein plumper Trojaner, bei dem 300 Fenster aufpoppen wird ganz sicher schneller erkannt als ein Rootkit, ein polymorphischer Virus oder ein Wurm.
Es wird niemals ein Internet ohne Malware geben, schon allein deswegen weil es sehr viel schwerer ist, einen Virus zu entdecken, der nur etwas gecryptet wird. Die haben genug damit zu tun neue zu identifizieren. Da würde sich die Arbeit etwas eigenes zu schreiben niemals lohnen.

Zitat

Ach, genau deswegen weiß ich auch, wieso ich von Avira auf NOD32 umgestiegen bin.

Avira ist nicht schlechter als NOD32 und außerdem hat dein schönes NOD32 auch überhaupt keine Chance wenn der Virus nen Exploiten ausnutzt.
Bis der überhaupt merkt was los ist, liegt er längst röchelnd am Boden.

Zitat

Eine kritische Behauptung, traurig, wenn ich damit sogar nicht ganz Unrecht habe.

Die einzigen die eigene Viren in die Wildnis setzen sind Trendmicro und die machen das nur um Sicherheitslücken zu entecken bzw auf welche hinzuweisen und um andere Scanner zu testen. Zu denken dass es Firmen gibt die wirklich eigene Malware entwerfen, damit sie sie selbst entdecken, grenzt an Paranoia. Es bringt ihnen überhaupt nichts wenn sie da was "finden" was nur 5 Stunden später von allen anderen auch erkannt wird.

Zitat

Neuinstallation kommt eigentlich nicht in Frage... Das jetzige Win7 ist gerade mal eine Woche alt ^^
Die Rescue CD läuft weiter ... ich berichte, falls sie was findet!

Wenn es erst eine Woche alt ist dann wärs doch auch nicht so schlimm den gleich wieder neuaufzusetzen, anstatt ewig lang zu versuchen das Problem selbst zu lösen und danach mit einem komplett durchlöcherten System rumzusurfen. ;)

Zitat

Wenn ich die Datei firefox.exe überprüfe, findet Malwarebytes und Avira auch nichts.

Du musst unbedingt schauen ob Malwarebytes und Avira Rescue auf dem neuestem Stand sind, ansonsten werden sie dir überhaupt nicht helfen können.
[email protected][4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Nerox

cookie-cutter tee

(568)

Beiträge: 77

Renommeemodifikator: 9

Danksagungen: 3

  • Nachricht senden

38

Freitag, 10. Februar 2012, 15:27

Laptop im abgesichertem Modus gestartet, Malwarebytes drüber laufen gelassen und 2 sachen gefunden & zerstört
problem solved

@poko: achte darauf das die datenbank von malewarebytes aktuell ist, dann sollte es eig. klappen

poko

nameless tee

(641)

  • »poko« ist der Autor dieses Themas

Beiträge: 32

Renommeemodifikator: 9

Danksagungen: 37

  • Nachricht senden

39

Freitag, 10. Februar 2012, 15:34

Zitat

Zu denken dass es Firmen gibt die wirklich eigene Malware entwerfen, damit sie sie selbst entdecken, grenzt an Paranoia.

Oder einfach nur an Logik.

Zitat

Wenn es erst eine Woche alt ist dann wärs doch auch nicht so schlimm den gleich wieder neuaufzusetzen, anstatt ewig lang zu versuchen das Problem selbst zu lösen und danach mit einem komplett durchlöcherten System rumzusurfen. ;)

Nein es wäre nicht schlimm. Es geht mir nur ums Prinzip. Vor etwa 1 Monat hat mich ein anderer Klon dieses BKA-Trojaners erwischt. Eine Neuinstallation ist für mich
eine Art Kapitulation. Und eine 2te Niederlage will ich nicht hinnehmen.

Zitat

Du musst unbedingt schauen ob Malwarebytes und Avira Rescue auf dem neuestem Stand sind, ansonsten werden sie dir überhaupt nicht helfen können.

Ja, darauf habe ich geachtet. Auch bei der bootfähigen Rescue CD.
------------------------------------------------------------------------------------------------------------
Aber ich habe nun (noch) ein anderes Problem. Wenn ich Firefox zum zweiten Mal öffne, ist der Browser nicht mehr leserlich - wie auf dem Screenshot zu erkennen. Beim ersten Start ist noch alles normal.
Erst nach Neustart des Rechners ist Firefox lesbar - aber auch nur beim erstmaligen Öffnen.

Edit: @Nerox: die firefox.exe habe ich umbenannt, von daher wird sie auch nicht aufzufinden sein. Aber als .exe wurde sie bei mir auch nicht mit der aktuellen Software erkannt.
Kann auch einen Screenshot davon machen...
»poko« hat folgende Datei angehängt:
  • Unbenannt.png (102,14 kB - 33 mal heruntergeladen - zuletzt: 19. April 2013, 01:57)

Razer

cookie-cutter tee

  • »Razer« ist männlich

Beiträge: 93

Renommeemodifikator: 9

Danksagungen: 29

  • Nachricht senden

40

Freitag, 10. Februar 2012, 15:51

Keine Symptome =/= sauberes System..

Edit:

Zitat

Oder einfach nur an Logik.
In welchem Universum grenzt das an Logik? Die würden ein hundertfaches des möglichen Gewinns für die Programierung aus geben und noch dazu wär es illegal.

Zitat

Und eine 2te Niederlage will ich nicht hinnehmen.
Das wär keine Kapitulation, das wäre maximal ein akzeptabler Zeitverlust. Es ist einfach Irrsinn seine Sicherheit für nichts aufs Spiel zu setzen.

Zitat

Ja, darauf habe ich geachtet.
Machs nochmal, wenns jetzt schon bei Nerox funktioniert hat, vllt war das Update gestern noch gar nicht bereit.

---
Die Symbole stehen für fehlende Zeichen. Für was hast du eigentlich Firefox.exe umbenannt? Was sollte das bringen und wieso sollte das MB hindern es zu erkennen?
[email protected][4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Razer« (10. Februar 2012, 15:50)