Viren, Spyware, Datenschutz 11.254 Themen, 94.795 Beiträge

Ernster Trojanerbefall un das danach...

HilfMich / 5 Antworten / Baumansicht Nickles

Ok Leuds, also ich will hier nich meine Meinung äußern über nickles sondern mal mein dummes Problem mit meinem Rechner schildern, vieleicht treffe ich hier auf Hilfe!
Also folgendes, vor einiger Zeit merkte ich das ich Trojaner auf meinem Rechner habe, nun die ersten Angriffe waren harmlos, doch später ging mir das zu weit. Ich bekam von einem Freund ne url, nun un so saugte ich mir ersma lockdown (firewall) ausn netz! nun lockdown meldete auch sofort 2 trojaner, dateien namens eriddssfh.exe und wioxqqksh.exe! aba lockdown wollte sie nicht bereinigen weil es halt nur eine demo war un so löschte ich sie über dos... (beide trojaner hingen irgendwie zusammen)
so nun nachdem sie gelöscht sind merke ich das sie sich sogut wie überall eingeschrieben haben, nun aus der win.ini un system.ini hab ich sie schon raus, aba das große Problem ist das sich der trojaner "wioxqqksh" in die "dateiverknüpfungen" eingeschrieben hat. Geht einfach mal in einen Ordner dann auf Ansicht->Ordneroptionen->Dateitypen und sucht den Eintrag "Anwendung" bei jedem normalen Comp dürfte da stehen "öffnen mit [PROGRAMM]" also das müsste heißen das sich jede Anwendung mit dem dazugehörigen Programm öffnet, logisch! Nur bei mir steht beim Eintrag "Anwendung" unter öffnen mit, der trojaner namens wioxqqksh, das heißt bei jedem Programmstart startet sich der trojaner mit, oda so ähnlich!
nun da der Trojaner aba nich mehr da ist, sucht er jetzt bei jedem Programmstart nach der Datei wioxqqksh.exe, nun un dann kommt halt dieses Fenster suchen nach... aba das Programm wird nicht gestartet, wie kann ich die dateiverknüpfungen wieder richten? wie bekomm ich da bei Anwendung bei öffnen mit wieder den Eintrag [PROGRAMM] rein?
denn die Funktion bearbeiten oda entfernen funktioniert bei diesem Dateityp nicht!
eigentlich steh ich kurz vor format c:, ich hoffe ihr könnt mir helfen, riesen thx im vorraus!
achja was ich weis is das der Trojaner, Blackdoor is also für die Laien Sub7...
Speck

bei Antwort benachrichtigen
(Anonym) HilfMich „Ernster Trojanerbefall un das danach...“
Optionen

wenn Du nach dem Markieren einer Datei die SHIFT-Taste gedrückt hältst, und dann die rechte Maustaste drückst, erscheint im folgenden Menue der Punkt "öffnen mit". Wenn Du dann die Datei mit dem richtigen Programm öffnest und das Hackerl "dateien diesen Typs immer ..." setzt dürfte das Problem für diesen einen Dateityp gelöst sein. Eine effektievere Lösung weis ich auch nicht.
so long..

bei Antwort benachrichtigen
HilfMich (Anonym) „wenn Du nach dem Markieren einer Datei die SHIFT-Taste gedrückt hältst, und...“
Optionen

thx aba das bringt nix, der versucht trotzdem den trojaner zu laden un in dieser Liste sin nich alle Programme aufgelistet, denn ein suchen nach gibt es dort auch nich.... *heul

bei Antwort benachrichtigen
St@cy (Anonym) HilfMich „Ernster Trojanerbefall un das danach...“
Optionen

*heul =

Format C: und gleich nach neuer Windoof Installation als erstes ´ne anständige Firewall draufzaubern. Entweder Norton Security oder meinetwegen ZoneAlarm oder ähnliches.

Die meisten User fragen sich: Was kann auf meiner privaten Kiste durch Trojaner schon ausspioniert werden, deswegen des öfteren der Verzicht auf Schutz durch Firewalls.

Häufig geht es aber nicht in erster Linie darum, die heimische Blackbox eines privaten Users auszuspionieren, sondern um den Aufbau einiger hundert PC-Schützenpanzer, die für DoS (Denial of Service) Attacken gegen andere Systeme genutzt werden.

Der Trojaner wird also nur benötigt, um unentdeckt über einen dritten Rechner andere EDV-Systeme mit Daten so immens zu beschiessen, dass der Rechner vollauf beschäftigt ist und Anfragen von weiteren Usern während der Attacke mit "Denial of Service" Meldung beantwortet werden.

Das alles hat oft kommerzielle Hintergründe.

Will man einen missliebigen Konkurrenten, der im wesentlichen vom Internet-Geschäft lebt, mal unsanft aus der Bahn werfen, mietet man sich ein paar Hacker in China oder Russland für eine Handvoll Dollar mit dem Auftrag, via Trojaner mal die Konkurrenz mal online matt zu setzen und damit Geschäft abzujagen.

Früher hatte man vergleichsweise absichtlich einem Fahrzeug ZUCKER in den Tank gegeben, damit der Kolbenfresser eintrat, ähnlich ist es hier auf der PC Ebene auch.

Insofern bedeutet eigener Schutz durch Firewalls häufig auch Schutz für andere Systeme.

Also datenmässiger Online-Geschlechtsverkwehr mit fremden PC´s, egal welcher Art, besser nur noch mit Kondomen aus dem Hause "Firewall & Co.", ansonsten nicht wie bei AIDS auch am Ende nur noch der Tot des Systems mit anschliessender Beerdigung der Daten via FORMAT C: der einzige Ausweg für die Auferstehung eines neuen PC Lebens bleibt.

bei Antwort benachrichtigen
(Anonym) HilfMich „Ernster Trojanerbefall un das danach...“
Optionen

also ich würd genauso radikal format c machen! da hilft echt nix mehr! das kannste vergessen!

bei Antwort benachrichtigen
xafford HilfMich „Ernster Trojanerbefall un das danach...“
Optionen

es kommt auf den trojaner an, den du verwendest, als erstes die dateien löschen, hast du ja gemacht...dann geh in die registry in den zweig HOT_KEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/WINDOWS/CURRENT_VERSION dort findest du die register RUN, RUN_ONCE, RUN_SERVICE und RUN_SERVICE_ONCE, dort wirst du aller wahrscheinlichkeit nach einträge für die programme des trojaners finden...raus damit...danach kannst du die programmerweiterungszuordnung wieder herstellen, indem du unter dateientypen, dann wählst du die betroffenen dateiendungen aus und gehe unter bearbeiten, falls das nicht geht, dann lösche den typ raus und lege ihn neu an, ansonsten mußt du den schlüssel in der registry ändern....falls es aber ein trojaner war, der sich an systemprogramme anhängt, also den kernel und die command infiziert, dann hilft nur noch ein format c: aber danach bitte nicht gleich neuinstallieren...ert einmal ausschalten, damit der arbeitsspeicher leer ist, ansonsten viel glück...gruz Xaff

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen