amilo-forum.de

Inoffizielles Forum rund um die Notebooks der Amilo- und Lifebook-Serien von Fujitsu

Trojaner Gefunden

Software-Probleme, die nicht mit Treibern oder Windows/Linux selbst zu tun haben - z.B. InstantOn.

Trojaner Gefunden

Beitragvon ckone » 07.06.2006 17:21

Hallo

Ich weiß meine Frage hat nicht wirklich was speciel mit einem Notebook zu tun
aber hier drin gibts immer gute Antworten deshalb stell ich sie trotzdem :-)

Also ich finde mit dem Programm Ad Aware SE Personal immer einen Trojaner Namens TR/Dldr.Istbar.TO wenn ich Ihn Lösche ist er zwar weg aber beim nächsten Windows Sart wieder da, was kann ich dagegen machen ?
Vielen Dank
Zuletzt geändert von aspettl am 07.06.2006 17:21, insgesamt 1-mal geändert.
Grund: aspettl (07.06.2006 19:29): Verschoben.
ckone
 
Beiträge: 58
Registriert: 10.04.2006 17:32

Re: Trojaner Gefunden

Beitragvon Anonymous » 07.06.2006 17:29

ckone hat geschrieben:Hallo

Ich weiß meine Frage hat nicht wirklich was speciel mit einem Notebook zu tun
aber hier drin gibts immer gute Antworten deshalb stell ich sie trotzdem :-)

Also ich finde mit dem Programm Ad Aware SE Personal immer einen Trojaner Namens TR/Dldr.Istbar.TO wenn ich Ihn Lösche ist er zwar weg aber beim nächsten Windows Sart wieder da, was kann ich dagegen machen ?
Vielen Dank


Mein Tip:
Im abgesicherten Modus Windows starten und Scannen
Wenn das nicht hilft Rechner formatieren und Windows neu aufsetzen.

Gruss Balu
Anonymous
 

Beitragvon LeoLeiche » 07.06.2006 17:40

Versuch zusätzlich mit Spybot und Xoftspy zu scannen, vielleicht könnten die den Trojaner inkl. Startaufruf entfernen.

Ansonsten könntest du mit autoruns von http://www.sysinternals.com/Utilities/Autoruns.html mal überprüfen, was beim Windowsstart alles mitgeladen wird, und hier müßte der Aufruf des Trojaners dabei sein.
lg
Leo
Benutzeravatar
LeoLeiche
 
Beiträge: 68
Registriert: 09.03.2006 15:21
Wohnort: Österreich
Notebook:
  • Amilo M3438G Bios 1.10C
  • Amilo A1667G Bios 1.06c
  • Lifebook E8010

Re: Trojaner Gefunden

Beitragvon ckone » 07.06.2006 17:48

Balu hat geschrieben:
ckone hat geschrieben:Hallo

Ich weiß meine Frage hat nicht wirklich was speciel mit einem Notebook zu tun
aber hier drin gibts immer gute Antworten deshalb stell ich sie trotzdem :-)

Also ich finde mit dem Programm Ad Aware SE Personal immer einen Trojaner Namens TR/Dldr.Istbar.TO wenn ich Ihn Lösche ist er zwar weg aber beim nächsten Windows Sart wieder da, was kann ich dagegen machen ?
Vielen Dank


Mein Tip:
Im abgesicherten Modus Windows starten und Scannen
Wenn das nicht hilft Rechner formatieren und Windows neu aufsetzen.

Gruss Balu



Danke erstmal

Also du musst wissen ich bin nicht so der Computer Profi also was genau heißt Windows im sicheren Modus starten, was und wo muss ich da einstellen ?
ckone
 
Beiträge: 58
Registriert: 10.04.2006 17:32

Re: Trojaner Gefunden

Beitragvon Anonymous » 07.06.2006 17:53

ckone hat geschrieben:
Balu hat geschrieben:
ckone hat geschrieben:Hallo

Ich weiß meine Frage hat nicht wirklich was speciel mit einem Notebook zu tun
aber hier drin gibts immer gute Antworten deshalb stell ich sie trotzdem :-)

Also ich finde mit dem Programm Ad Aware SE Personal immer einen Trojaner Namens TR/Dldr.Istbar.TO wenn ich Ihn Lösche ist er zwar weg aber beim nächsten Windows Sart wieder da, was kann ich dagegen machen ?
Vielen Dank


Mein Tip:
Im abgesicherten Modus Windows starten und Scannen
Wenn das nicht hilft Rechner formatieren und Windows neu aufsetzen.

Gruss Balu



Danke erstmal

Also du musst wissen ich bin nicht so der Computer Profi also was genau heißt Windows im sicheren Modus starten, was und wo muss ich da einstellen ?


Nach dem starten des Rechner´s die F8 Taste drücken ,dann kommt man in ein Auswahlmenü und dort dann einfach den Abgesicherten Modus von Windows auswählen.

Gruss
Anonymous
 

Beitragvon tekt2008 » 07.06.2006 19:04

hi ckone,

den Abgesicherten Modus musst du dir wie das nackte windows OHNE irgendwelche externen programme oder sonstigen mist im systemstart.

dein trojana heisst übrigens TR/Dldr.IstBar.GO (nicht TO :wink: )
den bekommst du auch ohne weiteres nicht weg- der rebootet sich.

du gehst wie beschrieben in den abgesicherten dann Dokumente und Einstellungen/"user"/Lokale Einstellungen/Temporay Internet Files.
in dem verzeichnis wird er sich eingenistet haben.

wenn du ihn nicht siehst geh auf ordneroptionnen und nimm das häckchen raus bei "geschützte systemdateien ausblenden" und und setz einen rein bei versteckte dateien und ordner ausblenden.

wenn du ihn hast LÖSCHEN am besten alles was im ordner ist.

geh dann auch in deinen RECENT ordner (Verlauf) auch alles löschen.

das sollte "eigentlich" reichen.

ich weiss leider nicht ob du weisst was bei dir alles start bei windows sein sollte.
aber wenn, dann gehe auf start- ausführen- "msconfig" eingeben und enter.
jetzt öffnet sich ein fenster mit der karteikarte Systemstart.
hier ist nun aufgelistet was bei dir so alles mit hochfährt beim starten von windows. kannst ja mal schauen, ob was verdächtig aussieht (z.b. Isbar).

JEDOCH;
ich würde aber, selbst bei "erfolgreicher" entfernung, windows komplett neu installieren. man weiss ja nie...

viel erfolg :D

gruß
der tekt
Bild
Benutzeravatar
tekt2008
 
Beiträge: 375
Registriert: 23.02.2006 12:31
Notebook:
  • FSC Amilo M3438G

Beitragvon ckone » 08.06.2006 12:47

tekt2008 hat geschrieben:hi ckone,

den Abgesicherten Modus musst du dir wie das nackte windows OHNE irgendwelche externen programme oder sonstigen mist im systemstart.

dein trojana heisst übrigens TR/Dldr.IstBar.GO (nicht TO :wink: )
den bekommst du auch ohne weiteres nicht weg- der rebootet sich.

du gehst wie beschrieben in den abgesicherten dann Dokumente und Einstellungen/"user"/Lokale Einstellungen/Temporay Internet Files.
in dem verzeichnis wird er sich eingenistet haben.

wenn du ihn nicht siehst geh auf ordneroptionnen und nimm das häckchen raus bei "geschützte systemdateien ausblenden" und und setz einen rein bei versteckte dateien und ordner ausblenden.

wenn du ihn hast LÖSCHEN am besten alles was im ordner ist.

geh dann auch in deinen RECENT ordner (Verlauf) auch alles löschen.

das sollte "eigentlich" reichen.

ich weiss leider nicht ob du weisst was bei dir alles start bei windows sein sollte.
aber wenn, dann gehe auf start- ausführen- "msconfig" eingeben und enter.
jetzt öffnet sich ein fenster mit der karteikarte Systemstart.
hier ist nun aufgelistet was bei dir so alles mit hochfährt beim starten von windows. kannst ja mal schauen, ob was verdächtig aussieht (z.b. Isbar).

JEDOCH;
ich würde aber, selbst bei "erfolgreicher" entfernung, windows komplett neu installieren. man weiss ja nie...

viel erfolg :D

gruß
der tekt



Hi
Also Vielen Dank ich werd das jetzt mal so versuchen !!!
wenn es nicht klappt meld ich mich wieder ;-)
ckone
 
Beiträge: 58
Registriert: 10.04.2006 17:32

Beitragvon aero » 08.06.2006 13:28

Hatte beim Vater meiner Freundin auch mal das "Vergnügen" mit einem dieser Trojaner.

Eine SAUARBEIT!!! Hab ihn aber wegbekommen.

guckst Du hier, Schritt für Schritt befolgen..
http://www.trojaner-board.de/showthread.php?t=14928
Amilo M1425, 512MB Ram, HDD 80GB + Toshiba 160GB extern, Logitech MX610, Razor exactMat
Benutzeravatar
aero
 
Beiträge: 46
Registriert: 24.12.2005 17:55
Wohnort: Stuttgart
Notebook:
  • Amilo M1425

Beitragvon ckone » 08.06.2006 18:47

aero hat geschrieben:Hatte beim Vater meiner Freundin auch mal das "Vergnügen" mit einem dieser Trojaner.

Eine SAUARBEIT!!! Hab ihn aber wegbekommen.

guckst Du hier, Schritt für Schritt befolgen..
http://www.trojaner-board.de/showthread.php?t=14928


Hi Danke hört sich eigentlich gut an aber mit der Seite kann ich leider nicht viel anfangen versteh davon gar nichts was hast denn gemeint mit schritt für schritt befolgen, meinst du das HijackThis-Log ? wenn ja was soll ich damit machen ?

Vielen Dank
ckone
 
Beiträge: 58
Registriert: 10.04.2006 17:32

Beitragvon ckone » 08.06.2006 18:49

ckone hat geschrieben:
tekt2008 hat geschrieben:hi ckone,

den Abgesicherten Modus musst du dir wie das nackte windows OHNE irgendwelche externen programme oder sonstigen mist im systemstart.

dein trojana heisst übrigens TR/Dldr.IstBar.GO (nicht TO :wink: )
den bekommst du auch ohne weiteres nicht weg- der rebootet sich.

du gehst wie beschrieben in den abgesicherten dann Dokumente und Einstellungen/"user"/Lokale Einstellungen/Temporay Internet Files.
in dem verzeichnis wird er sich eingenistet haben.

wenn du ihn nicht siehst geh auf ordneroptionnen und nimm das häckchen raus bei "geschützte systemdateien ausblenden" und und setz einen rein bei versteckte dateien und ordner ausblenden.

wenn du ihn hast LÖSCHEN am besten alles was im ordner ist.

geh dann auch in deinen RECENT ordner (Verlauf) auch alles löschen.

das sollte "eigentlich" reichen.

ich weiss leider nicht ob du weisst was bei dir alles start bei windows sein sollte.
aber wenn, dann gehe auf start- ausführen- "msconfig" eingeben und enter.
jetzt öffnet sich ein fenster mit der karteikarte Systemstart.
hier ist nun aufgelistet was bei dir so alles mit hochfährt beim starten von windows. kannst ja mal schauen, ob was verdächtig aussieht (z.b. Isbar).

JEDOCH;
ich würde aber, selbst bei "erfolgreicher" entfernung, windows komplett neu installieren. man weiss ja nie...

viel erfolg :D

gruß
der tekt



Hi
Also Vielen Dank ich werd das jetzt mal so versuchen !!!
wenn es nicht klappt meld ich mich wieder ;-)




Hi Also ich hab geschaut hab da leider nichts gefunden ..also Anti Vir sagt er findet die datei unter Temorary Internet Files /AWWTMP/C67640/33A79F/install.exe
aber das finde ich da nicht ...und nun ????
ckone
 
Beiträge: 58
Registriert: 10.04.2006 17:32

Beitragvon tekt2008 » 08.06.2006 19:56

hi,

und das hast du schon probiert?

wenn du ihn nicht siehst geh auf ordneroptionnen und nimm das häckchen raus bei "geschützte systemdateien ausblenden" und und setz einen rein bei versteckte dateien und ordner ausblenden


dann müsstest du ihn eingentlich finden.

habe ihn mir auch mal gerade raufgezogen und auch wie beschrieben wegbekommen :wink:

gruß
tekt
Bild
Benutzeravatar
tekt2008
 
Beiträge: 375
Registriert: 23.02.2006 12:31
Notebook:
  • FSC Amilo M3438G

Beitragvon ckone » 09.06.2006 12:33

tekt2008 hat geschrieben:hi,

und das hast du schon probiert?

wenn du ihn nicht siehst geh auf ordneroptionnen und nimm das häckchen raus bei "geschützte systemdateien ausblenden" und und setz einen rein bei versteckte dateien und ordner ausblenden


dann müsstest du ihn eingentlich finden.

habe ihn mir auch mal gerade raufgezogen und auch wie beschrieben wegbekommen :wink:

gruß
tekt


Ja ich glaub ich weiß nur nict wonach ich genau suchen muss wie heißt der denn in dem Ordner Temporary Internet Files muss ich da nach dem Namen TR/Dldr.IstBar.Go suchen oder wonach ?
ckone
 
Beiträge: 58
Registriert: 10.04.2006 17:32

Beitragvon ckone » 10.06.2006 13:11

ckone hat geschrieben:
tekt2008 hat geschrieben:hi,

und das hast du schon probiert?

wenn du ihn nicht siehst geh auf ordneroptionnen und nimm das häckchen raus bei "geschützte systemdateien ausblenden" und und setz einen rein bei versteckte dateien und ordner ausblenden


dann müsstest du ihn eingentlich finden.

habe ihn mir auch mal gerade raufgezogen und auch wie beschrieben wegbekommen :wink:

gruß
tekt


Ja ich glaub ich weiß nur nict wonach ich genau suchen muss wie heißt der denn in dem Ordner Temporary Internet Files muss ich da nach dem Namen TR/Dldr.IstBar.Go suchen oder wonach ?



Hey hab ihn weg bekommen also Vielen Dank nochmal für die Hilfe
ckone
 
Beiträge: 58
Registriert: 10.04.2006 17:32

Beitragvon chinook » 13.06.2006 14:20

falls du doch noch ein paar probleme haben solltest bezüglich trojaner, viren etc. schau mal hier rein http://www.informationsarchiv.net/foren/forum-22.html , wird dir ganz bestimmt geholfen.
Mir wurde dort schon mind. 3 mal geholfen wenn ich einen Trojaner eingefangen hab.
<ToXeDViRuS> einfach nur genial: wenn man im wort "Mama" 4 buchstaben ändert, dann hat man auf einmal "Bier"
Benutzeravatar
chinook
 
Beiträge: 116
Registriert: 06.06.2006 11:18
Wohnort: WUN


Zurück zu Software