Trojaner Problem!!! Bitte Hilfe!

  • Hallo,


    ich brauche dringend Hilfe. Ich habe mir einen Trojaner eingefangen. Der wurde zunächst auf einer externen Festplatte und C gefunden. Ich habe dann die externe Festplatte formatiert und C auch und Windows neu drauf gespielt. Dann wollte ich eine andere externe Festplatte öffnen und promt war der Trojaner wieder da. Wie werde ich sowas los? Muss ich damit rechnen, dass der Trojaner nun auf allen externen Festplatten mit drauf ist? Ich muss dort unbedingt Daten behalten, weil sie sehr wichtig sind. Was kann ich selber machen? Oder soll ich lieber einen Fachmann suchen und mir die Daten gegen Bezahlung sicher/den Trojaner entfernen lassen? Gibt es solche Angebote überhaupt?


    Bitte helft mir. Die Daten sind verdammt wichtig und eine Formatierung kommt nicht in Frage. Antwortet aber bitte nur, wenn ihr auch wirklich Ahnung davon habt und mir keine falschen Info's liefert.


    :-(

  • lass mal n Virenscanner über deine externe laufen. Wenn der Virus dann erkannt und gesichert wird, müsste es gehen....Auf keinen Fall auf nem andren PC anstecken und was öffnen versuchen. Es gibt auch extra Programme die für Trojaner sind (Trojan Remover -> Google) ;) Aber wirst warscheinlich nicht mehr dran vorbeikommen, den pc nochmal zu formatieren

  • Hm, haste sofort formatiert, nachdem der gefunden wurde?


    Oder erstmal versucht mit gewissen Programmen ihn zu entfernen?
    Welcher Trojaner ist es denn?

    Zitat

    Original von ahbc
    meine frage: kann der arzt nachweisen bzw guckt er nach, ob ich "shisha" im blut habe..also kann er es nachweisen?

  • Das Problem ist, dass der Virenscanner erstmal keine Funde anzeigt. Erst als ich auf die Festplatten zugreifen wollte, ist er angesprungen.


    Ich habe zuerst versucht den Trojaner zu entfernen, hat aber nicht geklappt. Da kam eine Meldung, dass die Dateien nicht entfernt werden konnten. Die Bezeichnung von dem Vieh war: TR Rootkit.Gen

  • Erstmal Danke für deine eure Hilfe. Das Programm lass ich durchlaufen, wenn ich zuhause bin. Bin grad auf der Arbeit. Soll ich das Programm durchlaufen lassen, während alle externen Festplatten angeschlossen sind oder ohne die? Ich habe Angst, dass ich den Trojaner dann überall drauf habe (falls es überhaupt eine externe gibt, wo der noch nicht drauf ist!).

  • trojaner sind im normalfall keine würmer
    das bedeutet der trojaner breitet sich rein theoretisch nur aus wenn du ihn kopierst und wieder einfügst
    oder eben ihn dir runterlädst ;)


    ausserdem musst du so oder so die festplatte auf der er sitzt laufen lassen
    sonst kann er ja nicht entfernt werden


    wenn ich mich irre, belehrt mich ;)


    Edit: ausserdem falsches unterforum

    Einmal editiert, zuletzt von cheafchecker ()

  • Also du meinst, wenn ich eine externe Festplatte habe, auf der ich in letzter Zeit nichts kopiert habe, kann der Trojaner dort auch nicht sitzen, selbst wenn sie angeschlossen war?


    Ich habe eine externe Festplatte benutzt, um die wichtigstens Sachen dort zu speichern. Bin mir fast sicher, dass der Trojaner da auch drauf sitzt, aber ich dacht mir, lieber Daten mit Trojaner als gar keine Daten mehr.
    Zwei andere Externe habe ich formatiert, die beiden muss ich während dem Durchlauf dann nicht anschließen oder?

  • Hast dir ja ein nettes Rootkit eingefangen. Wird sich vermutlich eh schon auf alles verteilt haben. Sobald dein PC nämlcih läuft verbreitet es sich weiter. Also Tipp für die Zunkunft:
    Externe Festplatten haben den Vorteil, dass man sie schnell vom PC trennen und wieder anschließen kann. Nächstes mal also die Festplatten nur dann laufen lassen, wenn man sie wirklich braucht.


    Zu deinem Problem:
    Ich würde den PC erstmal im abgesicherten Modus hochfahren, einfach wäre dem hochfahren f5 oder f8 drücken.
    Dann lad dir mal das hier runter: Klick


    Dann mal scannen.


    Und den Tipp von "t1ght" befolgen.


    greez


    1.10.2008: DER ERSTE BUKA-FANCLUB IM FORUM


    1.Chat-Rekord: 34 Benutzer am 31.12.2007 01:09


    2.Chat-Rekord: 36 Benutzer am 30.12.2009 23:13.


    Ich war dabei

  • Emh Leute das ist n Rootkit, das heißt jemand anderes, hat "volle Kontrolle" über deinen kompletten PC.
    Er kann jede Systemeinstellung verändern und kontrollieren, also kann er den auch auf jede Festplatte draufklatschen und sonst was mit deinem PC anstellen.
    Entweder schnellstens versuchen alles wegzubekommen, was leider nicht sehr realistisch ist, aber klappen !kann!.
    Notfalls komplett alle Festplatten formatieren, sie !könnten! alle "verseucht" sein!

    Zitat

    Original von ahbc
    meine frage: kann der arzt nachweisen bzw guckt er nach, ob ich "shisha" im blut habe..also kann er es nachweisen?

  • Ohje, also verbreitet es sich doch, auch ohne Kopieren von Dateien?! *wein*
    Kann man das denn irgendwie wieder löschen ohne die Daten zu verlieren? Gibts da wenigstens eine Mini-Kleine-Chance drauf?

  • Mini-Klein :D ist die Chance schon, aber leider sehr "Mini-Klein".
    Ich wünsch dir viel Erfolg.
    Starte im abgesicherten Modus am besten und dann befolge meinen Tipp mit Hijack This!

    Zitat

    Original von ahbc
    meine frage: kann der arzt nachweisen bzw guckt er nach, ob ich "shisha" im blut habe..also kann er es nachweisen?

  • http://www.windows-secrets.de/…kennen-und-entfernen.html



    Downloaden, installieren, und den Trojaner alias Rootkit entfernen ;) Danach nochmal mit Hijackthis drüber, und dann noch mit deinem Antivirus, sollte da noch was auftauchen löschen, pc neu starten dann sollte alles wieder clean sein :)


    Achja, hier ein Forum:


    http://www.free-hack.com


    registrier dich da, die kennen sich sehr gut mit solchen Dingen aus und frag dort auch einmal nach, da gibts extra ein Bereich wo man nach Hilfe fragen kann wenn man Viren hat :)


    Hier den Link zum Hilfe Froum wenn man Infiziert ist:


    http://free-hack.com/forumdisplay.php?f=684

    2 Mal editiert, zuletzt von Terandolus ()

  • Jetzt mal keine Panik: HiJack This laden und mit F-Secure BlackLight scannen. Der Link ist in meiner ersten Antwort. Chancen bestehen immer, manchmal eben nicht so schnell oder einfach.
    greez


    1.10.2008: DER ERSTE BUKA-FANCLUB IM FORUM


    1.Chat-Rekord: 34 Benutzer am 31.12.2007 01:09


    2.Chat-Rekord: 36 Benutzer am 30.12.2009 23:13.


    Ich war dabei

  • Zitat

    Original von t1ghT
    Emh Leute das ist n Rootkit, das heißt jemand anderes, hat "volle Kontrolle" über deinen kompletten PC.
    Er kann jede Systemeinstellung verändern und kontrollieren, also kann er den auch auf jede Festplatte draufklatschen und sonst was mit deinem PC anstellen.
    Entweder schnellstens versuchen alles wegzubekommen, was leider nicht sehr realistisch ist, aber klappen !kann!.
    Notfalls komplett alle Festplatten formatieren, sie !könnten! alle "verseucht" sein!


    Da hast du nur bedingt Recht...
    Aktuelle Virenscanner erkennen viellerlei Dinge als Trojaner, so auch Botnet-Bots, Würmer etc.
    Wenn du auf deiner Festplatte .exe Dateien hast, diese löschen (auch sonstige ausführbare Dateien wie .pif etc.)
    Denn in Bildern oder Musik-Dateien wird sich der Virus (nenne ich das jetzt mal allgemein) nicht "eingenistet".



    //
    Als nächstes, schließe mal bitte alle Anwendungen die aufs Internet zugriff haben und gehe unter Start -> Ausführen (falls du XP benutzt) und gib dort CMD ein ansonsten öffne die Eingabeaufforderungen auf eine andere Weise.
    Dort gibts du dann netstat -a ein und machst bitte ein Bild davon und zeigst es hier.
    //


    Ansonsten würde ich sagen sichere deine Bilder, Textdokumente, Musik etc. und formatiere deine jetzige interne Festplatte.



    Das in // geschriebene ist wichtig, da man so zumindest erfährt welche Verbindungen aufgebaut sind,
    Vielleicht erfährt man da ja mehr, und falls es ein "richtiger" Trojaner ist, wird dort eine passende Verbindung auftauchen ;)
    Dann könnte man theoretisch sogar rechtliche Schritte eingehen wenn der Typ in De wohnt und man beweisen kann das dieser Schadsoftware verteilt hat.

    Siken bezeichnet Userin als "Hure".

    Einmal editiert, zuletzt von Siken ()


  • Ich glaube wir überforden Liltik langsam^^ Aber bei deinem Tipp fällt mir ein:
    Am besten ist du nimmst deinen PC vom Netz solang du ihn scannst, sicher ist sicher.


    greeu


    1.10.2008: DER ERSTE BUKA-FANCLUB IM FORUM


    1.Chat-Rekord: 34 Benutzer am 31.12.2007 01:09


    2.Chat-Rekord: 36 Benutzer am 30.12.2009 23:13.


    Ich war dabei

  • Ist denn wenigstens irgendwas schlimmes passiert?


    Oder haste einfach nur Angst, weil dir irgendnen Programm signalisiert, dass du n bööösen Trojaner drauf hast?


    Ich hab nichtmal n Virenprogramm oder sowas drauf, will garnicht wissen, was die mir alles erzählen würden, wenn ich eins hätte..

    Zitat

    Original von ahbc
    meine frage: kann der arzt nachweisen bzw guckt er nach, ob ich "shisha" im blut habe..also kann er es nachweisen?

  • Naja, ansonsten kann ich nur aus pers. Erfahrungen sagen (habe mich längere Zeit exzessiv mit dem Thema beschäftigt ;> war sogar mal kurz Mod beim geposteten free-hack.com *angeb*) das, dass sicherste ist Windows neu aufzusetzen.
    Neueste Schadsoftware nistet sich einfach zu tief ins System ein (teilweise schreiben sie ihren eigenen Code in Win Prozesse) um nach einen infizierten System wieder damit normal zu arbeiten.
    Jedoch kann man natürlich seine Dokumente sichern (was kein problem sein sollte solange es keine ausführbare Dateien sind ;) , außer das Betriebssystem ist "verwundbar"/vulnerable und das Format hat nen heftigen Bug)


    /edit:

    Zitat

    Original von t1ghT
    Ist denn wenigstens irgendwas schlimmes passiert?


    Oder haste einfach nur Angst, weil dir irgendnen Programm signalisiert, dass du n bööösen Trojaner drauf hast?


    Ich hab nichtmal n Virenprogramm oder sowas drauf, will garnicht wissen, was die mir alles erzählen würden, wenn ich eins hätte..


    Word,
    brain.exe ist das beste ;)
    Und ansonsten hilft Linux :>

    Siken bezeichnet Userin als "Hure".

    2 Mal editiert, zuletzt von Siken ()

  • Zitat

    Original von t1ghT
    Ist denn wenigstens irgendwas schlimmes passiert?


    Oder haste einfach nur Angst, weil dir irgendnen Programm signalisiert, dass du n bööösen Trojaner drauf hast?


    Ich hab nichtmal n Virenprogramm oder sowas drauf, will garnicht wissen, was die mir alles erzählen würden, wenn ich eins hätte..


    :D


    Musst du mal machen *g* Ich musste das mal bei einem Kumpel machen, nachdem sein PC dann irgendwann kapituliert hat^^
    War richtig geil, kamen glaub ich über 1000 Meldungen *g* Da war alles dabei was du dir vorstellen kannst.


    greez


    1.10.2008: DER ERSTE BUKA-FANCLUB IM FORUM


    1.Chat-Rekord: 34 Benutzer am 31.12.2007 01:09


    2.Chat-Rekord: 36 Benutzer am 30.12.2009 23:13.


    Ich war dabei