WinFuture-Forum.de: Bösartige Windows-host-dateien - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Bösartige Windows-host-dateien norton livupdate

#16 Mitglied ist offline   Strider 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.816
  • Beigetreten: 04. Dezember 03
  • Reputation: 2
  • Wohnort:Luxemburg
  • Interessen:Musik, Hardware, Windows, Informatik im allgemeinen

geschrieben 10. Januar 2005 - 23:56

Gut dass wir helfen konnten.

Jetzt würde ich mich an deiner Stelle nur noch fragen wie es überhaupt dazu kam, dass die host-datei verändert werden konnte, warum du Norton benutzt obwohl es ja anscheinend nicht in der Lage ist, Trojaner zu erkennen, geschweige restlos zu entfernen (ohne manueller Eingriff) und ob es, trotz mangelnder Lust, nicht besser wäre, Windows neu aufzusetzen und dein System ordentlich zu sichern... die sticky Threads hast du ja wohl gelesen :wink:

Aber das ist dir überlassen.
Gleichermaßen die größte wie auch die am unmöglichsten zu bewerkstelligende Herausforderung ist die, allen Menschen immer und überall gerecht werden zu wollen.

Was bleibt ist die Konzentration darauf, das Maximale an dem zu erreichen, was man sich selbst zum Ziel gesteckt hat.
Maximale Lust. Maximale Schuld. Maximale Möglichkeit.
0

Anzeige



#17 Mitglied ist offline   blue-smiley 

  • Gruppe: Mitglieder
  • Beiträge: 10
  • Beigetreten: 10. Januar 05
  • Reputation: 0
  • Wohnort:Franken

geschrieben 10. Januar 2005 - 23:58

Zitat (Rika: 10.01.2005, 23:53)

So? Dann erkläre mir mal wie dieser Eintrag in der hosts-Datei zustande kam...
<{POST_SNAPBACK}>


ich kann es dir natürlich nicht erklären.
wenn ich definitiv wüßte dass maleware dafür verantwortlich ist würde ich das system zur not natürlich auch neu aufsetzen (wenn es keine andere lösung gäbe)

ich werde das jetzt mal weiter beobachten. wenn tatsächlich wieder einträge in die host dateien geschrieben werden, werde ich deinen rat befolgen (und dich informieren :wink: )
0

#18 Mitglied ist offline   blue-smiley 

  • Gruppe: Mitglieder
  • Beiträge: 10
  • Beigetreten: 10. Januar 05
  • Reputation: 0
  • Wohnort:Franken

geschrieben 11. Januar 2005 - 00:04

Zitat (Strider: 10.01.2005, 23:56)

Jetzt würde ich mich an deiner Stelle nur noch fragen wie es überhaupt dazu kam, dass die host-datei verändert werden konnte...
<{POST_SNAPBACK}>


sag mir wie ich das raufinden kann und ich werde es tun :wink:

ich denke ich werde mich von norton verabschieden.
es ist ja nicht so dass ich unbedingt mit norton arbeiten muß. hier im forum werden ja genügend alternativen genannt die ich mir sicher anschauen werde.

und der nächste urlaub kommt bestimmt. dann habe ich auch wieder die zeit das system neu aufzusetzen...
0

#19 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 11. Januar 2005 - 00:10

Zitat

ch denke ich werde mich von norton verabschieden.
es ist ja nicht so dass ich unbedingt mit norton arbeiten muß. hier im forum werden ja genügend alternativen genannt die ich mir sicher anschauen werde.

und der nächste urlaub kommt bestimmt. dann habe ich auch wieder die zeit das system neu aufzusetzen...


Das ist doch mal ein vernünftiger ansatz!

Kannst ja mal wie ich in ein Paar beiträgen vorher geschrieben habe Escan Drüberlaufen lassen!

Der ist sehr zuverlässig!
0

#20 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.172
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 11. Januar 2005 - 00:14

Zitat

würde ich das system zur not natürlich auch neu aufsetzen

ich denke ich werde mich von norton verabschieden.

dann habe ich auch wieder die zeit das system neu aufzusetzen...


Dafür bin ich dir unendlich dankbar. :D Wenn du es nicht machst, ist das deine Sache :wink: Müssen wir dich bitten/anflehen? Sicher nicht. :D
0

#21 Mitglied ist offline   blue-smiley 

  • Gruppe: Mitglieder
  • Beiträge: 10
  • Beigetreten: 10. Januar 05
  • Reputation: 0
  • Wohnort:Franken

geschrieben 11. Januar 2005 - 00:21

Zitat (Flo01: 10.01.2005, 23:23)

Kannst dir ja mal E-Scan Runterladen und im Abgesicherten modus dein system scannen , vielleicht findet er ja was!

Must aber Scan all files and scan all local drives aktivieren

E-Scan
<{POST_SNAPBACK}>


wie scanne ich im abgesicherten modus?
ich hab mein system gerade geprüft und scheinbar das problem gefunden:

File C:\WINDOWS\Fonts\lsass.exe infected by "Backdoor.MoSucker.07a" Virus. Action Taken: No Action Taken.

allerdings hat dieses file das hijackthis-tool auch schon erkannt und entfernt (dachte ich).
muß ich mir jetzt e-scan kaufen oder gibt es (für den anfang) kostenfreie tools oder testversionen?

selbst bei einem neuen system will ich mich ja zukünftig davor schützen (wenn das mein norton schon nicht kann

grüße
ein bekehrter sünder

Dieser Beitrag wurde von blue-smiley bearbeitet: 11. Januar 2005 - 00:24

0

#22 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 11. Januar 2005 - 00:24

Du brauchst E-Scan gar nicht mehr

Einzige akzeptable Möglichkeit bei einem Backdoor Trojaner:


System neu aufsetzen

Edit: Das macht der trojaner

Name Troj/Mosuck-F
Typ

* Trojaner

Anfällige Betriebssysteme

* Windows

Nebeneffekte

* Ermöglicht Dritten den Zugriff auf den Computer
* Reduziert die Systemsicherheit

Alias

* Backdoor.Mosucker.07a


Zitat

allerdings hat dieses file das hijackthis-tool auch schon erkannt und entfernt (dachte ich).
muß ich mir jetzt e-scan kaufen oder gibt es (für den anfang) kostenfreie tools oder testversionen?


Nein hijackthis kann keine Viren entfernen !

Escan ist nicht für den täglichen gebrauch gedacht
Als guten Virenscanner kann ich dir einen Mit Kaspersky Engine empfehlen!

Bitdefender ist z.b Free

Wenn du nden rechner nach den stickey threads sicherst bist du schon gut aufgehoben

Dieser Beitrag wurde von Flo01 bearbeitet: 11. Januar 2005 - 00:28

0

#23 Mitglied ist offline   blue-smiley 

  • Gruppe: Mitglieder
  • Beiträge: 10
  • Beigetreten: 10. Januar 05
  • Reputation: 0
  • Wohnort:Franken

geschrieben 11. Januar 2005 - 00:35

stickey threads?

was meinst du damit?
0

#24 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 11. Januar 2005 - 00:36

Die Hier
0

#25 Mitglied ist offline   blue-smiley 

  • Gruppe: Mitglieder
  • Beiträge: 10
  • Beigetreten: 10. Januar 05
  • Reputation: 0
  • Wohnort:Franken

geschrieben 11. Januar 2005 - 00:45

alles klar.

dann erstmal vielen dank.
ich geh jetzt erstmal genervt ins bett und "ärgere mich" dass ihr recht hattet und ich mein system jetzt doch neu aufsetzen muß.

so eine ***** :wink:
0

#26 Mitglied ist offline   blue-smiley 

  • Gruppe: Mitglieder
  • Beiträge: 10
  • Beigetreten: 10. Januar 05
  • Reputation: 0
  • Wohnort:Franken

geschrieben 11. Januar 2005 - 17:36

erklärst du mir bitte noch wie ich im abgesicherten modus mit e-scan scanne?
das ist für mich neuland.
danke
0

#27 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 772
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 11. Januar 2005 - 18:41

Es steht hier sehr gut erklärt. :blink:

http://www.trojaner-...ker/escan.shtml
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0