[ Unglaublich aber wahr? ] Ich kann einen Trojaner nicht Löschen.

qerni

-verstorben-
Themenstarter
Registriert
16 Juli 2007
Beiträge
683
Hallo,
ich habe mir diesen Trojaner: Alueron.A eingefangen und bekomme den Krüppel mit Microsoft Security Essentials nicht gelöscht. Wie bekomme ich den Krüppel gelöscht?
Gruß
qerni

 
Die Images sind ja meist komprimiert. Dürfte also schwerfallen, dort irgendwelche Daten zu verändern. Backups mache ich regelmässig (meist täglich) auf externe HDDs. Und ich halte mein System inklusive Programme immer up-to-date. Ausserdem vertraue ich auf KIS 2011 (ist halt nicht kostenlos). Hat aber bis dato immer gute Dienste geleistet.
 
/quote]
Hallo xsid,

Hier ein kurzer Beschreib, was das Rootkit der Win32/Alureon-Familie anrichtet:
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32/Alureon

Gruss Uwe[/quote]

@ Helios,
dann war Alureon auch der Übeltäter bei PayPal. Ich bin zwar kein ängstlicher (vorsichter) Mensch, werde aber in den nächsten Tagen die Festplatte Shreddern und das System neu aufsetzen.

Win32/Alureon ist eine Familie von Daten stehlenden Trojanern. Diese Trojaner einem Angreifer erlauben, eingehenden und ausgehenden Internetverkehr abfangen, um vertraulichen Informationen wie Benutzernamen, Passwörter und Kreditkarten-Daten zu sammeln. Das Win32/Alureon Trojan kann auch ein Angreifer bösartige Daten an den infizierten Computer zu übertragen. Der Trojaner kann DNS-Einstellungen auf dem Hostcomputer den Angreifer diese Aufgaben ermöglichen zu ändern. Daher ist es möglicherweise erforderlich, um DNS-Einstellungen neu zu konfigurieren, nachdem der Trojaner vom Computer entfernt wird.
Win32/Alureon können auch infizieren und beschädigt bestimmte Treiberdateien ein, dass Sie unbrauchbar machen.


Gruß
Dieter
 
@qerni

Hi qerni,

weißt Du wo es den Trojaner gibt?
Ich möchte ihn auch mal haben.

Welcher Link?

MfG

xsid
 
@ Helios,
dann war Alureon auch der Übeltäter bei PayPal. Ich bin zwar kein ängstlicher (vorsichter) Mensch, werde aber in den nächsten Tagen die Festplatte Shreddern und das System neu aufsetzen.
Hallo Dieter,

das System neu aufzusetzen ist die richtige Wahl. Überlege Dir, ggf. eine bessere Security-Lösung als die von MS einzusetzen. Selbst habe ich mit Kaspersky Internet Security bis anhin in all den Jahren die besten Erfahrungen gemacht. Wie bereits erwähnt, ist eben nicht gratis, aber kostet auch nicht alle Welt.

Gruss Uwe
 
Helios' schrieb:
Die Images sind ja meist komprimiert. Dürfte also schwerfallen, dort irgendwelche Daten zu verändern. Backups mache ich regelmässig (meist täglich) auf externe HDDs. Und ich halte mein System inklusive Programme immer up-to-date. Ausserdem vertraue ich auf KIS 2011 (ist halt nicht kostenlos). Hat aber bis dato immer gute Dienste geleistet.
Also bei den Acronis Images wäre ich da nicht so sicher - schließlich lassen sich da auch einzelne Daten extrahieren und die Images durchsehen - so abwegig wäre eine Veränderung nicht.
Wundert mich, dass das kein Schädling bisher kann ;)
 
qerni' schrieb:
@ Helios,
ich bin ein fauler Hund. Also versuche ich es morgen mal mit Kaspersky
Gruß
qerni

Letztendlich weiß Du nicht welche anderen Trojaner und Softwarekomponenten der Trojaner noch nachgeladen hat. Du kommst trotz Faulheit nicht an einer Neuinstallation vorbei.
 
Jop, er will aber lieber faul sein, scheinbar. Naja, es scheint ihn ja auch nicht zu warnen, wenn sein PP Account nicht mehr geht...

Was ich mich die ganze Zeit frage..wo ist eig. die Gut-Menschen-Fraktion? Gibts die nicht mehr im Board? Wegen dem bösen K-Wort im Eingangspost..
 
qerni' schrieb:
@ Helios,
dann war Alureon auch der Übeltäter bei PayPal. Ich bin zwar kein ängstlicher (vorsichter) Mensch, werde aber in den nächsten Tagen die Festplatte Shreddern und das System neu aufsetzen.
 
Evilandi666' schrieb:
Was ich mich die ganze Zeit frage..wo ist eig. die Gut-Menschen-Fraktion? Gibts die nicht mehr im Board? Wegen dem bösen K-Wort im Eingangspost..

Hatte ich mir auch schon gedacht, wollte aber keine unnötige Diskussion darüber provozieren.
 
Evilandi666' schrieb:
Also bei den Acronis Images wäre ich da nicht so sicher - schließlich lassen sich da auch einzelne Daten extrahieren und die Images durchsehen - so abwegig wäre eine Veränderung nicht.
Wundert mich, dass das kein Schädling bisher kann ;)
Nein... ausschliessen kann man's nicht. Habe aber bis jetzt noch nie gehört, dass eine solche Malware im Umlauf ist. Velleicht nur eine Frage der Zeit, bis so etwas die Runde macht. Wenn's genügend "Abnehmer" findet... ;) .
 
Ein komplettes Systembackup nach Installation ist auch nicht so sinnvoll. Zum Einen kann Schadsoftware schon wieder drin sein und zum Anderen ist es auch wieder sofort alt. Da der Threadersteller bereits eine Neuinstallation durchführen wird, wollte ich eigentlich nur noch kurz zur Säuberung von Schadsoftware kommentieren.

Wenn sich Schadsoftware (im Speziellen Rootkits), so tief im System eingehängt haben bekommt man die mit Boardmitteln sowieso nicht mehr los. Bei Rootkits werden Funktionen vom Betriebssystem durch modifizierte Versionen ersetzt. Beispielsweise zeigt dann ein Dateibrowser nicht mehr alle Dateien an, weil die Routine dahinter einfach bestimmte Dateien ausblendet. Das bedeutet schlussendlich, dass eine Analyse vom infizierten System gar nicht mehr möglich ist. Hier hilft dann nur eine externe Analyse von der Festplatte, von einem sauberen System aus.

Als Vorsorge hilft hier Software die, die Veränderung von Dateien überwacht.

Grüße Patrick
 
PBeck' schrieb:
Als Vorsorge hilft hier Software die, die Veränderung von Dateien überwacht.
Richtig... proaktiver Scan, Aktivitätsmonitor und Programmkontrolle. Darum liebe ich KIS 2011 dermassen :love: !!!
 
Schnitzel2k8' schrieb:
PBeck' schrieb:
Als Vorsorge hilft hier Software die, die Veränderung von Dateien überwacht.

oder ein gutes OS :whistling:

;)
Da bist du unter Linux genauso betroffen. Die meiste Schadsoftware wird von einem selbst eingeschleppt. Wenn man gerade unter Linux blind unterwegs ist und für alles das Root-Passwort rausrückt ist man sogar noch anfälliger, da Linux im Gegensatz zu Windows beim Administrator für Root keine Türen verschlossen lässt.

Grüße Patrick
 
PBeck' schrieb:
Schnitzel2k8' schrieb:
PBeck' schrieb:
Als Vorsorge hilft hier Software die, die Veränderung von Dateien überwacht.

oder ein gutes OS :whistling:

;)
Da bist du unter Linux genauso betroffen. Die meiste Schadsoftware wird von einem selbst eingeschleppt. Wenn man gerade unter Linux blind unterwegs ist und für alles das Root-Passwort rausrückt ist man sogar noch anfälliger, da Linux im Gegensatz zu Windows beim Administrator für Root keine Türen verschlossen lässt.

Grüße Patrick

Da ich nur Software aus den Repos meiner Distri hab, bin ich mal optimistisch.
 
Diese Diskussionen welches OS "sicherer" ist sind sowieso total sinnfrei. Das Problem sitzt meist doch eh vor dem PC. ;)

Neulich haben "Hacker" gezeigt, wie man einen Virus/Trojaner/Rootkit in der Firmware einer (recht bekannten) Netzwerkkarte versteckt - da findet weder Windows,Linux, KIS 2020 noch Antivir ihn...
 
Evilandi666' schrieb:
Neulich haben "Hacker" gezeigt, wie man einen Virus/Trojaner/Rootkit in der Firmware einer (recht bekannten) Netzwerkkarte versteckt - da findet weder Windows,Linux, KIS 2020 noch Antivir ihn...

Hab ich auch von gelesen, ne üble Sache.
 
Ich meine sogar erst neulich einen C't Test aller großer Antivirenprogramme gelesen zu haben - faktisch war keines der Oberhammer. Alle hatten ihre Probleme bei/mit irgendwas.
 
Evilandi666' schrieb:
Ich meine sogar erst neulich einen C't Test aller großer Antivirenprogramme gelesen zu haben - faktisch war keines der Oberhammer. Alle hatten ihre Probleme bei/mit irgendwas.

Jepp, alle haben so ihre Probleme.
 
Schnitzel2k8' schrieb:
Evilandi666' schrieb:
Neulich haben "Hacker" gezeigt, wie man einen Virus/Trojaner/Rootkit in der Firmware einer (recht bekannten) Netzwerkkarte versteckt - da findet weder Windows,Linux, KIS 2020 noch Antivir ihn...

Hab ich auch von gelesen, ne üble Sache.
Haste da zufällig noch den Link? Würde mich auch interessieren.
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben