Trojanisches Pferd - was soll ich tun? (Internet)

Trojanisches Pferd - was soll ich tun? (Internet)

Also ich habe Virenscener (anti virus) uptaitet und nun wen ich ins internet gehe meldet er mir immer das jemand ein Trojanisches pferd rein will und oben in der leise wo man die internt seiten reinschreibt steht immer *ABOUT:BLANK und in favoriten kommen lauter sachen wie ONLY SEX WEBSEIT und so sachen:o( wwas soll ich nur tun?verzeiht für rechtschreib fehler hab nur Panik :o( was soll ich tun?
Neuen PC kaufen.
1. "Virenscanner update"
2. Nie auf McMoney hören
3. Spybot & Ad-Aware ziehen und laufen lassen.
4. Hole dir wie jeder normale Mensch auch eine Firewall
5. Kauf dir ein richtiges Antivirussystem. Das da taugt offenbar wenig...
6. Scanne die Platte
omfg McMoney Sack, was redest fürn scheiß.

Kannst mir ja mal das Geld geben o.O
7. Nach Entfernung des Trojaners alle Passwörter ändern

Wenn du einen Trojaner auf der Platte hattest/hast, dann kanst du
davon ausgehen, das der deine Tastaureingaben protokolliert hat.

Wie heißt der Trojaner eigentlich, denn du dir da eingefangen hast?
Naja, z.B. typische Remote-Trojaner wie Netbus, Subseven etc. protokollieren die Tastatureingaben nicht. Desweiteren sind oben genanntet so gut wie gar nicht mehr los zu werden, da sie sich fest in Systemdateien verankern. Kann man nur hoffen, dass man nen harmlosen oder gar keinen Trojaner eingefangen hat :(
Ich habe ein ähnliches Problem

Als ich mir den einfing wurde mein Hintergrund blau und da stand :

a fatal error in ie has occured at 0028 : c0011E36 in vxd Vnm <01> +
00010E36. Error was caused by trojan_spy.html.smitfraud.c

* system can not function in normal mode.
please check you security settings.

* scan your pc with any available antivirus / spyware remover
program to fix the problem

Das is wohl kein Virus sondern Adware oder Spyware
bin gegen Viren geschützt aber gegen Spyware, da wusste ich garnet, dass es sowas gibt...

Ich habe nun AD Aware aber anscheinend werden die Dateien nie komplett entfernt. Vorübergehend werden keine ( nach dem 2. Scan) mehr erkannt aber später sind wieder welche da...

Könnt ihr mir helfen ???
wenn gar nichts mehr hlft dann eben formatieren und neues system druff speilen ^^
...seufz... ich hoffe es geht auch noch anders...
Starte dein System im abgesicherten Modus (während des bootens F8 drücken), dann lass noch mal Ad-Aware drüberlaufen. Die bösen Dateien sollten jetzt weg sein. Wenn's immer noch nicht weg ist, schreib dir die bösen Dateien auf und lösche sie im abgesicherten Modus manuell.
Danke aber:

Wo sehe ich genau wo sich die Dateien befinden ?

Reicht ein Pop up blocker um die Dateien daran zu hindern überhaupt auf den Computer zu kommen ?

Gibt es einen kostenlosen guard ( also ein programm was verhindert das sie erneut raufkommen) gegen spy-oder adwares ?
Wo kriegt man ne firewall her ???
wir hatten schon knapp 10 sollche trojaner oder wes des sein soll die sind doch voll leicht runter zu bekommt kauf dir nen gescheitet Virenprogramm denn kann man die ganz leicht entfernen.

Wünsch dir noch viel glück.
master z.B aus einer zetschrift ^^ computerbild usw. wenn du kein geld aus geben willst (großartig)
@Darktobiz:
Öhm ja, ich lass dich mal mit dieser Gewissheit leben, aber Remote-Trojaner kriegst du durch einfaches löschen der Daten nicht weg... glaub mir.
Oder kleiner Test:
Hol dir für reine Testzwecke mal so n Scriptkiddie-Trojaner, z.B. Netbus.
Dann infizier deine Kiste mit der Server-Datei (meist Patch.exe oder so) und versuche mit dem Clienten auf localhost zuzugreifen, sollte gehen, ausser ne Firewall blockts. Nun lösche die Patch.exe-Datei, laut deiner Aussage wäre der Trojaner nun weg... versuche nun nochmal mit dem Clienten auf deinen localhost zuzugreifen, siehe da: es funktioniert immernoch! Bei mir gings jedenfalls - ich und 'n paar Freunde haben das mal an so 'ner alten Kiste ausprobiert...
ach netbus das kenn ich doch ^^ aba jetzt will ich mal wissen wie kann man bei windows den netbios weg schallten also dateien und druckerfreigab usw. ich hab einfach keine lust mehr das da einer druff zu greift
@SvA
Die Trojaner die sind schon lange von meinem PC weg, ich habe extra son Virenprogramm um die zu entfernen und die Programme lösche das würde ich bei mir net machen oder soll ich meine ganze Festplatte dann löschen oder wat ó.O ???
Danke für die Hilfe !

Ich hab nun ne Firewall und infizierte Dateien sinds nun meist nur noch eine ...

Die kommt aber irgendwie ständig wieder drauf weiss net obs der trojaner ist.

Bei mir in der Symbolleiste ist allerdings auch noch dieses You are infected symbol ( ein roter Kreis mit nem ! ) kriegt man das weg ???
ich hab mal ne frage wo kriegt man so ein testvirus womit man prüfen kann obder virenscanner funktioniert er soll aber keinen schaden anrichten
am besten is (meine meinung)der antivirenkit du lasst ihn durchbrowsen wenn er was findetschaust du in den pfad,suchst die infizierte datei und löscht sie die meisten trojaner werden unter lokaler datenträger c dokumente und einstellungen/administrator/lokale einstellungen/tempory internet files da werden die meisten trojaner hingeschickt am einfachsten zu schauen ob du viren hast is du lädst dir das spiel muonline runter www.muonline.com bei dem spiel is nämlich ne gameguard dabei,des erkennt alle viren auf 5 sekunden
@Master of Wude

Du hast dir den Trojaner "Smitfraud.c (Troj/FakeAle-c.)" eingefangen!


Erläuterung:

Troj/FakeAle-C ist ein Trojaner, der den Windows Hintergrund zu einem
Bild ändern kann, das eine gefälschte Fehlermeldung anzeigt.

Das Bild zeigt einen Bluescreen und folgenden Text an:

Security warning

A fatal error in IE has occured at 0028:C0011E36 in VXD VMM(01) +
00010E36. Error was caused by Trojan-Spy.HTML.Smitfraud.c

* System can not function in normal mode.
Please check you security settings.
* Scan your PC with any avaliable antivirus / spyware remover
program to fix the problem.



Informationen und Hilfen zur Entfernung gibt es unter:

http://www.sophos.de/virusinfo/analyses/trojfakealec.html

und

http://www.trojaner-board.de/showthread.php?t=17863
Logge dich ein um einen Beitrag zu schreiben.