Jump to content

trojaner


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi net_killa !

Du fängst Dir die Teile im IRC ein !

 

alg.exe ->w32.petch.worm!irc

 

Wenn Dir Prozesse unbekannt vorkommen, kannst Du bei http://www.nai.com in der erweiterten Suche der Virenbibliothek nach den Prozeßnamen suchen.

http://vil.nai.com/vil/advsearch.asp

 

Bei alg.exe hat er den obigen Wurm ausgespuckt. Die anderen Prozesse kennt nai auch nicht.

Link zu diesem Kommentar

Neu aufsetzen - und dann anständig schützen, BEVOR Du wieder surfst: Hardware-Firewall. Wie auch immer, Du musst Deinen IP-Traffic schärfer kontrollieren.

 

Mit weniger wirst Du Dir schnell wieder was aufsacken. Wg. IRC: Es gibt harmlose Ecken im Netz und riskante. IRC gehört halt zu den letzteren.

 

Und wg. Trojaner: Ein einmal geknacktes System ist eigentlich nicht mehr vertrauenswürdig. Entsprechende Diskussionen hatten wir schon öfter, z. B.:http://mcseboard.de/showthread.php?s=&threadid=17506

Link zu diesem Kommentar

Hi netkilla !

Ich hab mir jetzt mal die Infos von nai genauer durchgelesen.

alg.exe ist ein Windows-Dienst. Wenn andere den Laufen haben, ist das völlig ok so, bei Dir also auch.

Der Wurm, auf den ich verlinkt hatte, löscht die alg.exe, deshalb kam die Meldung, w32.petch.worm!irc.

Da die alg.exe noch läuft, hast Du diesen Wurm offensichtlich NICHT !

Sorry, daß ich Dir ´ne Falschmeldung gepostet hab ! :(

 

Aber irgendwas ist ja faul an Deinem System !

 

btw: trackminer ist kein Virus sondern Spyware.

Wenn Du Dir den regelmäßig einfängst, mußt Du Dich damit abfinden, Dir den einzufangen - und regelmäßig AdAware fahren. oder Deine Surfgwohnheiten ändern oder von Lavasoft.de die kostenpflichtigen Online-Tools kaufen.

http://www.lavasoft.de/german/purchase/home/

Link zu diesem Kommentar

hatte hier dir ja schon mal vor längerer zeit gepostet, du solltest mal nach den Prozessen suchen, worauf du geantwortet hast, dass du die Dateien nirgends findest.

Das macht mich dann doch etwas stuzig, denn ein Pozess ohne zugehörige exe ist mir noch nie untergekommen (Wenns sowas doch geben sollte, lass ich mich gerne aufklären). Hast du denn mal alle Dateien durchsucht (auch die versteckten etc.) ??

Link zu diesem Kommentar

@ hacko

 

 

leider konnte ich die daten net finden, wie auch immer.

 

ich habe nun den trojanwatch laufen und bis jetzt is alles ok!, also keine probz mehr oder selbst geschehende aktionen, wie das öffnen von xxx fenstern bei irc etc

 

 

ich werde ber mein system tzrotzdem mal in nexter zeit neu aufsetzen, da ich nicht 100 %ig sicher sein kann, dass ich (mein pc) clean is!

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...