SHeur.JXW Trojaner, AVG, SCG10_gtb401019_rdr80_DLM

Hallo Gemeinde, Salute !

Wer hat Erfahrung mit diesem Trojaner SHeur.JXW ?
Was bewirkt der, was ist dagegen zu tun?

Mit dem Dateinamen:
SCG10_gtb401019_rdr80_DLM_en_US.exe

http://forums.vnunet.com/thread.jspa?threadID=119540

Wieso kommt der unbemerkt auf den PC
trotz FW, trotz AVG ?
Und bringt sogar noch einen plausiblen Namen fuer den betroffenen PC mit -
angehaengt an einen Benutzernamen aus einem Forum?

Gut? Er wurde bemerkt durch AVG,
scheint aber nicht so ganz harmlos zu sein.
Auch recht frisch in Umlauf zu sein.

Jede Info ist herzlich willkommen.

Ate logo - muchos gracias - digi

OT:
Warum ich lange nicht bei w-w-w war -
und auch selten erscheinen werde?
Ich habe ein neues Leben angefangen,
und das ist interessanter als jedes Forum.

Hi !

Wer hat Erfahrung mit diesem Trojaner SHeur.JXW ?

Eigendlich nur MS Nutzer.

Was bewirkt der, was ist dagegen zu tun?

Frag den Programmierer.

Wieso kommt der unbemerkt auf den PC
trotz FW, trotz AVG ?

Die sogenannte FW unter Win ist auch nicht besser wie das ganze OS in der Standardkonfiguration.
Und AVG kann dich vllt. nur schützen, wenn er den Kollegen kennt :wink:

Die allgemein bekannten Massnahmen unter Windows, und etwas Brain schützen dich doch viel besser, als diese zwei genannten SW Pakete.

Gut? Er wurde bemerkt durch AVG,scheint aber nicht so ganz harmlos zu sein.
Auch recht frisch in Umlauf zu sein.

Hat sich der Freund erst mal installiert, kannste deinen Rechner gleich vom Netz nehmen.Sonst sendet er sicherlich munter weiter zu seinem Herrchen.Solltest du betroffen sein, wirst du von weiterer installierter SW durch den Kollegen demnächst sowieso ahnungslos geplündert.Also falls dir deine sauer verdiente Moneten nicht egal sind, würde ich erst nach einer Neuinstallation mich auf dein Bankkonto auf den Bahamas begeben :wink:

Aber wieso fragt eigendlich so ein alter Unix Recke wegen solch einem Malheur hier nach ?Dieser Kollege sollte eigendlich nur unter Windows dich belästigen :wink:

FG I.

Danke, Insulin

Wer hat Erfahrung mit diesem Trojaner SHeur.JXW ?
Eigendlich nur MS Nutzer.

Mit Linux hat man viel Freude,
aber das geld wird mit Windows verdient.
Leider.

Was bewirkt der, was ist dagegen zu tun?

Frag den Programmierer.

Der hat sich nicht bereit erklaert… :o)

Wieso kommt der unbemerkt auf den PC
trotz FW, trotz AVG ?

Die sogenannte FW unter Win ist auch nicht besser wie das
ganze OS in der Standardkonfiguration.
Und AVG kann dich vllt. nur schützen, wenn er den Kollegen
kennt :wink:

Jedenfalls hat AVG gewarnt.
Und Du hast recht, der SH… hat ein paar Kollegen mitgebracht,
so stuecker 31. :frowning: *kotz*
Es wuerde mich schon echt jucken, wie eine *.exe
unbemerkt und ohne Zustimmung auf einem System landen kann.

Die allgemein bekannten Massnahmen unter Windows, und etwas
Brain schützen dich doch viel besser, als diese zwei genannten
SW Pakete.

Gut? Er wurde bemerkt durch AVG,scheint aber nicht so ganz harmlos zu sein.
Auch recht frisch in Umlauf zu sein.

Hat sich der Freund erst mal installiert, kannste deinen
Rechner gleich vom Netz nehmen.

Im Prinzip hast Du wohl leider recht :frowning:
Nur steht der PC 4000 km entfernt von mir.

Sonst sendet er sicherlich
munter weiter zu seinem Herrchen.

Das werde ich noch feststellen.

Solltest du betroffen sein,

nicht ich, aber meine Holde.

wirst du von weiterer installierter SW durch den Kollegen
demnächst sowieso ahnungslos geplündert.Also falls dir deine
sauer verdiente Moneten nicht egal sind, würde ich erst nach
einer Neuinstallation mich auf dein Bankkonto auf den Bahamas
begeben :wink:

Da wuerde ich auch gern hingehen _g_

Aber wieso fragt eigendlich so ein alter Unix Recke wegen
solch einem Malheur hier nach ?
Dieser Kollege sollte
eigendlich nur unter Windows dich belästigen :wink:

Ja, ich habe das Vergnuegen, micro-systeme (8051…)
zu programmieren. Und da gibt es unter Linux eine unbegrenzte Menge an tools,
tendierend gegen ‚keine‘.
Und er hat sich nicht bei mir eingenistet,
was eigentlich noch viel schlimmer ist.
Machmal einer Ferndiagnose…

Hallo digi!

Jedenfalls hat AVG gewarnt.

Ja das ist wie mit Erdbeben.Was nutzt die beste Warnung wenn du unterwegs bist, und die Brücke sackt dir unterm A… weg :smile:

Und Du hast recht, der SH… hat ein paar Kollegen
mitgebracht,
so stuecker 31. :frowning: *kotz*

Somit ist der Rechner schon kompromitiert.Was dieses bedeutet, lese einfach mal hier.

http://www.oschad.de/wiki/index.php/Kompromittierung

Alles andere an Ratschlägen zum entfernen mittels den wohlgepriesenen Anwendungen kannste in die Tonne kloppen.

Es wuerde mich schon echt jucken, wie eine *.exe
unbemerkt und ohne Zustimmung auf einem System landen kann.

Ganz einfach, das überragende System aus Redmond lässt mit seinen ganzen aktiven Diensten und der für jeden zugänglichen Adminkonfiguration ja den Freunden Tür und Tor offen.
Wenn dann noch solches Beiwerk wie IE und OE als Standardanwendungen genutzt werden,hast du schon deine Antwort.
Letztendlich machen die auch nichts anderes, wie wenn du remote deiner Holden den Rechner bedienst.Die Zustimmung holen sie sich mit dem Trojaner, der den Rechner vorbereitet.

Generell würde ich dir einfach mal zum Zwecke der Information diese für den Windows Nutzer gut lesbare Dokumentation empfehlen.

http://www.comsafe.de/regeln.html

Ich denke mal dort wirst du alle für dich relevanten Themen gut erklärt bekommen.

Solltest du betroffen sein,nicht ich, aber meine Holde.

Dann kannste ihr das auch mal etwas nahelegen.
Ein wenig lesen(2 Stunden für das erste wird wohl reichen)die Tipps etwas umsetzen, und sie senkt sicher wieder das Risiko um weitere >90%. Und das noch kostenlos dazu :wink:
Auch für dich als Admin des Systems wenn du darauf per Remote zugreifen solltest.

Eine kleine Investition in ein Sysbackup Programm wie True Image z.B, und dann seid ihr eure Sorgen was in Richtung digitales Ungeziefer geht so gut wie los.
Natürlich kannst du dann immer noch vorsorgehalber einen Virenscanner einsetzen.Falls du oder sie dann besser schläft warum nicht :wink:

Da wuerde ich auch gern hingehen _g_

Na komm, du hängst doch voll.Hier den armen Vorruheständler spielen, und aber auf dem Liegestuhl mit zwei barbusigen Strandschönheiten die Cocktails schlürfen und über das Wetter und die Rentenkasse hier lachen :wink:

Aber wieso fragt eigendlich so ein alter Unix Recke wegen
solch einem Malheur hier nach ?
Dieser Kollege sollte
eigendlich nur unter Windows dich belästigen :wink:

Ja, ich habe das Vergnuegen, micro-systeme (8051…)
zu programmieren. Und da gibt es unter Linux eine unbegrenzte
Menge an tools,
tendierend gegen ‚keine‘.

Naja, ist das schon so richtig.Ich denke mal das du ne Windowskiste genauso sicher und stabil für deine beruflichen Belange einrichten kannst.Nur denke ich sollte man sein Handwerkszeug schön pflegen.Deswegen ein bischen z.Thema Sicherheit,Backup und vor allem arbeiten unter eingeschränkten Rechten.Das kommt sogar unter den Linuxsystemen auch ganz gut.Dort ist das halt schon von vorne herrein etwas durchdachter gelöst worden.

Wir wollen ja jetzt nicht ins OT abschwenken.Lese mal die Links auf den Seiten und dann wird das schon.Aber wie bei Oschad geschrieben, ohne ein Format C: wirst du nie die Gewissheit auf nen sauberen Rechner haben.

Schönen Sa. noch

I.

Es erfolgte letztendlich eine NEU-Installation :frowning:

Einige Forumbeitraege:
http://forums.vnunet.com/thread.jspa?threadID=119540

Wie kam der auf den PC?

WARNUNG !
Bei google mail gibt es eine Funktion,
die eintreffende Mails in der unteren Statuszeile anzeigt. Mit einem roten ‚M‘-Symbol.
Clickt man dieses Symbol, dann wird ein Explorer (Mozilla, Opera - nein, nicht IE) geladen,
oeffnet automatisch! den account bei googlemail,
zieht sich die Meldung rein und zeigt sie.
Normal keine Schwierigkeit,
nur hier war es eine *.exe, die natuerlich sofort losraste,
Tod & Teufel anzeigte, und was-weiss-ich installierte.
Und sich (natuerlich) auch nicht abschalten liess, obwohl
dafuer Buttons vorgesehen waren.
Also NIEMALS diese automatische Funktion nutzen!!

Das ganze von einer renommierten Sicherheitsfirma;
wobei ich denen zugute halte, dass jemand anderer
deren Logo und Namen benutzte.

AVG hat zwar gewarnt, war aber natuerlich machtlos,
weil das Ding recht neu zu sein scheint.
Antivir hat nichts davon gefunden, aber andere Biester.
Neu-Installation war deshalb angebracht- leider. :frowning:
Und google kriegt von mir einen Platzverweis,
dass diese *.exe ungefragt sofort ausgfuehrt wurde.

Ein teures ‚Vergnuegen‘. Ich koennte gerade kotzen.

Ate logo - aloha - digi
Den Sch…-Link stelle ich nicht hier rein, weil ich Unbill vermeiden moechte.