Virus / Trojaner - HELP

Hi

Hab gestern nen Software-Update bei meinem Handy gemacht.
Heute nachmittag / abend versucht mein Pc dauernd etwas von
www.abetterinternet.com

herunterzuladen.
Virenscanner von TrendMicro findet bei mehrfacher Suche den Trojaner Troj_Agent.QW
Verschieben kann ich den ned - wer kann helfen ?
Wer-Weiss-Was ?!

Greetz
Georg

Auch per ICQ : 64862967

Hallo Georg

Hab gestern nen Software-Update bei meinem Handy gemacht.

Das hat mit der nachfolgenden Beschreibung kaum was zu tun, falls sie aus vertrauenswürdiger Quelle erfolgte.

Heute nachmittag / abend versucht mein Pc dauernd etwas von
www.abetterinternet.com

herunterzuladen.
Virenscanner von TrendMicro findet bei mehrfacher Suche den
Trojaner Troj_Agent.QW
Verschieben kann ich den ned - wer kann helfen ?

Dein PC ist offensichtlich seit längeren kompromittiert und gehört dir nicht mehr, auch wenn es den Anschein hat. Wie so etwas geschieht, kannst du hier nachlesen: http://www.heise.de/security/artikel/49687/0 Wenn dir nun allseitig empfohlen wird: „Mache deinen PC platt und installiere neu“, dann hat das zweifellos seine Berechtigung und ist objektiv die schnellste und sicherste Lösung wieder zu einem sauberen PC zu kommen.

Wie du deinen PC zukünftig richtig absicherst erfährst du in einem abendfüllenden Video von dieser Adresse: http://ulm.ccc.de/chaos-seminar/windows-security/rec… Wenn dir die 213 MByte zum Download zu lang sind (weil Analogmodem), dann mußt du dich darauf verlassen, was hier geschrieben steht: http://www.ntsvcfg.de/.
Wenn dir das noch immer zu hoch ist, dann versuche es mal damit: http://www.dingens.org/

Letzteres dürfte bei einem vernünftig denkenden User auch ausreichend sein.

der hinterwäldler

Hi

Dank Dir für die Info :smile:

Puh ich schluck grad richtig !
Hab mich seitdem ich das gestern entdeckt hab sicherheitshalber ( haha ) nicht mehr bei Ebay und meiner Bank angemeldet, einfach um ein kleines Risiko auszuschließen.

Das mit dem Pc neu aufsetzen - ich denk mal jetzt ist der Punkt gekommen,wo ich das in Angriff nehmen kann *lach hatte ich schon seid Wochen vor.

Wenn ich mir Daten sicher von der derzeitigen Platte - wie hoch ist die Chance, dann auf den gesicherten Daten diesen Trojaner nicht drauf zu haben ?

Grüße

Georg

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hallo Georg

Das mit dem Pc neu aufsetzen - ich denk mal jetzt ist der
Punkt gekommen,wo ich das in Angriff nehmen kann *lach hatte
ich schon seid Wochen vor.

Wenn du es tust, dann mache es sofort richtig. Und zwar so, das im Wiederholungsfall und der kann nie ausgeschlossen werden (auch bei mir nicht), du sofort reagieren kannst. Falls mein System mal infiziert sein sollte, dauert es 10 Minuten und es ist wieder wie neu.

Wie es von mir mit DriveBackup von Paragon gemacht wird, kannst du hier nachlesen http://www.hinterwaeldlers-home.de/DriveBackupTut.zip Einem Anfäger würde ich aber dann doch TrueImage 7 von Acronis empfehlen. Wo die beiden Tools jetzt noch preiswert erhältlich sind, steht hier: http://www.wer-weiss-was.de/cgi-bin/www/service.fpl?..

Wenn ich mir Daten sicher von der derzeitigen Platte - wie
hoch ist die Chance, dann auf den gesicherten Daten diesen
Trojaner nicht drauf zu haben ?

Unter „relevanten Daten sichern“ versteht man insbesonders die Dokumente, welche du persönlich mal angelegt oder geschrieben hast oder auch deine erhaltenen Mails, wobei du bei letzteren vorsichtig sein solltest, denn vermutlich wird hier die auslösende Malware als Anhang einer Mail drin sein. Immer lassen sich die Inhalte wichtige Mails nach Notepad kopieren und mit Datum und Adresse abspeichern. Wenn du Mozilla&Co. als Browser verwendest, kannst du zukünftig sehr komfortabel deine Mails und alle anderen dazu gehörenden Einstellungen mit MozBackup sichern. Die Rückübertragung dauert nur Sekunden und dein Browser ist so, als wäre nichts geschehen.

Im allgemeinen kann sich Malware nicht in einfachen Texdateien oder
textbasierten Tabellen und Datenbanken verstecken. Jeder aktuelle Scanner würde sie beim Restore sofort finden. Sogenannte Scriptviren haben heute kaum noch Bedeutung. Bei Programmen ist das anders, aber die lassen sich alle wieder herstellen.

Also alles weg damit, was du nicht mehr brauchst. Wenn du es so oder ähnlich, wie von mir beschrieben machst, wirst du zukünftig dir überlegen können, ob eine Virensuche&Vernichtung schon vom Zeitaufwand überhaupt in Erwägung gezogen werden muß. Meist sind die 10 Minuten für ein Restore deiner C:\ überhaupt kein Problem.

der hinterwäldler

Guten Tag BlueSin

Der Zusammenhang mit Deinem Handy und dem PC / Trojaner Problem ist mir unklar.

Es gibt zwar die ersten Handyviren, aber eine real existierende Infektionskette auf ein PC - Betriebssytem ist meines Wissens noch nicht gegeben.

Dein PC hat einen Trojaner eingefangen. Kein Grund zur Panik und auch kein Grund für eine Neuinstallation. Wie bei uns Menschen sind die Käfer lästig, aber i.d.R. harmlos. Solange Du gewisse Grundregeln der Vorsicht walten lässt.

Das Vorgehen diese loszuwerden habe ich hier beschrieben:
http://www.wer-weiss-was.de/cgi-bin/forum/showarchiv…

Grüsse
JTKirk

* * * * * * * * * * * * * * * * * * * * * * * * * * * *
Was weiss ich eigentlich?
Michel de Montaigne (1533 - 1592)
* * * * * * * * * * * * * * * * * * * * * * * * * * * *

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Guten Tag BlueSin

Der Zusammenhang mit Deinem Handy und dem PC / Trojaner
Problem ist mir unklar.

Es gibt zwar die ersten Handyviren, aber eine real
existierende Infektionskette auf ein PC - Betriebssytem ist
meines Wissens noch nicht gegeben.

Dein PC hat einen Trojaner eingefangen. Kein Grund zur Panik
und auch kein Grund für eine Neuinstallation. Wie bei uns
Menschen sind die Käfer lästig, aber i.d.R. harmlos. Solange
Du gewisse Grundregeln der Vorsicht walten lässt.

Das Vorgehen diese loszuwerden habe ich hier beschrieben:
http://www.wer-weiss-was.de/cgi-bin/forum/showarchiv…

Grüsse
JTKirk

* * * * * * * * * * * * * * * * * * * * * * * * * * * *
Was weiss ich eigentlich?
Michel de Montaigne (1533 - 1592)
* * * * * * * * * * * * * * * * * * * * * * * * * * * *

An dieser Stelle erstmal ein klarer Einspruch:
Trojaner können auch gefährlich werden. Und zwar besonders dann, wenn es um Bankdaten oder ähnlich vertrauliche Daten geht. Durch Trojaner kann die TAN-Abfrage bei einer Online Überweisung gestört werden. Der Trojaner blockiert die Verbindung zur Bank, gibt die Meldung aus, die TAN sei falsch, speichert die vermeintlich Falsche TAN und sendet sie an den Hacker. Dann gibt der Kunde eine weitere TAN ein, weil er glaubt, er habe versehendlich vergessen diese von der Liste zu streichen. Diese wird dann aber zum Server der Bank durchgelassen. Der Kunde ist wieder zufrieden, während der Hacker die unverbrauchte TAN nutzt, um das Konto leerzuräumen.

Was den Trojaner auf der Festplatte betrifft, so kann es durchaus sein, dass dieser selbst nicht in die Quarantäne verschoben werden kann. Aber mit der ganzen, infizierten Datei müsste es aber funktionieren. Im Notfall muss die Datei gelöscht werden. Das beseitigt zwar den Trojaner, aber eben auch die ganze Datei…