1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Trojaner, Backdoor auf Rechner und Firefox.exe - Problem

Discussion in 'Sicherheit' started by snipsi, Jun 5, 2008.

Thread Status:
Not open for further replies.
  1. snipsi

    snipsi ROM

    Hallo!
    Ich bin neu hier und kenne mich nicht allzu sehr aus, deshalb bitte ich um Entschuldigung wenn ich mich nicht allzu "deutlich" ausdrücken kann... ;-)
    Also: Vor kurzem wurde ich im icq angeschrieben und mir hat irgend ein mir unbekannter Mensch geschrieben er habe Dateien von mir, was derjenige mir auch per Links (da hatte er Bilder von mir hoch geladen) und posten von Text-Dateien bewiesen hat. Nachdem der erste Schock überwunden war habe ich mit Spybot und Avira erstmal einen kompletten Scan gemacht und da wurden 2 Dinge gefunden: eine Backdoor- und eine Trojaner-Datei. Soweit so bescheiden... Nachdem ich den ganzen Spass in Quarantäne bzw gelöscht habe dachte ich das Problem sei erledigt und habe mir auch gleich noch Zone-Alarm geholt; um vor weiterem geschützt zu sein. Und da ich seit Längerem etwas "geschädigt" bin; hatte erst 1 Woche lang ein Problem mit Windows neu installieren usw (da habe ich auch neu formatiert), habe ich mir MozBackup geholt damit mir nicht nochmal meine ganzen Bookmarks hopps gehen. Als ich das dann machen wollte wurde mir durch ein PopUp mitgeteilt dass firefox doch schon läuft... Oha! Ich hab diese firefox.exe dann im Taskmanager beendet und alles ging glatt... Aber jedes Mal wenn ich nun meinen Rechner starte ist schon im Taskmanager ein Prozess firefox.exe der schon läuft...
    Ich hab natürlich gegoogelt wie ne Blöde und mir alles hilfreiche versucht zu besorgen und nun hab ich mal HiJackThis laufen lassen und poste das alles...
    Wäre euch dankbar wenn ich mir mal ne vorübergehende Lösung sagen könntet, wie ich bis zum Umstieg auf Linux (ja, meckert ruhig :-P) mit diesem Problem umgehen kann...
    Danke schonmal!
     

    Attached Files:

  2. Terminator66

    Terminator66 Halbes Megabyte

    Hoppla, da ist aber einiges im Argen:
    1. Windows update schonmal besucht ?
    2. IE Version 6 ist ein bissel alt.
    3. Folgende Einträge mit HJT fixen
    O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)
    O4 - HKLM\..\Run: [sharK Server] "C:\WINDOWS\Sys_32.exe"
    O4 - HKCU\..\Run: [] "C:\WINDOWS\Sys_32.exe"

    Anschliessend HIER den Anweisungen folgen.
    Ergebnis mit neuem HJT posten.

    P.S.: Bei einem Backdoor ist die sicherste Variante System neu aufsetzen.
     
  3. deoroller

    deoroller Wandelndes Forum

    Darauf wird es hinauslaufen bei dem veralteten XP.
    Noch nie etwas vom Windows Update gehört?
    Immerhin ist die Java-Version aktuell.
     
  4. -humi-

    -humi- Joker

    neuaufsetzen und diesmal mit mindestens SP2
     
  5. Babu1940

    Babu1940 Viertel Gigabyte

    Seht es doch auch mal positiv: Der TO hat doch eine sehr kurze Liste! ;)
     
  6. snipsi

    snipsi ROM

    :danke: für die Tipp's!
    Hab nun komplett formatiert un neu aufgesetzt inklusive neuer Festplatten partitionierung... *g* Damit auch alles von Anfang an wieder glatt läuft... Und bevor ihr nachfragt: SP3 is auch dabei...
     
  7. Feuerfux

    Feuerfux Moderator

    Denk' vor allem daran auch sämtliche Passwörter für Mail, Websites, ICQ, Skype, etc. zu ändern...
     
  8. snipsi

    snipsi ROM

    Das hab ich schon lange gemacht... Hatte da ein "kleines" aber sehr lästiges Problem mit 'nem Script-Kiddie... -.-
     
Thread Status:
Not open for further replies.

Share This Page