gulli:board Logo

Anzeige


  Antwort
LARSIANER
Gesperrt
 
Registrierungsdatum: Oct 2007
Beiträge: 526
Re: [Hilfe]Habe Trojaner (svchost.exe infiziert)

Der Mod hat mir empfohlen solche Leute zu ignorieren.
Zumindest weiss ich jetzt aber warum die deutschen Firmen ihre IT Leute aus Indien holen.
Alt 18. 05. 2008, 07:18 LARSIANER is offline Mit Zitat antworten #26
Chummer
Mitglied
 
Registrierungsdatum: Dec 2004
Beiträge: 4.537
Re: [Hilfe]Habe Trojaner (svchost.exe infiziert)

Geh einfach spielen.
Alt 18. 05. 2008, 09:36 Chummer is offline Mit Zitat antworten #27
aNtiCHrist
Moderator
 
Benutzerbild von aNtiCHrist
 
Registrierungsdatum: May 2000
Beiträge: 15.464
Re: [Hilfe]Habe Trojaner (svchost.exe infiziert)

Zitat:
Den Befall sehe ich bei den Runschlüsseln, schliesslich ist dort die Installationsroutine.
Entweder bist du saublöd oder aber ein immerhin mittelmäßiger Troll. Was bringen dir deine "Runschlüssel", wenn jemand den Kernel austauscht oder auch nur sonstige Dateien modifiziert? Genau, nichts ... Und nein, das sind keine konstruierten Szenarien, erst recht nicht wenn es um Wirtschaftsspionage geht. Für die dort verwendeten "Spezialanfertigungen" sind dann meist auch die Malwarescanner blind, selbst wenn die Malware sich nicht mit einem Rootkit versteckt.

Zitat:
Erdnt sichert wesentlich mehr als nur die Registry.
Ach ja? Was denn? Warum steht das dann nicht in der Dokumentation? Dort wird sogar ausdrücklich nur von der Registry gesprochen.

Zitat:
In der Hoechst AG wurde in einem Zeitraum von mehr als 10 Jahren kein einziger PC wegen Virenbefall formatiert, die dortigen IT Leute waren fähig dies stets anderweitig zu lösen.
Das glaube ich sogar, denn dort wird es ja hoffentlich entsprechend restriktiv eingerichtete Benutzerkonten und für den Fall der Fälle vernünftige Backups geben. Falls du dort arbeitest, solltest du allerdings hoffen, dass keiner deiner Vorgesetzten liest, was du hier für einen Schrott zusammenschreibst.

Zitat:
Zumindest weiss ich jetzt aber warum die deutschen Firmen ihre IT Leute aus Indien holen.
Vermutlich weil sie zu den gleichen Kosten sonst nur solche Witzfiguren wie dich bekommen würden?
Alt 18. 05. 2008, 12:41 aNtiCHrist is online now Mit Zitat antworten #28
LARSIANER
Gesperrt
 
Registrierungsdatum: Oct 2007
Beiträge: 526
Re: [Hilfe]Habe Trojaner (svchost.exe infiziert)

aNtiCHrist
Erdnt sichert:
default
ERDNT.INF
ERDNTDOS.LOC
ERDNTWIN.LOC
SAM
SECURITY
software
system
Und genau über dich Micky Maus User biegen sich die IT Kollegen und die Geschäftsführerin von Electronic Service W vor Lachen.
Kann geclosed werden und ein Sticky anbringen:
Bei Softwareproblemen empfehlen die Spezialisten von Gulli eine Formatierung.
Alt 19. 05. 2008, 08:46 LARSIANER is offline Mit Zitat antworten #29
wolfkid
Mitglied
 
Registrierungsdatum: Feb 2008
Beiträge: 688
Re: [Hilfe]Habe Trojaner (svchost.exe infiziert)

Zitat:
Zitat von LARSIANER
Erdnt sichert wesentlich mehr als nur die Registry.

Klasse...
Du beweist wieder einmal in beeindruckender Weise deine Inkompetenz.

Zitat:
Zitat von LARSIANER
Erdnt sichert:
default
ERDNT.INF
ERDNTDOS.LOC
ERDNTWIN.LOC
SAM
SECURITY
software
system

Die erdnt*.* sind Dateien, die zur Registry-Wiederherstellung von erdnt benötigt werden. Sollte eigentlich klar sein, dass die irgendwo gespeichert werden müssen.

Und was wird jetzt wesentlich mehr als nur die Registry gesichert?
Könnte es vielleicht sein, dass die Registry aus DEFAULT, SAM, SECURITY, SOFTWARE und SYSTEM besteht?

Kannst aber gerne noch ein bisschen mit deinem peinlichen Halbwissen rumprotzen. Der Unterhaltungswert im Forum steigt dadurch ungemein.
Alt 19. 05. 2008, 09:09 wolfkid is offline Mit Zitat antworten #30
Chummer
Mitglied
 
Registrierungsdatum: Dec 2004
Beiträge: 4.537
Re: [Hilfe]Habe Trojaner (svchost.exe infiziert)

Zitat:
biegen sich die IT Kollegen und die Geschäftsführerin von Electronic Service W vor Lachen.
Alles klar. Kenne die Firma zwar nicht (mir fällt da höchstens eine Firma in München ein) aber sollte der Name mal auftauchen -> gleich verwerfen, die haben nämlich scheinbar keine Ahnung.
Alt 19. 05. 2008, 15:43 Chummer is offline Mit Zitat antworten #31
LARSIANER
Gesperrt
 
Registrierungsdatum: Oct 2007
Beiträge: 526
Re: [Hilfe]Habe Trojaner (svchost.exe infiziert)

Aber die. im Gegensatz zu dir:
Bundesamt für Sicherheit und Informationstechnik;
http://www.bsi.bund.de/gshb/deutsch/m/m06023.htm

M 6.23 Verhaltensregeln bei Auftreten eines Computer-Virus

Verantwortlich für Initiierung: Leiter IT, IT-Sicherheitsmanagement

Verantwortlich für Umsetzung: Administrator, Benutzer

Wenn ein Rechner von einem Computer-Virus befallen ist, sollte das Anti-Viren-Programm dies anzeigen. Dafür muss es natürlich auf dem aktuellsten Stand sein. Anzeichen für einen Virenbefall können außerdem unerklärliches Systemverhalten, unerklärlicher Ressourcenverbrauch oder unerwartete Netz-Zugriffe sein.

Anti-Viren-Programme können erkannte Infektionen automatisch entfernen. Dabei werden infizierte Dateien (Wirtsdateien) bereinigt, d. h. der originale Dateizustand wird wieder hergestellt. Eigenständige Schadprogramme können vom Anti-Viren-Programm gelöscht werden. Alternativ werden die infizierten Dateien in Quarantäne gestellt.

Benutzer sollten vor allem folgende Punkte beachten:

* Ruhe bewahren!
* Falls möglich, holen Sie einen fachkundigen PC-Betreuer zur Hilfe.
* Beenden Sie die laufenden Programme.

Die weiteren Schritte sollte möglichst ein Administrator durchführen.

* Booten Sie den Rechner von einem virenfreien, schreibgeschützten Datenträger. Hierzu können Sie eine System- bzw. Boot-Diskette benutzen (die Notfalldiskette, siehe M 6.24 Erstellen eines Notfall-Bootmediums). Alternativ kann auch von einer aktuell erstellten, virenfreien, bootfähigen CD-ROM oder einem USB-Stick gebootet werden. Hierzu kann beispielsweise Knoppix verwendet werden, eine komplett von CD-ROM lauffähige Zusammenstellung von GNU/Linux-Software (siehe www.knoppix.org).

* Eventuell muss vorher noch die Boot-Reihenfolge im CMOS-Setup geändert werden (siehe M 4.84 Nutzung der BIOS-Sicherheitsmechanismen).

* Überprüfen Sie den Rechner mit einem aktuellen Anti-Viren-Programm um festzustellen, ob tatsächlich ein Computer-Virus aufgetreten ist und um welchen Computer-Virus es sich handelt. Dabei sollte ein Protokoll erstellt werden.
* Führen Sie eine Datensicherung durch, aber überschreiben Sie keine aktuelle Datensicherung.
* Entfernen Sie den Virus und überprüfen Sie mit dem Anti-Viren-Programm die Festplatte erneut.
* Untersuchen Sie alle anderen Datenträger (Disketten, Wechselplatten) auf Virenbefall und entfernen Sie die Computer-Viren.
* Warnen Sie andere IT-Benutzer, wenn ein Datenaustausch mit dem infizierten Rechner erfolgte.

Windows-Betriebssysteme haben Schutzmechanismen, die eine Desinfektion des Systems verhindern können. Zur Entfernung der Infektion müssen diese Schutzmechanismen zunächst deaktiviert werden. Daher sollten folgende Schritte durchlaufen werden:

* Deaktivieren Sie die Windows Systemwiederherstellung.
* Starten Sie den. Computer im abgesicherten Modus neu (mit Administratorberechtigung), damit das zuvor aktualisierte Anti-Viren-Programm Zugriff auf normalerweise geschützte Dateien und Systembereiche hat.
* Entfernen Sie die Infektion mit dem Anti-Viren-Programm.
* Starten Sie das System wieder mit voller Funktionalität.
* Überprüfen Sie den Rechner zur Kontrolle erneut auf Virenbefall.
* Aktivieren Sie die Systemwiederherstellung wieder.

Hinweis: Nachdem alle Schadprogramme entfernt worden sind, sollten alle von diesem Rechner aus genutzten Zugangskennungen und Passwörter geändert werden, um Missbrauch vorzubeugen.

Sollte der Computer-Virus Daten gelöscht oder verändert haben, versuchen Sie, die Daten aus den Datensicherungen (siehe M 6.32 Regelmäßige Datensicherung) und die Programme aus den Sicherungskopien der Programme (siehe M 6.21 Sicherungskopie der eingesetzten Software) zu rekonstruieren.
Ergänzende Kontrollfragen:

* Sind diese Verhaltensregeln allen Mitarbeitern bekanntgegeben worden?
* Gibt es fachkundige Personen, die im Bedarfsfall die oben genannten Schritte durchführen können?

© Bundesamt für Sicherheit in der Informationstechnik. All rights reserved
Alt 13. 06. 2008, 09:00 LARSIANER is offline Mit Zitat antworten #32
MSX
Retro-Nerd-Hippie
 
Benutzerbild von MSX
 
Registrierungsdatum: Sep 2005
Beiträge: 4.145
Re: [Hilfe]Habe Trojaner (svchost.exe infiziert)

Jetzt poste halt diesen gemeingefährlichen Unfug nicht überall. Das ist einfach nicht richtig und bei Trojanern kein sinnvolles Vorgehen. Da ich aber zu faul bin, jetzt nochmal alles zu tippen und ich keine c&p-Beiträge machen will, wie Du das tust, verweise ich auf das von gerade eben im anderen Thread.

Bitte sperrt LARSIANER, denn der verbreitet gefährlichen Unfug.
Alt 13. 06. 2008, 09:08 MSX is offline Mit Zitat antworten #33
Brummelchen
one name - one legend
 
Registrierungsdatum: Jun 2000
Beiträge: 4.444
Re: [Hilfe]Habe Trojaner (svchost.exe infiziert)

Das ist einfach nur belustigend, vom Wirtschaftsfaktor mal ganz zu schweigen
Zu zeit mit Bandsicherung wäre das nachvollziehbar, aber heute?
Ich schmeiss mich hintern Zug...

Allein die Einleitung ist klasse:
Zitat:
Verantwortlich für Umsetzung: Administrator, Benutzer

Benutzer sollten vor allem folgende Punkte beachten:

* Ruhe bewahren!
* Falls möglich, holen Sie einen fachkundigen PC-Betreuer zur Hilfe.
* Beenden Sie die laufenden Programme.
Und das Ende:
Zitat:
* Sind diese Verhaltensregeln allen Mitarbeitern bekanntgegeben worden?
* Gibt es fachkundige Personen, die im Bedarfsfall die oben genannten Schritte durchführen können?
Das ist so endgeil...
Alt 13. 06. 2008, 16:04 Brummelchen is offline Mit Zitat antworten #34
LARSIANER
Gesperrt
 
Registrierungsdatum: Oct 2007
Beiträge: 526
Re: [Hilfe]Habe Trojaner (svchost.exe infiziert)

WRE.de
http://www.wdr.de/themen/computer/so...en/index.jhtml
Ruhe bewahren und Daten sichern

Ganz gelassen bleiben und die nötigen Schritte unternehmen; Rechte: TrendMicro

Wichtig: Erst mal Ruhe bewahren, denn eine unbedachte Reaktion kann größeren Schaden anrichten als erst mal tatenlos zu bleiben. Regel Nummer eins: Schalten Sie auf keinen Fall den Rechner aus! Denn dann müssen Sie den Rechner früher oder später wieder einschalten - viele Computerviren warten darauf und schlagen dann sofort zu. Deshalb am besten wie folgt vorgehen:

* Den von der Antiviren-Software entdeckten Computervirus nicht automatisch entfernen lassen; erst mal gibt es Wichtigeres zu tun.
*

* Den Rechner unbedingt eingeschaltet lassen
*

* Wichtige Dateien auf Diskette, Zip-Medien oder CDs sichern. Selbst auf die Gefahr, dass der Computervirus dabei mit übertragen wird: Der kann bei Bedarf später isoliert werden. Verloren gegangene Dateien lassen sich jedoch in der Regel nicht wieder herstellen.
*

* Erst danach kann mit den Aufräumarbeiten beginnen. Deshalb die Antiviren-Software des Vertrauens erneut starten und auf Virenwarnungen warten. Jetzt das Angebot annehmen, die entdeckten Computerviren entfernen zu lassen. Das geht in vielen Fällen, aber leider nicht immer.
*

* Einige Viren lassen sich nicht restlos entfernen. Dann ist es besser, die infizierte Datei in "Quarantäne" zu stellen. Manche Antivirenprogramme verwenden genau diese Bezeichnung, andere sprechen von "Isolation". Jedenfalls wird die infizierte Datei auf diese Weise vom restlichen System abgekoppelt. Die Datei selbst ist dann verloren. Kleiner Trost: Der Computervirus kann jedenfalls nicht mehr zuschlagen.
*

* Wenn möglich, einen zweiten Virenscanner benutzen. Sofern keiner zur Hand ist, ein Onlineprogramm wie HouseCall von TrendMicro einsetzen. So lässt sich sicher stellen, dass tatsächlich alle Computerviren entdeckt, entfernt und/oder isoliert wurden.
*

* Falls ein Computervirus sich nicht vollständig automatisch entfernen lässt, die infizierte Datei aber wichtige Informationen enthält, gibt es manchmal nur einen Ausweg: Das Entfernen des Computervirus "von Hand". Auf den Webseiten der einschlägigen Hersteller von Antiviren-Software lässt sich nachlesen, wie im Einzelfall vorzugehen ist. Allerdings sind die Beschreibungen oft nur in englischer Sprache zu bekommen. Also nichts für PC-Laien.
Mit freundlichen Grüßen
Thomas D
WDR Köln
Internetredaktion


http://www.schieb.de/154943/computerviren-entfernen


Newsletter:
Computerviren entfernen

Computerviren und Würmer gehören heute leider zum Alltag. Wer einen Virenschutz installiert hat, muss sich in der Regel keine großen Sorgen machen: Der Virenschutz schlägt Alarm, wenn neue Viren oder Würmer auftauchen. Bereits infizierte Dateien lassen sich allerdings nicht immer von den lästigen Schädlingen befreien. Vor allem Systemdateien und Dateien mit der Endung .DLL bocken mitunter: Angeblich seien die Dateien in Benutzung und könnten deshalb nicht desinfiziert werden.

Wenn eine solche Meldung erscheint, den Rechner im abgesicherten Modus starten. Dazu den PC neu starten und nach den ersten Meldungen des BIOS die Taste [F8] drücken. Hinweise, dass Windows im abgesicherten Modus gestartet wurde, einfach bestätigen. Windows verwendet in diesem Betriebsmodus den VGA-Modus, eine deutlich geringere Bildschirmauflösung als sonst. Daran darf man sich nicht stören. Nun den Virentester starten und die Festplatte nach Viren und Würmern untersuchen. Infizierte Dateien lassen sich dann im abgesicherten Modus bearbeiten oder löschen.
Alt 15. 06. 2008, 10:11 LARSIANER is offline Mit Zitat antworten #35
MSX
Retro-Nerd-Hippie
 
Benutzerbild von MSX
 
Registrierungsdatum: Sep 2005
Beiträge: 4.145
Re: [Hilfe]Habe Trojaner (svchost.exe infiziert)

Larsianer, Du kapierst den Unterschied zwischen Trojanischem Pferd und Virus nicht, oder willst Du es einfach nicht verstehen? Außerdem erkennen Virenscanner nicht unbedingt alle Viren. Von dem her ist das "muß man sich in der Regel keine Sorgen machen" sowieso mit äußerster Vorsicht zu genießen. Aber das nur so nebenher.

Was im Fall eines Trojanischen Pferdes zu tun ist, das wurde bereits gesagt.
Alt 15. 06. 2008, 10:19 MSX is offline Mit Zitat antworten #36
Brummelchen
one name - one legend
 
Registrierungsdatum: Jun 2000
Beiträge: 4.444
Re: [Hilfe]Habe Trojaner (svchost.exe infiziert)

Zitat:
Rechte: TrendMicro
Die wollen auch nur verkaufen - klar, dass die so argumentieren müssen

Den Rat von Antichrist bitte dringenst beherzigen
Alt 15. 06. 2008, 13:51 Brummelchen is offline Mit Zitat antworten #37
Chummer
Mitglied
 
Registrierungsdatum: Dec 2004
Beiträge: 4.537
Re: [Hilfe]Habe Trojaner (svchost.exe infiziert)

Ist ja zum Heulen.. nachdem er sich hier schon letzten Monat durch sein Unwissen blaimiert hat, verbreitet er schonwieder Unsinn, der ihm diesmal an anderer Stelle sogar bereits als Falsch (bzw falsches Thema) bewiesen wurde.
Klassischer Fall

An anderer Stelle wird gerade diskutiert inwieweit sich ein Forum aus der Verantwortung zeiehen kann wenn jemand durch falsche Tips geschädigt wurde...

edit: ach nein. Er hat diesen "Quell der Weisheit" direkt mehrfach verwendet... dumm gelaufen.
Alt 17. 06. 2008, 10:44 Chummer is offline Mit Zitat antworten #38
LARSIANER
Gesperrt
 
Registrierungsdatum: Oct 2007
Beiträge: 526
Re: [Hilfe]Habe Trojaner (svchost.exe infiziert)

Die Nachfrage in mehreren grossen Foren ergab in keinem Fall eine Bestätigung eurer Behauptung, kann geschlossen werden.
Alt 22. 06. 2008, 10:00 LARSIANER is offline Mit Zitat antworten #39
thom53281
 
Benutzerbild von thom53281
 
Registrierungsdatum: Mar 2007
Ort: Bayern
Beiträge: 3.795

Und welche Foren waren das? Trojaner-Board? HijackThis.de Supportforum?

Warscheinlich nicht.

Alt 22. 06. 2008, 10:47 thom53281 is offline Mit Zitat antworten #40
Chummer
Mitglied
 
Registrierungsdatum: Dec 2004
Beiträge: 4.537
Re: [Hilfe]Habe Trojaner (svchost.exe infiziert)

Wußte gar nicht, dass die ComputerBILD ein Forum unterhält
Alt 22. 06. 2008, 13:49 Chummer is offline Mit Zitat antworten #41
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 21:21 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
paranoia.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory