Ich habe Trojaner Alexa, Gator... |
||
---|---|---|
#0
| ||
21.08.2003, 11:54
...neu hier
Beiträge: 3 |
||
|
||
21.08.2003, 12:06
Member
Beiträge: 22 |
#2
zu den infizierten Dateien sag ich mal nix ausser checken, cleanen..gut
zu den offenen Ports: hinter jedem offenen Port (listen) steht ein Dienst (ein Dienst ist etwas, das dein OS erweitert...) Listen heisst schlicht und einfach, dass der Port aktiv ist, da ist noch nix passiert. auf dem Port ist einfach ein Dienst aktiv. Interessanter wäre ein Established..dann gäb´s ne Verbindung mit nem Remotehost.... was hinter dem Port 5000 angezeigt wird ist standart blabla... sockets de Troie... wurscht!!! zu den anderen Ports: Benutz mal die Suchfunktion, da gibt es genug anleitungen zum Ports- Schliesen... |
|
|
||
21.08.2003, 12:18
...neu hier
Themenstarter Beiträge: 3 |
#3
Established stand bei mir auch schon oft nagut dann schau ich mal wie ich die schließen kann!
|
|
|
||
21.08.2003, 12:23
Member
Beiträge: 22 |
#4
sicher established steht da auch... vor allem, wenn du ins net gehst oder irgendwelche anwendungen laufen hast, die inetverbindungen nutzen...trillian...z.b.
wenn established, dann guck mal welcher port!! dann erstmal nach dem port im board hier guggen... SUCHEN |
|
|
||
21.08.2003, 14:15
Moderator
Beiträge: 7805 |
#5
Nur zur Info, das was da gefunden wurde sind in dem Sinne keine Trojaner sondern eher Spyware. FMI: Was fuer einen Virenscanner nutzt du?
Zu den Ports, die sind Standardmaessig offen bei WindowsXP. Um diese zu schliessen kannst du dich ja mal hier durcharbeiten: http://www.kssysteme.de/s_content.php?id=fk2002-01-31-3823 Ich hoffe das du dein Windows mit Windowsupdate auf den neusten Stand gehalten hast, es ist zur Zeit viel Malware unterwegs, die den RPC-Expoit ausnutzen( Blaster und co) __________ MfG Ralf SEO-Spam Hunter |
|
|
||
21.08.2003, 18:02
...neu hier
Themenstarter Beiträge: 3 |
#6
Hab das Windowsupdate runtergeladen weil ich bestimmt schon 20 mal diesen blöden Blastervirus drauf hatte. Naja jetzt isser weg *g* aber diese blöden nachrichten haben mich gestört. Bis jetzt kommt keine mehr. Hab diese "Spyware" unter quarantene genommen aber ich trau sie mir noch nicht zu löschen weil ich nicht weiß was davon für den Compi noch gebraucht wird. Weil manchmal sind auch .dll-Dateien dabei und da bin ich mir nie so sicher ,weil ich schon mal meinen Pc zum nicht mehr Funktionieren gebracht hab weil ich .dll Dateien gelöscht habe. ;-)) *grinz*
|
|
|
||
24.08.2003, 19:47
Member
Beiträge: 626 |
#7
Alexa kannst du definitiv löschen,das gehört zu dem Internet Explorer.Nach jedem ServicePack oder einer höheren Version des IE erhälst du diese Spyware gratis dazu.Das löschen hat keinerlei auswirkungen auf das System.
Gator und Cydoor stammen aus einigen Tauschbörsenprogrammen und einigen Chatprogrammen.Da mußt du dir den Pfad ansehen wo diese herkommen.Da wäre es empfehlenswert,sogenannte "Lite-Versionen"zu instalieren die frei von Spyware sind,wie zB:ICQ-Lite __________ Meine Internetpräsenz |
|
|
||
25.08.2003, 23:04
...neu hier
Beiträge: 1 |
#8
Habe das Problem mit http://vraped hardloved.....Kann jemand helfen?
|
|
|
||
05.09.2003, 15:30
Member
Beiträge: 213 |
#9
Hallo George,
Downloaden, Unzip und Starten: http://www.spywareinfo.com/~merijn/files/cwshredder.zip Gruß, __________ http://www.pieter-arntz.info/wordpressblog/ |
|
|
||
Dass Programm hat folgende Trojaner gefunden, Alexa, Cydoor, Gator ,Brilliant digital, New.Net