Peinlicher Trojaner!!!

Diskutiere Peinlicher Trojaner!!! im Security-Zone - Sicherheitslücken, Virenschutz Forum im Bereich Hardware & Software Forum; Hallo liebe Community, Mir ist letztes etwas sehr prinliches passiert. Ich erkläre esrtmal die ganze Geschichte: Wir haben gerade Besuch zu...
  • Peinlicher Trojaner!!! Beitrag #1
M

M3G4

Bekanntes Mitglied
Dabei seit
19.07.2010
Beiträge
178
Reaktionspunkte
0
Ort
Kanalisation
Hallo liebe Community,

Mir ist letztes etwas sehr prinliches passiert.
Ich erkläre esrtmal die ganze Geschichte:

Wir haben gerade Besuch zu Hause, und da ich nicht wollte, dass sie irgendetwas an meinem PC machen, bzw, wenn sie es machen, weiß ich es. Daraufhin hab ich mir nen Trojaner gebastelt und auf meinem PC ausgeführt. Hat auch alles super geklappt, hat alles fein mitgeloggt wie es sein soll.

Jetzt habe ich das Problem, dass immer wenn ich meinen PC starte, er die explorer.exe nicht mitstartet (was ich ja manuell über den Tastmanager mit Strg+Alt+Entf machen kann)

Das schädigt zwar nicht meinen PC, aber es ist tierisch nervig!

Hier mal mein HijackThis Log:

HijackThis schrieb:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:32:52, on 24.12.2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v9.00 (9.00.7930.16406)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\explorer.exe
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\AVG\AVG10\avgtray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\IncrediMail\Bin\IncMail.exe
C:\Program Files\ICQ7.2\ICQ.exe
C:\Program Files\Siber Systems\AI RoboForm\robotaskbaricon.exe
C:\Users\Hendrik\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Users\Hendrik\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\AVG\AVG10\Identity Protection\agent\bin\avgidsmonitor.exe
C:\Windows\system32\conhost.exe
C:\Program Files\IncrediMail\Bin\ImApp.exe
C:\Windows\system32\wuauclt.exe
C:\Users\Hendrik\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Hendrik\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\IncrediMail\Bin\ImNotfy.exe
C:\Users\Hendrik\Downloads\HiJackThis204.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: softonic-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files\softonic-de3\tbsoft.dll
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=Explorer.exe C:\Windows\system32\fservice.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG10\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: RoboForm BHO - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: softonic-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files\softonic-de3\tbsoft.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: softonic-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files\softonic-de3\tbsoft.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AVG_TRAY] C:\Program Files\AVG\AVG10\avgtray.exe
O4 - HKLM\..\Run: [Ocs_SM] C:\Users\Hendrik\AppData\Roaming\OCS\SM\SearchAnonymizer.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [HKCU] C:\Users\Hendrik\AppData\Roaming\install\MSAScu.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.2\ICQ.exe" silent loginmode=4
O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKLM\..\Policies\Explorer\Run: [DirectX For Microsoft® Windows] C:\Windows\system32\fservice.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Startup: explorer.exe
O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MIF5BA~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: RF - Formular ausfüllen - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: RF - Formular speichern - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: RF - Menü anpassen - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: RF - RoboForm-Leiste ein/aus - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MIF5BA~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MIF5BA~1\Office12\ONBttnIE.dll
O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: RF - Formular ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: RF - Formular speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF - RoboForm-Leiste ein/aus - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MIF5BA~1\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG10\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Windows\system32\Skype4COM.dll
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG10\avgwdsvc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Acronis OS Selector Activator (OS Selector) - Unknown owner - C:\Program Files\Acronis\DiskDirector\OSS\reinstall_svc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: SearchAnonymizer - Unknown owner - C:\Users\Hendrik\AppData\Roaming\OCS\SM\SearchAnonymizerHelper.exe
O23 - Service: Start BT in service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe

--
End of file - 10427 bytes
 
  • Peinlicher Trojaner!!! Beitrag #2
Helpmann

Helpmann

Bekanntes Mitglied
Dabei seit
29.04.1999
Beiträge
4.132
Reaktionspunkte
63
Ort
Urknall
[ot/on]

Wer Andern eine Grube gräbt, fällt selbst hinein.... :lach:

[ot/off]



Merry Xmas
 
  • Peinlicher Trojaner!!! Beitrag #3
M

M3G4

Bekanntes Mitglied
Dabei seit
19.07.2010
Beiträge
178
Reaktionspunkte
0
Ort
Kanalisation
[ot/on]

Wer Andern eine Grube gräbt, fällt selbst hinein.... :lach:

[ot/off]



Merry Xmas

Danke für die Moralpredigt!

Ok, Tut mir ja herlich leid, dass ich meinen PC vor Fremdnutzung schützen wollte :rolleyes::iro:

Könnte jetzt bitte jemand antworten, der einen etwas konstruktiverren Beitrag leistet ?
 
  • Peinlicher Trojaner!!! Beitrag #4
counterstrike17

counterstrike17

Bekanntes Mitglied
Dabei seit
29.05.2010
Beiträge
720
Reaktionspunkte
0
Ort
Bayern
explorer.exe in den autostart????
denken kann so schwer sein....
 
  • Peinlicher Trojaner!!! Beitrag #5
M

M3G4

Bekanntes Mitglied
Dabei seit
19.07.2010
Beiträge
178
Reaktionspunkte
0
Ort
Kanalisation
explorer.exe in den autostart????
denken kann so schwer sein....

So schlau war ich auch schon. Das ding ist ja, der Explorer wird nicht gestartet. Womit der Autostart Ordner auch nicht gestartet wird, womit das keinen Sinn ergibt, den explorer.exe in den Autostart zu kopieren.

Aber trotzdem danke für den Versuch :zwinker:
 
  • Peinlicher Trojaner!!! Beitrag #7
P

pfeffi

Bekanntes Mitglied
Dabei seit
28.01.2005
Beiträge
702
Reaktionspunkte
0
Ort
dortmund
Danke für die Moralpredigt!

Ok, Tut mir ja herlich leid, dass ich meinen PC vor Fremdnutzung schützen wollte :rolleyes::iro:

Könnte jetzt bitte jemand antworten, der einen etwas konstruktiverren Beitrag leistet ?

Jeder PC hat einen Ausschalter - damit kann man Besuch auch aussperren.
Du kennst die Taste Windows+L, um deinen PC zu sperren?
Sorry, aber mehr habe ich nicht zu schreiben!
 
  • Peinlicher Trojaner!!! Beitrag #9
haiko

haiko

Bekanntes Mitglied
Dabei seit
09.01.2003
Beiträge
4.727
Reaktionspunkte
1
Ort
Kempten
gibts evtl einträge im ereignisprotokoll, die was darüber sagen?

kümmer dich mal um diese beiden einträge deines logs:
F2 - REG:system.ini: Shell=Explorer.exe C:\Windows\system32\fservice.exe
O4 - HKLM\..\Policies\Explorer\Run: [DirectX For Microsoft® Windows] C:\Windows\system32\fservice.exe
das könnte evtl schon reichen
 
  • Peinlicher Trojaner!!! Beitrag #10
C

Capsicum

Bekanntes Mitglied
Dabei seit
21.12.2010
Beiträge
58
Reaktionspunkte
0
das könnte evtl schon reichen

Nein, denn dann hat man ja noch das hier am laufen:

O4 - HKCU\..\Run: [HKCU] C:\Users\Hendrik\AppData\Roaming\install\MSAScu.exe

M3G4, du hast da einen Backdoortrojaner: http://www.sophos.com/security/analyses/viruses-and-spyware/trojproratp.html

Backdoor heisst, dass dir nur noch Neuaufsetzen zu raten wäre, Hijackthis allein kann das Problem sowieso nicht komplett aufdecken und schon gar nicht beheben.

Troj/Prorat-P runs continuously in the background, providing a backdoor server which allows a remote intruder to gain access and control over the computer.
 
  • Peinlicher Trojaner!!! Beitrag #11
M

M3G4

Bekanntes Mitglied
Dabei seit
19.07.2010
Beiträge
178
Reaktionspunkte
0
Ort
Kanalisation
Nein, denn dann hat man ja noch das hier am laufen:

O4 - HKCU\..\Run: [HKCU] C:\Users\Hendrik\AppData\Roaming\install\MSAScu.exe

M3G4, du hast da einen Backdoortrojaner: http://www.sophos.com/security/analyses/viruses-and-spyware/trojproratp.html

Backdoor heisst, dass dir nur noch Neuaufsetzen zu raten wäre, Hijackthis allein kann das Problem sowieso nicht komplett aufdecken und schon gar nicht beheben.

Troj/Prorat-P runs continuously in the background, providing a backdoor server which allows a remote intruder to gain access and control over the computer.

Danke! Aber das ist ja nicht weiter schlimm, da ICH SELBER den ja mit Absicht aufgesetzt hab, oder???

Danke auch, an alle anderen Antworten! Ich bekomme heute um 18:00 eh eine externe Platte mit 1TerraByte. Da setz ich win7 dann neu auf.
 
  • Peinlicher Trojaner!!! Beitrag #12
M

M3G4

Bekanntes Mitglied
Dabei seit
19.07.2010
Beiträge
178
Reaktionspunkte
0
Ort
Kanalisation
gibts evtl einträge im ereignisprotokoll, die was darüber sagen?

kümmer dich mal um diese beiden einträge deines logs.
das könnte evtl schon reichen

Die fservice.exe ist die Uhrsache! Da bin ich mir zu 100% sicher. Jedoch ist sie im angegebenen Verzeichnis nicht zu finden. Mein Antivirus hat die Datei auch schon entdeckt. Jedoch kommt eine Meldung, das der Löschvorgang nicht erfolgreich war.
 
  • Peinlicher Trojaner!!! Beitrag #13
M

M3G4

Bekanntes Mitglied
Dabei seit
19.07.2010
Beiträge
178
Reaktionspunkte
0
Ort
Kanalisation
Verstehst du unter "gebastelt" selbst programmiert - wobei du dann ja genau wissen müsstest, was das Ding tut - oder doch eher "heruntergeladen"?

Gebastelt = bei ProRat eingestellt und gestartet...
 
  • Peinlicher Trojaner!!! Beitrag #14
haiko

haiko

Bekanntes Mitglied
Dabei seit
09.01.2003
Beiträge
4.727
Reaktionspunkte
1
Ort
Kempten
Die fservice.exe ist die Uhrsache! Da bin ich mir zu 100% sicher. Jedoch ist sie im angegebenen Verzeichnis nicht zu finden.

dann ist doch klar, daß es nicht geht: du rufst die explorer.exe mit nem parameter auf, den er nicht findet. also startet der explorer nicht, sondern gibt eigentlich nur ne fehlermeldung aus.

behebe die beiden punkte und es sollte wieder gehn.
 
  • Peinlicher Trojaner!!! Beitrag #15
M

M3G4

Bekanntes Mitglied
Dabei seit
19.07.2010
Beiträge
178
Reaktionspunkte
0
Ort
Kanalisation
  • Peinlicher Trojaner!!! Beitrag #16
Helpmann

Helpmann

Bekanntes Mitglied
Dabei seit
29.04.1999
Beiträge
4.132
Reaktionspunkte
63
Ort
Urknall
...warum nicht so?!

attachment.php


Gebs zu, Du wolltes nur an Pw´s kommen ( wenn Ihr wollt, könnt an meinem PC, Eure XMass Mail´s checken... ;) )

:kaffeepc:
 

Anhänge

  • manmanman.jpg
    manmanman.jpg
    76 KB · Aufrufe: 56
  • Peinlicher Trojaner!!! Beitrag #17
M

M3G4

Bekanntes Mitglied
Dabei seit
19.07.2010
Beiträge
178
Reaktionspunkte
0
Ort
Kanalisation
...warum nicht so?!

attachment.php


Gebs zu, Du wolltes nur an Pw´s kommen ( wenn Ihr wollt, könnt an meinem PC, Eure XMass Mail´s checken... ;) )

:kaffeepc:

Also:

1.) was hat ein Screensaver mit meinem Problem zu tun?
2.) Nein, hätte ich PW´s gewollt, hätte ich mir einfach mit html und php eine Phishig-site gebastelt oder mit Visual Basic nen Keylogger, der die Logdaten auf dem lokalen PC speichert und dann als .TXT auf meinen FTP-Server hochlädt.

Aber darum geht's doch garnicht!
 
  • Peinlicher Trojaner!!! Beitrag #18
Helpmann

Helpmann

Bekanntes Mitglied
Dabei seit
29.04.1999
Beiträge
4.132
Reaktionspunkte
63
Ort
Urknall
Also:

1.) was hat ein Screensaver mit meinem Problem zu tun?
2.) Nein, hätte ich PW´s gewollt, hätte ich mir einfach mit html und php eine Phishig-site gebastelt oder mit Visual Basic nen Keylogger, der die Logdaten auf dem lokalen PC speichert und dann als .TXT auf meinen FTP-Server hochlädt.

Aber darum geht's doch garnicht!

zu 1

Wir haben gerade Besuch zu Hause, und da ich nicht wollte, dass sie irgendetwas an meinem PC machen....

zu 2

glaub ich weniger....


egal hau rein....
 
  • Peinlicher Trojaner!!! Beitrag #19
M

M3G4

Bekanntes Mitglied
Dabei seit
19.07.2010
Beiträge
178
Reaktionspunkte
0
Ort
Kanalisation
zu 1

Wir haben gerade Besuch zu Hause, und da ich nicht wollte, dass sie irgendetwas an meinem PC machen....

zu 2

glaub ich weniger....


egal hau rein....

Achso war das gemeint.
Naja, zu 2)
Das würde doch keinen Sinn machen:
Angenommen ich wollte wirklich PW's:
Ich verschicke einen Trojaner und mein explorer.exe startet nicht. Das ist für mich keine Logik?!

Der Trojaner war wirklich nur zur Überwachung meines eigenen PC's gedacht.
 
  • Peinlicher Trojaner!!! Beitrag #20
C

Capsicum

Bekanntes Mitglied
Dabei seit
21.12.2010
Beiträge
58
Reaktionspunkte
0
Danke! Aber das ist ja nicht weiter schlimm, da ICH SELBER den ja mit Absicht aufgesetzt hab, oder???

Hast du bei der Installation irgendwo in den (vermutlich nicht vorhandenen) Lizenzbestimmungen einen Punkt gesehen, wo abgemacht wurde, dass alles was dein Trojander tut an dich weitergeleitet wird? ;)
Es ist so einfach und passiert so oft: Irgendwer möchte cool sein, oder meinetwegen sich vor fremden Übergriffen auf seinem PC schützen ;) lädt sich so ein Teil runter und installiert sich das, denn dann ist man der Held.
Tatsächlich aber steht da jemand ganz anders mit den Fäden in der Hand und lacht sich kaputt über die Leichtgläubigkeit des Helden.

Das würde doch keinen Sinn machen:
Angenommen ich wollte wirklich PW's:
Ich verschicke einen Trojaner und mein explorer.exe startet nicht. Das ist für mich keine Logik?!

Der Trojaner war wirklich nur zur Überwachung meines eigenen PC's gedacht.
Es ist auch wirklich seltsam, dass nun Dinge passieren, über die du keine Macht mehr hast, oder? ;)

Und zu der fservice.exe. Es soll unter Windows 7 Einstellungen geben, womit man alle versteckten Systemdateien wieder anzeigen lassen kann, vielleicht findest du sie dann ja. Wenn nicht ist da vielleicht auch schon ein Rootkit aktiv, was munter alle Trojanderdateien mit seinem Mantel schützt.
Nur wird dir das Löschen der Dateien sowieso nicht mehr ausreichend helfen, schön dass du neuaufsetzen möchtest.
 
Thema:

Peinlicher Trojaner!!!

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.179
Beiträge
1.579.172
Mitglieder
55.878
Neuestes Mitglied
Satan666
Oben