Trojaner?

Alt 01.11.2003, 11:05   # 1
friedchicken
 
Registriert seit: 05.08.2003
Beiträge: 191
Hi ich habe nen problem ich wollte mir bei einer tauschbörse nen bildladen.
es sollte eigentlich nen jpg sein (dachte ich) es war ungerfär 790 kb groß und als es fertig gedownloadet war habe ich es gestarte und da kam ne fehler meldung und es war keine jpg datei sonder .jpg.ink (oder .jpg.inc)
ich glaube es war irgenteine verknüpfung oder so aber was kann das sein und habe ich jetzt nen trojaner oder so?
ich habe mir den kaspersky virenscanner geladen und alles gecheckt aber nicht gefunden und es wurde auch mit norton anti v nichts gefunden aber ich glaube das es trotzdem ein trojner ist aber ich weiss es halt nicht.
also kann mir einer helfen.

edit:Ich habe in den registrie etwas gefunde wo dialer.EXE stehjt aber ich habe auf meinen anderen pcs nachgeschaut und da ist das auch.habt ihr sowas auch?
  Mit Zitat antworten
Alt 01.11.2003, 15:37   # 2
hyrican
 
Benutzerbild von hyrican
 
Registriert seit: 19.10.2002
Beiträge: 3.109
Die Dialer.exe ist ne Systemdatei.
Hast du denn sonst irgenwelche verdächtigen Tasks laufen oder unbekannte Aktivitäten festgestellt?Wie hieß denn die Fehlermeldung genau?
Stell in den Ordneroptionen ein das bekannte Dateierweiterungen nicht ausgeblendet werden dann siehst du doppelte Dateiendungen sofort.

hyrican
  Mit Zitat antworten
Alt 01.11.2003, 15:42   # 3
shadowrunner
 
Benutzerbild von shadowrunner
 
Registriert seit: 20.01.2003
Ort: #partyoncrew
Beiträge: 3.080
naja Systemdatei nun nicht, das ist einfach die Wählhilfe
  Mit Zitat antworten
Alt 01.11.2003, 15:46   # 4
hyrican
 
Benutzerbild von hyrican
 
Registriert seit: 19.10.2002
Beiträge: 3.109
*grins*Hab Systemdatei geschrieben weil sie bei Windows dabei ist.Außerdem wußt ich nich wofür genau sie da ist,Jedenfalls ist sie kein böser Dialer*grins*.

hyrican
  Mit Zitat antworten
Alt 01.11.2003, 15:49   # 5
shadowrunner
 
Benutzerbild von shadowrunner
 
Registriert seit: 20.01.2003
Ort: #partyoncrew
Beiträge: 3.080
Yup ein Dialer ist es nicht. Bei Windows 95,98 und ME ist die Dialer.exe in %windir% , bei 2000 und XP in /prgramme/Windows NT SOwit ich weiß ist das noch ein überbleisel aus Modemzeiten.
  Mit Zitat antworten
Alt 01.11.2003, 17:42   # 6
friedchicken
Threadstarter
 
Registriert seit: 05.08.2003
Beiträge: 191
Also ich habe keine ahnung was da stand aber es stand was mit ner verknüpfung und ich weiss nicht warum kein virenscanner das erfassen kann weil es muss doch nen trojaner sein weil wer sollte ne datei mit ner doppelten endung in eine tauschbörse stellen.
also ich habe es ja mit kaspersky durch gechekt und es wurde nichts gefunden und das ist ja eigentlich der beste scanner dafür.
kann mir einer ne helfen weil ich bin kurz davor es alles neuzu machen und das will ich eigentlich nicht.

edit:ist es normal das meine firewall am anfang beim start immer so ner datei den internet zugang verweigert.also ich mein der fragt soll das blockiert werden und ich mach natürlich immer ja weil da steht das will auf mein netwerk zugreifen.
ach ja und ich habe noch ne frage falls einer mir nen trojaner oder viren scanner emfehlen kann der umsonst ist und gut ist(ausser antivir denn der geht nicht bei mir) dann schreib das.
Ich habe meinen pc mit diesen progs gescannt:
1.norton anti virus
2.kaspersky
3.F-Prot (Windows)
4.und noch so einen von trojaner-info.de der getestet wurde und ganz gut bei trojanern abgeschnitten hat. da war noch so einer im test aber das war ne beta version und die will ich habe weil der hat alles gefunden aber da war kein link
  Mit Zitat antworten
Alt 01.11.2003, 17:52   # 7
hyrican
 
Benutzerbild von hyrican
 
Registriert seit: 19.10.2002
Beiträge: 3.109
Ganz ruhig,nur keine Panik.
Laut endungen.de ist *.ink eine Windows-Verknüpfung.Wenn man also annimmt das mal wieder ein Depp seine ganze Festplatte freigegeben hat könnte sowas eventuell dabei rauskommen.Muß auch kein Trojaner sein,könnte genauso gut Spyware oder ein Dialer sein.Scann mal mit AdAware oder Spybot und meinetwegen auch mit YAW.Hast du denn unbekannte Anwendungen im Taskmanager?

hyrican
  Mit Zitat antworten
Alt 01.11.2003, 17:55   # 8
hyrican
 
Benutzerbild von hyrican
 
Registriert seit: 19.10.2002
Beiträge: 3.109
Zitat:
Zitat von friedchicken
edit:ist es normal das meine firewall am anfang beim start immer so ner datei den internet zugang verweigert.also ich mein der fragt soll das blockiert werden und ich mach natürlich immer ja weil da steht das will auf mein netwerk zugreifen.
ach ja und ich habe noch ne frage falls einer mir
Verdammt,schreib die komplette Meldung oder wenigstens den Dateinamen der gemeldet wird.Wie soll man denn helfen wenn man keine Infos bekommt?

hyrican
  Mit Zitat antworten
Alt 01.11.2003, 18:46   # 9
friedchicken
Threadstarter
 
Registriert seit: 05.08.2003
Beiträge: 191
also das mit der firewall hat sich glaube ich ersdtmal erledigt weil das kommt nicht mehr.
und ich scanne gerade den pc mit adaware und ich hole mir gleich mal spybot um das auch zu überprüfen.

edit:Also erstmal was ist yaw und wo kriegt ich das her?
und unbekannte anwendungen habe ich nicht weil ich habe sogar dieses programm geladen womit man in windows 98 auch diese verstekcten anwendungen sehen kann.
  Mit Zitat antworten
Alt 01.11.2003, 18:59   # 10
hyrican
 
Benutzerbild von hyrican
 
Registriert seit: 19.10.2002
Beiträge: 3.109
Zitat:
Zitat von friedchicken
also das mit der firewall hat sich glaube ich ersdtmal erledigt weil das kommt nicht mehr.
Warum kommt es nicht mehr?Hast du es in Zonealarm gesperrt oder freigegeben?

Yaw ist ein Anti-Dialerprogramm( http://www.yaw.at/ )

Welches Programm hast du geladen? Gewöhne dir doch bitte an exakte Aussagen zu treffen(Namen von Dateien oder Programmen,genaue Fehlermeldungen..) denn mit "dieses Programm" oder "so ne Datei" kann niemand etwas anfangen.Selbst im besten Forum der Welt gibt es keine Hellseher*grins*. Deshalb auch mein Ausrutscher vorhin, da will man helfen und bekommt ungenaue Aussagen das macht mich immer ganz rasend....

hyrican
  Mit Zitat antworten
Alt 01.11.2003, 19:08   # 11
friedchicken
Threadstarter
 
Registriert seit: 05.08.2003
Beiträge: 191
das prog heisst viewer und der zeigt alles an was gerade ausgeführt wird weil bei win 98 wird im task manager nicht alles angezeigt was ausgefürt wird aber mit dem viewer kann ich alles sehen.
ich habe es im zonealarm blockiert und ich glaube das ich noch das makiert habe das es nie wieder danach gefragt wird sondern immer gleich blockiert.

so spybot sagt mir alexa related(info: es ist replace file und da steht als info whats related link Pfad:C:/windows/web/related.htm) und dso exploit (info:es ist ne registrie und das steht data source object exploit und das steht noch registrie change Pfad:HKEY_USER/.default/software/microsoft/windows/currentversion/internetsettings)
  Mit Zitat antworten
Alt 01.11.2003, 19:33   # 12
hyrican
 
Benutzerbild von hyrican
 
Registriert seit: 19.10.2002
Beiträge: 3.109
Da ist nix wildes dabei, laß Spybot die Probleme beheben und gut is.
Hast offensichtlich Glück gehabt mit deiner komischen Datei.
Wie gesagt - laß dir alle Dateiendungen anzeigen dann siehst du sowas bevor du draufklickst.
Nach deiner Zonealarm-Datei würd ich an deiner Stelle mal googeln,mit dem blockieren ist es nämlich nicht getan.Wenns was groberes ist findet es leicht einen Weg die Firewall zu umgehen.
Na,wenn du keine unbekannten Prozesse hast ist doch alles ok.Kannst nochmal im Autostart nachschauen ob da was drin steht was dir unbekannt ist oder komisch vorkommt ansonsten denk ich hat sich dein Problem damit erledigt.

hyrican

/edit an deiner Signatur sehe ich das du gelernt hast.
  Mit Zitat antworten
Alt 01.11.2003, 19:42   # 13
friedchicken
Threadstarter
 
Registriert seit: 05.08.2003
Beiträge: 191
Also die zonealarm datei heisst MPREXE.EXE

und gerade wurde ein hacker geblockt von meiner firewall hat das was zu sagen.
  Mit Zitat antworten
Alt 01.11.2003, 19:48   # 14
hyrican
 
Benutzerbild von hyrican
 
Registriert seit: 19.10.2002
Beiträge: 3.109
MPREXE.exe: http://www.frankn.com/html/mprexe_exe.html
Firewall: http://www.chip.de/forum/thread.html?bwthreadid=338202

hyrican
  Mit Zitat antworten
Alt 02.11.2003, 12:36   # 15
friedchicken
Threadstarter
 
Registriert seit: 05.08.2003
Beiträge: 191
So ein mist kurz nach meinem beitrag wo ich geschrieben habe wurde ich gehackt und!!!!!!!!!
habe dann den stromstecker rausgezogen und aus gemacht.
Ich weiss nicht wieso ich diesen trojaner nicht finde.
kurz bevor ich gehackt wurde kam immer dieses zonealarm von meiner firewall und das wollte immer diese datei mprexe.exe blocken und dann hat meine firewall mit so nem ausrufezeichen geblinkt und als ich gucken wollte warum das blinkt konnte ich aufeinmal die maus nichtmehr bewegen und ich habe den stromstecker gezogen.
man verdammter trojaner wo kann der denn sein der der mich hacken will muss doch irgentwie wissen wann ich online bin und was für eine ip ich habe.
was soll ich machen verdammt.

EDIT: bei dem 2ten link ist nicht (der chip forum link geht nicht.)
ach ja und der erste link das wird nen bissl über mprexe.exe gesagt und was soll ich nun machen die datei löschen?????
  Mit Zitat antworten
Alt 02.11.2003, 12:59   # 16
hyrican
 
Benutzerbild von hyrican
 
Registriert seit: 19.10.2002
Beiträge: 3.109
Schmeiß doch diese blödsinnige Firewall einfach runter dann hast du weniger Probleme.
Die mprexe.exe ist wie leicht aus dem Link erkennbar ist eine Systemdatei.Hier noch ein Link: http://www.wer-weiss-was.de/theme14/article410027.html
Wenn dich tatsächlich einer gehackt hat( was ich nicht glaube) dann kam er nicht über einen Trojaner sondern über eine Sicherheitslücke in irgendeiner deiner Anwendungen aufs System.Dein System ist sauber das hast du ja nun oft genug gescannt. Würde mich nicht wundern wenn Zonealarm die Sicherheitslücke verursacht hat.
Der Link zu Chip geht.

hyrican

/edit Woran hast du gemerkt das du gehackt wurdest?
  Mit Zitat antworten
Alt 02.11.2003, 17:46   # 17
delforcer
...ist anders...
 
Benutzerbild von delforcer
 
Registriert seit: 05.10.2002
Beiträge: 6.121
und wenn dich einer hacken sollte, dann haettest du es nicht gemerkt. sprich woran willst du das erkannt haben? an deiner moechtergern firewall oder an was?
systemhaenger sind bei windoze normal, also das kanns ja nun nicht sein.
und deine moechtegernfirewall zeigt dir nur dinge die normal sind. hey im internet kommunizieren die rechner nun mal miteinander, sonst gaebe es kein internet. und ein kleiner portscan mal hier und da, ja und? ist doch absolut schnuppe, weils normal ist...

del/FTF
  Mit Zitat antworten
Alt 02.11.2003, 17:57   # 18
friedchicken
Threadstarter
 
Registriert seit: 05.08.2003
Beiträge: 191
ich glaube das ich gehackt wurde weil als ich mit dem cursor auf das firewall simbol gegangen bin ist er abgestürzt und ioch glaube das da ein hacker versucht hat die auszumachen.
ich habe meinen pc formatiert!

edit: kann ich kaspersky neben norton antivir benutzen ohne das es problems gibt?(also so als scanner nicht als pc bewacher)
also mit anderen worten kann ich adaware,spybot,kaspersky,nortonantivir und internet security alles laufenb lassen und dann bin ich gut geschützt??
  Mit Zitat antworten
Alt 02.11.2003, 18:12   # 19
delforcer
...ist anders...
 
Benutzerbild von delforcer
 
Registriert seit: 05.10.2002
Beiträge: 6.121
lol* sorry, aber das ist unsinn, ein hacker brauch diese firewall nicht auszumachen mit deinem mauszeiger, da er sie tunneln kann, was bei zonearlarm nun absolut kein ding ist.
du wurdest nicht gehackt, du nutzt nur mircosoft. ist dir nie passiert das dein system abschmiert? wenn nicht, nimm mal ne woche winME und du wirst es lernen das es nix schlimmes ist...

del/FTF

zu deinem edit, du kannst dein besstes tun in sachen sicherheit, nur ganz sicher wirst du niemals sein, weil dies nicht mal moeglich waere...
  Mit Zitat antworten
Alt 02.11.2003, 18:24   # 20
hyrican
 
Benutzerbild von hyrican
 
Registriert seit: 19.10.2002
Beiträge: 3.109
*lach*Schalt alles zusammen ein und du bist nicht sicherer als komplett ohne das Zeugs.
Technik kann dein Hirn nicht ersetzen!Solange du ohne nachzudenken überall draufklickst und dich nicht mal über die grundlegensten Zusammenhänge informierst wirst du immer Probleme haben egal mit welchen Programmen du dich schützen willst.
Das Norton ein Scheiß ist kannst du mittlerweile in jedem 3.Thread hier lesen also versteh ich nicht warum du den wieder installieren willst. Desktopfirewalls sind derselbe Blödsinn egal wie sie nun heißen mögen,solange sie dieselben Rechte haben wie Trojaner und alles andere auf deinem Rechner sind sie nutzlos und wiegen dich in falscher Sicherheit bzw. verunsichern dich.
Informiere dich endlich und denk nach bevor du irgendwo drauf klickst.Infolinks und Tips gibts ja wohl genug im Forum.
Kaspersky, Spybot, ActivePorts, sicherer Mailclient, sicherer Browser, das Wissen um die Gefahren und das DENKEN sind die Sachen die bei mir laufen und mich zu 99% schützen. Alles andere halte ich für sinnlos, überflüssig und gefährlich.

hyrican
  Mit Zitat antworten

Alt 28.05.2012, 15:39 # --
News Flash
 
Benutzerbild von News Flash
 
 
 
   
Antwort
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 15:39 Uhr.