Wie finde ich Trojaner auf meinem Rechner?!

Dathon

Ensign
Registriert
Juni 2007
Beiträge
207
Da mein Steam Account gehackt wurde, gehe ich davon aus, dass auf meinem PC ein Trojaner ist.

Mit Spybot und Antivir hatte ich jedoch keine Funde.

Habe mal als Anhang eine Kopie der Autostart Datei gemacht. Hier habe ich bereits einige Programme deaktiviert, die mir verdächtig vorkamen.

Gibt es noch eine Möglichkeit meinen PC auf Trojaner zu untersuchen?!
 

Anhänge

  • JV16 PowerTools 2009 Autostart-Manager.jpg
    JV16 PowerTools 2009 Autostart-Manager.jpg
    279 KB · Aufrufe: 1.026
Also in deiner Autostart-Liste is kein Trojaner drin. Du kannst dir ne Live-CD brennen, davon booten und nen Systemcheck machen.
Die von Avira ist ziemlich gut http://www.avira.com/de/support-download-avira-antivir-rescue-system

Oder Den Trend-Micro Housecall
http://housecall.trendmicro.com/de/

Probier das mal aus, der nietet so ziemlich alles um.

Allerdings muss ein Hack nicht unbedingt was mit Trojanern zu tun haben, wenn du nur n Antivirenprogramm und keine Firewall/Security drauf hast, kann so ziemlich jeder deine Keys loggen.
 
Zuletzt bearbeitet:
Was lässt dich das annehmen?

Hast du beide Account Namen gleich?
Sonst würde nämlich der Steamguard schlimmeres verhindern.

Wenn du scannen willst, dann im abgesicherten, oder ne Live CD.
Dann kann auch nix mit starten und Wächter blockieren.
 
Hijackthis, c't-Desinfect-CD...

Im Autostart wirst du ernsthafte Viren/Würmer/Trojaner nicht finden.
 
Bist du auf eine merkwürdige Seite gegangen? Ein freund von mir hatte seinen Steam Acc gehackt bekommen quasi in der Sekunde, in der er auf eine litauische Seite ging, die ein kostenloses Steam Spiel versprochen hatte. Er konnte den nur durch den Steam Support wieder bekommen durch diverse Nachweise gekaufter Spiele.
 
Die brauchen doch deine E-Mail-Adresse und dessen Passwort, damit sie dein Account hacken bzw. das Passwort ändern können, oder nicht?
Ich denke so einfach ist es nicht, dass man einfach schnell mal das Passwort oder auch die E-Mail-Adresse, die man in Steam eingegeben hat, ändern kann. Irgendwie suspekt.
 
Die brauchen doch deine E-Mail-Adresse und dessen Passwort, damit sie dein Account hacken bzw. das Passwort ändern können, oder nicht?
Ich denke so einfach ist es nicht, dass man einfach schnell mal das Passwort oder auch die E-Mail-Adresse, die man in Steam eingegeben hat, ändern kann. Irgendwie suspekt.

Wenn du Firefox nutzt z.B. dann geh mal auf:

Extras -> Einstellungen -> Sicherheit -> Gespeicherte Passwörter.

Dort siehst du Seite + Benutzername. Unten hast die Möglichkeit die Kennwörter anzeigen zu lassen.
Mit Steam sit es eben ähnlich so das die Daten auf deinem Rechner liegen ;)

Diese sind auch in einer Datei auf deinem rechner gespeichert. Der "Hacker" muss nur kurz an diese Daten und sich die Acc Daten schnappen. Zack hat er deine Daten. Wenn er nebenbei Steam Login noch an hat und mehr oder weniger nach paar sekunden nur Benutzername und Kennwort eingeben muss, geht das ganze schon in 1-2 min
 
Wenn du zum Zeitpunkt der von dir vermuteten Infektion einen aktiver Antivir Virenschutz vorhanden war glaube ich nicht an eine "unerkannte Infektion"

Die Avira RescueDisk runterladen, von CD starten und scannen, das sollte reichen.;)
 
Wenn ein Virus erstmal auf deinem System mit Root Rechten aktiv war, dann kann er sich so verstecken, daß ein nachträglicher Scan&Säuberung nichts mehr finden.

Daher immernoch die Faustregel, Virus gefunden -> saubere Neuinstallation.

Du bist ja aber nun nicht sicher, daß jemals ein Virus auf deinem System lief. Das machts kompliziert.

Autostart checken, System mit SysInternals genau beobachten, Netztraffic mitschneiden und beobachten. So würdest du manuell was finden, wenn Schadprogramme vorhanden wären.

Nur ist das eben auch nicht einfach, Programme die dir auf Knopfdruck zuverlässige Aussagen geben sich Heuchlerei, sowas kanns von Prinzip schon nicht geben.
 
Mit der Entfernung von Rootkits und Malware hat jeder Scanner so seine Probleme, da hilft einem Kaspersky und Norton nur bedingt weiter. ;)
Am Besten ist es immer, mit einer Live CD scannen zu lassen, da hier nicht im bereits gestarteten System gescannt wird und sich Malware (Rootkits) nicht verstecken und tarnen können.
Sollte wirklich Malware gefunden werden, hilft eigentlich nur eine saubere Neu Installation, da man nur hier wirklich sicher sein kann, danach ein sauberes System zu haben.
 
Zurück
Oben