Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Closed TopicStart new topic
> Trojaner Q-Hosts 1, Entfernung
Catweazle
Beitrag 13.10.2003, 21:32
Beitrag #1



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Wie kann ich erfolgreich den Trojaner Q-Hosts 1 von meinem Windows home System entfernen ?

Ich meine dieses hier, wenn ich Google.de, oder mit .com aufrufen tuhe kommt volgendes:



There is no website configured at this address.


cPanel Web Host Manager





Das muß doch dieser Trojaner/Virus sein der mich umleiten tuht, auf ne Fake Seite.

Was richtet der an, und was macht er, der Frei herunterbare Viren Scanner AntiVir erkennt ihn nicht, der mit dem Roten Regenschirm in der Taskleiste, habe ich mit den letzten drei Updates versucht, er hat nichts gefunden.

Anti-Trojan, und TrojanHunter, hat auch bei mihr nichts erkannt blink.gif

Was mache ich Falsch, wer kann mihr weiter helfen ?

Mann kann wenn man diesen Trojaner/Virus hat doch Google nutzen, mann muß nur www.Googel.ci benutzen, dann hat man ein Deutsches Googel, liegt aber nach meinen Informationen an der Elfenbeinküste, Afrika, ist das auch ne gefakte Seite von Googel, oder ein Orginal gehosted in Afrika in deutsch.....???!!!

Brauche Input ?!

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
JoJo
Beitrag 13.10.2003, 22:16
Beitrag #2



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 546
Mitglied seit: 28.04.2003
Mitglieds-Nr.: 62



Komisch irgendwie bekomme ich nie solche broswer hijacker schmoll.gif menno..ich glaube bei symantec oder war es bei nai darüber was gelesen zu haben, bin da von einer heise newsticker Seite dort hingekommen.
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 13.10.2003, 22:21
Beitrag #3


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Hallo JoJo.

Habe gerade das Removal Tool von Symantec/Trojan.Qhosts Removal Toll 1.0.0, versucht hat nichts erkannt thumbdown.gif

Symantec ist das Geld nicht wert ranting.gif thumbdown.gif

Noch weitere Tipps?

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Yopie
Beitrag 13.10.2003, 23:24
Beitrag #4



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



Manuelle Entfernung wie hier beschrieben:
http://vil.nai.com/vil/content/v_100719.ht...valInstructions

Das müsste auch die Seite sein, von der JoJo schrieb.
Hab übrigens auch noch nie Streß mit irgendwelchen Browser-Hijackern gehabt. Könnte daran liegen, dass ich nicht den IE benutze. Wie man den noch benutzen kann, wenn man relativ regelmäßig in Security-Foren unterwegs ist, ist mir eh ein Rätsel. blink.gif

HTH
Yopie

Der Beitrag wurde von Yopie bearbeitet: 13.10.2003, 23:28


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post
JFK
Beitrag 14.10.2003, 04:22
Beitrag #5



Virenreporter
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.077
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 6

Betriebssystem:
Win XP
Virenscanner:
KAV



Eigentlich gibt es seit dem 3.10 einen Patch von Microsoft.
Darauf haben wir hier bzw. hier etwas ausführlicher hingewiesen.


JFK


--------------------
Statt zu klagen, dass wir nicht alles haben was wir wollen, sollten wir lieber dankbar sein, dass wir nicht alles bekommen, was wir verdienen
Go to the top of the page
 
+Quote Post
Internetfan1971
Beitrag 14.10.2003, 12:23
Beitrag #6



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 749
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 22

Betriebssystem:
WindowsXP Home SP2
Firewall:
AVM, SP2 FW



Hallo Catweazle!

Wie genau ist der Trojaner Q-Hosts 1 auf Dein Rechner gelangt? Du hast eine bestimmte Web-Seite besucht und ganz plötzlich hat sich eine neue Seite geöffnet? Ich würde einfach mal so ein Erfahrungsbericht interessieren! smile.gif

Mich wundert allerdings schon das weder AntiVir noch Trojaner-Scanner oder ein spezielles Removal Tool den Trojaner gefunden haben! sad.gif

Vielleicht eine neue Variante oder anders gepackt? Oder es war gar nicht Q-Hosts 1, wäre ja möglich! Da bin ich schon mal gespannt was da jetzt herauskommt!

Hast Du Spybot? Es ist ein neues Update erschienen und die ich im Trojaner-Board gelesen habe, findet Spybot jetzt auch Qhosts!

http://www.trojaner-board.de/forum/ultimat...ic;f=4;t=002352

Der Beitrag wurde von Internetfan1971 bearbeitet: 14.10.2003, 16:37


--------------------
Gruß
Internetfan1971
Go to the top of the page
 
+Quote Post
Gast_IRON_*
Beitrag 14.10.2003, 13:11
Beitrag #7






Gäste






Wie QHosts arbeitet, ist ja eigentlich bekannt.
Ein nicht ausreichend gepatchter IE bewirkt, dass beim Aufrufen einer präparierten Webseite mittels dieses Exploits eine neue HOSTS-Datei angelegt und die Registry auf diese neue Datei umgebogen wird, während das Original im ursprünglichen Pfad vergammelt.
Da wird wohl nicht einmal irgend ein Fenster aufpoppen. Der IE ist eben "magic" whistling.gif
Go to the top of the page
 
+Quote Post
Internetfan1971
Beitrag 14.10.2003, 18:54
Beitrag #8



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 749
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 22

Betriebssystem:
WindowsXP Home SP2
Firewall:
AVM, SP2 FW



Hallo Catweazle!

Meine Vermutung war sogar richtig! smile.gif Es gibt tatsächlich eine neue Variante von Trojan Qhosts!

Vielleicht kommt von Symantec noch ein neues Tool für die zweite Version...

Details

Trojan.Qhosts
http://www.symantec.com/avcenter/venc/data...jan.qhosts.html

Trojan.Qhosts.B
http://www.symantec.com/avcenter/venc/data...n.qhosts.b.html


--------------------
Gruß
Internetfan1971
Go to the top of the page
 
+Quote Post
JFK
Beitrag 14.10.2003, 19:04
Beitrag #9



Virenreporter
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.077
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 6

Betriebssystem:
Win XP
Virenscanner:
KAV



ZITAT(IRON @ 14. October 2003, 14:10)
Ein nicht ausreichend gepatchter IE bewirkt, dass beim Aufrufen einer präparierten Webseite mittels dieses Exploits eine neue HOSTS-Datei angelegt und die Registry auf diese neue Datei umgebogen wird, während das Original im ursprünglichen Pfad vergammelt.

Hallo Catweazle,

hast du mittlerweile wenigstens schon den Patch aufgespielt?

JFK


--------------------
Statt zu klagen, dass wir nicht alles haben was wir wollen, sollten wir lieber dankbar sein, dass wir nicht alles bekommen, was wir verdienen
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 14.10.2003, 22:16
Beitrag #10


Threadersteller

Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Jo hier bin ich noch mal unsure.gif

Danke für eure Hilfe, es hat kein Sinn hier groß rum zu Rätzeln, nach ernueten Instalation von XP home, leuft die meine Kiste nicht rund ranting.gif

Ich muß viel Pech an meinen Händen haben, in letzter Zeit thumbdown.gif

Ich werde XP noxh einmal aufsetzen, und wenns dann nicht klappt fliegt es aus dem FENSTER, soviel Ärger hatte ich noch nie gehbat mit ein OS von MR $ sad.gif

Catweazle lienst auf Linux thumbup.gif


Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Internetfan1971
Beitrag 15.10.2003, 12:13
Beitrag #11



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 749
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 22

Betriebssystem:
WindowsXP Home SP2
Firewall:
AVM, SP2 FW



Hallo!

Ich habe gerade gesehen das Trojan.Qhosts.B bei Symantec aus der Beschreibung heraus geflogen ist!

Jetzt gibt es Trojan.Qhosts vom October 01, 2003 und Trojan.Qhosts.A ohne Datum. Ist A jetzt B und A gleich Trojan.Qhosts?

Oder gibt es überhaupt keine Variante? unsure.gif

Fragen über Fragen! rolleyes.gif


--------------------
Gruß
Internetfan1971
Go to the top of the page
 
+Quote Post

Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 12.05.2024, 19:40
Impressum