Computerhilfe (PC-Abteilung) TrojanDownloader:Win32/Troxen!rts

Re: TrojanDownloader:Win32/Troxen!rts
geschrieben von ehemaliges Mitglied
als Antwort auf ehemaliges Mitglied vom 31.07.2011, 13:20:55
Ich habe gerade ein paar Probleme, den kompletten Text einzugeben.

Der Microsoft Safety Scanner hat keinerlei Update Funktion, da er alle 10 Tage neu geladen werden muss. Danke für den Tipp mit fixmbr, da ich den noch nicht kannte.

Ich habe den Microsoft Safety Scanner nochmal scannen lassen und der Trojaner war wieder drauf und wurde dieses mal nur Teilweise entfernt. Glücklicherweise mache ich kein Online Banking.
Re: TrojanDownloader:Win32/Troxen!rts
geschrieben von ehemaliges Mitglied
als Antwort auf ehemaliges Mitglied vom 31.07.2011, 13:28:59
Hallo Astrid.

Danke für den Tipp mit der Seite, ich habe das Problem mit dortiger Hilfe gefunden und gelöst.

Es handelte sich um ein Programm, dass ich von einem guten alten Freund bekommen hatte.

Liebe Grüße

Karin

PS: Mein Dank gilt natürlich auch Nordstern, der sich meines Problems angenommen hatte.
Mitglied_5ccaf87
Mitglied_5ccaf87
Mitglied

Re: TrojanDownloader:Win32/Troxen!rts
geschrieben von ehemaliges Mitglied
Ich habe einen ganz anderen Verdacht. Nach ebissl googeln stellte ich fest, das mit dieser Malware lediglich das Setup des Realplayers in Verbindung gebracht wird bzw. genannt wird. Eine Installation nach Download fällt also weg, es sei denn du hast dich auf einer nicht vertrauenswürdigen Page mit Scareware bedient.

Leider nennst du uns nicht den Fundort in deiner Verzeichnisstruktur und nicht den Namen der Datei. Damit guggen wir wiedermal nur in die Kristallkugel. Das erkennst du auch an den Antworten der Anderen. Der Realplayer ist zwar kein von mir bevorzugtes Programm, aber eine absurde Vorstellung. Ich habe dieses Bild im Internet gefunden: http://www.bilder-hochladen.net/files/fl3m-3-jpg.html, was damit meine These mit dem Fund von False-Positive untermauert.

Lösung des Problems ist die Installation des Firefox mit der Erweiterung NoScript. Trenne dich auch von der Vorstellung, das sechs Scanner besser sind als einer. Mit dieser Ideologie machst du dein System zur Schnecke und die Schutzfunktion ist gleich 0 (in Worten Null). Keiner der sechs Hersteller liefert einen Garantieschein mit. Auch dann nicht, wenn du den Scanner bezahlt hast. Leider gibt es gerade im Windows-Bereich jede Menge namhafte Scharlatane.

Zum zuverlässigen Entfernen von Malware aus dem System findest du hier eine Anleitung. Hättest du vorher dort etwas gelesen wäre dir viel Arbeit erspart geblieben.

der hinterwäldler

ist schon seit fünf Jahren ohne OnAccess-Scanner Online und wurde in dieser Zeit noch nie Opfer eines Angriffs durch Malware.

Anzeige

Re: TrojanDownloader:Win32/Troxen!rts
geschrieben von ehemaliges Mitglied
als Antwort auf ehemaliges Mitglied vom 01.08.2011, 18:47:11
Hallo Hinterwäldler.
Ich habe die Datei (es hat mit Internetgeschwindigkeitsregulierung zu tun)
noch mal auf meinen PC installiert. Danach habe ich den Kaspersky Scanner dieses Programm und dann den PC komplett gescannt. Kein Trojaner gefunden. Danach habe ich den Microsoft Safety Scanner laufen lassen. Da ich mir dieses mal die Prozedur angeschaut habe, konnte ich den Fundort herausfinden. Der Trojaner war auf Laufwerk C und da unter dem Ordner Setup zu finden.

Folgende Beschreibung erhält man, wenn man auf den Trojaner drückt:
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?name=TrojanDownloader%3aWin32%2fTroxen!rts

Dabei handelt es sich nicht um den von Dir beschrieben Realplayer und mit Scareware hatte es in dem Fall auch nichts zu tun.

Weiterhin habe ich auch nur ein einziges Sicherheitssystem auf meinem PC installiert und das ist derzeit Kaspersky CBE 2011. Mehrere Virenscanner blockieren sich gegenseitig und da es sich um ein komplett Sicherheitssystem handelt, brauche ich auch keine weiteren Sicherheitssysteme. Der Microsoft Safety Scanner muss vorher auch erst aktiviert werden, vorher läuft da gar nichts.

Auch die von Dir verlinkten Tutorials habe ich mir durchgelesen und hatte vorher ein Windows 7 Backup gemacht.

Vielen Dank für Deine Mühe

Karin

PS: Der PC läuft wieder und es befindet sich derzeit kein Trojaner oder Virus auf meinem PC - hoffe ich doch.
Mitglied_5ccaf87
Mitglied_5ccaf87
Mitglied

Re: TrojanDownloader:Win32/Troxen!rts
geschrieben von ehemaliges Mitglied
als Antwort auf ehemaliges Mitglied vom 03.08.2011, 09:40:38
Nochmal zu der von dir verlinkten Seite bei Microsoft. Wenn du dir die Beschreibung genau durchliest (Nehme dazu ein Übersetzungsprogramm bsw. IMTranslator) dann wirst du erstaunt sein was Microsoft schreibt. In der Zusammenfassung (Summary) liest du:
[i]TrojanDownloader: Win32/Troxen rts ist ein Name für Trojaner-Erkennungen, die Microsoft Unterschriften wurden nach erweiterte automatisierte Analyse zugesetzt werden!.

Der generische Charakter dieser Erkennung bedeutet, dass die schädlichen Verhaltensweisen von Dateien als TrojanDownloader erkannt ausgestellt: Win32/Troxen rts sind sehr variabel und kann von einmal Instanz dieser Nachweis zum nächsten variieren.

Keine weiteren Informationen werden zur Zeit auf diese Bedrohung zur Verfügung. Allerdings, wenn eine beträchtliche Anzahl von Berichten erhalten, dann einen spezifischen Nachweis wird hinzugefügt und eine detaillierte Analyse wird in der Enzyklopädie erstellt werden.
[/indent]
Unter Symptome kannst du folgendes lesen:
[i]Es gibt keine allgemeinen mit dieser Drohung vereinigten Symptome. Wachsame Ankündigungen von der installierten Antivirus-Software können das einzige Symptom (E) sein[/indent]
Im Prinzip steht dort nichts anderes, als das keine ernsthafte Bedrohung bekannt ist und Microsoft dir mitteilt, wie wichtig MSE ist.

Nun mal im Ernst:
Zu was benötigst du eine "Internetgeschwindigkeitsregulierung"? Dies ist eine weitere Verarsche. Deine Zugangsbandbreite ist von deinem Provider abhängig, insbesondere was du an ihn bezahlt hast und welche Entfernung du zum letzten Verbindungsknoten hast. Daran kannst du grundsätzlich nichts beeinflussen (es sei denn, du ziehst um!). Hier gelten monetäre und physikalische Gesetze.

Die Größe der Datenpakete vereinbart dein Browser bzw. dein Download- oder FTP-Klient mit dem Server, auf welchem die Webseite und der Download sich befindet, die du gerade besuchst. Auch daran kannst du nichts drehen. Unter bestimmten Voraussetzungen kannst du höchstens mit einem P2P-Protokoll (torrent, eMule) die Downloadgeschwindigkeit erhöhen. Das ist aber ein ganz anderes Thema.

Wenn du wissen willst wie groß deine Bandbreite ist, dann lässt du diese von einer dafür vorgesehenen Page messen. Zum Beispiel von dieser: http://www.internetgeschwindigkeit.net/[/url] Weicht die dort angegebene Geschwindigkeit von den Angaben ab, welche du mit deinen Provider vereinbart hast, dann wende dich an diesen und benutze nicht irgendwelche dumme Software.

Abgesehen davon ist es ja völlig normal, das eine solche Software, wie du sie benutzt, eine Downloadfunktion besitzt, die der Herr M$ mit seinem MSE im Binärcode erkannt hat. So einfach ist das.

Mit ebissl logischer Überlegung:
Ich kann keine Gefahr erkennen, die von diesem Tool ausgehen könnte. Sie ist nur Dummfug und sowas gibt es nur zum Betriebssystem des BG. Falls du für ein freies BS, wie BSD oder Linux ein solches Dings schreibst, verabschiedet man dich laut lachend aus der Community. Ok?

Wenn eine Gefahr besteht, dann nur die durch Verunsicherung durch Microsoft! Das ist das Hauptgeschäft aller Sicherheitsdienstleister im Internet! Nur so können sie ihre Ware verkaufen.

Falls du wieder mal so einen Fall hast, dann verfalle nicht in Panik wie in diesem, sondern lasse die betreffende Datei bei http://www.virustotal.com/ prüfen.
[u]Achtung:
Es gibt Fälschungen dieser Page, deshalb übernehme die Adresse in deine Favoriten!!!

Den Umgang mit Virustotal und was dabei zu beachten ist, erlernst du mit Hilfe mehrerer Videos auf YouTube im Kanal von www.Sempervideo.de
Re: TrojanDownloader:Win32/Troxen!rts
geschrieben von ehemaliges Mitglied
als Antwort auf ehemaliges Mitglied vom 03.08.2011, 11:16:30
Fachfrage zu dem neuen Themenaspekt, Internetgeschwindigkeit.

Lange Zeit hieß es bei der Telekom lapidar, das Windows wäre nicht optimal an das Deutsche DSL angepaßt.
Dazu gab es den DSL Manager, der auch noch andere Funtionen hat, um diese Anpassung einiger weniger Parameter vorzunehmen.

Daneben gibt es Freeware, zum Beispiel von Heise TCP Optimizer 3.0.7

Dazu wäre mir eine Einschätzung der ST-Fachwelt angenehm.

nordstern

Anzeige

Re: TrojanDownloader:Win32/Troxen!rts
geschrieben von ehemaliges Mitglied
als Antwort auf ehemaliges Mitglied vom 03.08.2011, 11:16:30
Hallo Hinterwäldler.

Was die Microsoft Seite angeht, haben die den Text mittlerweile geändert. Ja, dass stimmt wirklich. Das einzige was sie nicht geändert haben, ist die Alarm Einstufung: Alert Level High

Vorher stand da folgende Aussage: Trojaner lädt weitere schädliche Software herunter und die Tastaturanschläge werden gesammelt. Wer da keine Panik bekommt, kann auch weiterhin unbesorgt im Internet surfen. Stichwort Benutzername, Passwörter oder das allseits beliebte Raubkopieren von Musik, Filmen usw. über den eigenen gekaperten PC. Urteile gibt es darüber ja mittlerweile wie Sand am Meer und in solch eine Falle will doch wohl niemand tappen, oder etwa doch?

Kommen wir nun zu dem Programm, was die Internetgeschwindigkeit-Reguliert. Dieses Programm erhöht nicht die Geschwindigkeit, sondern reguliert bei mehreren gleichzeitigen Downloads die Download Geschwindigkeit, so dass die geladenen Dateien, mehr oder weniger mit der gleichen Geschwindigkeit gezogen werden können und damit fast gleichzeitig fertig werden. So etwas benutzt man z. B. wenn man von der Universität oder von Chip.de oder anderen legalen Seiten, Freie Legale Software, Dokumente und Programme lädt.
Die Betonung liegt auf FREI und LEGAL.

Deshalb werde ich immer meinen PC neu machen, sobald ein Trojaner oder ein Virus oder was sonst noch für schädliche Software auf meinen PC ist. Sicher ist Sicher.

Mehr als 90 % aller PC´s laufen mit Betriebssystemen von Microsoft und die allermeisten Programme funktionieren nun mal auf dieser Basis. Kleines Beispiel? Versuche mal als normaler PC Benutzer die Software TELEKOM 6.0 mit einem Modem an einem Ubuntu 9.4(?) Rechner anzuschließen. Es geht nicht, da die Telekom keine Software für Ubuntu anbietet. Da heißt es jetzt kräftig Bücher lesen oder die eingebaute Hilfe bei Ubuntu benutzen aber die ist ab Seite 2 in englischer Sprache verfasst. Ein HOCH auf Microsoft.

Weiterhin ist niemand so blöd und macht sich die "Mühe" ein Trojaner oder eine Virus oder sonstigen Mist für ein Betriebssystem zu schreiben, dessen Marktanteile wie bei Linux, Ubuntu, MAC oder das ganz tolle Spionage Betriebssystem von Google einfach zu gering sind.

Das gleiche hat man doch auch bei dem Internetexplorer gesehen. Firefox hat diesen den Rang fast abgelaufen und schlagartig gibt es auch für den Firefox schädliche Software.

Karin
Mitglied_5ccaf87
Mitglied_5ccaf87
Mitglied

Re: TrojanDownloader:Win32/Troxen!rts
geschrieben von ehemaliges Mitglied
als Antwort auf ehemaliges Mitglied vom 03.08.2011, 13:46:59

Kommen wir nun zu dem Programm, was die Internetgeschwindigkeit-Reguliert. Dieses Programm erhöht nicht die Geschwindigkeit, sondern reguliert bei mehreren gleichzeitigen Downloads die Download Geschwindigkeit, so dass die geladenen Dateien, mehr oder weniger mit der gleichen Geschwindigkeit gezogen werden können und damit fast gleichzeitig fertig werden.
Glaubst du ernstlich, das ein Admin eines Downloadarchives auf die Idee käme, die Funktionalität der Software zu kontrollieren. Das ist doch kein TÜV oder die Qualitätssicherung eines Unternehmens. Wir sind doch nicht bei Packman, welchem jedes Programmteil im Quellcode vorliegen muß!

Was glaubst du, was es alles schon gab. Da gab es sogar schon Tools, die haben den RAM defragmentiert, so das die Verarbeitungsgeschwindigkeit sich im Prozessor angeblich um mehr als 50% erhöhte Bis mal einer auf die Idee kam, die Zahl Pi auf 10.000 Stellen zu berechnen. Fertig.

Ich bezweifle nicht das dieses Programm frei und legal ist. Damit sollen aber die physikalischen Gesetze ausgehebelt werden. Das klingt wie ein Tool der Goa'Uld oder von Alfs Heimatplaneten Melmak.

Wenn du mehrere Downloads parallel hast, ist es doch wurscht wie schnell der eine oder andere geht und wann brauchst du das schon mal? Die maximale Summe der Geschwindigkeit wird von Seiten des Klient durch den Provider bestimmt. Nehmen wir an du hast so wie ich eine Bandbreite von 2 MBit/sek. Machst du jetzt parallel drei Downloads von einem Server, wie bsw Rapidshare. Der kann dir zwar theoretisch pro Kanal 3 MBit/sek (9MBit/sek) bieten, aber dein Provider beschränkt dann das wieder auf die bezahlten 2 MBit. Ob du nun den einen Download schneller oder langsamer stellst: In der Summe bleibt der Zeitaufwand gleich. Am Ende der drei wird der zuletzt aktive Download der Schnellste sein.

Noch anders wird das nach dem torrent-Protokoll. Darin sind die Datenpakete in der Regel zwischen 512 Bit und 4 KBit groß. Wie groß sie tatsächlich sind bestimmt der Server des jeweiligen Seeders und dessen Einstellungen. Einen langsamen Seeder rauszuschmeißen bringt auch nichts, denn du weißt nicht welche Daten er noch für dich hat. Das weiß nur die Klient-Software.

Die Aktuelle Version von Ubuntu ist meines Wissens jetzt 11.04 Die Version 9.04 verwendet einen schon 7 Jahre alten Kernel. Du solltest dich also um eine neue Version kümmern. Bevor du sie installierst solltest du mit eine LiveCD prüfen, ob du ins Internet kommst. Zudem haben alle bekannten Distributionen ein deutschsprachiges Forum und eine deutsche Online-Hilfe. Die Software des Modem ist in der Regel Bestandteil des Kernel. Es müsste mit dem Teipel zugehen, wenn Linux kein Äquivalent zur Steuersoftware integriert hat. Ein dem Herrn PinkRiese.
Das ist eine uralte Legende, welche schon vor vielen Jahren widerlegt wurde. Es ist ungleich schwerer in Linux eine Malware unterzubringen als in den meisten Winseln. Das beginnt schon alleine damit, das du eine Installation nur mit dem Root-Passwort und der Paketverwaltung durchführen kannst. Das ist jetzt erst bei Win7 teilweise möglich.
Das gleiche hat man doch auch bei dem Internetexplorer gesehen. Firefox hat diesen den Rang fast abgelaufen und schlagartig gibt es auch für den Firefox schädliche Software.
Häähhh? Wie kommst du auf das schmale Brett? Nennst du uns auch die Beweise? Wenigsten bitte einen Link, wo ich das nachlesen kann, in welchem so etwas behauptet wird. Bitte. Aber verlinke mich nicht zum Herrn BG oder einer Bunten, die von ihm gesponst wird.
Re: TrojanDownloader:Win32/Troxen!rts
geschrieben von ehemaliges Mitglied
als Antwort auf ehemaliges Mitglied vom 03.08.2011, 17:54:22
Hallo Hinterwaeldler.

Wie findet man heraus ob ein Programm gut oder schlecht ist? Man testet es. Danach entscheidet der Benutzer ob dieses Programm gut oder aber schlecht für einen ist. Das dieses Programm funktioniert, kann ich Dir versichern -leider ist da aber ein Trojaner drauf und hat sich von daher für mich erledigt.

Sicherlich kennst Du auch das tolle Programm "Tune Up Utilities", das unter anderem aus langsamen Computern, etwas schnelle Computer machen soll. Hilft dieses Programm wirklich? Auch das sollte jeder für sich mal testen. Ich habe es getan und dieses Programm wieder deinstalliert. Was nun die Bewohner vom Melmac und des Stargates - Universum angeht, glaube ich schon, dass diese eine bessere Technik haben.

Kommen wir nun zum Thema Windows gegen Linux.
Ich habe mir damals einen neuen PC gekauft und da werkelte Ubuntu 9.04 drauf. Gegen diese Betriebssystem kann ich nichts sagen, bis ich versuchte, meinen Speedport 200 Modem anzuschliessen. Das klappte auch ohne Probleme aber das war es auch schon. Die Telekom bot nur die Setup Möglichkeit für Windows an und die Hilfe von Ubuntu war auf der zweiten Seite auf englisch. Da steht man nun da und weiss nicht was man machen soll. 1 Stunde später war dann Ende im Gelände und ich habe mein Windows XP installiert. Dazu brauchte ich auch nicht die Telekom Software, sondern wurde durch schöne Schildchen, auch verständlich ohne geklauten Doktorentitel, durch die Installation geleitet und schwupp funktionierte das System. Was macht man also wenn ein Programm funktioniert? Man benutzt es weiter.

Jetzt gibt es sicherlich die einen oder anderen Ubuntu Verfechter, die das hier lesen und sich förmlich dazu berufen fühlen auf meine Erfahrungen zu antworten aber denen kann ich nur schreiben: Erinnert euch an eure Anfänge mit einem neuen Betriebssystem und dann werdet ihr mich verstehen.
Natürlich soll es auch Viren und Co für ander Betriebssysteme geben. Bei Linux soll´n es um die 50 sein. Bei Microsoft über 5.000.000 Für beide gibt es Virensicherheitssysteme. Z.B. Avira Free

Was nun den Firefox anbelangt, lasse ich dich insoweit im Regen stehen, was die Beweise anbelangt. Nicht alles hört, liesst,und sieht man mit Beweisen. Nur eines: Auch für den Firefox gibt es Sicherheitsupdates, die man installieren sollte.

Das war´s.

Karin

Anzeige