WinFuture-Forum.de: Backdoor Win 32.rbot Trotz Router Und Kaspersky? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Backdoor Win 32.rbot Trotz Router Und Kaspersky?


#1 Mitglied ist offline   pinball 

  • Gruppe: aktive Mitglieder
  • Beiträge: 336
  • Beigetreten: 14. Oktober 03
  • Reputation: 0

geschrieben 01. November 2006 - 15:34

hallo, habe mir ein update von Kaspersky Internet Security aufgespielt. Beim Arbeitsplatz untersuchen entdeckt der plötzlich den Trojaner Backdoor Win 32.Rbot. Vorher hat mein Antivirus nichts gemeldet, Security auch nicht. Außerdem benutze ich einen Router, wie kommt dann der Backdoor auf mein System , kapier ich nicht. Auch keine dubiosen patches oder ähnliches installiert.
0

Anzeige



#2 Mitglied ist offline   Nigg 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.344
  • Beigetreten: 19. Mai 04
  • Reputation: 14
  • Geschlecht:Männlich

geschrieben 01. November 2006 - 15:40

Und dubiose Updates? :huh:

Wie wärs mit www.hijackthis.de

Desweiteren interessiert mich was eine Malware bei dir mit einem Router zu tun hat, bzw. wo das physikalisch zusammen hängt.
npm - nginx php mysql

Wenn dir kalt is, geh in eine Ecke, da sind meist 90°
0

#3 Mitglied ist offline   hinterbaenkler 

  • Gruppe: aktive Mitglieder
  • Beiträge: 99
  • Beigetreten: 02. August 05
  • Reputation: 0

geschrieben 01. November 2006 - 15:44

den hab ich auch seit heute :huh:

aber bekomm ihn nicht weg :)
(habs aber auch nicht versucht xD)

allerdings hab ich weder irgendwelche dateien/updates heruntergeladen, noch bin ich auf irgendwelche seiten gegangen..usw

die svchost.exe soll der trojaner sein.. hab da mal die richtige (!) svchost.exe gekillt
=> taskleiste verändert sich (win 98 style, wird kleiner, irgendwie alles bissl vermurkst :))
3 min später war die svchost.exe und damit der trojaner wieder da!

naja obs wirklich ein trojaner ist wage ich zu bezweifeln.. kaspersky meldet ja alles als trojaner :S
evtl haben sie nur heute ein update rausgebraucht das einen ganz normalen prozess als trojaner identifiziert .. ^^

Dieser Beitrag wurde von hinterbaenkler bearbeitet: 01. November 2006 - 15:55

hallo
0

#4 Mitglied ist offline   pinball 

  • Gruppe: aktive Mitglieder
  • Beiträge: 336
  • Beigetreten: 14. Oktober 03
  • Reputation: 0

geschrieben 01. November 2006 - 15:50

die einzigen Updates die ich gemacht habe sind Gothic Patch 1.08 und Update der Soundblaster XFI Treiber. Der Router mit eingebauter Firerwall müsste mich doch schützen, oder nicht?!
0

#5 Mitglied ist offline   Nigg 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.344
  • Beigetreten: 19. Mai 04
  • Reputation: 14
  • Geschlecht:Männlich

geschrieben 01. November 2006 - 15:52

klar und mein Toaster mit eingebautem Krümelauffänger reinigt auch mein Klo
npm - nginx php mysql

Wenn dir kalt is, geh in eine Ecke, da sind meist 90°
0

#6 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 01. November 2006 - 15:53

Ein Router schützt dich nicht einfach vorallem, aber das ist ein anderes Thema.

Welche Datei soll den infiziert sein?

Ein Fehlalarm ist nicht auszuschließen.
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#7 Mitglied ist offline   sn00b 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.242
  • Beigetreten: 07. November 05
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 01. November 2006 - 15:57

einfach mal eine betroffene datei hier hochladen! es gab heute schonmal einen thread und dort war es auch ein fehlalarm, hatte kaspersky heute ein update? könnte daran liegen.
0

#8 Mitglied ist offline   hinterbaenkler 

  • Gruppe: aktive Mitglieder
  • Beiträge: 99
  • Beigetreten: 02. August 05
  • Reputation: 0

geschrieben 01. November 2006 - 16:02

"Signaturen sind erschienen am 01.11.2006 13:43:47"

ich denke es ist ein fehlalarm!

Dieser Beitrag wurde von hinterbaenkler bearbeitet: 01. November 2006 - 16:03

hallo
0

#9 Mitglied ist offline   sn00b 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.242
  • Beigetreten: 07. November 05
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 01. November 2006 - 16:07

wie gesagt mal eine datei hochladen, wenn nur kaspersky was meldet ist es ein fehlalarm!
es ist auch verdechtig das zwei user den selben virus haben sollen und das nach einem signaturabdate, schon seltsam! :huh:

Dieser Beitrag wurde von Master.Max bearbeitet: 01. November 2006 - 16:07

0

#10 Mitglied ist offline   pinball 

  • Gruppe: aktive Mitglieder
  • Beiträge: 336
  • Beigetreten: 14. Oktober 03
  • Reputation: 0

geschrieben 01. November 2006 - 16:09

stimmt, habe heute ein update bei Kaspersky gemacht. Kann leider keine Dateien angeben, Kaspersky hat alle beseitigt. Eine weiss ich noch. System 32:svchost.exe soll betroffen gewesen sein.
0

#11 Mitglied ist offline   shadar.logoth 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.193
  • Beigetreten: 20. Oktober 04
  • Reputation: 0
  • Wohnort:Kiel

geschrieben 01. November 2006 - 16:15

Habe das gleiche Problem.
Beruhigt mich ja...
0

#12 Mitglied ist offline   pinball 

  • Gruppe: aktive Mitglieder
  • Beiträge: 336
  • Beigetreten: 14. Oktober 03
  • Reputation: 0

geschrieben 01. November 2006 - 16:20

ebenfalls beruhigt, schei... Fehlalarm!! Feiertag gerettet. :huh:
0

#13 Mitglied ist offline   sn00b 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.242
  • Beigetreten: 07. November 05
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 01. November 2006 - 16:21

falls sich unter den betroffen einer befindet der eine infizierte datei noch hat, soll er sie zur sicherheit mal hochladen der link steht in post #7.

Dieser Beitrag wurde von Master.Max bearbeitet: 01. November 2006 - 16:22

0

#14 Mitglied ist offline   shadar.logoth 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.193
  • Beigetreten: 20. Oktober 04
  • Reputation: 0
  • Wohnort:Kiel

geschrieben 01. November 2006 - 16:23

Beitrag anzeigenZitat (pinball: 01.11.2006, 17:20)

ebenfalls beruhigt, schei... Fehlalarm!! Feiertag gerettet. :huh:


Feiertag?
Ist bei euch frei?
0

#15 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 01. November 2006 - 16:37

Jupp, heute ist Allerheiligen (christl. Feiertag).
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0