WinFuture-Forum.de: Win.exe - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Win.exe


#1 Mitglied ist offline   The Dog 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.131
  • Beigetreten: 28. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kölle am Rhing

geschrieben 12. August 2006 - 22:58

Hallo zusammen! Habe grad mal wieder ein Hijack.log angefertigt und da fiel mir win.exe auf.

Mein Virenscanner erkennt nix (Bitdefender 9) .

Bei Jotti kommt folgendes:

Zitat

AntiVir
Heuristic/Crypted.Suspicious gefunden (mögliche Variante)
ArcaVir
Keine Viren gefunden
Avast
Keine Viren gefunden
AVG Antivirus
Keine Viren gefunden
BitDefender
Keine Viren gefunden
ClamAV
Keine Viren gefunden
Dr.Web
Keine Viren gefunden
F-Prot Antivirus
Keine Viren gefunden
Fortinet
Keine Viren gefunden
Kaspersky Anti-Virus
Keine Viren gefunden
NOD32
Keine Viren gefunden
Norman Virus Control
Bifrose.D gefunden
UNA
Keine Viren gefunden
VirusBuster
Keine Viren gefunden
VBA32
Keine Viren gefunden


Bei Google bin ich auch nicht weitergekommen. Aber meist heisst es das es ein Trojaner ist!

Könnt ihr mir genaueres sagen?
0

Anzeige



#2 Mitglied ist offline   Ü40 

  • Gruppe: aktive Mitglieder
  • Beiträge: 476
  • Beigetreten: 25. September 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 13. August 2006 - 10:30

http://www.sophos.de...32agobotkn.html


Ü40
kleine kinder kleine sorgen
Große Kinder Große Sorgen.
0

#3 Mitglied ist offline   The Dog 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.131
  • Beigetreten: 28. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kölle am Rhing

geschrieben 13. August 2006 - 15:48

Das hatte ich auch schon über Google gefunden, was mich nur stutzig macht ist das mein Virenscanner und auch andere nicht darauf anspringen . Es ist ja ein alter Trojaner! Ausserdem arbeite ich mit eingeschränkten Rechten. Also dürfte sich normalerweise nix eingenistet haben!

Dieser Beitrag wurde von avnas bearbeitet: 13. August 2006 - 16:17

0

#4 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 13. August 2006 - 16:01

Zitat

as mich nur stutzig macht ist das mein Virenscanner und auch andere nicht anspringen darauf.

Virenscanner können prinzipbedingt nicht alle Viren kennen.

Zitat

Es ist ja ein alter Trojaner!

Ja und? Agobot/Gaobot/Phatbot ist quelloffen und es gibt mittlerweile zigtausende Varianten. Was meinst du, warum die Versionierung bei manchen halt, wie bereits benannt, "kn" erreicht?

Zitat

Ausserdem arbeite ich mit eingeschränkten Rechten. Also dürfte sich normalerweise nix eingenistet haben!

Nun ja, es kann sich in benutzerspezifische Autostarts sowie natürlich in Programme, auf die der Benutzer Schreibzugriff hat, eingenistet haben. Die Frage ist jetzt natürlich, wo genau, denn das hast du bislang nicht erwähnt.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#5 Mitglied ist offline   The Dog 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.131
  • Beigetreten: 28. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kölle am Rhing

geschrieben 13. August 2006 - 16:12

Da isser!
0

#6 Mitglied ist offline   D3vilbl00d 

  • Gruppe: Verbannt
  • Beiträge: 136
  • Beigetreten: 11. November 04
  • Reputation: 0
  • Wohnort:D.

geschrieben 23. August 2006 - 17:44

LoL genau den hatte ich auch, hab das hier gelesen und einfach die exe manuell gelöscht ... Das Dingen hatte 2 Entrys unter den Starteinträgen ... (@msconfig)

Mein Virenscanner (NOD32) hat auch nix gefunden -.-
0

#7 Mitglied ist offline   The Dog 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.131
  • Beigetreten: 28. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kölle am Rhing

geschrieben 23. August 2006 - 17:51

Ich hab mein Image draufgespielt, war mir doch lieber....
0

#8 Mitglied ist offline   D3vilbl00d 

  • Gruppe: Verbannt
  • Beiträge: 136
  • Beigetreten: 11. November 04
  • Reputation: 0
  • Wohnort:D.

geschrieben 23. August 2006 - 22:33

Hab vor 2 tagen erst formatiert, deswegen kein bock nochmal zu amchen :(
Ich mein Solange kein VirenScanner meckert...
Hab zwar atm immernoch Probleme mit meinem Win, aber die hatte ich vorher auch -.-
0

#9 Mitglied ist offline   The Dog 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.131
  • Beigetreten: 28. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kölle am Rhing

geschrieben 23. August 2006 - 23:20

Warum neuinstallieren? Wofür gibt es saubere Images? :8):
0

#10 Mitglied ist offline   linksta 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.319
  • Beigetreten: 16. Dezember 04
  • Reputation: 2

geschrieben 24. August 2006 - 00:09

Beitrag anzeigenZitat (D3vilbl00d: 23.08.2006, 23:33)

Hab vor 2 tagen erst formatiert, deswegen kein bock nochmal zu amchen :8):
Ich mein Solange kein VirenScanner meckert...
Hab zwar atm immernoch Probleme mit meinem Win, aber die hatte ich vorher auch -.-


entweder du willst nen sauberes system oder nicht. dien system ist kompromittiert es ist dringed zu empfehlen zu formatieren
auf unbestimmte zeit offline
<3 Adblock
0

#11 Mitglied ist offline   D3vilbl00d 

  • Gruppe: Verbannt
  • Beiträge: 136
  • Beigetreten: 11. November 04
  • Reputation: 0
  • Wohnort:D.

geschrieben 26. August 2006 - 11:58

@linksta:
Wie kommst du drauf ? Hab die exe gelöscht, NOD32 ,Adware, Spybot drüberlaufen lasen und noch einige Programme mehr, glaub nit, dass noch was drauf ist ... und wieso spricht hier jeder 2te eigentlich immer von "kompromittiert" ?
0

#12 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 26. August 2006 - 12:19

Kannst du belegen, durch Prüfsummen und soweiter, dass wirklich sonst keine Datei verändert wrude? keine weitere Malware nachgeladen wurde?
Ein Malware befallenes System ist einfach nicht mehr vertrauenswürdig, dazu auch unsere Stickythemen.

Zitat

und wieso spricht hier jeder 2te eigentlich immer von "kompromittiert" ?

Weil es so ist? oder verstehst du den Begriff ansich nicht?
Der bedeutet hier soviel wie infiziert, befallen, verseucht ums mal etwas allgemeiner zu sagen.
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#13 __maggus__

  • Gruppe: Gäste

geschrieben 26. August 2006 - 12:20

Ein kleiner Blick in die Howtos des Sicherheitsforums wäre hilfreich ;(

Kompromittiert heißt, dass dein System nicht mehr vertrauenswürdig ist.

Der Virus ist weg, das sagt zu mindest dein AV-Tool. Solche Programme sind aber nur immer so gut, wie die Signaturen, die sie verwenden, und Viren pflanzen sich ja im System fort, schreiben sich in andere Dateien, geben persönliche Daten preis.. etc..

Weiterarbeiten mit diesem System wäre der absolute Daten-Overkill.
Du merkst wohl nix mehr von der Kompromittierung, aber dein System geht zugrunde, entweder offensichtlich, oder deine Daten werden öffentlich.
0

#14 Mitglied ist offline   D3vilbl00d 

  • Gruppe: Verbannt
  • Beiträge: 136
  • Beigetreten: 11. November 04
  • Reputation: 0
  • Wohnort:D.

geschrieben 26. August 2006 - 13:40

Und wie kommt es dazu ?
0

#15 Mitglied ist offline   The Dog 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.131
  • Beigetreten: 28. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kölle am Rhing

geschrieben 26. August 2006 - 13:57

Lies dir doch einfach mal die Stickythreads im Sicherheitsforum durch! Is doch quatsch das ganze immer wieder aufs neu zu erzählen!

Wenn du dann Fragen betreff der Stickys hast, kannst du das dann gerne tun!
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0