WinFuture-Forum.de: Neuer Wurm?! - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Neuer Wurm?!


#1 Mitglied ist offline   DOSProfi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 59
  • Beigetreten: 01. Juli 05
  • Reputation: 0
  • Wohnort:Berlin

geschrieben 14. August 2006 - 18:04

Könnte folgendes ein neuer Wurm sein:

OS:
Windows 2000 SP4 + Updates

Symptome:
- Einzelne Programme funtzen nicht richtig
- Dienst "P1ug and P1ay" vorhanden der auf die "%WINDIR%\system\services.exe" zeigt EDIT: mit kryptischer beschreibung
- AntiVir und ZoneAlarm haben nix gemeldet trotz aktuellen Definitionen

Zudem hat google nur 2 Einträge zu "P1ug and P1ay" gefunden, die nicht gerade auf einen Wurm deuten... HiJackThis konnte ich noch nicht ausprobieren, ... aber ich denke mal wenn google und antivir nicht wissen, was das ist, ...

Hab jetzt erstmal den Dienst deaktiviert, aber in der registry sind noch viele Einträge mit P1UGP1AY, ...

Hat jemand eine Idee wie man jetzt vorgehen könnte?

Dieser Beitrag wurde von DOSProfi bearbeitet: 14. August 2006 - 18:05

0

Anzeige



#2 _Breaker_

  • Gruppe: Gäste

geschrieben 14. August 2006 - 18:17

Schicke die Services.exe bzw. andere Programme, auf die der Dienst verweist mal bei http://virusscan.jotti.org ein. Mal sehen was andere Virenscanner dazu sagen.
0

#3 Mitglied ist offline   DOSProfi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 59
  • Beigetreten: 01. Juli 05
  • Reputation: 0
  • Wohnort:Berlin

geschrieben 14. August 2006 - 18:32

Ok, werd ich dann morgen mal machen, bin heute leider nicht mehr in der nähe des PCs, ... aber wenn google keine ergebnisse ausspuckt? Ich meine die indizieren doch sogut wie alle webseiten?!
0

#4 _Breaker_

  • Gruppe: Gäste

geschrieben 14. August 2006 - 18:34

Es muss noch nichtmal was heissen, es könnte auch einfach nur ein Anzeigefehler unter Windows sein.
Ist denn der Dienst "Plug and Play" noch zusätzlich vorhanden oder ist der inzwischen verschwunden?
0

#5 Mitglied ist offline   DOSProfi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 59
  • Beigetreten: 01. Juli 05
  • Reputation: 0
  • Wohnort:Berlin

geschrieben 14. August 2006 - 18:36

Der ist zusätzlich vorhanden, und durch den eigenartigen namen und die Tatsache, dass der dienst auf system\services.exe zeigt, und in den eigenschaften dieser datei keine Hersteller/Versionsinformationen zu finden sind...
0

#6 Mitglied ist offline   Petty 

  • Gruppe: aktive Mitglieder
  • Beiträge: 440
  • Beigetreten: 25. Mai 06
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 14. August 2006 - 21:24

letztens mal ne musik cd von sonyBMG eingeworfen... rootkit lässt grüssen. dieses tarnt gibt sich nämlich als plug and play aus.... versuchs mal mit dem rootkit revealer
0

#7 Mitglied ist offline   DOSProfi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 59
  • Beigetreten: 01. Juli 05
  • Reputation: 0
  • Wohnort:Berlin

geschrieben 14. August 2006 - 22:05

aha, ... danke, werd ich mal probieren, ...
0

#8 Mitglied ist offline   DOSProfi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 59
  • Beigetreten: 01. Juli 05
  • Reputation: 0
  • Wohnort:Berlin

geschrieben 21. August 2006 - 10:17

Mal ein Update der Situation:

Am vorigen Donnerstag ein AntiVir-Update gemacht, ... 4 Trojaner gefunden:

TR/Click.Small.JZ.1
TR/Click.Small.JZ.2
TR/Udu.1
TR/Udu.2

...

Das waren dann dateien wie test.exe, output.exe, 1sass.exe, ... also auch die Art leatspeak dabei, wie der "P1ug and P1ay" service. Leider sind dazu noch keine Infos dazu vorhanden.

Kennt jemand Anlaufpunkte, um Infos über Trojaner einzuholen?
0

#9 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 21. August 2006 - 10:40

Zitat

Kennt jemand Anlaufpunkte, um Infos über Trojaner einzuholen?

google :) findest normal immer was passendes dann

Ansonsten würde ich evtl. noch mit ner linux live cd die einen scanner hat das ganze überprüfen und ansonsten halt dann dein Sysetm neu aufsetzen oder Image aufspielen.
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0