Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Kerio Eindringlingversuch

Diskussion: Kerio Eindringlingversuch im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Seit heute kommt folgende Fehlermeldung (schon 3x jetzt): Ich denke alles was man wissen muss, steht unten. Zitat: Meldung ...

Antwort
Alt 22.12.05, 16:06   #1 (permalink)
 
Registriert seit: 20.05.05
DolphVS Leistung: Facit NTK
DolphVS eine Nachricht über ICQ schicken
Likes: 0
Standard Kerio Eindringlingversuch

Anzeige

Seit heute kommt folgende Fehlermeldung (schon 3x jetzt):

Ich denke alles was man wissen muss, steht unten.


Zitat:
Meldung von Kerio Personal Firewall
Technische Details für den Eindringversuch:

Injektoranwendung: C:\WINDOWS\system32\rundll32.exe
Beschreibung: Eine DLL-Datei als Anwendung ausführen
Dateiversion: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
Produktname: Betriebssystem Microsoft? Windows?
Produktversion: 5.1.2600.2180
Erstellt: 2004/8/4, 12:00:00
Geändert: 2004/8/4, 12:00:00
Zugegriffen: 2005/12/22, 12:51:49

Zielanwendung: C:\Programme\Gemeinsame Dateien\DataViz\DvzIncMsgr.exe
Beschreibung: DataViz Update Checker
Dateiversion: 7,0,0,728
Produktname: DataViz Common Component
Produktversion: 7,0,0,728
Erstellt: 2005/12/11, 09:01:53
Geändert: 2005/12/11, 09:01:40
Zugegriffen: 2005/12/22, 11:53:21

Adresse der Injektion: 0x1000153C
DolphVS ist offline   Mit Zitat antworten
Alt 22.12.05, 17:10   #2 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Willste das interpretiert haben?
Deine rundll32.exe ist komprommitiert.
+++ATH0 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 22.12.05, 18:21   #3 (permalink)
 
Registriert seit: 13.03.05
BattleMaker Leistung: Facit NTK
Likes: 0
Standard

Wieso sollte sie gleich kompromittiert sein?
Und jetzt ein paar Fragen: Wann erscheint der Fehler? Bei einer bestimmten Aktion? Nach einer bestimmten Zeit? Beim Anmelden?


MfG, BattleMaker
BattleMaker ist offline   Mit Zitat antworten
Alt 22.12.05, 18:26   #4 (permalink)
Themenstarter
 
Registriert seit: 20.05.05
DolphVS Leistung: Facit NTK
DolphVS eine Nachricht über ICQ schicken
Likes: 0
Standard

Wann erscheint der Fehler? Einfach so
Bei einer bestimmten Aktion? Nein
Nach einer bestimmten Zeit? Nein
Beim Anmelden? Nein
Es ist ein unbestimmter Zeitpunkt, mal nach 2 Minuten mal nach 10 Minuten, ...

Zitat:
Willste das interpretiert haben?
Deine rundll32.exe ist komprommitiert.
Kerio hat den versuch geblockt, also ist noch nichts komprommitiert.
DolphVS ist offline   Mit Zitat antworten
Alt 22.12.05, 18:38   #5 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Überleg doch mal. Ist es etwa die Aufgabe der rundll32.exe eine Injektion in einen fremden Prozess zu machen? Ganz bestimmt nicht, zumal die rundll32.exe nicht standardmässig läuft, sondern hier und da mal gebraucht wird um Funktionen von DLLs auszuführen.


scnr on: Achso du hast ne PFW. Na dann kanns ja nix böses sein. Vlt. lässt sich diese garstige Meldung abschalten und dann hat man Ruhe.
+++ATH0 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Kerio Eindringlingversuch
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Kerio Personalfirewall 5h33p (In)security allgemein 18 13.04.05 16:40
Einstellungen für Kerio Firewall 4 5n4tch Applikationen 2 14.10.04 15:41
Kerio Firewall MrSwissi Applikationen 4 05.01.04 15:18
Kerio Personal Firewall 2.x.x Denial of Service Vulnerability STeFaN News & Ankündigungen 1 27.08.02 08:41


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61