Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Nach der Spyware/Viren Infektion?

Diskussion: Nach der Spyware/Viren Infektion? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi Hab ein Problem hab mir wahrscheinlich nen virus eingefangen bzw irgend ne spyware. Hatte heute mal kurz netpumper ...

Antwort
Alt 26.03.06, 19:01   #1 (permalink)
 
Registriert seit: 03.11.05
steven85 Leistung: Facit NTK
Likes: 0
Standard Nach der Spyware/Viren Infektion?

Anzeige

Hi

Hab ein Problem hab mir wahrscheinlich nen virus eingefangen bzw irgend ne spyware.

Hatte heute mal kurz netpumper installiert, weiß aber nicht genau ob's mit dem zeug zusammehängt. Hab das Prog aber gleich wieder entfernt, weil ich was von Spyware gelesen hab im nachhinein.

Hab dan noch mit ad-aware alles gecheckt.
Danach noch manuell die Registry worauf ich im Run eintrag eine pfadangabe nach
benutzer und einstellunge\all users\anwendugsdatein gefunden hab
dort war ein fraglicher ordner

file global find itch mit idel options.exe drin (google findet nix dazu)

dan gabs noch unter administrator\anwendunsdaten nen 2ten ordner
grimdvdthat mit der datei kind window.exe.

Virenscanner haben nix gefunden bei den 2 files löschen konte ich die idel options.exe auch net.

bin dan mal abgesichert hoch hab die 2 ordner verschoben.

Hab dan auch mal die web version von dem Trend micro anti spyware scanner drüber laufen lassen hat von den datein auch nix erkannt.

Hab jetz mal auf ner VM die datei idle options ausgeführt.
Hat an gleicher stelle nen ordner mit komischen namen erstellt und eine dll dort erstell.

geh jetz einfach mal davon aus das das teil bösartig ist.

Hat jetz jemand ein paar Tip's wo und mit was für Progs ich meine Pc durchchecken könnte?

Hab jetz mal bei antivir, trendmicro und lavasoft sampels eingeschickt mal schauen was dort rauskommt.

Aber hat derweilen jemand ein paar tip's ? will nicht den ganzen pc platt machen ...

EDIT:
Eija vor nicht mal ner stunde hatte ich an kaspersky ne mail mit den sampels geschickt

Weiß jetz nicht ob die den Virus schon kannten aber gerade folgende mail im postfach:

Hello.

Trojan-Downloader.Win32.Swizzor.eb
and
not-a-virus:AdWare.Win32.Lop.au


Detection for this malware has been added to the next antiviral bases update.

steven85 ist offline   Mit Zitat antworten
Alt 26.03.06, 21:22   #2 (permalink)
 
Registriert seit: 29.06.04
onezero Leistung: Facit NTK
Likes: 0
Standard

Also, das sicherste ist immer noch das System neu aufzusetzen, denn du weißt nicht was der Virus angestellt hat und ob es nicht eventuell schon eine "Mutation" des Orginalvirus ist.

MfG
onezero
onezero ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 26.03.06, 21:35   #3 (permalink)
Themenstarter
 
Registriert seit: 03.11.05
steven85 Leistung: Facit NTK
Likes: 0
Standard

so


ne sieht so aus wie wenns vom Netpumper gewesen wäre

hab das mal auf nem anderen system geteste
steven85 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Nach der Spyware/Viren Infektion?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PE Infektion Gapa Code Kitchen 62 08.10.08 17:29
Spyware agnomic Windows 2 31.07.06 11:23
Netzwerk nach Viren scannen? maenae Network · LAN, WAN, Firewalls 5 09.06.05 03:16
Viren + Langsamkeit nach Neuinstallation Rumpelstil Windows 6 12.11.04 14:23
Spyware durch Viren verbreitet Flou News & Ankündigungen 2 10.05.02 17:10


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61