Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

InetCafé

Diskussion: InetCafé im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo! Ich habe ein kleines Problem.... Ich wurde gebeten mich mal um ein Inetcafé zu kuemmern, was ein bischen ...

Antwort
Alt 19.06.07, 15:55   #1 (permalink)
sw33tlull4by
Guest
 
Likes:
Standard InetCafé

Anzeige

Hallo!
Ich habe ein kleines Problem....
Ich wurde gebeten mich mal um ein Inetcafé zu kuemmern, was ein bischen von Viren befallen ist.
Das OS auf jedem Rechner ist Windows XP SP2.
Neben diversen Viren ist auch eine Backdoor dabei.
Desktop.exe
nennt sich das Dingen.
Es wird von Virenscannern erkannt(Antivir)
und auch geloescht, aber nicht gleichzeitig auf allen Rechnern
Des weiteren infiziert es jeden Datentraeger der noch zusaetzlich gemountet wird(usb etc).
Der USBstick wird dann unbrauchbar und muss formatiert werden, es sei denn man greift ueber den Verzeichnissbaum auf ihn zu.
Des weiteren werden die Backdoor und die Helferdateien(#2) nicht angezeigt.
Zu einer Backdoor passt auch das 2 zusaetzliche NetBiosverbindungen unter nbtstat -r angezeigt werden.
Es werden aber keine Namen angezeigt geschweige denn Verbindungen obwohl ich unter nbtstat -r 2 zusaetzliche finde.
Und unter Netstat -n sieht es normal aus.
Meine Fragen nun:
1.
Wie finde ich die 2 zusaetzlichen Netbios-Verbindungen und schliesse sie?
2.
Wiie mache ich unter Windows diese 2 Helferdateien sichtbar und loesche sie bzw. indiziere sie fuer das Antivirusprogramm?(Virdendefnitionsdateien schreiben kann ich nicht*G*)
Denn das Einzige was ich weiss ist die Anzahl, wenn Antivir scannt sagt es ja das es soundsoviele Dateien gescannt hat, aber das Dingen ist Leer,
Des weiteren ist die C: voller als Daten drin liegen,(eigenschaften C:\ und dann Eigenschaften der Makierten Dateien in C:\)
3.
Gibt es eine Moeglichkeit die PC´s zu saeubern ohne das Netzwerk abzuschalten?
Die sind naemlcih alle untereinander verbunden(ach nee*G*)(Frag mich aber nicht wie....), udn Firewalls anschalten is nicht, da die irewall die ich mal Installiert habe(Sygate Personal Firewall 5.05)(Sehr gut, benutze ich selbst) , da diese Kurzerhand das Internet kappt.
Nehme mal an das die mit Port 139 verbunden sind was totaler Schwachsinn ist, aber egal.
Danke im vorraus.
mfg

sw33t


P.s.:
Was ich vergessen habe:Benutzer ist Root.
Ich weiss ich weiss das totale Irrenhaus da aber was soll man machen, habe da ja nichts zu sagen.

  Mit Zitat antworten
Alt 19.06.07, 16:44   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Du solltest dem InetCafe zu einer neuen Einrichtung des Netzwerks raten, wo die Rechner aus Images gebootet werden, so daß jeder Kunde quasi ein "neu installiertes" Windows hat. Das ist die einzige brauchbare Möglichkeit das Netzwerk eines InetCafes auch auf Dauer sauber zu halten. Außerdem hat man damit die Möglichkeit einer zentralen Systempflege.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 19.06.07, 16:54   #3 (permalink)
sw33tlull4by
Guest
 
Likes:
Standard

thx fuer die schnelle Antwort.
Daran habe ich noch gar nicht gedacht.

Gibt es noch eine Moeglichkeit das LaufendeSystem davon zubefreien?
Wuerde die Neusintallation ersparen.
mfg

sw33t
  Mit Zitat antworten
Alt 19.06.07, 17:24   #4 (permalink)
 
Registriert seit: 13.04.07
tanj Leistung: Facit NTK
Likes: 0
Standard

Vorrausgesetzt alle Rechner sind baugleich, wär die Neuinstallation auf einem Rechner wohl schneller, als da X -PCs versuchen zu säubern.
tanj ist offline   Mit Zitat antworten
Alt 19.06.07, 21:09   #5 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Vorallem weiß man nie was noch alles auf den PCs ist!
Ich würde also auch bitmuncher's Rat befolgen,is auch sonst viel einfacher.

mfg,
Xalon
Xalon ist offline   Mit Zitat antworten
Alt 19.06.07, 21:25   #6 (permalink)
sw33tlull4by
Guest
 
Likes:
Standard

thx 4 support.
habt recht scheint echt die beste Loesung zu sein.
mfg

sw33t
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » InetCafé
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61