Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

mensch,...kann mir jemand helfen...

Diskussion: mensch,...kann mir jemand helfen... im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige hallo. ich hab seit einigen 'wochn' -> winmgnt.exe <- laufen..und ich hab @google nachgschaut..dass es der -> Backdoor.Hale <- ...

Antwort
Alt 16.06.04, 14:32   #1 (permalink)
 
Registriert seit: 11.03.04
Daftmaniac Leistung: Facit NTK
Daftmaniac eine Nachricht über ICQ schicken
Likes: 0
Standard mensch,...kann mir jemand helfen...

Anzeige

hallo. ich hab seit einigen 'wochn' -> winmgnt.exe <- laufen..und ich hab @google nachgschaut..dass es der -> Backdoor.Hale <- sein könnt...cpu rennt nämlich manchmal auf 100% und winmgnt.exe braucht da meistens 70-80% wie gesagt 'manchmal' ?! komisch...hhhm,..und bis heute ist bei dos einige befehle nicht gegangen..z.b. netstat usw...aber heute geht's wieder..+komisch..+++ ja und ich hab ein paar shot's gmacht..was ich euch zeign will...hoffentlich kann mir da jemand helfen...übrigens hab ich bei registry bei rund und runservices 'winloader' immer glöscht aber es kommt immer wieder...naja schaut mal...

Angehängte Grafiken
Dateityp: jpg virus.jpg (45,9 KB, 1052x aufgerufen)
Daftmaniac ist offline   Mit Zitat antworten
Alt 16.06.04, 16:00   #2 (permalink)
 
Registriert seit: 08.06.04
lestat Leistung: Facit NTK
Likes: 0
Standard

als erstes den prozess beenden!

dann in der registry die von dir schon richtig erkannten werde löschen

aber diese startwerte gibts noch n bisserle öfters:
------------------------------------------------------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Runsevices]
falls vorhanden:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Runonce]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]

==================================================
und das selbe nochmal unter Current user:
----------------------------------------------------
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Runonce]

dann würde ich dir auf alle fälle einen virsenscanner (erkennt im normalfall auch die meisten trojaner) empfehlen. bzw ihn mal aktualisieren


als nächstes gilt es wohl die quelle ausfindig zu machen.

hast du irgendwelche mail anhänge mit .exe datein bekommen im letzen halben jahr?
jemand der dir was schlechtes will im bekanntenkreis?

einen kumpel der dich ausspionieren/ärgern will?
(evtl jemand der immer rumprahlt wie gut er doch hacken kann? ->script kiddy)

hat jemand anders zugang zu deinem rechner? bzw war mal 10 minuten alleine an dem ding?

wenn der trjoianer(falls es nun einer ist) nicht gerade über eine sicherheitslücke reingekommen ist dann muss du ihn unwissentlich selbst installiert haben
(software von bekannten, mail anhänge o.ä.) oder jemand an deinem rechner gewesen sein.
lestat ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 05.07.04, 00:54   #3 (permalink)
kp1
 
Registriert seit: 28.06.04
kp1 Leistung: Facit NTK
Likes: 0
Standard

Dort findest du Informationen über den Wurm und die dazugehörigen Infos ihn zu entfernen:

http://securityresponse.symantec.com...door.hale.html

Ich würde mir zusätzlich ein Programm runterladen was alle Verbindungen anzeigt. So kannst du auffällige Programme rausfiltern, gucken mit welchem Rechner die kommunizieren und meistens beenden (ich benutze TCP View).
kp1 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » mensch,...kann mir jemand helfen...
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Wer kann mir helfen Boyloud Hacks & Crackmes 4 10.08.07 19:07
Kann mir jemand helfen? Serial2305 Linux/UNIX 3 24.12.05 22:46
Kann mir jemand helfen? schweiz Games 8 05.06.05 14:19
Wer kann helfen??? duke2425 Network · LAN, WAN, Firewalls 7 16.04.04 13:54


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61