Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Ah! SEHR kuriose Malware!

Diskussion: Ah! SEHR kuriose Malware! im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo! Ich habe ein Problem mit einer ->!WIRKLICH!<- kuriosen Malware. Sie scheint sich über einen Downloadmanager von dieser Seite ...

Antwort
Alt 22.08.07, 16:58   #1 (permalink)
 
Benutzerbild von Extinction
 
Registriert seit: 02.01.07
Extinction Leistung: Facit NTK
Likes: 0
Standard Ah! SEHR kuriose Malware!

Anzeige

Hallo!
Ich habe ein Problem mit einer ->!WIRKLICH!<- kuriosen Malware. Sie scheint sich über einen Downloadmanager von dieser Seite eingeschleust zu haben:
h**p://www.file2you.net
Dann und wann öffnet sich bei mir der Internet Explorer und zeigt Werbung. Ich hab den Downloadmanager dann sofort wieder gelöscht, aber der Terror geht weiter... :.(
Vieleicht liegts auch woanders drann. Aber das ist das Letzte, was ich installiert/gedownloaded hab, bevor das zum ersten Mal passiert ist.

Der Virenscanner schlägt keinen Alarm. Ich benutze "Avast!" antivirus. Jetzt bin ich auf die Idee gekommen, das Programm mit dem Scanner H*J*T* zu kicken. Jetzt kommt aber das Kuriose:
Jedes mal, wenn ich eine Internetseite aufrufen will, in der der Name des besagten Programms vorkommt, schließt sich mein Browser. Auch wenn es z.B. nur chip.de ist!
Darum hab ich den Namen auch zensiert, hoffe ich komme nach dem Erstellen des Threads noch hier rein :/

Dann hab ich mich dran erinnert, dass ich noch eine alte Version auf dem PC habe. Denkst de! Sobald ich das rar Archiv öffne: Zack, wirds auch schon wider geschlossen. Ich hab das Archiv umbenannt, dann auf "hier entpacken" gedrückt. Das geht. Aber selbst wenn ich die Exe noch umbennene, schließt das Programm sofort nach dem öffnen.
Vor der Sache mit der Rar-Datei, dachte ich noch, das währe bloß Zufall. Sowas hab ich noch nicht gesehen. :C
Hab auch schon die Registry geprüft. Da ist nichts besonderes zu finden. Hat einer eine Idee, wie ich die malware jetzt loswerde?

Ich lade später nochmal screens von meinen Hintergrundprozessen hoch. hab grad keine Zeit mehr.
Danke im Vorraus,
Extinction

Habe den Namen des Scanners editiert, führe die Threads nun zusammen. Allerdings warte ich nur darauf, dass jemand den Namen postet. Bitte sei so nett und verzichte künftig darauf, solche Links als direkte Links zu setzen, sonst klickt der nächste drauf. Habs mal entschärft. SUID:root

Extinction ist offline   Mit Zitat antworten
Alt 22.08.07, 17:01   #2 (permalink)
Themenstarter
 
Benutzerbild von Extinction
 
Registriert seit: 02.01.07
Extinction Leistung: Facit NTK
Likes: 0
Standard Antworten auf: Ah! SEHR kuriose Malware!

Leider hat mein Zensier-Versuch nicht geklappt. Sobal ich den Thread öffne: Browser dicht -.-°

Antworten bitte hier rein. Oder ein Mod muss den Namen des Programms entfernen plz >.>
Extinction ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 22.08.07, 17:03   #3 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Versuch es mal mit Spybot Search&Destroy. Den sollte man eh immer installiert haben unter Windows um ungewollte Aenderungen an der Registry zu unterbinden und auch beim Entfernen von Spy- und Malware ist der ganz brauchbar.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 22.08.07, 17:11   #4 (permalink)
 
Registriert seit: 25.01.05
Snake? Leistung: Facit NTK
Likes: 0
Standard

Dann antworte ich auch mal hier. Versuch das besagte Programm, welches sofort schließt mal im abgesicherten modus (F8 beim starten des PC's drücken) zu starten.
Snake? ist offline   Mit Zitat antworten
Alt 22.08.07, 19:54   #5 (permalink)
Themenstarter
 
Benutzerbild von Extinction
 
Registriert seit: 02.01.07
Extinction Leistung: Facit NTK
Likes: 0
Standard

Der Spybot Search&Destroy hat nicht funktioniert. Das selbe Syndrom wie bei Hijack this. Hab den PC im abgesicherten Modus gestartet und vorher alle autostart Elemente entfernt die ich nicht kenne. Hijack this hat mehrere gefunden:
Code:
O1 - Hosts: 209.85.129.147 +  
 Fuzzy Algorithmusprüfung (2.83 / 5.00), Schädlich 

O4 - HKLM\..\Run: [Explorer] C:\WINNT\iexplorer.exe  
 Unbedingt fixen! Added by the NETHIEF-O TROJAN! 

C:\WINNT\iexplorer.exe  
 Dies ist ein schädlicher Prozess! Den Prozess sollten Sie fixen und manuell löschen!
Backdoor.Agobot
Sehr lustig, den als "iexplorer.exe" zu tarnen :/
Auf jeden Fall geht's jetzt wieder, weil Hijack this den Kram fixen konnte.
Extinction ist offline   Mit Zitat antworten
Alt 25.08.07, 18:17   #6 (permalink)
 
Registriert seit: 20.08.07
genature Leistung: Facit NTK
Likes: 0
Standard

da es eine Backdoor war musst du evtl damit rechnen, das dein System bereits nachhaltig verändert wurde. Am besten gleich neu aufsetzten!
Hijack this hat möglicherweise nur die direkt betroffenen Dateien gefixt. Du kannst nicht wissen was über die Backdoor bereits alles getan wurde...


--> hilfreich auch Kompromittierung
genature ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Ah! SEHR kuriose Malware!
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Malware - System Volume Information Mani Virenschutz · Tools & Aggressive Software 4 29.04.09 22:07
CrackMes mit Malware... ]=-antr4xx-=[ Hacks & Crackmes 1 22.01.08 17:38
Malware auf Abo Mailyn Off topic-Zone 1 27.02.07 22:54
Sehr Aufklärendes Malware Programm gesucht Bogus Downloads 1 23.06.06 11:09
Hattet ihr schon Malware drauf? v01d Umfragen 9 27.06.05 12:20


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61