Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Antivir meldet TR/Kazy

Diskussion: Antivir meldet TR/Kazy im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Moin moin... letzten Freitag (3.12) habe ich ein Update bei Antivir laufen lassen, was auch alles super lief und ...

Antwort
Alt 06.12.10, 07:20   #1 (permalink)
 
Registriert seit: 30.03.07
ByteSurfer Leistung: Facit NTK
Likes: 17
Standard Antivir meldet TR/Kazy

Anzeige

Moin moin...
letzten Freitag (3.12) habe ich ein Update bei Antivir laufen lassen, was
auch alles super lief und abgeschlossen wurde.
Samstag morgen habe ich meinen Rechner gestartet, und bakam direkt beim Start die Meldung
"TR/Kazy.4386.1 has been detected", sowie irgend so ein Java Ding !?
Habe die angezeigten "Jungs" dann durch den AV entfernen lassen.
Das ich meinen Rechner neu aufsetzen werden steht nicht in Frage!
Meine Frage ist lediglich, wie kann ich meine noch benötigten Daten sichern, ohne die Sau mit zu sichern?
Sprich:
Word Dateien, Software Source (PHP,HTML) usw....

Was mich aber am meisten interessiert ist wie kam die Sau auf meinen PC ?
Und was ist die Aufgabe von dem "Kazy Tool" (Spionage, ja ich weis), denn da das ganze mit in
hübschen Rootkit eingebettet war kann die Sau ja schon lange auf dem PC
gewesen sein. Laut Antivir ist das Ding erst am 30.9.2010 Bekannt
geworden...

Ich bin kein Gamer (also keine Crack's etc.), Downloade keine *.exe und
denke eigentlich das ich mich auf keine dubiosen Seiten bewege ???

ByteSurfer ist offline   Mit Zitat antworten
Alt 06.12.10, 07:51   #2 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Also wenn du ganz Sicher gehen willst, dann starte dein System mit einer Live-CD und sichere dann deine Daten. Du solltest diese Sicherung dann aber auch gleich nochmal scannen, da diese Dateien natürlich ebenfalls infiziert worden sein könnten.

Mögliche Quellen gibt es viele, auch wenn du ja bereits sehr vorsichtig warst. Es ist dennoch möglich, dass auch mal eine Herstellerseite gehackt wird und dort dann Schädlinge verteilt werden. Ist z.B. bei Lenovo in letzter Zeit zweimal passiert. Ähnlich ist es z.B. auch bei ProFTPD, wo wohl auf der Seite gleich der Quelltext verändert wurde und man sogar trotz selbst kompilieren, was ja gerne mal als besonders sicher genannt wird, man eine Backdoor bei sich installiert hat.
Weiterhin können auch größere seriöse Seiten für Drive-By-Downloads herhalten oder Schwachstellen wie Cross-Site-Scripting usw. haben, die ausgenutzt werden können.
lightsaver ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.12.10, 07:18   #3 (permalink)
Themenstarter
 
Registriert seit: 30.03.07
ByteSurfer Leistung: Facit NTK
Likes: 17
Standard

ok, danke soweit.
Habe mich gestern erst wieder mit meinem Rechner beschäftigt. Wollte die LiverCd "Knoppicilin 12/09" nutzen mit den aktuellen Updates. Problem ist nur das mein Rechner über diese nicht bootet!?
Wenn ich die Windows BootCd reinlege funzt alles wunderbar !! Kene Ahnung warum. Wenn ich im Bios booten über HD abschaltet, und nur CD Rom zulassen mekkert er rum...
Habe jetzt gestern erstmal meine Daten gesichert und separiert.

Komisch ist nur das nachdem AV den TR/Kazy gemeldet hat und dieser aus der Quarantäne gelöscht wurde nun ein verstecktes Verzeichnis, von dem laut AV die Gefahr ausging ~"WERETT.....exe" jetzt sichtbar direkt unter "C:" liegt. Habe das Ding nun manuell gelöscht und nach einem Neustart war es dann auch weg ??
ByteSurfer ist offline   Mit Zitat antworten
Alt 09.12.10, 18:23   #4 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

hast du die cd boot bar gebrannt?
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
Alt 10.12.10, 09:20   #5 (permalink)
Themenstarter
 
Registriert seit: 30.03.07
ByteSurfer Leistung: Facit NTK
Likes: 17
Standard

ich meine die ist von der c't schon richtig ausgeliefert worden. An einem anderen Rechner funktioniert diese auch wie gewünscht!
ByteSurfer ist offline   Mit Zitat antworten
Alt 10.12.10, 12:33   #6 (permalink)
Themenstarter
 
Registriert seit: 30.03.07
ByteSurfer Leistung: Facit NTK
Likes: 17
Standard

An dieser Stelle eine kurze Frage:
Mir sträuben sich die Haare, dass wenn jemand Zugriff auf mein System hat alles "ownen" kann!
Kennt jemand ein gutes freies Programm, welches mir Ordner (frei wählbar) verschlüsseln und durch ein passwort schützen?
Ich weis das meine Daten nicht sterng geheim sind, jedoch gewisse Schreiben in Word muss nicht jeder lesen können !!

Grretz
ByteSurfer ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Antivir meldet TR/Kazy
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61