Original von MoaraShira
Gelernt hast du aber nicht viel.
Du aber auch nicht besonders viel.
Da genügt EIN Scanner , z.b. Superscan ist ganz gut geeignet einen offenen Trojaner port zufinden.
Schön, aber wie willst du dann wissen welcher Trojaner drauf ist. Um einen Trojaner auf einen System zu erkennen reicht auch ein Virenscanner aus, der ihn platt macht. Aber um herauszufinden welcher Trojaner drauf ist brauchst du SPEZIELLE PORTSCANNER, die es individuell für jeden Trojaner gibt. Dann kannst du ihn mit dem Steuerungsmodul verabschieden. Du kannst auch nicht mit einen Bo2k Steuerungsmodul einen Blackdoor Trojaner verabschieden.
Bitte beim nächsten mal genauer lesen!
Infizierungsmodul ?( damit meinst du sicherlich den Server, also den eigerntlichen Trojaner, und mit "Steuerungsmodul" ist dann der Client gemeint in dem man die Funktion "Selfelimination" findet, richtig?
Trojaner sind Client- Server Anwendungen, und in den allermeisten Clienten findet man das Feature " remove Server", das stimmt.
Man, ich wollte es nur Idiotensicher beschreiben. Außerdem kennst du sicher nicht die anderen Trojaner. Es gibt nicht nur Trojaner wo du "Remove Server" hast. Außerdem ist Server völliger Quatsch. Was du auf den Opferrechner hast, heißt Client. Wieso sollte sich da nach deiner Theorie, das "Steuerungsmodul" löschen?
Das wurde weiter oben doch schon besprochen, hast du das nicht gelesen?
Hab ich schon gelesen, aber dort hatte noch niemand die Theorie aufgeworfen, das etwas die Systemdateien umgeschrieben hat, auf deutsch sich eingenistet hat.
Original von silent
eine system32.exe gibt es nicht es
gibt nur den ordner system32 in dem
sehr häufig trojaner zu finden sind
dort befindet sich z.B. netbus.exe
sub7.exe oder uach die datei patch.exe
sie führt bösartige scripte aus ist aber selbst
ungefährlich steht aber im autostart
Es gibt auch noch Dateien, die Windows nicht anzeigt und außerdem gibt es auf der Welt nicht nur Netbus oder Subseven und die haben unterschiedliche Arten sich ins System einzunisten.
um was für einen trojan handelt es sich denn...
Das würde ich auch mal gerne Wissen.