Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Backdoortrojaner von anderen Trojanern unterscheiden

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

 
Alt 23.12.2011, 18:00   #11
LavIa
 
Backdoortrojaner von anderen Trojanern unterscheiden - Standard

Backdoortrojaner von anderen Trojanern unterscheiden



Hallo DV-Opa,

ja, es ist jetzt eine Weile her, der betroffene Rechner wurde vom Freund gegen einen neuen ausgetauscht.

Meine eigentliche Frage bleibt aber.

Kurz zur allgemeinen Philosophie bzgl. BackdoorTJ: Die aufgerissenen Lücken, offene Ports, etc. benötigen teilweise gar kein laufendes Programm mehr auf dem infizierten Rechner, um Zugang von außen zu ermöglichen. Weiß man bei einem speziellen nicht, ob er dazu in der Lage ist, meine ich, ist es einfacher Neuaufzusetzen, als sich ewig auf die Suche nach diesen Löchern und Manipulationen zu machen und evtl etwas zu übersehen. Egal, wie selten solch "gute" BD-TJ sind. Aber wie gesagt, ewige Diskussion, muss hier jetzt nicht sein.

Meine eigentliche Frage ist ja gerade: Woran erkennt man, ob eine gefundene Malware ÜBERHAUPT Backdoor-Funktionen hat. Was für mich heißt: Reißt selbst Lücken auf/kann irgendetwas nachladen (was dann seinerseits Lücken aufgerissen haben könnte, weiß man ja nicht).

Erkennt man es an den Bezeichnungen der AV-Maschinen? Du hast jetzt etwas zu der einen Bezeichnung gefunden, aber ich hatte alle gegooglet, und sie unterscheiden sich in ihren Ausführungen enorm. Mal harmlos, mal so, wie Du schreibst. Dazu kommt, dass die meisten AV-Bezeichnungen sogar extra "BD" oder "Backdoor" im Namen stehen haben, sollte es einer sein. Hier hat keine AV so reagiert.
FALLS es also an den Bezeichnungen zu unterscheiden ist: Wie? "Generic"? Oder doch nur "Backdoor"/"BD"? Liebe Helfer hier, wie unterscheidet Ihr es denn? Meine Helferin hatte es ja auch an den AV-Bezeichnungen erkannt. WIE an den Bezeichnungen? Oder wenn nicht an den Bezeichnungen, wie sonst?

Ich hatte ja gedacht, es ginge vielleicht über die Emulation und Aufzeichnung per Sandbox. Im vorliegenden Fall war das das Ergebnis:

Runtime Analysis
Copies Itself To

c:\Documents and Settings\test user\Application Data\Identities\{4C55E6E8-044E-11DF-8031-806D6172696F}\svghost.exe

Registry Keys Created

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

{4C55E6E8-044E-11DF-8031-806D6172696F}
c:\Documents and Settings\test user\Application Data\Identities\{4C55E6E8-044E-11DF-8031-806D6172696F}\svghost.exe

Registry Keys Modified

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer

CleanShutdown
0x00000001

Processes Created

c:\Documents and Settings\test user\application data\identities\{4c55e6e8-044e-11df-8031-806d6172696f}\svghost.exe
c:\windows\system32\cmd.exe

DNS Requests

security-3761-microsoft.com

Heißt für mich, dass es sich nur umherkopiert, einen Registryeintrag für sich selbst bastelt. Die cmd.exe hatte normalen Hash-Wert, also nix Schlimmes.
ABER: Der DNS Request ist übel: Bedeutet: Lädt nach oder horcht. Richtig?
Wenn ja, werde ich künftig diese Sandbox benutzen und nach Requests schauen, bzw. kreierte Datein wiederum selbst durch die Box schicken. Wäre das so richtig?

Weiterhin danke für Antworten

 

Themen zu Backdoortrojaner von anderen Trojanern unterscheiden
aktiv, aktuelle, anleitung, backdoor, backdoortrojaner, bds, bot, downloader, einfach, entdeck, falsche, feedback, frage, geeignet, jahre, log, malware, namen, rechner, seite, tan, thema, trojaner, trojanern, virus, wichtig




Ähnliche Themen: Backdoortrojaner von anderen Trojanern unterscheiden


  1. Probleme mit wisersearch und vllt anderen trojanern
    Log-Analyse und Auswertung - 07.01.2014 (5)
  2. Datenmengen über LAN und DFÜ unterscheiden sich - warum?
    Netzwerk und Hardware - 10.05.2010 (1)
  3. Hab ich einen Backdoortrojaner?
    Plagegeister aller Art und deren Bekämpfung - 04.02.2010 (20)
  4. Verdacht auf backdoortrojaner
    Log-Analyse und Auswertung - 16.08.2009 (8)
  5. weiterleitung zu anderen webseiten
    Log-Analyse und Auswertung - 21.02.2009 (0)
  6. Probleme mit Trojanern - Selbst gelöst, aber was ist mit anderen Problemen?
    Log-Analyse und Auswertung - 14.01.2009 (1)
  7. Probleme mit Mirar und anderen Trojanern/Malware
    Log-Analyse und Auswertung - 22.12.2008 (0)
  8. Backdoortrojaner-Verdacht
    Log-Analyse und Auswertung - 30.10.2008 (3)
  9. Ein Virus der etwas anderen Art?!
    Plagegeister aller Art und deren Bekämpfung - 21.04.2008 (1)
  10. Backdoortrojaner gelöscht oder noch vorhanden
    Log-Analyse und Auswertung - 19.02.2008 (1)
  11. Probleme mit asafetynotice.com und anderen
    Log-Analyse und Auswertung - 12.03.2007 (3)
  12. Ein Virus nach dem anderen ?
    Log-Analyse und Auswertung - 24.02.2007 (1)
  13. drm-geschüzte mp3s von normalen mp3s unterscheiden...
    Alles rund um Windows - 11.02.2007 (1)
  14. Keinen Zugriff auf anderen PC
    Netzwerk und Hardware - 27.10.2006 (22)
  15. Ein Trojaner nach dem anderen!
    Plagegeister aller Art und deren Bekämpfung - 24.10.2006 (10)
  16. Woran erkennt man Backdoortrojaner?
    Plagegeister aller Art und deren Bekämpfung - 22.08.2005 (1)
  17. BSI rät zu anderen Browsern
    Alles rund um Windows - 12.09.2004 (1)

Zum Thema Backdoortrojaner von anderen Trojanern unterscheiden - Hallo DV-Opa, ja, es ist jetzt eine Weile her, der betroffene Rechner wurde vom Freund gegen einen neuen ausgetauscht. Meine eigentliche Frage bleibt aber. Kurz zur allgemeinen Philosophie bzgl. BackdoorTJ: - Backdoortrojaner von anderen Trojanern unterscheiden...
Archiv
Du betrachtest: Backdoortrojaner von anderen Trojanern unterscheiden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.