Zitat:
Zitat von cacatoa @ net:
Wußte nicht, daß Du da dran warst.
cacatoa |
war da nicht dran, mir war nur gerade vorher
das bzw.
das mit Cidre passiert und so befürchtete ich hier das selbe
Zitat:
@net -warum nicht im alten Strang -weil ich total froh war, dass ich das log
erwischt habe und der PC nicht abstürzte und ... und ..
verzeihs mit einfach
|
kein Problem, verziehen ... war auch nicht böse gemeint da ich es früh genug gesehen hatte ... sollte nur als Hinweis für andere dienen
Zitat:
Und um das neu aufsetzen komme ich wirklich nicht rum ... reichen neue Passwörter nicht aus?
|
Hallo Karin_123,
hat sich ja wahrscheinlich bereits erledigt, ansonsten nochmal zu den "Möglichkeiten" die ein solcher RBOT hat.
Zitat:
Vielleicht sollte Sophos das nicht "Nebeneffekte" nennen
Quelle Sophos:
* Schaltet Antiviren-Anwendungen aus
* Ermöglicht Dritten den Zugriff auf den Computer
* Stiehlt Daten
* Reduziert die Systemsicherheit
* Verändert Kennwörter
* Speichert Tastenfolgen
W32/Rbot-PI ist ein IRC-Backdoortrojaner und ein Netzwerkwurm für die Windows-Plattfrom. Der Wurm kann sich auf remote Netzwerkfreigaben und auf Computer verbreiten, die für häufige Schwachstellen anfällig sind.
W32/Rbot-PI kann Befehle von einem remoten Angreifer erhalten, um Netzwerkfreigaben zu löschen, Tastenfolgen zu speichern, an DDoS-Attacken teilzunehmen, andere Computer nach Schwachstellen zu durchsuchen, Kennwörter zu stehlen, Registrierungsschlüssel für Computerspiele zu stehlen, Antiviren- und Firewall-Prozesse zu beenden, Zugriff auf Antiviren-Websites zu blockieren, lokale Administratorkonten zu erstellen und Video-Aufnahmen von Webcams zu erstellen, die an den Computer angeschlossen sind.
|
falls du dich also in einem Netzwerk aufgehalten hast, so informiere den zuständigen Admin. Falls du ein Privates Netzwerk hast, überprüfe zumindest die anderen Rechner.
Nochmal zum Problem:
Keiner "hier" kann dir sagen was der Rbot verändert hat, welche Auswirkungen er hat. Wenn ein AV ihn findet gut, ... heisst aber noch lange nicht, dass wenn ein bzw. alle AV´s/AT´s/ASPy melden dein Rechner sei clean, das er es dann auch so ist. Ich habe hier vor zwei Wochen nach einem Befall eine Festplatte aus einem Rechner ausgebaut (ein click und das System war dahin ... (ca. 100 (Be-)Funde) ... alle mir zur verfügung stehenden Programme drüberlaufen lassen ... clean ... HD in anderen Testrechner eingebaut (ohne Netz) zwei Tage später findet eines der Programme im NTFS-Stream wieder zwei neue Plagegeister (hat soetwas schon befürchtet, ansonsten hätte ich mir nicht die Mühe gemacht das so lange zu beobachten). Die ganze Sache soll zeigen, die Annahme, der Rechner sei clean war falsch ... und auf mehr als einen AV oder eine PFW wirst du dich ja nicht verlassen (trügerische Sicherheit oder auch Scheinsicherheit genannt). Die Ungewissheit bleibt und gleichzeitig das Schadenspotential für andere Rechner, ob im LAN oder WAN.
Zuletzt zum wichtigsten Punkt. Nach erfolgtem
Neuaufsetzen des Systems ist es wirklich wichtig das System auch zukünftig zeitnah zu Patchen (Microsoft Update regelmässig besuchen oder im Sicherheitscenter auf automatisch zumindest auf automatische Benachrichtigung setzen) und ratsam ein Image oder einen Clone zu erstellen. Das wiederherstellen einen Image dauert hier bei uns zwischen 10 und 30 Min. (je nach Grösse) . Das sichern von Daten, neuaufsetzen eines Systems inklusiv patchen, einspielen und einrichten aller Programme kann unter Umständen einen ganzen Tag dauern (wie sagt man so schön, Zeit ist Geld und Geld haben wir nicht). Regelmässige Sicherungen der Daten verringert die Zeit die man für das Sichern nach einem Befall benötigt und verringert auch die Gefahr des Verlust von Daten (muss ja gar kein Virus sein, ein HD-Crash und du als Privat-Person wirst das wiederherstellen nicht bezahlen können/wollen). Wenn du jetzt wüsstest, dass du auf solch ein Image zurückgreifen kannst und dein Rechner nach einer Std. wieder vertrauenswürdig ist, hättest du die Frage ob man das System noch retten kann gar nicht erst gestellt.
So, vielleicht alles etwas OT aber man hofft ja immer man kann die Leute noch etwas sensibilisieren.
in diesem Sinne, viel Glück für die Zukunft
lg
net