Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Backdoor.ServU-based

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.08.2003, 14:15   #1
jogo
 
Backdoor.ServU-based - Beitrag

Backdoor.ServU-based



hallo !

mein kaspersky scanner hat heute auf meinem fileserver ein paar dateien gefunden die den virus bzw. den trojaner Backdoor.ServU-based beinhalten. leider kann der scanner diesen aber nicht desinfizieren bzw. löschen?!?!

was kann ich dagegen tun?

danke
jogo

Alt 20.08.2003, 15:09   #2
Who Cares
 
Backdoor.ServU-based - Beitrag

Backdoor.ServU-based



Hi,

Wie heißt denn der komplette Pfad und Dateiname der Funde ? Welches OS ? Kannst du sie evtl manuell löschen ?

-informiere dich bei Kaspersky/viruslist, VGREP oder google über den Backdoor; und entferne ihn dann anhand der Anleitungen.
- ziehe evtl weitere Scanner hinzu, z.b. OnlineScanner von TrendMicro oder ravantivirus, um ausgekräftigere Namen/Beschreibungen zu finden; KAV-Monitor dafür temporär deaktivieren
__________________


Alt 21.08.2003, 21:20   #3
jogo
 
Backdoor.ServU-based - Beitrag

Backdoor.ServU-based



also ich der trojaner wurde bei mir auf einem windows 2000 server gefunden.

die infizierten dateien liegen im ordner C:\Recycler (also im papierkorb, oder?) ansonsten ist alles clean!

kann ich diese manuell löschen?

jogo
__________________

Alt 14.08.2005, 21:26   #4
Slippy
 
Backdoor.ServU-based - Standard

Backdoor.ServU-based



hab den auch.
wie hast ihn dann wegbekommen??

Alt 14.08.2005, 21:32   #5
Haui45
 
Backdoor.ServU-based - Standard

Backdoor.ServU-based



Zitat:
Zitat von Slippy
hab den auch.
wie hast ihn dann wegbekommen??
Meinst du wirklich, dass sich der TO noch mal meldet?

Allgemein ist ein System auf dem ein aktiver Backdoortrojaner läuft als kompromittiert anzusehen und sollte neu aufgesetzt werden. -> http://www.trojaner-board.de/showpos...28&postcount=2


Alt 15.08.2005, 09:23   #6
Stormy33
 
Backdoor.ServU-based - Standard

Backdoor.ServU-based



Servu ist eigentlich nur ein programm... Was man sogar im Geschäft kaufen kann wird aber von Kaspersky als Backdoor erkannt.... War bei mir auch!


Servu:

Alt 15.08.2005, 11:38   #7
Cidre
Administrator, a.D.
 
Backdoor.ServU-based - Standard

Backdoor.ServU-based



@ Stormy33

Nicht nur KAV erkennt die 'FTP Anwendung' als Backdoor, sondern auch alle anderen führenden AV Hersteller.
Darum trifft die Empfehlung von Haui45 voll ins Schwarze.

Zitat:
Troj/Servu-AD ist eine gehackte Version einer kommerziellen FTP-Anwendung.

Als Standardvorgabe startet der Trojaner einen FTP-Server an TCP-Port 43958. Dieser kann von Konfigurationsdaten übergangen werden, die aus einer Datei namens localstartd.dll im aktuellen Ordner gelesen werden.



  • Ermöglicht Dritten den Zugriff auf den Computer
  • Reduziert die Systemsicherheit
  • Wird von Malware abgelegt
Quelle: http://www.sophos.de/virusinfo/analy...ojservuad.html
__________________
Gruß, Cidre


Antwort

Themen zu Backdoor.ServU-based
dateien, desinfizieren, fileserver, gefunde, heute, kaspersky, löschen, löschen?, meinem, nicht, scan, scanner, troja, trojaner, virus




Ähnliche Themen: Backdoor.ServU-based


  1. System bereinigen nach Backdoor.graybird / backdoor.rustock etc.
    Plagegeister aller Art und deren Bekämpfung - 01.04.2013 (5)
  2. Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitere
    Log-Analyse und Auswertung - 02.10.2012 (7)
  3. Backdoor.Bot / Backdoor.Gootkit / Malware.Trace -> HiJackThis + Malwarebytes logfile
    Log-Analyse und Auswertung - 02.07.2010 (6)
  4. Backdoor?
    Log-Analyse und Auswertung - 15.12.2009 (0)
  5. W32/Swizzor-based.2!Maximus
    Plagegeister aller Art und deren Bekämpfung - 07.11.2008 (0)
  6. Backdoor.Trojan und Backdoor.Grybird
    Mülltonne - 13.10.2008 (0)
  7. TR/BackDoor.NB
    Plagegeister aller Art und deren Bekämpfung - 26.04.2008 (4)
  8. Backdoor-DJT
    Plagegeister aller Art und deren Bekämpfung - 23.10.2007 (3)
  9. Backdoor???
    Mülltonne - 14.10.2007 (0)
  10. Backdoor.GrayBird.K (BackDoor-ARR [McAfee]
    Plagegeister aller Art und deren Bekämpfung - 29.07.2007 (1)
  11. backdoor.win32.servu-based.gen lässt mir keine Ruhe
    Plagegeister aller Art und deren Bekämpfung - 29.05.2006 (11)
  12. NOD32 hat Win32/Adware.UCmore und Win32/ServU-Daemon auf E: gefunden!
    Plagegeister aller Art und deren Bekämpfung - 18.04.2006 (7)
  13. Virus Troj/ServU-AS
    Plagegeister aller Art und deren Bekämpfung - 11.08.2005 (1)
  14. Backdoor.sd.bot
    Plagegeister aller Art und deren Bekämpfung - 07.05.2004 (2)
  15. KANOTIX based on KNOPPIX
    Alles rund um Mac OSX & Linux - 20.03.2004 (8)
  16. Backdoor help thx
    Plagegeister aller Art und deren Bekämpfung - 05.08.2003 (5)
  17. Backdoor.VNC-based
    Plagegeister aller Art und deren Bekämpfung - 30.03.2003 (2)

Zum Thema Backdoor.ServU-based - hallo ! mein kaspersky scanner hat heute auf meinem fileserver ein paar dateien gefunden die den virus bzw. den trojaner Backdoor.ServU-based beinhalten. leider kann der scanner diesen aber nicht desinfizieren - Backdoor.ServU-based...
Archiv
Du betrachtest: Backdoor.ServU-based auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.