Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: VNC-Passwort geknackt und VNC zum Starten von upd.exe missbraucht

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 22.07.2006, 22:56   #1
PerDan
 
VNC-Passwort geknackt und VNC zum Starten von upd.exe missbraucht - Standard

VNC-Passwort geknackt und VNC zum Starten von upd.exe missbraucht



Hallo miteinander,

ich nutze seit geraumer Zeit das Remote-Programm VNC 4.1 mit dem ich z.B. wenn ich bei Verwandten bin auf meinen Rechner daheim zugreifen kann.
Bisher lief deshalb immer der VNC-Server im Hintergrund - auch wenn ich VNC in letzter Zeit so gut wie nie benutzt habe.

Als ich dann heute gerade mit meinem Sohn beschäftigt war habe ich eine sehr merkwürdige Beobachtung machen müssen, als sich plötzlich jemand auf meinem Rechner per VNC einwählte und ein Programm namens upd.exe ausführte. Es erschien die Windows-Explorer Sicherheitswarnung wegen unbekanntem Herausgeber, welche per VNC bestätigt wurde.
Da wurde ich dann aufmerksam und konnte VNC beenden ehe auch noch die Warnung von Norton Internet Security bestätigt werden konnte.
Ich habe dann 2 Prozesse namens upd[1].exe und upd[2].exe aus dem Task-Manager heraus abgeschossen und mir mein Verbindungsprotokoll von Norton Internet Security angeschaut.
Zitat:
22.07.2006 15:01:07,ALDI-NB(192.168.178.20),2151,gildor.lorien.fbi.ie(195.218.117.44),http(80),475,205,0:02:17.878,"Verbindung: gildor.lorien.fbi.ie(195.218.117.44): http(80) von ALDI-NB(192.168.178.20): 2151, 475 Bytes gesendet, 205 Bytes empfangen, Zeitdauer: 2:17.878"

....

22.07.2006 14:58:54,ALDI-NB(192.168.178.20),5900,84.196.38.133,1568,49,686,0:00:11.816,"Verbindung: 84.196.38.133: 1568 an ALDI-NB(192.168.178.20): 5900, 49 Bytes gesendet, 686 Bytes empfangen, Zeitdauer: 11.816"
22.07.2006 14:58:42,ALDI-NB(192.168.178.20),5900,84.196.38.133,1566,0,0,0:00:00.320,"Verbindung: 84.196.38.133: 1566 an ALDI-NB(192.168.178.20): 5900, 0 Bytes gesendet, 0 Bytes empfangen, Zeitdauer: 0.320"
So wie es scheint ist 84.196.38.133 wohl eine belgische IP und http://gildor.lorien.fbi.ie/ ein irischer Hundeclub. (192.168.178.20 ist mein PC hinter dem WLAN-Router)

In einem von mir zu dem Zeipunkt geöffnetem Word-Dokument habe ich dann auch noch die Zeile http:/195.218.117.44/upd.exe .
Ich habe mir anschließend dieses 10 KB große exe-File auch auf meine Festplatte gespeichert um eine Möglichkeit zu haben festzustellen zu lassen, was das Programm bezweckt/anrichtet.
Ich vermute es soll wohl Passworte ausspionieren - am besten wohl PIN's und TAN's vom Internetbanking.

Jedenfalls habe ich jetzt gewisse Bedenken, dass da doch noch was auf meinem Rechner zurückgeblieben ist. Den Webroot Spy Sweeper 5.0 habe ich mir inzwischen geladen und mal all meine Festplatten überprüfen lassen - außer Cockies hat das Programm nichts gefunden und Norton Antivirus hatte an dem von mir abgespeichertem File upd.exe auch nichts auszusetzen.

Nun meine Fragen an Euch ...
1) Ist einem von Euch schon bekannt, was die upd.exe bezweckt/anrichtet.

2) Wohin könnte ich dieses File gegebenenfalls schicken damit es analysiert werden kann?

3) Welche Programme kann ich benutzen um halbwegs sicher zu stellen, dass sich hier nicht noch bösartige Dinge im Hintergrund laufen/lauern ... z.B. vor meiner nächsten Benutzung des Internet-Banking.
Festplatte formatieren möchte ich da aber nicht höhren
Was würdet Ihr an meiner Stelle tun?

Beste Grüße
PerDan

P.S.:"Der VNC-Server ist jetzt bei mir selbstverständlich aus und auch der Port im Router gelöscht - wobei mir vollkommen unklar ist, wie da bei mir jemand per VNC draufgekommen ist - das Passwort kannte nur ich und habe ich keiner einzigen Person weitergegeben. ... oder war doch schon vor Wochen der Rechner meines Bruders verseucht als ich von Ihm aus bei mir zu Hause auf den PC per VNC drauf bin ???"

 

Themen zu VNC-Passwort geknackt und VNC zum Starten von upd.exe missbraucht
0 bytes, antivirus, ausspionieren, beenden, bytes, empfangen, festplatte, formatieren, frage, gelöscht, gesendet, hintergrund, internet, internet security, norton, norton internet security, port, programme, prozesse, rechner, security, sicherheitswarnung, spy, starten, tan, tan's, task-manager, upd.exe, verseucht, vnc, webroot, windows-explorer




Ähnliche Themen: VNC-Passwort geknackt und VNC zum Starten von upd.exe missbraucht


  1. AOL Account geknackt.
    Log-Analyse und Auswertung - 21.04.2014 (1)
  2. YouTube angeblich als Virenschleuder missbraucht
    Nachrichten - 26.02.2014 (0)
  3. PHP.net zur Verbreitung von Malware missbraucht
    Nachrichten - 25.10.2013 (0)
  4. Domain wird als Spam missbraucht
    Überwachung, Datenschutz und Spam - 08.10.2013 (5)
  5. PC-Welt.de als Virenschleuder missbraucht
    Nachrichten - 29.01.2013 (1)
  6. Passwort geknackt und Spams und Viren an alle in meinem Adressbuch versendet!
    Plagegeister aller Art und deren Bekämpfung - 20.09.2012 (21)
  7. GVU nach Kapersky Nutzung als Gast anmelden OK ohne Passwort, nicht als Administrator mit Passwort
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (33)
  8. Computer auffällig langsamer und Passwort geknackt
    Plagegeister aller Art und deren Bekämpfung - 26.06.2012 (6)
  9. web.de account für spammails missbraucht
    Plagegeister aller Art und deren Bekämpfung - 16.01.2012 (7)
  10. Hotmail Account für Spammails missbraucht
    Plagegeister aller Art und deren Bekämpfung - 30.12.2011 (6)
  11. Web.de Postfach geknackt ?
    Plagegeister aller Art und deren Bekämpfung - 27.12.2011 (8)
  12. e-Mail Addi Missbraucht
    Überwachung, Datenschutz und Spam - 21.10.2009 (7)
  13. Wird mein PC als Proxy missbraucht?
    Log-Analyse und Auswertung - 20.09.2009 (4)
  14. iPhone 3GS geknackt
    Nachrichten - 05.07.2009 (0)
  15. Wird mein PC als Spamversender missbraucht ?
    Plagegeister aller Art und deren Bekämpfung - 26.05.2009 (24)
  16. SVCHOST.exe wird als Massmailer missbraucht...
    Plagegeister aller Art und deren Bekämpfung - 09.11.2008 (2)
  17. Ebay Account missbraucht
    Log-Analyse und Auswertung - 24.09.2008 (0)

Zum Thema VNC-Passwort geknackt und VNC zum Starten von upd.exe missbraucht - Hallo miteinander, ich nutze seit geraumer Zeit das Remote-Programm VNC 4.1 mit dem ich z.B. wenn ich bei Verwandten bin auf meinen Rechner daheim zugreifen kann. Bisher lief deshalb immer - VNC-Passwort geknackt und VNC zum Starten von upd.exe missbraucht...
Archiv
Du betrachtest: VNC-Passwort geknackt und VNC zum Starten von upd.exe missbraucht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.