|
Plagegeister aller Art und deren Bekämpfung: VNC-Passwort geknackt und VNC zum Starten von upd.exe missbrauchtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.07.2006, 22:56 | #1 | |
| VNC-Passwort geknackt und VNC zum Starten von upd.exe missbraucht Hallo miteinander, ich nutze seit geraumer Zeit das Remote-Programm VNC 4.1 mit dem ich z.B. wenn ich bei Verwandten bin auf meinen Rechner daheim zugreifen kann. Bisher lief deshalb immer der VNC-Server im Hintergrund - auch wenn ich VNC in letzter Zeit so gut wie nie benutzt habe. Als ich dann heute gerade mit meinem Sohn beschäftigt war habe ich eine sehr merkwürdige Beobachtung machen müssen, als sich plötzlich jemand auf meinem Rechner per VNC einwählte und ein Programm namens upd.exe ausführte. Es erschien die Windows-Explorer Sicherheitswarnung wegen unbekanntem Herausgeber, welche per VNC bestätigt wurde. Da wurde ich dann aufmerksam und konnte VNC beenden ehe auch noch die Warnung von Norton Internet Security bestätigt werden konnte. Ich habe dann 2 Prozesse namens upd[1].exe und upd[2].exe aus dem Task-Manager heraus abgeschossen und mir mein Verbindungsprotokoll von Norton Internet Security angeschaut. Zitat:
In einem von mir zu dem Zeipunkt geöffnetem Word-Dokument habe ich dann auch noch die Zeile http:/195.218.117.44/upd.exe . Ich habe mir anschließend dieses 10 KB große exe-File auch auf meine Festplatte gespeichert um eine Möglichkeit zu haben festzustellen zu lassen, was das Programm bezweckt/anrichtet. Ich vermute es soll wohl Passworte ausspionieren - am besten wohl PIN's und TAN's vom Internetbanking. Jedenfalls habe ich jetzt gewisse Bedenken, dass da doch noch was auf meinem Rechner zurückgeblieben ist. Den Webroot Spy Sweeper 5.0 habe ich mir inzwischen geladen und mal all meine Festplatten überprüfen lassen - außer Cockies hat das Programm nichts gefunden und Norton Antivirus hatte an dem von mir abgespeichertem File upd.exe auch nichts auszusetzen. Nun meine Fragen an Euch ... 1) Ist einem von Euch schon bekannt, was die upd.exe bezweckt/anrichtet. 2) Wohin könnte ich dieses File gegebenenfalls schicken damit es analysiert werden kann? 3) Welche Programme kann ich benutzen um halbwegs sicher zu stellen, dass sich hier nicht noch bösartige Dinge im Hintergrund laufen/lauern ... z.B. vor meiner nächsten Benutzung des Internet-Banking. Festplatte formatieren möchte ich da aber nicht höhren Was würdet Ihr an meiner Stelle tun? Beste Grüße PerDan P.S.:"Der VNC-Server ist jetzt bei mir selbstverständlich aus und auch der Port im Router gelöscht - wobei mir vollkommen unklar ist, wie da bei mir jemand per VNC draufgekommen ist - das Passwort kannte nur ich und habe ich keiner einzigen Person weitergegeben. ... oder war doch schon vor Wochen der Rechner meines Bruders verseucht als ich von Ihm aus bei mir zu Hause auf den PC per VNC drauf bin ???" |
22.07.2006, 23:07 | #2 |
/// Mr. Schatten | VNC-Passwort geknackt und VNC zum Starten von upd.exe missbraucht__________________
__________________ |
22.07.2006, 23:12 | #3 | |||
Administrator > Competence Manager | VNC-Passwort geknackt und VNC zum Starten von upd.exe missbraucht Hallo ersteinmal,
__________________wie das mit dem VNC zu Stande gekommen ist kann auch ich dir nicht sagen, da es dafür viele Möglichkeiten gibt.. Aber.. Zitat:
*Troj/Flood-EF *Troj/Delf-AJW *Win32.Spabot.A mindestens den Schaden von allen 3 aufgeführten Schädlingen, wäre in dieser Datei enthalten gewesen... Zitat:
Zitat:
Gruß Daniel
__________________ |
22.07.2006, 23:59 | #4 | ||
| VNC-Passwort geknackt und VNC zum Starten von upd.exe missbrauchtZitat:
Zitat:
Beste Grüße PerDan |
23.07.2006, 09:25 | #5 |
| VNC-Passwort geknackt und VNC zum Starten von upd.exe missbraucht Hallo noch einmal, nachdem Kaspersky über Nacht meine Festplatten untersucht hat und ausser der von mir selber zur "Beweissicherung" abgespeicherten upd.exe nichts weiter gefunden hat was mich unruhig stimmen sollte, bin ich nun doch relativ sicher, dass mein Norton Internet Security den Trojan Downloader noch rechtzeitig blocken konnte. Wenn noch jemand weitere Tips hat - immer her damit Beste Grüße PerDan |
13.08.2006, 13:34 | #6 |
| VNC-Passwort geknackt und VNC zum Starten von upd.exe missbraucht Hi all, Nachdem ich in letzter Zeit immer wieder mal "seltsame" Fenster auf den PCs hatte, und ich irgendwann mal feststellen konnte, daß dies immer mit einem aktiven VNC einhergeht, bin ich per google mal auf die Suche gegangen, und hab diesen Thread gefunden. Fakt ist: auf zwei Rechnern ist mir das ähnlich passiert. Es kann aber keine Person dahinter stehen, da es sich jedesmal auf ein Browserfenster und dem Download einer Datei "beschränkt". Inzw. hab ich auch diese upd.exe und eine msconfig.exe. Antivir findet darin den "W32/Parite" So, nun aber zu meiner Frage / meinem Problem: Wenn jemand das Passwort geknackt hätte, dann würde er doch nicht nur den Browser öffnen und die Datei herunterladen. Dann würde er doch bestimmt auch auch "Datei ausführen" klicken. Drum vermute ich etwas anderes dahinter. Aber was? Warum wurde die heruntergeladene Datei noch nie ausgeführt? Inzw ist das bestimmt 7-8 mal, verteilt auf 2 PCs passiert. Da es mir nicht besonders gefällt, daß irgendwer/-was auf meinem Rechner rummacht, würde ich gerne wissen was dahinter steckt. Hat jemand von euch ne Idee? viele Grüße Dazi |
13.08.2006, 14:13 | #7 |
| VNC-Passwort geknackt und VNC zum Starten von upd.exe missbraucht Hallo dazi, bitte eröffne ein eigenes Thema. Deine Frage wird sonst schnell übersehen. PP |
Themen zu VNC-Passwort geknackt und VNC zum Starten von upd.exe missbraucht |
0 bytes, antivirus, ausspionieren, beenden, bytes, empfangen, festplatte, formatieren, frage, gelöscht, gesendet, hintergrund, internet, internet security, norton, norton internet security, port, programme, prozesse, rechner, security, sicherheitswarnung, spy, starten, tan, tan's, task-manager, upd.exe, verseucht, vnc, webroot, windows-explorer |