Zurück   Trojaner-Board > Sonstiges > Lob, Kritik und Wünsche

Lob, Kritik und Wünsche: NTOS.exe als Backdoor und/oder Rootkit

Windows 7 Wir helfen bei Windows Bluescreens oder Trojaner entfernen stets kostenlos. Hier nehmen wir Wünsche, Lob und Kritik zu unserem Forum und Experten entgegen und freuen uns über jede Meinung. Keine Bereinigung von Rechnern!

Antwort
Alt 07.11.2007, 12:47   #1
Heike
 
NTOS.exe als Backdoor und/oder Rootkit - Standard

NTOS.exe als Backdoor und/oder Rootkit



Zitat:
Zitat von Shadow Beitrag anzeigen
Es gibt leider genügend Nutzer die vor einer Alternative: Neuaufsetzen oder mit dem Backdoor leben, tatsächlich das zweite nehmen, solange das System noch halbwegs arbeitet.
@Rene-gad, ich stimme Shadow da sehr zu. Mein Mann war auch der Meinung: "ist doch egal, wenn einer auf meinen PC gucken kann, solange es mich nicht stört und er nichts kaputt macht."

Denke auch an die Newbies, die sich "format C" einfach nicht zutrauen, und es gibt sie.

@all,
irgendwie ist das tut aber im falschen Teil des Forums, oder sehe ich es jetzt verkehrt? vielleicht ist es ja auch noch nicht abschließend fertig und die Endfassung wird dann noch einmal gepostet?

ich gehe jetzt mal davon aus und stelle deshalb eine Frage, die ich mir seit einiger Zeit stelle.
Woran merken Banken, dass jemand mit NTOS.exe infiziert ist?
Einige wissen ja, dass ich immer mal Freeware-Fernwartungs-Tools (Bifrost, Poison Ivy) teste. Es kommt also vor, dass ich Online-Banking mache und ein Server läuft auf meinem PC. Mein Konto wurde bisher nicht gesperrt.
Die Server lassen sich selbstverständlich illegal nutzen, keine Frage. Aber nichts, keine Konto-Sperrung.
Ist vielleicht der Server, zu dem NTOS.exe die Daten sendet, überwacht und die Infizierten werden so ermittelt?
Ein PC-Check durch die Bank kann eigentlich nicht die Ursache für die Erkennung sein.

Sorry, wenn diese Frage zu sehr off-topic ist.
__________________
Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)

Alt 14.11.2007, 23:36   #2
undoreal
/// AVZ-Toolkit Guru
 
NTOS.exe als Backdoor und/oder Rootkit - Standard

NTOS.exe als Backdoor und/oder Rootkit



Zitat:
Einige wissen ja, dass ich immer mal Freeware-Fernwartungs-Tools (Bifrost, Poison Ivy) teste. Es kommt also vor, dass ich Online-Banking mache und ein Server läuft auf meinem PC. Mein Konto wurde bisher nicht gesperrt.
hinzu kommt, dass die ntos.exe in einigen Fällen überhaupt nicht mehr im Hijack auftaucht.

Die Anleitung ist dir wirklich gelungen und für den Dldr. wird sie auch funktionieren allerdings wird der Dateiname ntos.exe auch von anderer Maleware benutzt die aber volkommen anders arbeitet. Das ist ein echt fieses Ding. Habe den Artikel leider nicht mehr gefunden aber diesen Eintrag in der viruslist: Viruslist.com - Virus.Win32.Gpcode.ai

Und es werden bestimmt noch ein paar mehr Varianten hier vorbeischwirren
__________________

__________________

Alt 15.11.2007, 00:04   #3
Heike
 
NTOS.exe als Backdoor und/oder Rootkit - Standard

NTOS.exe als Backdoor und/oder Rootkit



Cleriker, klasse geworden.

Vielleicht ergänzt Du noch: alle Passwörter ändern!
__________________
__________________

Alt 15.11.2007, 14:29   #4
Cleriker
 
NTOS.exe als Backdoor und/oder Rootkit - Standard

NTOS.exe als Backdoor und/oder Rootkit



Danke Undo

Das ist ja mal eine ganz neue Variante mit dem Verschlüsseln.
Die Ursprungsdateien sind die gleichen und würden entfernt werden,
jedoch die Verschlüsslung bleibt.
Muss also unter Vorbehalt dieser Möglichkeit die Entschlüsslung von
Kaspersky hinzugezogen werden. Ich habe leider keine Möglichkeit
das aus zu probieren, aber werde es hinzu ziehen.

Edit: @Gua bitte nicht editieren, es folgt eine Modifizierung

danke nochmal :aplaus:

Alt 15.11.2007, 14:44   #5
Heike
 
NTOS.exe als Backdoor und/oder Rootkit - Standard

NTOS.exe als Backdoor und/oder Rootkit



Zitat:
Zitat von Cleriker Beitrag anzeigen
Das ist ja mal eine ganz neue Variante mit dem Verschlüsseln.
Die Ursprungsdateien sind die gleichen und würden entfernt werden,
jedoch die Verschlüsslung bleibt.
das ist nicht wirklich neu, nur bei ntos.exe

es gab etwas ähnliches schon vor ungefähr 2 Jahren einmal.

__________________
Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)

Alt 15.11.2007, 17:44   #6
Cleriker
 
NTOS.exe als Backdoor und/oder Rootkit - Standard

NTOS.exe als Backdoor und/oder Rootkit



Zitat:
es gab etwas ähnliches schon vor ungefähr 2 Jahren einmal.
Und wieso erfahr dich davon erst jetzt was, nachdem ich 3 mal nach
solchen Möglichkeiten nachgefragt habe. Ich hau ab und verzieh
mich wieder hinter meinen Mond
Trotzdem danke

Alt 26.11.2007, 12:16   #7
alterschwede470
 
NTOS.exe als Backdoor und/oder Rootkit - Standard

NTOS.exe als Backdoor und/oder Rootkit



Zitat:
Zitat von Heike Beitrag anzeigen
Woran merken Banken, dass jemand mit NTOS.exe infiziert ist?......

....Ist vielleicht der Server, zu dem NTOS.exe die Daten sendet, überwacht und die Infizierten werden so ermittelt?
Ein PC-Check durch die Bank kann eigentlich nicht die Ursache für die Erkennung sein.

Die Zielserver werden selbst geknackt und darauf abgelegte Daten abgerufen oder zumindest wird's versucht. Wenns nicht klappt werden sie stillgelegt.

alterschwede470

Alt 26.11.2007, 17:51   #8
Trojanerade
 
NTOS.exe als Backdoor und/oder Rootkit - Standard

NTOS.exe als Backdoor und/oder Rootkit



Da macht sich Cleriker so eine Mühe für die Anleitung und kriegt noch Nichtmal ein Dankeschön oder "Ordentliche Kritik" unmöglich was hier letzterzeit abgeht....Mfg Trojanerade
__________________
Nothing can stop me in MY work

Alt 26.11.2007, 17:56   #9
Franz1968
/// Helfer-Team
 
NTOS.exe als Backdoor und/oder Rootkit - Standard

NTOS.exe als Backdoor und/oder Rootkit



Zitat:
Zitat von Trojanerade Beitrag anzeigen
Da macht sich Cleriker so eine Mühe für die Anleitung und kriegt noch Nichtmal ein Dankeschön oder "Ordentliche Kritik"
Stimmt ja nicht.
Zitat:
Zitat von irrlicht
Freundschaft
Ich achte sehr wenn sich Leute ins Zeug legen und extra was leisten...
Zitat:
Zitat von Heike
Cleriker, klasse geworden.
Keine Ahnung, welchen Thread du gelesen hast. Hier allerdings hat er beides bekommen.
__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 26.11.2007, 20:08   #10
-SkY-
Gast
 
NTOS.exe als Backdoor und/oder Rootkit - Standard

NTOS.exe als Backdoor und/oder Rootkit



Naja, aber das Cleriker von manchen als "Antineuaufsetzungsuserförderer" () dargestellt wird...

Alt 27.11.2007, 00:46   #11
ordell1234
 
NTOS.exe als Backdoor und/oder Rootkit - Standard

NTOS.exe als Backdoor und/oder Rootkit



Zitat:
Zitat von -SkY- Beitrag anzeigen
Naja, aber das Cleriker von manchen als "Antineuaufsetzungsuserförderer" () dargestellt wird...
Nein, das wird er nicht, und diese Rolle hat Monsieur klar abgelehnt.

Backdoor, rootkit, weiß man's.? Wenn der Kopf juckt, hilft's nüscht, den Schwanz abzuschneiden. Kompromittierung lebt vom Nichtwissen. Deshalb bin ich kein ausgesprochener Fan der Anleitung; unabhängig von der Mühe und dem Aufwand, den cleriker investiert hat.

Mehr feedback? Gut und schön, manche Foren sind kein Ponyhof. ordell

Alt 27.11.2007, 09:59   #12
Cleriker
 
NTOS.exe als Backdoor und/oder Rootkit - Standard

NTOS.exe als Backdoor und/oder Rootkit



naja, whatever halt

Ich habe in letzter Zeit gemerkt, dass die Ausbreitung
dieses Schädlings doch in ein Spektrum vom Möglichkeiten
der Infizierungen übergeht, welches meine Überschaubarkeit
entzieht. Somit wird es gar unmöglich, die Bereinigungsanleitung
einigermaßen vollstädnig für jede kleine Abart abzudecken.

Da der Thread sowieso in eine Art Diskussion über den ntos.exe
entglitten ist, schlage ich die Versetzung des Threads in das
"Diskussionsforum" vor, wie Heike anfangs appeliert.

mfg Cleriker

Antwort

Themen zu NTOS.exe als Backdoor und/oder Rootkit
abgesicherten modus, aktiv, applikation, ausspioniert, backdoor, booten, computer, dateien, desktop, falsche, hijackthislog, immer wieder, infiziert, log in, neu aufsetzen, neu starten, neustart, ordner, programme, registry, revealer, rootkit, scan, schreibfehler, schädling, spam-mails, spyware, starten, suche, system neu, system neu aufsetzen, userinit, userinit.exe, warnung, windows, wsnpoem




Ähnliche Themen: NTOS.exe als Backdoor und/oder Rootkit


  1. Rootkit oder Malware?
    Alles rund um Mac OSX & Linux - 20.01.2015 (4)
  2. Rootkit oder RAT
    Mülltonne - 14.06.2014 (1)
  3. Remotecontrol/Backdoor-Trojaner/firmware-rootkit auf allen Geräten
    Plagegeister aller Art und deren Bekämpfung - 23.11.2012 (22)
  4. Keylogger. Spyware, PUP.Adware, RootKit, Trojan, Backdoor.Bot
    Log-Analyse und Auswertung - 15.08.2012 (1)
  5. TROJ ZACCES64.SM + Backdoor.Agent + Rootkit.0Access + kaputte Win Firewall
    Plagegeister aller Art und deren Bekämpfung - 06.03.2012 (6)
  6. Kürzlich angezeigter Backdoor:/win32/cybot.B und Rootkit noch im System?
    Log-Analyse und Auswertung - 12.01.2012 (34)
  7. 95p.com und Mediashifting.com Redirect Rootkit/Backdoor
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (29)
  8. Sicherheitscenter Inactiv auf Vista nach Rootkit mit Backdoor (schon beseitigt?)
    Log-Analyse und Auswertung - 27.12.2011 (17)
  9. Rootkit/Backdoor befall ist da aber nicht zu beseitigen
    Plagegeister aller Art und deren Bekämpfung - 18.11.2011 (4)
  10. Backdoor irc bot und rootkit
    Plagegeister aller Art und deren Bekämpfung - 18.08.2011 (1)
  11. click.GiftLoad oder TR/Crypt.XPACK.Gen2 oder Rootkit.TDSS.Gen ?
    Plagegeister aller Art und deren Bekämpfung - 03.05.2011 (3)
  12. Firefox entführt + stürzt ab (Rootkit, Backdoor)
    Plagegeister aller Art und deren Bekämpfung - 12.09.2010 (9)
  13. Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?
    Log-Analyse und Auswertung - 06.03.2010 (41)
  14. Rootkit oder Sonstiges auf dem PC?
    Log-Analyse und Auswertung - 20.02.2010 (2)
  15. ntos, infiziert oder gerettet ?
    Log-Analyse und Auswertung - 31.12.2008 (0)
  16. ntos.exe - McAfee Rootkit Detective hilft?
    Log-Analyse und Auswertung - 06.06.2008 (46)
  17. backdoor oder rootkit ?
    Plagegeister aller Art und deren Bekämpfung - 13.03.2007 (11)

Zum Thema NTOS.exe als Backdoor und/oder Rootkit - Zitat: Zitat von Shadow Es gibt leider genügend Nutzer die vor einer Alternative: Neuaufsetzen oder mit dem Backdoor leben, tatsächlich das zweite nehmen, solange das System noch halbwegs arbeitet. @Rene-gad, - NTOS.exe als Backdoor und/oder Rootkit...
Archiv
Du betrachtest: NTOS.exe als Backdoor und/oder Rootkit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.