Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Eicar verbreitet sich im Netzwerk ???

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.07.2004, 10:41   #1
Sue im Web
 
Eicar verbreitet sich im Netzwerk ??? - Unglücklich

Eicar verbreitet sich im Netzwerk ???



Hallo an alle,

ich habe gestern das Windows 2000 Netzwerk einer kleinen Klinik (25 Rechner) als Administrator übernommen. Beim ersten "Reinschnuppern" mit dem bisherigen Admin in der letzten Woche fielen mir im Norton-Serverprotokoll die vielen Virenmeldungen von verschiedenen Arbeitsstationen auf. Alle Meldungen zeigen den Eicar Teststring an.

Der Ex-Admin meinte, er hätte vor einiger Zeit zum Testen der damals neu eingerichteten AV-Software den Eicar Teststring runtergeladen und die Datei noch eine Zeit lang in seinem Benutzerprofil unter "Eigene Dateien" gespeichert gehabt. Nach einiger Zeit seien ihm die Virenmeldungen aufgefallen und er hätte die Eicar-Datei gelöscht. Er konnte aber nicht herausfinden, wo Eicar sich eingenistet hatte und die Meldungen verursachte.

Genau das habe ich gestern Abend auch versucht, aber ich finde NICHTS.

Kann mir einer 'nen Tipp geben, wo das Ding sitzen könnte ???
Eicar scheint schön langsam von einem Rechner zum anderen zu wandern....

Grüße
Sue

Alt 06.07.2004, 12:21   #2
Sue im Web
 
Eicar verbreitet sich im Netzwerk ??? - Unglücklich

Eicar verbreitet sich im Netzwerk ???



Bitte helft mir - ich weiß ja, dass das nix gefährliches ist, aber die Sache ist echt nervig. Ich muss jeden Morgen zig Virenmeldungen manuell durchgehen um auszuschließen, dass nicht doch ein echter Virus darunter ist. Die Meldung lautet ja nur "Virus gefunden", erst die Detailanzeige der Meldung nennt mir dann, was gefunden wurde.

Wie also kriege ich diesen Eicar wieder los?
Es dürfte doch auch gar nicht sein, dass dieser String sich von alleine im Netzwerk ausbreitet, oder ?

Grüße
Sue
__________________


Alt 06.07.2004, 12:27   #3
Paranoia
Administrator
> law & order
 
Eicar verbreitet sich im Netzwerk ??? - Standard

Eicar verbreitet sich im Netzwerk ???



Es ist nicht wirklich wahrscheinlich, das Eicar wandert
Eicar ist ein nicht virulenter Codebestandteil, dessen einzige Aufgabe es ist, von AV-Software erkannt zu werden. Er führt nichts aus, er vermehrt sich nicht, er macht nichts.

http://www.sophos.com/virusinfo/articles/eicar.html

Vielleicht mal in den Meldungen nachsehen, wo diese Dateien gefunden wurden und sie dann löschen?
Para
__________________
__________________

Alt 06.07.2004, 12:38   #4
Domino
 
Eicar verbreitet sich im Netzwerk ??? - Standard

Eicar verbreitet sich im Netzwerk ???



Wie du ihn "los bekommst" ? Löschen.

Wo (Pfad) wird er denn gefunden ?

Oder spielt da jemand ein Spielchen mit dir (Netzwerk) ?


Domino
__________________
Keep the spirit alive...

Alt 06.07.2004, 13:24   #5
Sue im Web
 
Eicar verbreitet sich im Netzwerk ??? - Standard

Eicar verbreitet sich im Netzwerk ???



Hi Para und Domino,

in den Meldungen steht kein Speicherort (Pfad) einer Datei, sondern Eicar wird scheinbar während des E-Mail-Verkehrs mit den entsprechenden Arbeitsstationen gefunden - ob Versand oder Empfang habe ich noch nicht gecheckt.

Ich kenne Eicar ja selbst als reinen Zeichencode - das ist ja das Verrückte an der Geschichte...denn hier HAT er sich definitiv eigenständig im Netzwerk ausgebreitet.

Naja, ich werde mir wohl morgen mal die einzelnen Rechner (insbesondere die Postfächer) vornehmen müssen. Wir haben bisher nämlich keine Server-Postfächer (kein Exchange etc.)

Eine Bitte noch:
Falls ich nicht weiterkomme, würde ich mal eine der Norton-Meldungen hier posten. Schaut ihr euch die dann mal an?

Grüße
Sue


Alt 06.07.2004, 13:44   #6
Paranoia
Administrator
> law & order
 
Eicar verbreitet sich im Netzwerk ??? - Standard

Eicar verbreitet sich im Netzwerk ???



Hm, es gibt zum Beispiel von CT einen Sicherheitscheck, bei dem ua auch das EicarFile an gewünschte EMailaddressen geschickt wird. Das erscheint mir wahrscheinlicher, als das Spam mit Eicarbestandteilen verschickt wird. Diese Mails könnten natürlich boeswillig bestellt, empfangen und versand werden.
Das wäre zumindest eine Überlegung, die man nicht aus den Augen verlieren sollte.
Para
__________________
--> Eicar verbreitet sich im Netzwerk ???

Alt 06.07.2004, 13:56   #7
Sue im Web
 
Eicar verbreitet sich im Netzwerk ??? - Standard

Eicar verbreitet sich im Netzwerk ???



Danke für den Tipp, aber ich wüsste nicht, dass für die User-Mailadressen dieser Test angefordert wurde. Aussagen des Ex-Admins:

1. Er hatte das Testfile nur auf dem Server gespeichert.
2. Der "Befall" der einzelnen Arbeitsstationen war fortschreitend

Ich muss heute Abend sowieso nochmal mit ihm telefonieren, dann frage ich ihn mal eingehender. Ansonsten geht's morgen weiter.

Grüße
Sue

Alt 06.07.2004, 16:57   #8
Shadow
/// Mr. Schatten
 
Eicar verbreitet sich im Netzwerk ??? - Standard

Eicar verbreitet sich im Netzwerk ???



Also Eicar verbreitet sich nicht selbständig, jedenfalls nicht in meinem Netz noch in von mir betreuten Netzen.
Nur gehen diverse AV-Programme unterschiedlich damit um. NAV im Jahr 2003 und IIRC auch noch anfang dieses Jahres hat Eicar sehr schlecht erkannt, die (doppelt)gezipte Variante garnicht, d.h. möglicherweise hat der Vor-Admin (oder User) da mal was getestet, es würde ursprünglich nicht erkannt und deshalb vergessen zu löschen.
Wird nur NAV eingesetzt? Oder wurde auch mal andere AV-Software getestet oder eingesetzt?
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 11.07.2004, 19:40   #9
DonaldDick
 
Eicar verbreitet sich im Netzwerk ??? - Standard

Eicar verbreitet sich im Netzwerk ???



Wie verhält man sich denn nun richtig <g>
man beschreibt eine Problematik so, das sie nur mittels Kristallkugel lösbar ist

oder man schreibt mal:
was wurde wann wovon wo gefunden
konnte man klären woher mans hat,oder vermutets man wenigstens
was hat man schon getan (scans, hexedit, dissasembler,winsight)
was hats gebracht
hat man ne befallene Datei die man weitergeben kann?

du bist mir nen Admin

man will ja gern helfen, aber wie wenn man keine Infos über dein Problem hat

Antwort

Themen zu Eicar verbreitet sich im Netzwerk ???
administrator, andere, anderen, av-software, benutzerprofil, confused, datei, dateien, gespeichert, gestern, herausfinden, kleine, kleinen, langsam, meldungen, netzwerk, neu, rechner, schei, schön, testen, tests, verbreitet, verschiedene, verschiedenen, versucht, windows, woche




Ähnliche Themen: Eicar verbreitet sich im Netzwerk ???


  1. Virus infiziert mehrere Systeme, verbreitet sich scheinbar auch übers Netzwerk. Virenprogramme "blind"
    Log-Analyse und Auswertung - 04.03.2015 (17)
  2. 2x | Windows 7 - Inkasse Fakemail Datei geöffnet. Trojaner verbreitet sich?
    Mülltonne - 23.08.2013 (1)
  3. Wurm verbreitet sich auf Tumblr
    Nachrichten - 03.12.2012 (0)
  4. Unbekanntes Script verbreitet sich auf Kundenseite
    Plagegeister aller Art und deren Bekämpfung - 21.08.2012 (8)
  5. BKA-Trojaner, wie verbreitet er sich eigentlich?
    Plagegeister aller Art und deren Bekämpfung - 27.01.2012 (6)
  6. Skypevirus: Kontrolliert und verbreitet sich selber...
    Plagegeister aller Art und deren Bekämpfung - 06.12.2011 (1)
  7. Msn Virus verbreitet sich
    Log-Analyse und Auswertung - 28.02.2011 (1)
  8. worm.conficker auf PC, verbreitet der sich auch auf Sticks oder CDRs ?
    Diskussionsforum - 26.02.2011 (5)
  9. Demo zu Twitter-Sicherheitslücke verbreitet sich rasant [2.Update]
    Nachrichten - 21.09.2010 (0)
  10. Demo zu Twitter-Sicherheitslücke verbreitet sich rasant [Update]
    Nachrichten - 21.09.2010 (0)
  11. Demo zu Twitter-Sicherheitslücke verbreitet sich rasant
    Nachrichten - 21.09.2010 (0)
  12. MSN Virus (verbreitet sich über Link)
    Plagegeister aller Art und deren Bekämpfung - 14.09.2010 (12)
  13. Trojaner verbreitet sich über neue Windows-Lücke
    Nachrichten - 15.07.2010 (0)
  14. Exploit für neue Flash-Lücke verbreitet sich schnell
    Antiviren-, Firewall- und andere Schutzprogramme - 15.06.2010 (5)
  15. Exploit für neue Flash-Lücke verbreitet sich schnell
    Nachrichten - 10.06.2010 (0)
  16. Virus verbreitet sich
    Plagegeister aller Art und deren Bekämpfung - 29.04.2010 (12)
  17. Unbekannter Virus oder Trojaner der sich selbst verbreitet
    Plagegeister aller Art und deren Bekämpfung - 11.01.2007 (3)

Zum Thema Eicar verbreitet sich im Netzwerk ??? - Hallo an alle, ich habe gestern das Windows 2000 Netzwerk einer kleinen Klinik (25 Rechner) als Administrator übernommen. Beim ersten "Reinschnuppern" mit dem bisherigen Admin in der letzten Woche fielen - Eicar verbreitet sich im Netzwerk ???...
Archiv
Du betrachtest: Eicar verbreitet sich im Netzwerk ??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.