|
Diskussionsforum: Malware Defense - Die neue Plage...aber woher?Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
10.01.2010, 11:25 | #1 |
| Malware Defense - Die neue Plage...aber woher? Moin, Es kommen hier fast täglich neue Themen bezüglich Malware-Defense. Nun würde mich mal interessieren wo man sich dieses Biest denn einfängt. Sind bereits irgendwelche Seiten bekannt? |
10.01.2010, 15:23 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malware Defense - Die neue Plage...aber woher? Das gleiche frag ich mich beim H8SRT-Rootkit
__________________Davon werden wir gerade ziemlich überschwemmt Denkbar wäre vieles...ich würde aber auf verseuchte Mailanhänge oder Lücken in alten Programmen tippen (ich denk da an Java, AdobeReader oder Flashplayer) (und natürlich das gedankenlose Verwenden eines Adminprofils )
__________________ |
10.01.2010, 16:28 | #3 |
/// AVZ-Toolkit Guru | Malware Defense - Die neue Plage...aber woher? Halli hallo.
__________________Malware Defense wird in den aller meisten Fällen mit dem H8SRTd rootkit zusammen ausgeliefert... Jedenfalls entspricht das meinen Beobachtungen. Meiner Vermutung nach haben wir den Mist den Betreibern des Tdss BotNetzes zu verdanken die jetzt richtig absahen durch die Verteilung des Malware Defense.
__________________ |
10.01.2010, 17:23 | #4 |
| Malware Defense - Die neue Plage...aber woher? Ja da muss ich meinem Vorredner zustimmen. MalwareDefense hat das genannte Rootkit gleich dabei. Ja die Botnetze sind ja eine gewaltige Bedrohung geworden (Findet sich ein guter Artikel ind er akt. CT Security) Vielleicht lernen wenigstens dadurch ein paar User, dass sie bestimmte Seiten, warez etc. besser meiden. Wird das Rootkit eigentlich bereits von anderen Antirootkit Programmen erkannt? (Meine hier vor allem automatisierte wie RootkitBuster) |
10.01.2010, 17:27 | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malware Defense - Die neue Plage...aber woher?Zitat:
Alternativ kann man scripten mit dem Avenger: Code:
ATTFilter Drivers to delete: H8SRTd.sys
__________________ Logfiles bitte immer in CODE-Tags posten |
10.01.2010, 17:38 | #6 |
/// AVZ-Toolkit Guru | Malware Defense - Die neue Plage...aber woher? Automatische Bereinigungen würde ich meiden. Habe hier erst grade wieder einen Fall gesehen bei dem Combofix das system zerschossen hat. Hing in einer Endlos-BootSchleife nach dem CF Einsatz. Lieber händisch bereinigen.
__________________ --> Malware Defense - Die neue Plage...aber woher? |
10.01.2010, 17:49 | #7 |
| Malware Defense - Die neue Plage...aber woher? Ja die zugehörigen Files hat man ja schnell gefunden. Aber wird es zumindest erkannt von den gängigen AntiRootkit Programmen? Wenn ich mal wieder mehr Zeit habe, werde ich mir den Schädling wohl auch mal auf meinem alten XP Testrechner ziehn und das Ding mal ein bisschen unter die Lupe nehmen. Mal schaun wie er sich schlägt |
10.01.2010, 18:06 | #8 | |
/// AVZ-Toolkit Guru | Malware Defense - Die neue Plage...aber woher?Zitat:
Wenn man an Blacklight oder den RootkitRevealer denkt dann muss man schon sehr viel Glück haben, dass die mal was erkennen.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
11.01.2010, 16:59 | #9 | ||
| Malware Defense - Die neue Plage...aber woher?Zitat:
Das war nicht schön, hatte mir schon große Sorgen gemacht wegen meinen Daten, aber ich konnte eine Reperatiopnsinstallation machen. Zitat:
|
11.01.2010, 17:49 | #10 | |
/// Selecta Jahrusso | Malware Defense - Die neue Plage...aber woher?Zitat:
Das bei einer Bereinigung mal was schief geht liegt Gott sei dank nicht an der Tagesordnung, kommt aber vor. Hier würde ich aber keinem Tool oder einem Helfer die Schuld geben. Es passiert nunmal
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
11.01.2010, 19:23 | #11 | |
/// AVZ-Toolkit Guru | Malware Defense - Die neue Plage...aber woher?Zitat:
Und das gilt nicht nur für Rootkits.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
Themen zu Malware Defense - Die neue Plage...aber woher? |
bereits, bezüglich, defense, malware, malware defense, neue, seite, seiten, theme, themen, täglich, würde |