Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Antivir findet EXP/CVE-2010-4452.CE (https://www.trojaner-board.de/107363-antivir-findet-exp-cve-2010-4452-ce.html)

cosinus 09.01.2012 11:04

Also man geht schon davon aus, dass man nach so einer Prozedur sich mit demselben User einloggen muss wieder vorher! :balla:

TheBurli 09.01.2012 11:57

Davon bin ich auch ausgegangen und hab mich wieder mit dem account angemeldet auf dem ich cf gestartet habe.
Die admin rechte verstand ich so, das die qwasi nur zum starten von cf benötigt werden und das danach läuft.. :-p
Wieder was gelernt.. :-o

TheBurli 09.01.2012 16:10

Nochmal vorsichtig gefragt, gibt es noch ein tool oder kniff den ich anwenden kann um die besagten verschwundenen ''start'' programmpunkte wieder zu bekommen?

cosinus 09.01.2012 16:27

Ist wohl nicht so einfach möglich, da der Schädling dein Startmenü zerwurbelt hat.

TheBurli 09.01.2012 17:03

Ok.. :-(
Wie sollte ich verfahren, kann ich bespielsweise dateien vom befallenen account kopieren und auf einen neuen packen ohne irgendwelche schädlinge mit zu nehmen?

Was kann ich von den tools löschen bzw zukünftig verwenden um turnus mäßig abstand zu machen?
Antivir drauf lassen oder einen anderen scanner installieren?

Alles in allen vielen dank für deine hilfe!!

cosinus 09.01.2012 17:10

Befallen ist der Acc nicht mehr aber halt eben defekt.
Lohnt sich eh nur wichtige profilrelevante Einstellungen zu übernehmen => Mozilla Firefox, Thunderbird (falls vorhanden, allegmein E-Mails) , ... etc.

TheBurli 10.01.2012 06:57

Jetzt war ich über ein neu erstellten Account angemeldet und hab den Account eingerichtet, währenddessen kam die Fundmeldung von antivir:
Code:

In der Datei 'C:\Users\Surfen\Desktop\ComboFix.exe'
wurde ein Virus oder unerwünschtes Programm 'RKIT/Agent.4373779' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern


cosinus 10.01.2012 09:59

Auch mal lesen was da gemeldet wird. Was ComboFix ist solltest du wissen. Und nein es ist kein Schädling.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55