Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Exploits EXP/0507.BY.3, EXP/5353.AJ.4.B, EXP/2012-0507.AW.2 bzw. JAVA/Dldr.Lama.AE.2 gefunden (https://www.trojaner-board.de/118248-exploits-exp-0507-by-3-exp-5353-aj-4-b-exp-2012-0507-aw-2-bzw-java-dldr-lama-ae-2-gefunden.html)

Woodwose 09.07.2012 19:56

Wie sieht die Situation also aus?

Avira hat zwei Exploits gefunden und in die Quarantäne verbannt, ebenso wie einen "Java-Virus". Kann man diese damit als erledigt ansehen?

ClamAV fand ein gelöschtes Phishing-Mail, das, wenn ich das nicht ganz falsch verstehe, ungefährlich ist, so lange man es in Ruhe lässt.

Superantispyware hat Wextract.exe gefunden, was laut Virus-Total und Netzrecherche ein bekannter Fehlalarm sein dürfte.

Eset fand ebenfalls noch einen Exploit im Java-Cache, allerdings innerhalb einer Sandbox, was eigentlich nicht schädlich sein dürfte,
denn das ist, so habe ich das verstanden, ja der Sinn einer Sandbox, oder?

Außerdem hat Eset das mysteriöse normalan.exe in dem nicht existierenden Ordner Nisam auf einem USB-Stick gefunden (und quarantiniert). Den Stick könnte ich einfach formatieren, aber es bleibt mysteriös.

Trend Micro House Call bezeichnete dann noch eine (alte Version) der OTL.Exe als Trojaner und fand angeblich den selben Trojaner nochmals
in den Wiederherstellungsdaten (Heißt das, dass es sich dabei ebenfalls um die OTL.Exe handeln dürfte?).

Mit einem Live-System ausgeführte Scans von Avira, Clam-AV, BitDefender und Kaspersky fanden nichts neues (das Phising-Mail und den Exploit in der Avira-Quarantäne).

Was bedeutet das nun? Würdest du das System nach dem bisher Getanen als gereinigt ansehen? oder würdest du eher zu einem Neuaufsetzen raten?

Übrigens: Wie verdächtig sind denn nun die USB-Datenträger, die ich während des Eset-Scans anhängen sollte? Immerhin hatten die Kontakt zu einem möglicherweise verseuchten System? Oder hatten sie nicht?

kira 10.07.2012 15:44

Es gibt ja einige verschiedene Funde von die Programme, ohne das wir wissen, was genau...ob manche überreagiert haben, oder echte Funde? durchaus schwierige Aufgabe herauszufinden
Die verschiedenen Antiviren-Programme können die einzelnen Viren, Würmer mit unterschiedlichen Namen bezeichnen. Es kann vorkommen, dass ein Virenschutzsystem die verschiedenen Exemplare eines bestimmten Schadprogramms unter verschiedenen Namen identifiziert. Es ist aber auch möglich, dass verschiedene Viren, Würmer mit dem gleichen Namen bezeichnet werden. In der folgenden Liste sind die Bezeichnungen der meist verbreiteten Virenschutzprogramme zur Information angeführt, die sich natürlich selbst bei den verschiedenen Varianten des jeweiligen Virenschutzprogrammes unterscheiden können.


Zitat:

Was bedeutet das nun? Würdest du das System nach dem bisher Getanen als gereinigt ansehen?
Wir haben im Rahmen der (für uns) bestehenden Möglichkeiten auf unterschiedliche Art und Weise technisch gesehen ausgenutzt, sollte insoweit alles im grünen Bereich sein.Eine 100%-ige Erfolgsgarantie gibt es nicht, es sei denn man die Festplatte komplett formatiert und Windows neu einrichtet!

Zitat:

oder würdest du eher zu einem Neuaufsetzen raten?
schadet es definitiv nicht, sogar im gegenteil...

Zitat:

Übrigens: Wie verdächtig sind denn nun die USB-Datenträger, die ich während des Eset-Scans anhängen sollte? Immerhin hatten die Kontakt zu einem möglicherweise verseuchten System? Oder hatten sie nicht?
Beurteilen kann ich so nicht, da ich nicht weiß was da alles gesichert wurden. Alte Daten können auch infiziert sein! - Punkt 12. hier bitte klicken und lesen:-> 12. Gesicherte Daten wieder einspielen

Woodwose 10.07.2012 17:37

Zitat:

Es gibt ja einige verschiedene Funde von die Programme, ohne das wir wissen, was genau...ob manche überreagiert haben, oder echte Funde? durchaus schwierige Aufgabe herauszufinden
Tja, das ist wohl tatsächlich der Knackpunkt. Mal sehen, ich glaube fast, cih werde mein System doch neu aufsetzen.

Auf alle Fälle noch einmal vielen Dank für deine Zeit und Mühe!

Gruß, Woodwose

kira 11.07.2012 08:30

Zitat:

Zitat von Woodwose (Beitrag 861243)
...ich glaube fast, cih werde mein System doch neu aufsetzen.

danach das mulmige Bauchgefühl beim surfen sollte weg sein :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131