Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mass Send Mail (https://www.trojaner-board.de/29309-mass-send-mail.html)

Wildone 18.05.2006 11:28

Hallo,
Zitat:

Sicher?
Ziemlich. Du kannst sie aber auch entfernen wenn du willst, sollte damit gehen.


Aber ich denke das wir das Problem immernoch nicht beseitigt haben. Du solltest eine Neuinstallation mal in Erwägung ziehen. Gerade weil der Verdacht auf ein Rootkit+Mailbot sehr nahe liegt. Und Rootkits graben sich so tief in das System ein das sie quasi nicht zu beseitigen sind.
Eine Anleitung wie du beim Neuaufsetzen vorgehen solltest findest du hier.


Grüße Wildone

smakr2 18.05.2006 11:30

Neuaufsetzen wäre ein harter Schlag. Gibs keine andere Möglichkeit?

Wildone 18.05.2006 11:36

Hallo,
ich sehe eigentlich keine Alternative. Außerdem solltest du mal dein Verhalten im Internet hinterfragen, da war ja jetzt schon das ein oder andere auf deinem System...
In Kurzform, keine Dateien aus unseriösen Quellen(Crackseiten, P2P, Mailanhänge...) ausführen. Und ansonsten die Tipps in der Anleitung beachten.


Grüße Wildone

smakr2 18.05.2006 11:40

Du wirst dich wundern, und ich wundere mich umso mehr, dass soviele Dateien drauf sind.

Bin nur in nem eingeschränkten Konto.
Benutze nur Firefox und lade auch eigentlich keine illegale Sachen runter, bis auf einen Crack vor nem halben Jahr wo ich mir auch SpySheriff gefangen hatte ( war mein persönlicher Fehler ). Den hatte ich aber entfernt.
Desweiteren frage ich mich, warum mein Virenscanner keiner der Sachen gefunden hat?
Hmm und seitdem der PC heute an ist, sind noch keine Smtp versuche rausgegangen.

Wildone 18.05.2006 11:45

Hallo,
hmm, eigentlich vorbildliches Verhalten, aber Spysheriff hast du eben nicht entfernt, denn Teile der entfernten Dateien waren noch von Spysheriff. Und wie konnten die bei einem eingeschränkten Benutzerkonto in den System32 Ordner kommen?
Ansonsten scheinst du ja ganz gute Absicherungsmaßnahmen durchzuführen. Aber so wie ich das sehe hast du da was ganz übles auf dem System, und das versucht auch noch andere zu infizieren(ev. tunnelt es auch deine Desktopfirewall).
Wenn du das System in einen vertrauenswürdigen Zustand zurückversetzen willst wäre ein Neuaufsetzen meiner Meinung die einzig sinnvolle Möglichkeit.


Grüße Wildone

smakr2 18.05.2006 11:49

Hmm okay vielen Dank für die Hilfe, dann setz ich mich ma eben an Backups, und dieses mal erstelle ich mir nen Image von meiner fertigen Installation.

Noch ne kurze Frage: Wieso hat TrendMicro keiner der infizierten Dateien erkannt?

Wildone 18.05.2006 12:10

Hallo,
schwierige Frage. Eigentlich hätte das Programm sie erkennen müssen, schließlich ist diese Infektion nicht gerade neu. Vielleicht wurde der Scanner von Malware manipuliert, oder er hat einfach seine Schwächen bei dieser Infektion, genaues weiß man nicht.
Ansonsten würde ich mich aber auch zukünftig nicht auf AV Programme verlassen, und wie schon beschrieben die Schleusen dicht machen. Wenn erstmal eine Infektion da ist, ist in den meisten Fällen das Kuind schon im Brunnen.


Grüße Wildone

smakr2 18.05.2006 12:14

Ok danke für deine Hilfe, ich meld mich wenn alles neu installiert ist. Werde gitarrespielend den Rechern neu installiern :teufel3:

smakr2 18.05.2006 22:31

Sodele, scheint alles gut gelaufen zu sein. Vielen Dank nochma


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131