Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   my_server.exe (https://www.trojaner-board.de/47314-my_server-exe.html)

gelsenkirchen38 24.12.2007 19:34

my_server.exe
 
hi all
jemand kann meine festplatte kontrolieren ich hab taskmanager überprüft
und hab etwas gefunden das ich nicht kenne (my_server.exe)
ich war am zocken plötzlich kam eine nachricht mit kleinem bildschirm
er schrieb mich an und sagte keine angst ich mache deinem rechner nichts
er konnte dateien öffnen prozesse schliesen wie bekomme ich das weg?


Datei My_Server.exe empfangen 2007.12.24 19:22:46 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 9/32 (28.13%)



Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2007.12.25.10 2007.12.24 -
AntiVir 7.6.0.46 2007.12.24 HEUR/Malware
Authentium 4.93.8 2007.12.23 -
Avast 4.7.1098.0 2007.12.24 -
AVG 7.5.0.516 2007.12.24 -
BitDefender 7.2 2007.12.24 -
CAT-QuickHeal 9.00 2007.12.24 -
ClamAV 0.91.2 2007.12.24 -
DrWeb 4.44.0.09170 2007.12.24 -
eSafe 7.0.15.0 2007.12.24 -
eTrust-Vet 31.3.5400 2007.12.24 -
Ewido 4.0 2007.12.24 -
FileAdvisor 1 2007.12.24 -
Fortinet 3.14.0.0 2007.12.24 -
F-Prot 4.4.2.54 2007.12.23 -
F-Secure 6.70.13030.0 2007.12.24 SDBot.gen8
Ikarus T3.1.1.15 2007.12.24 Trojan.Win32.Agent.axe
Kaspersky 7.0.0.125 2007.12.24 -
McAfee 5192 2007.12.24 New Win32.g2
Microsoft 1.3109 2007.12.24 -
NOD32v2 2745 2007.12.24 -
Norman 5.80.02 2007.12.24 SDBot.gen8
Panda 9.0.0.4 2007.12.24 -
Prevx1 V2 2007.12.24 Heuristic: Suspicious Self Modifying EXE
Rising 20.24.02.00 2007.12.24 -
Sophos 4.24.0 2007.12.24 -
Sunbelt 2.2.907.0 2007.12.21 VIPRE.Suspicious
Symantec 10 2007.12.24 -
TheHacker 6.2.9.168 2007.12.22 W32/Behav-Heuristic-064
VBA32 3.12.2.5 2007.12.24 -
VirusBuster 4.3.26:9 2007.12.24 -
Webwasher-Gateway 6.6.2 2007.12.24 Heuristic.Malware
weitere Informationen
File size: 1565015 bytes
MD5: ed6024230bbab748e02415402e52e9ef
SHA1: 3793a3a8cc89bf8778f49923df518bbb723b87be
PEiD: Xtreme-Protector v1.05
packers: Themida
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=F74ED7ED571BDC85E1D2172EF8600C00384E287D
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.

ich brauche eure hilfe
der TYP war in mein account drin (silkroad) aber er hat mir gesagt das er nichts macht aber er weiss das ich PW geändert hab wie gesagt er kann alles sehen =( HELPPP

nochdigger 25.12.2007 07:13

Hallo

Zitat:

er schrieb mich an und sagte keine angst ich mache deinem rechner nichts
Du glaubst dem "netten Mann von nebenan"?

Zitat:

er konnte dateien öffnen prozesse schliesen wie bekomme ich das weg?
Das ist so, wenn der Rechner Kompromittiert ist.

Hast überlegt den Typen anzuzeigen?
Der Erfolg wäre aber, glaub ich, sehr mäßig :rolleyes:

Dieser Fund ist Grund genug den Rechner zu plätten.
Zitat:

F-Secure 6.70.13030.0 2007.12.24 SDBot.gen8
Einzig sichere Methode ist das neu aufsetzen des Systems und das anschließende ändern aller Pass und Kennwörter.
Neuaufsetzen des Systems und anschliessende Absicherung!
Bevor der Typ etwas anstellen kann, ändere alle deine Passwörter die du Online benutzt von einem sauberen Rechner aus.
Wenn du eine Sicherung deiner Daten durchführst sichere bitte nur Bilder, Videos, MP3 und Officedateien, sichere keine ausführbaren Dateien wie exe, pif, bat oder scr usw. diese könnten manipuliert sein und dir die Seuche gleich wieder einschleppen.

MFG

gelsenkirchen38 26.12.2007 20:43

hi
danke für deine antwort aber ich will mein windows nicht neu einsetzen
ich hab sooo viele dateien =(
ich hab my_server gefunden und es gelöscht aber fühle mich nicht sicher
hab mir kaspersky runtergeladen und scannen lassen aber bin mir nicht sicher ob er alles sehen kann gibt es keine andere lösung auser formatieren?
thx schonma

und nochwas er hat mich mit einem programm angeschrieben "Shark Project"

nochdigger 27.12.2007 06:04

Hallo

Zitat:

...ich will mein windows nicht neu einsetzen
ich hab sooo viele dateien =(...
Was hättest du bei einem Festplattencrash gemacht?
Seine Daten sollte man regelmäßig sichern:rolleyes:

Zitat:

ich hab my_server gefunden und es gelöscht aber fühle mich nicht sicher
Zu recht, der Typ kann alles angestellt haben, von Dateimanipulation bis zum Aufspielen neuer Remoteadmintools oder anderer Schädlinge die evtl. sogar mit Rootkittechniken versehen sind.
Niemand wirklich niemand kann dir sagen, was wie verändert/manipuliert worden ist.
[male den Teufel an die Wand]
Stell dir vor, der Typ nutzt deinen Rechner als Zwischenlager für was auch immer...
[/male den Teufel an die Wand]
Sicher fühlen kannst du dich erst, nach der Formatierung und dem Neuinstallation des BS auf der Systemfestplatte.

Zitat:

hab mir kaspersky runtergeladen und scannen lassen aber bin mir nicht sicher ob er alles sehen kann gibt es keine andere lösung auser formatieren?
Wie schon geschrieben, keine wirklich sichere:sword2:
Hast auch bei der Onlineauswertung bemerkt, dass der Kasper das Tool überhaupt nicht erkennt:heulen:

Die Entscheidung bleibt deine.

MFG

blow-in 27.12.2007 07:24

Zitat:

Zitat von gelsenkirchen38 (Beitrag 312085)
..aber ich will mein windows nicht neu einsetzen
ich hab sooo viele "

@nochdigger
lass ihn doch. Das geht so lange, bis die Herren in grün vor der Tür stehen mit nem Durchsuchungsbeschluss. Den Rechner mitnehmen, weil darüber Kinderpornos verschickt werden. Nach Willen der Regierung ist ab 01.01.08 die Voratsdatenspeicherung für 6 Monate beschlossen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131