Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   boredcoders.pif? - Ein Virus? (https://www.trojaner-board.de/48773-boredcoders-pif-virus.html)

Heike 29.01.2008 22:25

das ist mir alles zuviel Theorie, die mit der Praxis aber auch so gar nichts zu tun hat, sorry.

nochmal:
TrojanHunter hat behauptet: ein sharK-server verbindet sich zum Client, obwohl eine Firewall eine Blockade-Meldung ausgeben hat. Das würde ich gerne mal nachvollziehen. Und er wird mir ja vielleicht noch sagen können, was er wie getestet hat. :)

ich denke ja nun nicht, dass er auf "erlauben" geklickt hat, denn dann wäre eine Verbindung ja genehmigt und vollkommen normal. :rolleyes:

KarlKarl 29.01.2008 23:29

Das genaue Testszenario interessiert mich auch. Ich kann es mir aber so vorstellen:

Er probiert die Verbindung zum Server, Zonealarm blockt. Er merkt, dass es nicht geht und probiert eine andere Methode. Wir werden nicht mehr erfahren, ob er dann seinen Server erreicht hat. Halte ich auch nicht für so wichtig, ist nicht unser System. Hier werde ich keinen solchen Server installieren. Unterschiedliche Leute haben sehr unterschiedliche Bedürfnisse an Sicherheit, machen Leute stören sich an Malware nur, wenn sie Speicher und Prozessor braucht.

KingPlock 30.01.2008 19:54

So , PC neu aufgesetzt und escan mal zum Spaß drüber laufen lassen (habn besser 2x neu aufgesetzt, damit ich sicher bin dass die Viren auch garantiert gelöscht wurden ;)) , dabei kamen aber noch folgende Warnungen :

Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

Heißt das jetzt , dass meine Windows CD nen Wurm standartmäßig drauf hat , oder dass er das Formatieren überlebt hat ? Wäre sehr nett von euch , wenn ihr nochmal euch meinem Problem annehmen würdet .

mfg KingPlock

KarlKarl 30.01.2008 22:10

Typischer Escan-Fehlalarm. wird auf fast jedem System gemeldet, selbst einem neu aufgesetzten, dass noch keine Chance hatte, eine Seuche zu bekommen. Von der Benutzung des Escans rate ich (abweichend von aderen Meinungen in diesem Forum) entschieden ab. Wenn überhaupt, muss man sich darüber im Klaren sein, dass er Mengen Fehllarme verursacht (die auch kein Versehen sien können), suspekte Verzeichnisse und Einträge im System anlegt und etwas eigenmächtig Systemeinstellungen verdreht,

sufffer 31.01.2008 15:33

also nur weil zonealarm das nicht erlaubt heisst es nicht das er nicht durchkommt. vielleicht hat ZA nur eine connection verweigert...
also sicherheitshalber system neu aufsetzen und dannach alle passwörter ändern!


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19