Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Analyse von Malware (https://www.trojaner-board.de/1041-analyse-malware.html)

deepgreen 25.02.2004 12:09

Da ich ziemlich lange nicht mehr im Board hier war, weiss ich nimmer wer von euch Malware analysiert bzw. seriös ist.

Folgendes:
Ich habe auf einem Firmenrechner Programme und Logs gefunden die eindeutig Malware sind, jedoch dürften diese Programme selbst geschrieben sein oder zu mind. legale die vom Viren-Programme nicht erkannt werden.

Die Logs deuten daraufhin, dass unser Rechner nur als eine Art Proxy und IRC-Server missbraucht wurde von einer Gruppe die sich "CrackCrew" bzw. "GigaCrew" nennen.

Ich fand Logs die Administrator-Passwörter enthielten inklusive deren IPs und einiges mehr.

Da ich weder ein Experte für Malware bin noch habe ich kontakte zu Anti-Viren Hersteller wollte ich fragen, an wem kann ich diese Programme zuschicken, da unser Rechner bestimmt nicht der erste ist der missbraucht wurde. [img]smile.gif[/img]

Shadow 25.02.2004 12:17

Schaffe Dir Kontakt zu AV-Herstellern!
Ihr habt im Netz doch sicher eine AV-Software?
Kontaktiere genau den!
Ansonsten (gegen Kohle) habe ich gute Erfahrung mit H&B EDV (Antivir) gemacht, denn da sitzen die Fachleute in D und man kann mit ihnen reden

deepgreen 25.02.2004 12:19

Kleine Korrektur, habe mir gerade den BitDefender Free Edition 7.2 downgeloaded und er hat sogar was gefunden, zwar nicht alle Programme aber immerhin.

Virtool.Xscan.A
Virtool.HiddenRun.B

[ 25. Februar 2004, 12:31: Beitrag editiert von: deepgreen ]

Shadow 25.02.2004 12:22

Na dann ist eventuell keine selbstgestrickte (was ich sowieso bezweifle) Software.
Lasse zur Not 'alle' Online-Scanner mal nacheinander durchlaufen und benutze auch die üblichen AntiySpy-Softwares (siehe auch Sig)

Bo Derek 25.02.2004 12:30

Hi deepgreen,

Du kannst uns die Dateien auch zur Analyse schicken:

http://www.rokop-security.de/main/ar...thread&order=0

deepgreen 25.02.2004 12:39

@Shadow:
Kann durchaus sein, jedoch hat KAV nichts erkannt und deshalb war ich etwas verblüfft.

@Bo Derek:
Servus, wie gehts?

2 Emails sind schon unterwegs.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131