Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   LNTERNAT.EXE und wo man vermutliche Trojaner melden sollte (https://www.trojaner-board.de/1676-lnternat-exe-man-vermutliche-trojaner-melden-sollte.html)

dawidi 24.10.2003 11:16

ich habe auf meinem Büro-Win2k-Rechner eine Datei namens LNTERNAT.EXE (allerdings mit kleinem L vorn, sieht also aus wie der Win2k-Sprachschalter INTERNAT.EXE) gefunden, die offensichtlich bei jedem Start versucht, meine IP-Adresse an ein Skript auf www.77go.net zu übermitteln, wegen falsch gesetzter Backslashes jedoch anscheinend keinen Erfolg hat. Es scheint eine Version von "Y3K" zu sein, die sich als AutoIt (-> Hiddensoft.com) Skript getarnt hat, oder vielleicht ist tatsächlich ein solches. Kennt irgendjemand dieses Phänomen (das von NAV2001 nicht bemerkt wird), oder wen kann ich sinnvollerweise darüber informieren? Mein Netzadmin meint, solange NAV nichts erkennt, ist alles OK. :eek:

Who Cares 24.10.2003 11:33

</font><blockquote>Zitat:</font><hr />Original erstellt von dawidi:
Mein Netzadmin meint, solange NAV nichts erkennt, ist alles OK. </font>[/QUOTE]Rofl :D :D :rolleyes:

Hi,
scanne
- die Datei doch mal mit KAV-Online: http://www.kaspersky.com/remoteviruschk.html
- das ganze System mit RAV-Online: www.ravantivirus.com oder Kaspersky-Trial von www.datsec.de
(nur On-Demand-scanner + Updater installieren & dann updaten & Norton autoprotect beim Scannen deaktivieren)

oder schicke die Datei an
virus@rokop-security.de / Kaspersky / Symantec
(Datei in password-geschütztes Zip packen, Password und Problem- & Systembeschreibung im Mailtext)


;)

dawidi 24.10.2003 11:45

Kaspersky hat weder zu "LNTERNAT" noch zu "AutoIt" irgendwas. und findet auch die Datei nicht bedenklich. vielleicht hab ich ja einen bisher unbekannten Trojaner entdeckt?

Lutz 24.10.2003 11:49

</font><blockquote>Zitat:</font><hr />Original erstellt von dawidi:
Mein Netzadmin meint, solange NAV nichts erkennt, ist alles OK.</font>[/QUOTE]Moin,

&lt;ironie&gt; Das ist doch mal eine kompetente Aussage... &lt;/ironie&gt; [img]graemlins/headbang.gif[/img]

Du kannst Deinem Netzadmin ja mal diesen Link zeigen. Zugegeben, der Inhalt ist nicht mehr taufrisch, aber das bedeutet ja nicht, dass es nicht mehr stimmt....

Ich kenne ja nicht Eure Strukturen und Verantwortungen im Unternehmen, aber ein Admin sollte Meldungen eines Anwenders ruhig ein bisschen ernster nehmen. Ich jedenfalls wäre froh, über derart 'mündige' Mitarbeiter!

tschööö, DerBilk

P.S. An Deiner Stelle würde ich jedoch keine 'eigenmächtigen' Löschversuche unternehmen, sondern den Admin bitten (drängen), sich das ganze mal etwas genauer anzusehen...

Shadow 24.10.2003 12:27

Da will ich nicht nachstehen
</font><blockquote>Zitat:</font><hr />Original erstellt von dawidi:
Mein Netzadmin meint, solange NAV nichts erkennt, ist alles OK. </font>[/QUOTE]*super*
1. bedenke Du benutzt NAV2001 (oder hast Du Dich verschrieben?)
2. keine Programm ist fehlerfrei/kennt alles
3. Nutze mal sowas wie Ad-Aware
4. warum googlest Du nicht, es soll sich tatsächlich um Y3K handeln
http://de.geocities.com/pseueq/y3k.htm
(sorry @ DerBilk, bin Deinem Link erst später gefolgt)

[ 24. Oktober 2003, 13:34: Beitrag editiert von: Shadow ]

mmk 24.10.2003 13:22

</font><blockquote>Zitat:</font><hr />Original erstellt von dawidi:
Kaspersky hat weder zu "LNTERNAT" noch zu "AutoIt" irgendwas. und findet auch die Datei nicht bedenklich. vielleicht hab ich ja einen bisher unbekannten Trojaner entdeckt?</font>[/QUOTE]Das kann alles Mögliche sein. Am besten mal die Datei sichern und zwecks Erfassung an einen Hersteller von AV-Software leiten.

Oder auch an virus@rokop-security.de .


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131