Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   numbers.exe - Win32/Iroffer.1213 (https://www.trojaner-board.de/1909-numbers-exe-win32-iroffer-1213-a.html)

schusterharry 06.01.2004 21:25

zuerst mal hallo.
bin neu hier und hoffe gleich bei meinem ersten Beitrga auf zahlreiche hilfe.
Mein Test NOD 32 erkennt das was oben im Betreff steht und sagt er kann es nicht löschen.
Wie also werd ich das Ding jetzt los

Dann gleich noch ne Frage zu NOD 32

Bin am überlegen mir das Teil zu bestellen.
Aber bei der Trojanererkennung soll er ja nicht so der Hit sein

Was also wäre die beste KOmbination von Software um halbwegs sicher unterwegs zu sein
Welche Firewall/welcher Scanner/ was gegen Trojaner?

Also danke gleich mal

sPaCeLoRd 06.01.2004 23:18

Infos zu IROffer:
http://iroffer.org/
http://www.safersite.com/pestinfo/i/iroffer.asp

Also ein erstmal legitimes Programm (IRC-Fileserver), das aber auch illegitim eingesetzt werden kann.
Die Beschreibungen reichen von "Backdoor", über "Exploit" bis hin zu "Security risk", wobei mir letzteres als treffend erscheint.

Wieso kann nicht gelöscht werden ? Möglicherweise, weil der Fileserver aktiv ist. In diesem Falle müßte vor dem Löschen der Prozess (wahrscheinlich "numbers.exe") beendet werden.

Einen Haufen Sicherheitssoftware zu installieren hilft prinzipiell nicht dabei, sicher unterwegs zu sein. Ganz im Gegenteil.
Infos:
www.linkblock.de

Dennoch halte ich viel von NOD32 (insbesondere die Heuristik) als (kleiner) Teil eines Sicherheitskonzepts.
Als Trojanerscanner zur Kombination mit NOD32 würde ich derzeit mal ewido empfehlen, der mich gerade gestern noch positiv überrascht hat.

http://www.ewido.net/de/

*Christian* 06.01.2004 23:26

Hallo herzlich willkommen im Forum!
Infos über deinen Backdoor:
http://translate.google.com/translate?hl=de&sl=en&u=http://www.safersite.com/pestinfo/i/iroffer.asp&prev=/search%3Fq%3Dremove%2BIroffer.1213%26hl%3Dde%26lr%3D%26ie%3DUTF-8%26oe%3DU TF-8%26sa%3DG

Du solltest diesen Backdoor auch nach einen Onlinescan von Trendmicro entfernen können:

http://de.trendmicro-europe.com/ente...all_launch.php

schusterharry 07.01.2004 17:59

zuerst mal danke.
@ Christian

Bei diesem hijack lassen sich die Einträge nicht rauskopieren-ich hab jetzt mal einen Sreenshot des hijack Ergebnisse auf meinem Webspace hochgeladen-zu erreichen unter http://see.you.at/HarrySchuster und dort die DAtei hijackscan.

Vielleicht könnts mir ja echt helfen.
Wenn nicht muss ich eben neu installen aber es würd mich trotzdem interessieren denn anscheinend hab ich das was "ganz was besonderes" eingefangen.

Danke vorerst mal

schusterharry 07.01.2004 18:26

hey danke für die HIlfe-der TrendMicro Scan konnte das so zeimlich entfernen und nachdem das durchgeführt war hat der NOD 32 den rest erledigt.
Besten Dank


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131