Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner "exploit-ms06-014"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 24.08.2007, 15:40   #29
myrtille
/// TB-Ausbilder
 
Trojaner "exploit-ms06-014" - Standard

Trojaner "exploit-ms06-014"



Ich würde den Admin auf jedenfall informieren, wenn jeder mitdenkt, sein System aktuell hält und keine unbekannten Dateien ausführt dürfte nichts passieren. Da in solchen Netzwerken im Allgemeinen aber auch sehr veraltete System sind und nicht alle so vorsichtig sind wie du lässt sich nur Schlimmes ahnen.

Die meisten Varianten des Medbots verbreiten sich, wie shcon erwähnt, über Wechseldatenträger und über freigegebene Ordner, in denen die setup.exe erstellt wird. Aufgrund deiner Exploitmeldungen gehe ich aber davon aus, dass bei der Variante, die bei euch umgeht, auch versucht wird über Sicherheitslücken sich weiterzuverbreiten.

Ob du das Netzwerk oder das Netzwerk dich infiziert hat, lässt sich schwer sagen. Da der Medbot allerdings nur sehr selten direkt übers Internet verbreitet wird, würde ich vermuten, dass das Ding per USB-Stick oder Ähnlichem eingeschleppt wurde.
Du kannst dich von nun an wie gesagt am besten schützen, indem du nur noch mit eingeschränkten Rechten unterwegs bist und ansonsten weiterhin dein System uptodate ist und ne Firewall und ne Menge Verstand benutzst.
Eine Alternative sind andere Betriebssysteme wie Mac oder Linuxdistributionen. Dadurch, dass diese Systeme noch so selten sind, macht sich keiner die Mühe Trojaner zu schreiben die auf solchen Systemen auch laufen würden.
Das ist allerdings nicht für jedermann was.

lg myrtille

EDIT: Passwörter ändern ist eine Vorsichtmaßnahme, die hier mE nicht unbedingt notwendig ist. Es gibt Trojaner die deine Tastatureingaben mitschreiben und damit dann alle deine Zugangsdaten zu allen Webseiten haben. Interessant sind in dem Fall natürlich Sachen wie Onlinebanking, Ebay, Amazon, etc... aber auch mit Logins bei Foren lässt sich noch genügend Scheiß bauen.
Damit einem also nicht seine Identitäten geklaut werden, empfiehlt es sich nach dem Neuaufsetzen die Passwörter zu ändern.
Wie gesagt ist das bei Horst mE nicht unbedingt notwendig.

 

Themen zu Trojaner "exploit-ms06-014"
1.exe, adobe, appinit_dlls, bho, computer, desktop, downloader, ebay, einstellungen, entfernen, explorer, failed, firefox, google, helfen, hijack, hkus\s-1-5-18, immer wieder, internet, internet explorer, launch, mehrere, mozilla, mozilla firefox, nicht möglich, pdf, photoshop, problem, programme, quara, s-1-5-18, software, super, toolbars, trend micro, trojaner, urlsearchhook, windows, windows xp, yahoo




Ähnliche Themen: Trojaner "exploit-ms06-014"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "EXP/CVE-2011-3402' [exploit]" heute gefunden und (bereits länger) "Server ist ausgelastet" Meldung
    Log-Analyse und Auswertung - 17.12.2013 (3)
  3. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  4. Diverse "Buren" "Lamar" sowie ein Exploit Virus entdeckt
    Plagegeister aller Art und deren Bekämpfung - 04.09.2013 (13)
  5. Trojaner: "HEUR:Exploit.Java.CVE-2012-1723.gen" in c:\documents and settings\ela\appdata\local\temp\jar_cache8475908429309578927.tmp
    Plagegeister aller Art und deren Bekämpfung - 08.04.2013 (6)
  6. "HEUR:Exploit.Java.CVE-2012-4681.gen" entfernen
    Plagegeister aller Art und deren Bekämpfung - 13.01.2013 (2)
  7. "BKA EXPLOIT" EXP/CVE-2011-3544.AM' Desktop nicht mehr zugänglich.
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (13)
  8. AVG-Meldungen: "Exploit Blackhole Exploit KIT" und "Infected Virus found JD/Redir" - Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 23.12.2011 (11)
  9. viren "Trojan:Win32/Bumat!rts" und "Exploit Java/CVE-2010-0840.ew" auf Laptop
    Plagegeister aller Art und deren Bekämpfung - 05.10.2011 (8)
  10. Avira Antivir meldet "EXP/CVE-2010-0840.AC' [exploit]"
    Log-Analyse und Auswertung - 04.10.2011 (5)
  11. BKA Trojaner "Drive by Exploit"
    Plagegeister aller Art und deren Bekämpfung - 16.08.2011 (2)
  12. exploit-MS06-014 Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.05.2009 (0)
  13. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  14. Ärger mit "Intrusion.Win:DCOM.exploit" über Kaspersky und mit SmitRem
    Antiviren-, Firewall- und andere Schutzprogramme - 31.08.2007 (10)
  15. Trojaner "exploit-ms06-014"
    Plagegeister aller Art und deren Bekämpfung - 21.08.2007 (23)
  16. AntiVir: "HTML/Exploit.Mhtml in hijackthis.log"??? Bitte anschauen...
    Log-Analyse und Auswertung - 30.12.2006 (2)
  17. "DSO Exploit" und "Alexa Relatet" HiJack prüfen
    Log-Analyse und Auswertung - 02.07.2004 (3)

Zum Thema Trojaner "exploit-ms06-014" - Ich würde den Admin auf jedenfall informieren, wenn jeder mitdenkt, sein System aktuell hält und keine unbekannten Dateien ausführt dürfte nichts passieren. Da in solchen Netzwerken im Allgemeinen aber auch - Trojaner "exploit-ms06-014"...
Archiv
Du betrachtest: Trojaner "exploit-ms06-014" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.