Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Malware Defense - Die neue Plage...aber woher?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 10.01.2010, 11:25   #1
TrojanHunter
 
Malware Defense - Die neue Plage...aber woher? - Standard

Malware Defense - Die neue Plage...aber woher?



Moin,

Es kommen hier fast täglich neue Themen bezüglich Malware-Defense.
Nun würde mich mal interessieren wo man sich dieses Biest denn einfängt.
Sind bereits irgendwelche Seiten bekannt?

Alt 10.01.2010, 15:23   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware Defense - Die neue Plage...aber woher? - Standard

Malware Defense - Die neue Plage...aber woher?



Das gleiche frag ich mich beim H8SRT-Rootkit
Davon werden wir gerade ziemlich überschwemmt

Denkbar wäre vieles...ich würde aber auf verseuchte Mailanhänge oder Lücken in alten Programmen tippen (ich denk da an Java, AdobeReader oder Flashplayer) (und natürlich das gedankenlose Verwenden eines Adminprofils )
__________________

__________________

Alt 10.01.2010, 16:28   #3
undoreal
/// AVZ-Toolkit Guru
 
Malware Defense - Die neue Plage...aber woher? - Standard

Malware Defense - Die neue Plage...aber woher?



Halli hallo.

Malware Defense wird in den aller meisten Fällen mit dem H8SRTd rootkit zusammen ausgeliefert... Jedenfalls entspricht das meinen Beobachtungen.

Meiner Vermutung nach haben wir den Mist den Betreibern des Tdss BotNetzes zu verdanken die jetzt richtig absahen durch die Verteilung des Malware Defense.
__________________
__________________

Alt 10.01.2010, 17:23   #4
TrojanHunter
 
Malware Defense - Die neue Plage...aber woher? - Standard

Malware Defense - Die neue Plage...aber woher?



Ja da muss ich meinem Vorredner zustimmen. MalwareDefense hat das genannte Rootkit gleich dabei.
Ja die Botnetze sind ja eine gewaltige Bedrohung geworden
(Findet sich ein guter Artikel ind er akt. CT Security)

Vielleicht lernen wenigstens dadurch ein paar User, dass sie bestimmte Seiten, warez etc. besser meiden.


Wird das Rootkit eigentlich bereits von anderen Antirootkit Programmen erkannt? (Meine hier vor allem automatisierte wie RootkitBuster)

Alt 10.01.2010, 17:27   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware Defense - Die neue Plage...aber woher? - Standard

Malware Defense - Die neue Plage...aber woher?



Zitat:
Zitat von TrojanHunter Beitrag anzeigen
Wird das Rootkit eigentlich bereits von anderen Antirootkit Programmen erkannt? (Meine hier vor allem automatisierte wie RootkitBuster)
Das H8SRT-Rootkit sollte automatisch vom Avenger erkannt werden und wird von dem Tool auch deaktiviert, wenn man den Haken setzt, dass er gefundene Rootkits stillegen soll.

Alternativ kann man scripten mit dem Avenger:

Code:
ATTFilter
Drivers to delete:
H8SRTd.sys
         

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 10.01.2010, 17:38   #6
undoreal
/// AVZ-Toolkit Guru
 
Malware Defense - Die neue Plage...aber woher? - Standard

Malware Defense - Die neue Plage...aber woher?



Automatische Bereinigungen würde ich meiden.

Habe hier erst grade wieder einen Fall gesehen bei dem Combofix das system zerschossen hat. Hing in einer Endlos-BootSchleife nach dem CF Einsatz.
Lieber händisch bereinigen.
__________________
--> Malware Defense - Die neue Plage...aber woher?

Alt 10.01.2010, 17:49   #7
TrojanHunter
 
Malware Defense - Die neue Plage...aber woher? - Standard

Malware Defense - Die neue Plage...aber woher?



Ja die zugehörigen Files hat man ja schnell gefunden.
Aber wird es zumindest erkannt von den gängigen AntiRootkit Programmen?

Wenn ich mal wieder mehr Zeit habe, werde ich mir den Schädling wohl auch mal auf meinem alten XP Testrechner ziehn und das Ding mal ein bisschen unter die Lupe nehmen. Mal schaun wie er sich schlägt

Alt 10.01.2010, 18:06   #8
undoreal
/// AVZ-Toolkit Guru
 
Malware Defense - Die neue Plage...aber woher? - Standard

Malware Defense - Die neue Plage...aber woher?



Zitat:
Aber wird es zumindest erkannt von den gängigen AntiRootkit Programmen?
Joar. Wenn du die meinst die nicht automatisch bereinigen dann ja. Bei allen anderen würde ich das mal bezweifeln.

Wenn man an Blacklight oder den RootkitRevealer denkt dann muss man schon sehr viel Glück haben, dass die mal was erkennen.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 11.01.2010, 16:59   #9
Capella
 
Malware Defense - Die neue Plage...aber woher? - Standard

Malware Defense - Die neue Plage...aber woher?



Zitat:
Zitat von undoreal Beitrag anzeigen
Habe hier erst grade wieder einen Fall gesehen bei dem Combofix das system zerschossen hat. Hing in einer Endlos-BootSchleife nach dem CF Einsatz.
Lieber händisch bereinigen.



Das war nicht schön, hatte mir schon große Sorgen gemacht wegen meinen Daten, aber ich konnte eine Reperatiopnsinstallation machen.


Zitat:
Wenn du die meinst die nicht automatisch bereinigen dann ja. Bei allen anderen würde ich das mal bezweifeln.
Heißt das, dass man lieber Tools asuchen lässt, die gar nicht löschen, sondern einfach anzeigen, ob ich infiziert bin? Das gilt nur bei rootkits?

Alt 11.01.2010, 17:49   #10
Larusso
/// Selecta Jahrusso
 
Malware Defense - Die neue Plage...aber woher? - Standard

Malware Defense - Die neue Plage...aber woher?



Zitat:
Heißt das, dass man lieber Tools asuchen lässt, die gar nicht löschen, sondern einfach anzeigen, ob ich infiziert bin? Das gilt nur bei rootkits?
Generell sollte man zuerst einmal analysieren was am System "abgeht". Danach liegt es an dem Helfer, die richtigen Tools zu verwenden.
Das bei einer Bereinigung mal was schief geht liegt Gott sei dank nicht an der Tagesordnung, kommt aber vor.

Hier würde ich aber keinem Tool oder einem Helfer die Schuld geben. Es passiert nunmal
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 11.01.2010, 19:23   #11
undoreal
/// AVZ-Toolkit Guru
 
Malware Defense - Die neue Plage...aber woher? - Standard

Malware Defense - Die neue Plage...aber woher?



Zitat:
Heißt das, dass man lieber Tools asuchen lässt, die gar nicht löschen, sondern einfach anzeigen, ob ich infiziert bin? Das gilt nur bei rootkits?
Generell würde ich dem zustimmen, ja.
Und das gilt nicht nur für Rootkits.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu Malware Defense - Die neue Plage...aber woher?
bereits, bezüglich, defense, malware, malware defense, neue, seite, seiten, theme, themen, täglich, würde



Ähnliche Themen: Malware Defense - Die neue Plage...aber woher?


  1. heur\html.malware woher weiß ich dass es entfernt ist?
    Plagegeister aller Art und deren Bekämpfung - 20.11.2010 (5)
  2. Malware Defense
    Antiviren-, Firewall- und andere Schutzprogramme - 02.02.2010 (42)
  3. Malware Defense
    Plagegeister aller Art und deren Bekämpfung - 24.01.2010 (10)
  4. Malware Defense
    Plagegeister aller Art und deren Bekämpfung - 23.01.2010 (13)
  5. Malware Defense Befall
    Plagegeister aller Art und deren Bekämpfung - 23.01.2010 (10)
  6. malware defense befall
    Plagegeister aller Art und deren Bekämpfung - 21.01.2010 (9)
  7. Malware Defense
    Log-Analyse und Auswertung - 20.01.2010 (9)
  8. Malware Defense
    Plagegeister aller Art und deren Bekämpfung - 14.01.2010 (16)
  9. malware defense
    Plagegeister aller Art und deren Bekämpfung - 12.01.2010 (16)
  10. Malware Defense und H8SRT
    Plagegeister aller Art und deren Bekämpfung - 10.01.2010 (14)
  11. Malware Defense entfernen
    Anleitungen, FAQs & Links - 04.01.2010 (2)
  12. Malware Defense
    Plagegeister aller Art und deren Bekämpfung - 04.01.2010 (24)
  13. malware defense gekriegt HJT log
    Log-Analyse und Auswertung - 02.01.2010 (2)
  14. Bin ich Malware Defense los?
    Log-Analyse und Auswertung - 31.12.2009 (1)
  15. Fraud.Malware Defense
    Plagegeister aller Art und deren Bekämpfung - 28.12.2009 (1)
  16. Systemklänge durch Wave´s ersetzen, aber woher?
    Alles rund um Windows - 01.11.2003 (7)

Zum Thema Malware Defense - Die neue Plage...aber woher? - Moin, Es kommen hier fast täglich neue Themen bezüglich Malware-Defense. Nun würde mich mal interessieren wo man sich dieses Biest denn einfängt. Sind bereits irgendwelche Seiten bekannt? - Malware Defense - Die neue Plage...aber woher?...
Archiv
Du betrachtest: Malware Defense - Die neue Plage...aber woher? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.