Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Fraud Tool als normaler Benutzer - ungefährlich?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.02.2010, 20:33   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fraud Tool als normaler Benutzer - ungefährlich? - Standard

Fraud Tool als normaler Benutzer - ungefährlich?



Zitat:
Wie kann denn so ein Tool sich ohne Adminrechte so einnisten, dass es in der Lage ist, andere Programme sofort zu killen?
Hallo,

durch Sicherheitslücken in Systemdiensten ist das möglich. Die laufen mit vollen Rechten.

Zitat:
obwohl der Benutzer dort überhaupt kein Administrator war
wirlich kein Admin, nur Benutzerrechte? Oder war "nur" die UAC aktiv?
Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!!
Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.02.2010, 02:09   #2
franc
 
Fraud Tool als normaler Benutzer - ungefährlich? - Standard

Fraud Tool als normaler Benutzer - ungefährlich?



Zitat:
Zitat von cosinus Beitrag anzeigen
durch Sicherheitslücken in Systemdiensten ist das möglich. Die laufen mit vollen Rechten...
Du meinst, der Rechner wäre nicht up to date und damit anfällig?

Aber wenn der Rechner alle Windows Updates intus hat, dürfte es nicht passieren, oder?
__________________


Alt 20.02.2010, 07:03   #3
BIOTEC
 
Fraud Tool als normaler Benutzer - ungefährlich? - Standard

Fraud Tool als normaler Benutzer - ungefährlich?



Hallo und guten Morgen.

Ich geb meinen Senf auch mal mit dazu:

Also ich hatte auch schon Shark Backdoors, die sich in exe-RARs befanden und die haben sich bei meinem ehemaligen Xp mit Avast einfach installiert und waren auch aktiv!

Als letzte Version eines Virus hatte ich einen Bot auf einem VMWare XP getestet. Der war in einem Spiel versteckt und installierte sich über die ActivX Schnittstelle. Das "tolle" an dem Ding war, das mein Kaspersky das nichtmal gefunden hat. Nach dem Install ging ein Fenster kurz auf und verschand wieder. OK, dachte ich mir und das Spiel lief tatsächlich auch, bis sich dann ein Systemdienst verabschiedete und das System einfach runter gefahren wurde.
Ups??? Nach dem Hochfahren wurde ein neuer Benutzer hinzugefügt, was sich in dem Desktopeinstellungsfenster, wie bei der Install von XP äusserte. Und dann wurde der Systemdienst, ich weiss den Namen nicht mehr, wieder beendet und damit hatte sich der Bot eingeniestet. Aber das Abschalten des Systemdienstes muss ein blöder Fehler gewesen sein, den ein Bot, der nicht Online gehen kann und sich laufend abmeldet bringt dem Hacker auch wieder nix, sondern dem User nur einen genervten Gesichtsausdruck! Warscheinlich war das Teil über einen nicht sauber Programmierte Generierer entstanden.

Mit Malwarebytes gingen dann die Install Exe in System32/install und der Registry Eintrag wieder ohne Probleme weg und es blieben auf dem VM keinerlei Spuren mehr zurück.

OK. Jetzt hab ich euch genug genervt, aber man kann sehen, das es für findige Leute auch einfach sein kann, einen Virus auf ein System mit AV Scanner zu bekommen. Und wenn die Dinger richtig gut gestealth sind (Versteckt), dann sieht die auch kurzfristig kein Avira oder Kaspersky.

Gruss BIOTEC
__________________

Alt 20.02.2010, 18:40   #4
franc
 
Fraud Tool als normaler Benutzer - ungefährlich? - Standard

Fraud Tool als normaler Benutzer - ungefährlich?



Zitat:
Zitat von BIOTEC Beitrag anzeigen
...
OK. Jetzt hab ich euch genug genervt...
Im Gegenteil, ich finde das spannend und interessant, was andere für Erfahrungen mit Viren machen.

Ich dachte aber, dass diese Fraud Tools verbreiteter und hier in diesem Forum bekannter wären, wenn ich in kurzer Zeit gleich zweimal damit in Kontakt komme.

Alt 21.02.2010, 20:21   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Fraud Tool als normaler Benutzer - ungefährlich? - Standard

Fraud Tool als normaler Benutzer - ungefährlich?



Zitat:
Zitat von BIOTEC Beitrag anzeigen
Also ich hatte auch schon Shark Backdoors, die sich in exe-RARs befanden und die haben sich bei meinem ehemaligen Xp mit Avast einfach installiert und waren auch aktiv!
Solche Dateien führst Du selber aus, mit Deinen Benutzerrechten. Wenn Du Adminrechte hast, wird diese RAR-Exe logischerweise auch mit Adminrechten ausgeführt un ein darin eingebetteter Schädling hat leichtes Spiel.

Zitat:
Zitat von franc
Du meinst, der Rechner wäre nicht up to date und damit anfällig?
Kann ich nicht mit Sicherheit sagen, ist eine Vermutung, aber wahrscheinlich ist das. Eingeschränkte Rechte sind schön und sinnvoll, aber nutzlos, wenn durch Sicherheitslücken im System Schädlinge sich "von allein" breitmachen können...
Von welcher Konfig reden wir da überhaupt? Windows? 2000? XP? Vista? Welches SP?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.02.2010, 23:11   #6
franc
 
Fraud Tool als normaler Benutzer - ungefährlich? - Standard

Fraud Tool als normaler Benutzer - ungefährlich?



Zitat:
Zitat von cosinus Beitrag anzeigen
...Von welcher Konfig reden wir da überhaupt? Windows? 2000? XP? Vista? Welches SP?
Also das Mädchen hatte Vista, aber was genau weiß ich nicht.
Krieg das mal bei einem Laien über Skype raus Und dann noch mit einem Ding auf der Kiste, das jedes gestartete Programm sofort wieder abschießt.

Und neulich das dürfte das SP3 von XP gewesen sein. Updates automatisch.

Antwort

Themen zu Fraud Tool als normaler Benutzer - ungefährlich?
administrator, avira, benutzer, einfach, explorer, fenster, fraud, gefährlich, gefährlich?, hochfahren, laufen, nervig, norton, process, recht, rechte, schnell, starten, taskmanager, tool, trick, unerwünschte, vista, webseite, webseiten, wuauclt, xp-rechner, überhaupt, ähnliches, öffnen




Ähnliche Themen: Fraud Tool als normaler Benutzer - ungefährlich?


  1. Windows 8.1 Pro Downloads laufen mit normaler Downloadgeschwindigkeit bis ca. 99%, werden dann aber nicht beendet
    Log-Analyse und Auswertung - 17.02.2015 (6)
  2. Windows 7: Kann mich nicht als Normaler Benutzer anmelden
    Alles rund um Windows - 13.09.2014 (15)
  3. Virus (csrss.exe/winlogon.exe) nach mbr und normaler Formatierung immer noch da
    Log-Analyse und Auswertung - 19.05.2014 (7)
  4. Programme gehen einfach aus und Avira Echtzeitscanner sowie normaler scan funktionieren nicht, das gleiche bei Malwarebytes...
    Plagegeister aller Art und deren Bekämpfung - 19.05.2014 (3)
  5. Vista: normaler Windows-Start, dann weißer Bildschirm
    Log-Analyse und Auswertung - 04.03.2014 (7)
  6. CPU bei normaler Windows nutzung bei 70-100 Grad
    Log-Analyse und Auswertung - 21.12.2013 (4)
  7. 3sek normaler desktop danach weiß ohne symbole und taskleiste windows32
    Plagegeister aller Art und deren Bekämpfung - 09.11.2013 (3)
  8. GVU Trojaner, normaler sowie abgesicherter Modus funktionieren nicht
    Plagegeister aller Art und deren Bekämpfung - 04.10.2013 (5)
  9. appround.net -Problem , nerviges Pop-Up welches wohl nicht ungefährlich ist?
    Plagegeister aller Art und deren Bekämpfung - 24.04.2013 (2)
  10. junk removal tool wechselt den benutzer
    Antiviren-, Firewall- und andere Schutzprogramme - 14.04.2013 (0)
  11. Nach Combofix im abgesicherten Modus kein normaler Start mehr möglich - WINXP
    Plagegeister aller Art und deren Bekämpfung - 31.10.2010 (1)
  12. Conficker/ cleanup tool oder removal tool ?
    Plagegeister aller Art und deren Bekämpfung - 23.04.2009 (0)
  13. 2 Service die ich nicht kenne - Ungefährlich?
    Log-Analyse und Auswertung - 19.03.2009 (1)
  14. Schadprogramme in Archiven ungefährlich?
    Diskussionsforum - 13.07.2008 (6)
  15. Virus oder ungefährlich?
    Plagegeister aller Art und deren Bekämpfung - 15.05.2008 (4)
  16. Statt normaler Startseite kommt Security Center Download
    Log-Analyse und Auswertung - 15.06.2007 (2)
  17. Tastatur geht nicht mehr. (normaler als auch über USB)
    Log-Analyse und Auswertung - 24.12.2005 (2)

Zum Thema Fraud Tool als normaler Benutzer - ungefährlich? - Zitat: Wie kann denn so ein Tool sich ohne Adminrechte so einnisten, dass es in der Lage ist, andere Programme sofort zu killen? Hallo, durch Sicherheitslücken in Systemdiensten ist das - Fraud Tool als normaler Benutzer - ungefährlich?...
Archiv
Du betrachtest: Fraud Tool als normaler Benutzer - ungefährlich? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.