Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Live Monitor Software (https://www.trojaner-board.de/99710-live-monitor-software.html)

mstenz 29.05.2011 13:08

Live Monitor Software
 
Hallo,

ich habe komplett neuen PC und leider auf meinem alten erst vor kurzem den SpyEyes Trojaner aufgespielt bekommen, obwohl Avira Premium aktuell war und ich nichts verdächtiges ausgeführt habe.

Früher hatte ich mal ein Tool installiert welches mir alle Veränderungen am System sofort mitgeteilt hat. So hab ich wenigstens gleich gemerkt wenn etwas nicht mit Rechten Dingen zu ging. Leider weis ich nicht mehr wie das heißt (gibt aber sicher mehrere).

Hab aktuell Win 7 64 Bit. Ich lege sehr viel Wert darauf das dieses Tool wirklich mit mir agiert. Tools die man vorkonfiguriert und eifnach immer im Hintergrund bleiben möchte ich nicht.

Kennt jemand eines oder mehrere solcher Tools?

Danke.

Grüße,

mstenz

cosinus 29.05.2011 15:24

Zitat:

Tools die man vorkonfiguriert und eifnach immer im Hintergrund bleiben möchte ich nicht.
Wie soll das funktionieren? Wenn das Tool nicht gestartet ist bzw. im Hintergrund arbeitet, kann auch nichts überwacht werden.
Ich vermute du meinst sowas wie den Teatimer von Spybot, allerdings halte ich von solchen Tools nicht viel.

Zitat:

obwohl Avira Premium aktuell war und ich nichts verdächtiges ausgeführt habe.
Virenscanner bieten keinen 100% Schutz.
Hattest du sämtliche Software aktuell gehalten? Windows, Browser, PDF-Reader, Java, Flashplayer?
Eingeschränkte Rechten, statt Surfen im Adminkonto?

Zitat:

Kennt jemand eines oder mehrere solcher Tools?
Viel wichtiger als auf irgendwelche Tools zu setzen, sind (grob) diese Regeln:

1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
2) Halte Windows und alle verwendeten Programme immer aktuell
3) Führe regelmäßig Backups auf externe Medien durch
4) Arbeite mit eingeschränkten Rechten
5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen
6) automatische Wiedergabe von allen Laufwerken komplett deaktivieren, denn das ist ein unnötiges Sicherheitsrisiko

Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?

mstenz 29.05.2011 17:32

Danke für deine Antwort.

Mein PC ist immer sehr aktuell. Ich habe rausgefunden, dass der Virus durch einen Java Exploid eingeschleust worden ist. Natürlich war Java auf der aktuellen Version. d.h. das könnte immer noch passieren. In anderen Foren und auch hier habe ich vermehrt in den letzten 14 Tagen Threads mit diesem Problem gefunden. Ich selbst wurde am 15.05 infiziert.

Aber nun zurück zum eigentlichen Thema.

Selbstverständlich muss das Programm auch im Hintergrund arbeiten um zu funktionieren, was ich damit eigentlich meinte ist nur die EndUserExperience. d.h. dass das Programm auch wirklich Meldungen bringt wenn etwas verändert wurde und ich es nicht manuell starten muss um etwas zu sehen (solche Programme hatte ich schon gefunden).

Ich werde Spybot mal testen. Über weitere Kommentare bin ich dankbar. Vielleicht gibt es ja noch andere Programme.

Grüße,

mstenz

cosinus 29.05.2011 17:52

Zitat:

dass der Virus durch einen Java Exploid eingeschleust worden ist. Natürlich war Java auf der aktuellen Version.
Welche Version hattest du zu der Zeit genau?
Wenn du wirklich die aktuellste Version hattest, würde das bedeuten, dass ein ein zeroday exploit war.
Warst du bei dieser angeblichen Infektion mit Admin- oder einfach Benutzerrechten unterwegs?

mstenz 29.05.2011 18:13

1.6_23-b05 war installiert. Ich habe gesehn, dass es nun _25 gibt. Hoffentlich haben die den Exploid gefixt.

Interessant ist, dass bisher nie eine Updatemeldung von Java kam. Erst heute soll ich auf _24 updaten.

War als Admin angemeldet.

cosinus 29.05.2011 18:18

Zitat:

Interessant ist, dass bisher nie eine Updatemeldung von Java kam. Erst heute soll ich auf _24 updaten.
Update 25 wurde bei chip.de schon Ende April aufgenommen => http://www.chip.de/downloads/Java-Ru..._13014576.html
Dem Autoupdate von java kann man leider nicht wirklich trauen.

Zitat:

War als Admin angemeldet.
Das war ein grober Schnitzer. :balla:

mstenz 29.05.2011 18:20

OFF TOPIC:

C:\Users\Administrator\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0\6685d300-2387953f'
enthielt einen Virus oder unerwünschtes Programm 'EXP/CVE-2010-4452.A' [exploit].

'C:\Users\Administrator\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39\43c6d8a7-1c484ca2'
enthielt einen Virus oder unerwünschtes Programm 'TR/Jorik.SpyEyes.mx' [trojan].

Habe die Datei leider schon entfernt, deswegen hab ich den Zeitstempel nicht mehr, aber ich glaube er wurde durch folgende Seite installiert:

hxxp://www.livejasmin.com/listpage.php?tags=girl%20&livejasmin_session=m49db403cba3adac235d8ff2c0f1dc410&psid=ed_dbpmppheu

(Die Seite wurde durch ein Popup geöffnet)


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20