Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Was bedeutet der Eintrag unter "O 20" ? (https://www.trojaner-board.de/28658-bedeutet-eintrag-o-20-a.html)

wolfi 23.04.2006 06:05

Nein, das war nicht bekannt.

Dann habe ich mal wieder etwas gelernt.

Danke für den Hinweis !

Wolf :)

wolfi 23.04.2006 09:30

Woher kommen eigentlich die Trojaner ?

Wer versendet sie ?

Wolf

Wildone 23.04.2006 10:00

Hallo,
soweit ich weiß werden sie nicht von E-Mails übertragen sondern durch Lücken im Browser. Also wäre vielleicht das oder das ganz interessant für dich.


Grüße Wildone

Markus1234 23.04.2006 12:32

Nach meiner Erfahrung ist der Benutzer selbst der größte Trojaner :aplaus:
User ABC benötigt Programm XYZ, downloadet es, führt es aus und blub ...

Letztens ist mir beim kollegen übrigens etwas sehr komisches passiert wenn ich dsa hier nennen soll. Er hat mir über einen Trojaner in einem Installer berichtet, diverse Antivirenprogramme fanden allerdings NICHTS.

Erst nach dem AKtivieren des Installers wurde der Trojanner "zusammengeflickt" und ins System integriert. Und dsa komplett ohne aktive Verbindung zu der Zeit.

Wie können sich Trojaner derartig gut verstecken .. tztz
Das würde theoretisch eine permanente unauffindbarkeit möglich machen :teufel1:

mfg,
Markus

Shadow 23.04.2006 12:57

Ein Trojaner (Trojanisches Pferd, fälschlich auf Trojaner verkürzt) versteckt sich nicht, er ist das Versteck.
Zugegeben, jeder AV-Hersteller verwendet zwar in seinem Glossar die richtige Definition, wendet diese aber oft selber inkonsequent oder falsch an.

Und natürlich muss in einem "Installer" (welches das Trojanische Pferd ist) eine Malware nicht im "Klartext" herumliegen. Gut verschlüsselt und komprimiert wird diese durchaus (anfänglich) übersehen, bis die AV-Hersteller dies in ihre Heuristik oder Virensignatur übernommen haben (oder auch nicht).

Markus1234 23.04.2006 14:54

ja aber theoretisch könnte der trojaner bzw das trojanische pferd immer "neu" erstellt werden ... sozusagen spontane varianten die sich aber im aufbau total unterscheiden was das auffinden praktisch unmöglich machen würde.

wolfi 23.04.2006 15:55

Zitat:

Zitat von dartus
@rotaran,

wo siehst Du da einen Backdoor?
Wenn Du Dir nicht sicher bist, lass es mit Deinen Kommentaren!

@wolfi,

hast Du bereits mit Hijackthis Einträge gefixt?
Mit Ausnahme dieser Einträge, die gefixt werden können, sieht Dein Logfile sauber aus:
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = about:blank
re\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = -

dartus

Noch eine Frage: Was haben denn die o.a. Einträge für eine Funktion?

Hat das Entfernen bestimmt keine Nachteile zur Folge ?

Viele Grüsse
Wolf

cosinus 23.04.2006 16:11

Schau mal hier, da findest Du eine Auflistung zu den Kürzeln und deren Bedeutungen von Hijackthis.

wolfi 24.04.2006 05:57

Vielen Dank für die Info.

Danach werde ich sie doch wohl nicht entfernen.

Viele Grüsse
Wolf


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131