Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   unkontrollierter datenstrom (https://www.trojaner-board.de/14418-unkontrollierter-datenstrom.html)

Baert 24.02.2005 00:19

unkontrollierter datenstrom
 
hallo,

ich hatte heute ein kleines problem mit einem virus, der sich "ldum.exe" nannte.
dieser schickte zyklisch irgendwelche daten an eine unbekannte adresse.
als ich offline ging wollte rasautou.exe auf anfrage von "ldum.exe" wieder eine online verbindung herstellen.
das file "ldum.exe" war beim systemstart eingetragen. als ich es dort deaktiviert hatte,
konnte ich nach dem naechsten neustart zwei weitere eintraege namens "rqlk.exe" rauswerfen,
diese waren allerdings beim naechsten boot wieder praesent.

die beiden exe'n waren identisch, hab sie gleich mal umbenannt.
damit hatte sich die sache mit dem upstream wieder eingestellt.
hab schon gegoogelt, war aber nichts dabei.

meine frage an euch waere:
hat jemand aehnliche erfahrung mit einer der beiden dateien gemacht und noch wichtiger:
kann dieses lustige tool noch weiteren schaden verursacht
haben, von dem ich noch nichts weiss?

danke im voraus

Yopie 24.02.2005 00:36

Dateinamen sind Schall und Rauch. Die Symptome sprechen für einen Backdoor.

Scan mit eScan und halte Dich dabei genau an die Anleitung.

Wenn dort irgendwas mit "Bot" im Namen gefunden wird, dann wirst du den Rechner neu aufsetzen! Anleitung: http://trojaner-info.de/report_installanleitung.shtml

Gruß :daumenhoc
Yopie

Baert 24.02.2005 01:40

danke erstmal fuer den support

das eScan hat tatsaechlich einen bot gefunden: W32/Rbot-SN

hab die infizierten files runtergeschmissen, werd aber wohl oder uebel nicht ums
neu aufsetzen kommen. na mal schau'n wann ich dazu zeit finde...


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:53 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129