Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Detekt gibt keine Screenmeldung aber detekt.log erwähnt Njrat (https://www.trojaner-board.de/161077-detekt-gibt-keine-screenmeldung-detekt-log-erwaehnt-njrat.html)

Askay1 22.11.2014 15:17

Detekt gibt keine Screenmeldung aber detekt.log erwähnt Njrat
 
Nachdem ich Detekt von Resist Surveillance runtergeladen habe, habe ich es unter Vista auf einem Acer 5920 über die Nacht sein Werk vollbringen lassen.

Am anderen Morgen lief es immer noch - ohne Meldung - was mich zur Vermutung brachte es hätte sich aufgehängt. Ich hatte allerdings ein schönes Log File und da war massenhaft für mich unverständliches Zeug zu lesen.

Auszug

2014-11-22 13:14:02,494 - detector - WARNING - Process eNMTray.exe (pid: 4508) matched: Njrat at address: 0x708A3DB6, Value:

52 65 63 65 69 76 65 72 00 43 68 61 6e 6e 65 6c Receiver.Channel
00 5f 63 68 61 6e 6e 65 6c 73 00 67 65 74 5f 52 ._channels.get_R
65 63 65 69 76 65 72 43 .... usw

Die Erwähnung "WARNING ...matched: Njrat at address" macht mich nervös. Meist zeigt sich beim Virenscan dass sich im Junkmail Folder infizierte Files finden, d.h. ich lösche diesen ab und an ohne die mails näher anzusehen.

Aus den kryptischen Detektangaben kann ich aber nichts sehen - mit Ausnahme des besagten Acerprogramms eNMTray.exe. Wird der Rechner nun bespitzelt oder nicht?

Kann mir jemand zur Seite stehen - ich bin halt nur user?

mfg

Michael

schrauber 22.11.2014 17:57

Ich find es ja persönlich extrem faszinierend.

Gibt es ZeroDay Attacken, Testberichte die besagen das AV Programm XY unbedingt nicht benutzt werden sollte, Berichte darüber wie man sich im Internet verhält (wir haben hier 100.000 User mit allem Möglichen an Infektionen, im Gegenzug waren die Mods und Teamies hier noch nie infiziert, und wir bewegen uns genau so online) wird das alles zum Großteil ignoriert.

Bringt aber wieder irgend ne Firma nen Scheiss online, und irgend ein Drecks-Faketool was irgendwas anmeckert was nicht bei drei auf den Bäumen ist, haben wir hier innerhalb eines Tages 1000 neue Themen zu dem Programm :)


Da is nix.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:22 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129