Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   MSN-Trojaner oder so.. (https://www.trojaner-board.de/16981-msn-trojaner-so.html)

FallinHigh 23.04.2005 11:21

MSN-Trojaner oder so..
 
hallo..

ich hätte eine frage an euch.. seit gestern bekomme ich eigentlich ununterbrochen via msn links zugeschickt nach dem muster: http://xxx.com¹

jetzt ist nicht das problem, dass ich ihn selber angeklickt habe und somit den trojaner oder was auch immer es ist auf meinem rechner hab.. sondern viele meiner kollegen haben den fehler gemacht, draufzuklicken und schicken mir daher alle 15 minuten in etwa diesen link automatisch zu..

gibts da irgend ein removal tool oder so ähnlich?

wär um eure hilfe dankbaR!!

mit freundlichen grüßen
Thomas

¹ Editiert.

rock 23.04.2005 11:41

du verlinkst einen backdoor!!!!

BITTE ladet euch das NICHT herunter und NICHT AUSFÜHREN!!!!

FallinHigh 23.04.2005 11:48

Zitat:

Zitat von rock
du verlinkst einen backdoor!!!!

BITTE ladet euch das NICHT herunter und NICHT AUSFÜHREN!!!!


sorry, war nicht meine absicht.. ich hab den link ungültig gemacht, indem ich /// geschrieben hab anstatt //... ist das so in ordnung?

rock 23.04.2005 12:00

okey, hat offensichtlich keiner bemerkt.

die schlechte nachricht:
bei aktiven Rbot infektionen kann man meistens nur formatieren, alle passwörter wechseln usw.

du kannst versuchen mit HijacktThis einen log zu posten, und mal schauen was die spezis darausmachen hier.

ich bin leider schon weg...habe aber deinen backdoor an sämtliche hersteller weitergeleitet die ihn NICHT in der Erkennung haben.

die gute nachricht:
somit hast du sogar mitgeholfen das bald alle anderen diesen fiesling auch in ihre erkennung aufnehmen.

Cobra 23.04.2005 12:09

Du und alle Deine Kollegen sollten neuaufsetzen.

Cobra

charlie1 23.04.2005 12:20

So ein mist und ich war wieder einmal zur falschen Zeit am falschen Ort.
LG, Charlie

gary 23.04.2005 12:32

Solche Sachen kommen vor.

Wie würde der Ami sagen
Zitat:

Shit happens :D
Solange es nicht mutwillig war...;)

rock 23.04.2005 16:14

Zitat:

Zitat von charlie1
So ein mist und ich war wieder einmal zur falschen Zeit am falschen Ort.
LG, Charlie

sei froh das ihr das zeug nicht erwischt habt. diese variante von einem Backdoor erkennt derzeit nur kaspersky, Bitdefender, Sybari, Dr. Web, NOD32 nur heuristik, Norman nur "W32/malware"...also auch nicht bombensicher...

NICHT kennen ihn:
AntiVir
AVG
Fortinet
eTrust (Vet + Iris)
Clam AV
und zu meiner verwunderung auch:
Mc Afee
Panda
Symantec
____________

besten gruss
rock

edit: avast erkennt ihn auch NICHT.

cronos 23.04.2005 20:49

@ rock

Ich denke Charlie gehts eher um das:

http://www.trojaner-board.de/showthread.php?t=16075

MfG

Cronos

charlie1 24.04.2005 00:08

diese variante von einem Backdoor erkennt derzeit nur kaspersky, Bitdefender, Sybari, Dr. Web, NOD32 nur heuristik, Norman nur "W32/malware"...also auch nicht bombensicher...

Halb so schlimm, morgen ist es rum, da haben das auch ewido und Andreas und fast alle andren!
Die arbeiten auch am WE, da du ja das Teil hast, scanne morgen mal mit Ewido oder a², der „Kasper“ hat es eh schon, hast du ja gesehen und andere auch.
Ich vermute sogar, dass, web. de u.A. das morgen schon blocken.
Kannst du ja mal versuchen, würde mich sehr interessieren.
prochaskaka@web.de
LG, Charlie

Nachtrag, @ Rock, da du ja in Wien zu Hause bist, kannst du ja auch gleich mal zu Andreas rüberlatschen und ihm fragen, ob er es schon gebacken hat.

rock 24.04.2005 06:47

hey charly,

es erkennt ihn bisjetzt 7 Uhr 45 nur eTrust-[iris]!
(und die es schon vorher kannten)

also kein AntiVir, kein AVG, kein Mc Afee...usw.

ich habe an alle hersteller per e-mail gesendet.
eTrust hat scheinbar SOFORT reagiert.

edit: Ewido kann ich nicht testen es ist nicht für Win 9x!

rock 24.04.2005 07:56

übrigens...hat jemand von Ewido und a² die adressen für samples bzw. suspisious files?

edit: hab schon abgesendet.

FallinHigh 24.04.2005 10:04

wow... das board hier scheint ja richtig professionell zu laufen..

kann mir allerdings niemand mit einem removal tool helfen?
vielleicht per mail senden? oder zumindest ned link dazu? (bommel@cable.vol.at)

wäre um eure hilfe dankbar!!

Lg

rock 24.04.2005 11:05

es wird dir ein tool nicht all zu viel weiterhelfen, da diese variante nichteinmal noch von den gängigen scannern erkannt wird.

solange die datei nur am rechner liegt und nciht ausgeführt wurde kannst du sie normal manuell löschen.

hast du die datei aber seienrzeit durch DOPPELklick aktiviert....
kannst du dein glück mit trendmicros syscleaner versuchen.

download:
http://snipurl.com/e7k6

danach systemwiederherstellung deaktiveren, starten in den abgesicherten modus (hinweise dazu in meiner signatur/orangene zeile).

das tool starten von trendmicro, read me (txt) lesen eventuell...dann die festplatte mit dem programm scannen.

deinen virenscanner für den vorgang vorübergehend deaktivieren.
_________
danach kanst du ja berichten ob du mit dem tool erfolg hattest...

*Christian* 24.04.2005 15:33

Zitat:

... Alle eindeutig infizierten Dateien gehen derzeit über 40 IT-Sicherheitsfirmen zu. ...
www.malwareupload.com


.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:25 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129