Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   W32.Darker.Worm (https://www.trojaner-board.de/1790-w32-darker-worm.html)

forintos 01.01.2004 12:19

oder auch unter Worm.P2P.Darker.b
zu finden. Weiß jemand mehr darüber und gibt es ein Tool, womit dieser Wurm entfernt werden kann.
Hab ein paar Mal die Fehlermeldung bekommen, daß McShield.exe einen Fehler verursacht hat und daß das Programm geschlossen wird.

Habe McAfee Virenschutz und ZoneAlarm - Firewall (gekauft, keine Freeware).

Laut McAfee bin ich *clean*, aber ich trau dem Frieden nicht so ganz *g*

lg
forintos

Pittenberg 01.01.2004 14:36

Hi forintos,
wenn dein McAfee auf dem neuesten Stand ist, sollte dein Tierchen auch erkannt und vor allem beseitigt werden können. Wie du bereits erwähntest, scheint dein System nach dem letzten Scan sauber zu sein. Um sicher zu gehen und um in Erfahrung zu bringen, was der W32.Darker.Worm alles so auf deiner Platte veranstaltet, schau dir soch mal diese Seite hier an: Info zu W32.Darker.Worm
Nachdem ich mir das ein wenig zu Gemüte geführt habe stelle ich fest, dass dieser kleine Schmarotzer doch über jede Menge unerwünschter Eigenschaften verfügt und es besteht definitiv Alarmstufe Rot um ihn von der Platte zu bannen. Also wirf mal einen Blick auf die Seite und dann sehen wir weiter.
Gruß Pittenberg

*Christian* 01.01.2004 18:47

Ich würde außerdem noch einen Online-Scan machen, wenn du McAfee keinen Glauben schenken magst:

http://de.trendmicro-europe.com/ente...all_launch.php

forintos 02.01.2004 11:08

Vielen Dank für Eure schnellen Antworten! Super, hab mich über den Worm schlau gemacht und auch den Link mit dem Scan teste ich gerade, er sucht schon!

lg
forintos

mmk 02.01.2004 11:14

Achtung, das ist ein Wurm micht Backdoor-Fähigkeiten:

Zitat McAfee:
</font><blockquote>Zitat:</font><hr />It contacts the IRC server gotroot.darktech.org , joins a specified channel, and awaits further commands. Such commands provide a remote attacker the ability to perform various tasks, such as:

* ping
* IRC functions
* find, delete, download, and execute files
* configure internal proxy server
* kill ant-virus processes
* spread via email
* initiate a denial of service attack
</font>[/QUOTE]Das heißt eigentlich konsequenter Weise: System neu machen. Und nein, ZA bietet keinen siucheren Schutz. Stichwort Scheinsicherheit.

Dieser Wurm wird im Übrigen durch dich, den User selbst installiert, und zwar durch Ausführen von Software aus uneriöser Quelle (Filesharing). Das solltest du im eigenen Interesse zukünftig vermeiden. [img]smile.gif[/img]

forintos 02.01.2004 12:07

Hallo Markus!

Danke auch Dir für die Tipps. Aber wenn ZA keinen sicheren Schutz bietet, welche Firewall (bloß nicht Norton!!!) ist denn dann sonst noch empfehlenswert?

Bei Software bin ich ohnehin vorsichtig. Deshalb kaufe ich ja auch und lade nicht irgendwo was runter ;)

Habe jetzt nur PC hochgefahren und Virencheck hat einen Trojaner gefunden, es ist zum Verrücktwerden.

lg
forintos

*Christian* 02.01.2004 14:06

Dein Trojaner wird dann wohl im autostart-modus mit hochfahren ......
Schon gelöscht?

forintos 03.01.2004 10:43

Hi Christian!

Jepp, Trojaner ist weg, alles ok!

lg
forintos


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:44 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129