Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Backdoor "BDS/Delf.LQ.3" (https://www.trojaner-board.de/2129-backdoor-bds-delf-lq-3-a.html)

m 23.06.2004 08:51

Bei mir hatte Antivir das Obige,war in einer .exe drin, entdeckt & entfernt.
Bin auf der Suche nach Infos über diese Backdoor.
Mit Google & Antvir konnte ich nichts finden an Infos.
Danke im Voraus.
Marco

mmk 23.06.2004 16:04

Hallo!

Wichtige Frage: Wo genau worde dieser Backdoor gefunden (Pfad / Ordner)?

Was die Bezeichnung betrifft: es gibt nur selten wirklich übereinstimmende Namensgebungen durch die unterschiedlichen AV-Labs. Und da AntiVir keine umfangreiche Malwaredatenbank führt, kann es durchaus sein, dass sich keine weiteren Infos zu genau diesem backdoor finden lassen.

Allerdings: zu der Kategorie durchaus:
http://securityresponse.symantec.com...door.delf.html
http://www.sophos.de/virusinfo/analyses/trojdelfcb.html
http://www.sophos.de/virusinfo/analyses/trojdelfjv.html

Mit anderen Worten: es sieht leider nicht gut aus für dein System und deine Daten (da sie z.B. inzwischen anderen bekannt sein können, *wenn* der Backdoor aktiv gewesen ist. Daher auch meine Frage eingangs).

m 26.06.2004 12:17

Also diese Hintertür wurde entdeckt in "\XP Konfig\StandBy.exe" & hab das Programm danach deinstalliert. Hab die Links vom obigen Posting mal angeschaut - diese Infos sagen, daß er Passwörter & Einwahlverbindungen ausspioniert usw.

Browser & Email von MS benutze ich nicht,sondern Mozilla & Foxmai - Firewall von WinXP ist aktiviert &
ZoneAlarm installiert.

m 26.06.2004 12:20

Also diese Hintertür wurde entdeckt in "\XP Konfig\StandBy.exe" & hab das Programm danach deinstalliert. Hab die Links vom obigen Posting mal angeschaut - diese Infos sagen, daß er Passwörter & Einwahlverbindungen ausspioniert usw.

Browser & Email von MS benutze ich nicht,sondern Mozilla & Foxmail - Firewall von WinXP ist aktiviert & ZoneAlarmFree ist inst. Ins Netz gehe ich per Call-by-Call-Anbietern.

mmk 26.06.2004 12:22

</font><blockquote>Zitat:</font><hr />Original erstellt von m:
Also diese Hintertür wurde entdeckt in "\XP Konfig\StandBy.exe" & hab das Programm danach deinstalliert.</font>[/QUOTE]Welchem Programm war diese Datei denn zugehörig (deiner Schilderung zufolge klingt es jedenfalls so, als hättest du ein von dir zuvor selbst installiertes Programm wieder deinstalliert)? Eines dieser Programme?

http://www.google.de/search?q=XP+Kon...le-Suche&meta=

[ 26. Juni 2004, 13:35: Beitrag editiert von: mmk ]

m 26.06.2004 12:25

Sorry - das ich's doppelt gepostet habe.
Nobody is perfect.

m 26.06.2004 12:30

XP-Konfig hatte ich von einer Heft-CD installiert & Software lad ich von keinen Hackerseiten runter.

mmk 26.06.2004 12:34

Das wollte ich ja auch gar nicht behauptet haben. ;) Mir ging es viel eher darum, dass es wohl eher ein Fehlalarm von AntiVir gewesen sein dürfte.

Um das zu klären, könntest du diese Datei - nach nochmaliger Installation des Programmes - an virus@antivir.de einsenden, mit der Bitte um Prüfung wegen eines möglichen Fehlalarmes!


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131