Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Backdoor "BDS/Delf.LQ.3" (https://www.trojaner-board.de/2129-backdoor-bds-delf-lq-3-a.html)

m 23.06.2004 08:51

Bei mir hatte Antivir das Obige,war in einer .exe drin, entdeckt & entfernt.
Bin auf der Suche nach Infos über diese Backdoor.
Mit Google & Antvir konnte ich nichts finden an Infos.
Danke im Voraus.
Marco

mmk 23.06.2004 16:04

Hallo!

Wichtige Frage: Wo genau worde dieser Backdoor gefunden (Pfad / Ordner)?

Was die Bezeichnung betrifft: es gibt nur selten wirklich übereinstimmende Namensgebungen durch die unterschiedlichen AV-Labs. Und da AntiVir keine umfangreiche Malwaredatenbank führt, kann es durchaus sein, dass sich keine weiteren Infos zu genau diesem backdoor finden lassen.

Allerdings: zu der Kategorie durchaus:
http://securityresponse.symantec.com...door.delf.html
http://www.sophos.de/virusinfo/analyses/trojdelfcb.html
http://www.sophos.de/virusinfo/analyses/trojdelfjv.html

Mit anderen Worten: es sieht leider nicht gut aus für dein System und deine Daten (da sie z.B. inzwischen anderen bekannt sein können, *wenn* der Backdoor aktiv gewesen ist. Daher auch meine Frage eingangs).

m 26.06.2004 12:17

Also diese Hintertür wurde entdeckt in "\XP Konfig\StandBy.exe" & hab das Programm danach deinstalliert. Hab die Links vom obigen Posting mal angeschaut - diese Infos sagen, daß er Passwörter & Einwahlverbindungen ausspioniert usw.

Browser & Email von MS benutze ich nicht,sondern Mozilla & Foxmai - Firewall von WinXP ist aktiviert &
ZoneAlarm installiert.

m 26.06.2004 12:20

Also diese Hintertür wurde entdeckt in "\XP Konfig\StandBy.exe" & hab das Programm danach deinstalliert. Hab die Links vom obigen Posting mal angeschaut - diese Infos sagen, daß er Passwörter & Einwahlverbindungen ausspioniert usw.

Browser & Email von MS benutze ich nicht,sondern Mozilla & Foxmail - Firewall von WinXP ist aktiviert & ZoneAlarmFree ist inst. Ins Netz gehe ich per Call-by-Call-Anbietern.

mmk 26.06.2004 12:22

</font><blockquote>Zitat:</font><hr />Original erstellt von m:
Also diese Hintertür wurde entdeckt in "\XP Konfig\StandBy.exe" & hab das Programm danach deinstalliert.</font>[/QUOTE]Welchem Programm war diese Datei denn zugehörig (deiner Schilderung zufolge klingt es jedenfalls so, als hättest du ein von dir zuvor selbst installiertes Programm wieder deinstalliert)? Eines dieser Programme?

http://www.google.de/search?q=XP+Kon...le-Suche&meta=

[ 26. Juni 2004, 13:35: Beitrag editiert von: mmk ]

m 26.06.2004 12:25

Sorry - das ich's doppelt gepostet habe.
Nobody is perfect.

m 26.06.2004 12:30

XP-Konfig hatte ich von einer Heft-CD installiert & Software lad ich von keinen Hackerseiten runter.

mmk 26.06.2004 12:34

Das wollte ich ja auch gar nicht behauptet haben. ;) Mir ging es viel eher darum, dass es wohl eher ein Fehlalarm von AntiVir gewesen sein dürfte.

Um das zu klären, könntest du diese Datei - nach nochmaliger Installation des Programmes - an virus@antivir.de einsenden, mit der Bitte um Prüfung wegen eines möglichen Fehlalarmes!


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:32 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129