Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   backdoor - wie schlimm isses hier? (https://www.trojaner-board.de/23635-backdoor-schlimm-isses.html)

Yopie 30.11.2005 17:24

Zitat:

Zitat von scambinho
Werde mich wohl mal um eine Firewall bemühen. So nebenbei, gibts da irgendwelche Vorschläge?

Die von WindowsXP SP2 reicht völlig aus. Allerding mach ich mir ein wenig Sorgen ob des erneuten Virenfundes...

Gruß :daumenhoc
Yopie

scambinho 30.11.2005 18:13

Yopie, hältst du WinXP für besser im Vergleich zu Win2000? Sollte ich mir also mal XP besorgen? (Nicht nur im Hinblick auf die Firewall...)

Der neue Virus irritiert mich auch ein wenig. Insbesondere, dass er eben schon wieder weg ist - oder aber nur nicht mehr erkannt wird. Laut Sophos gibt es eine ganze Reihe Schädlinge die W32/sdbot.worm.gen heissen. Die sehen überwiegend ungefährlich aus, aber das lässt mich auch nicht wirklich ruhiger schlafen.
Bin für alle weitergehenden Hinweise dankbar.

Schönen Abend :party:
sc.b.

Yopie 30.11.2005 18:22

Zitat:

Zitat von scambinho
Yopie, hältst du WinXP für besser im Vergleich zu Win2000? Sollte ich mir also mal XP besorgen? (Nicht nur im Hinblick auf die Firewall...)

Sorry, hatte nicht beachtet, dass du Win2k nutzt. Das reicht. Die Firewall ist nicht wirklich notwendig. Solange Win2k von MS noch mit Patches versorgt wird, kannst du es guten Gewissens einsetzen.
WinXP ist halt neuer und bunter... :balla:

Übrigens: Warum ein Betriebssystem kaufen, wenn es kostenlose Alternativen gibt? ;)

Zitat:

Laut Sophos gibt es eine ganze Reihe Schädlinge die W32/sdbot.worm.gen heissen. Die sehen überwiegend ungefährlich aus, aber das lässt mich auch nicht wirklich ruhiger schlafen.
Ne, die sind wirklich alle gefährlich, weil die imho alle Backdoor-Funktionalität haben.
Hattest du formatiert? Auf einem sauberen, abgesicherten System kann sich von außen kein SDBot einschleichen! Also entweder hast du was flsahc (wirklich alle SPs und Hotfixes offline installiert?) gemacht, oder es war ein Fehlalarm. Oder du hast eine infizierte Datei ausgeführt.
An deiner Stelle würde ich es noch einmal probieren. Am besten den Rechner beim Installieren physisch vom Netz (nicht vom Stromnetz ;) ) trennen.

Gruß :daumenhoc
Yopie

scambinho 30.11.2005 18:42

Zitat:

Zitat von Yopie
Hattest du formatiert?

Ja, hab ich gemacht.

Zitat:

Zitat von Yopie
Auf einem sauberen, abgesicherten System kann sich von außen kein SDBot einschleichen! Also entweder hast du was flsahc (wirklich alle SPs und Hotfixes offline installiert?) gemacht,

Hab alles über dritte Rechner runtergeladen und dann offline installiert.

Zitat:

Zitat von Yopie
oder es war ein Fehlalarm.

Hm, existiert im Normalfall denn eine Datei "ntservices.exe" im System32-Ordner? Google findet beachtlich wenige Einträge vorwiegend aus dem asiatischen Bereich. Ich hab diese Datei bei mir jedenfalls nie auf dem Rechner gesehen. Vielleicht wirklich Fehlalarm??

Zitat:

Zitat von Yopie
Oder du hast eine infizierte Datei ausgeführt.

Das kann ich mir ehrlich gesagt nicht vorstellen, nein.


Bleibt vermutlich doch nur noch ein Versuch, bei dem ich dann von Anfang an auf Mozilla setze... Oder gibt es noch eine Möglichkeit, herauszufinden, ob der Rechner sauber ist oder nicht?
... Blöde Computer machen nur Arbeit...:mad:

Grüße
sc.b.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:21 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129