Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   zogwcod.scr -> Verdächtig? (https://www.trojaner-board.de/2458-zogwcod-scr-verdaechtig.html)

XaR 06.09.2003 16:44

'n Abend.

Hab eben bei meiner alle 2 Tage stattfindenden Autostart Überprüfung die Datei "zogwcod.scr" (datiert auf den 5.9.2003 20:08) aus dem Windows\System32 Ordner als einen Autostart-Registry-Key gesehen...

Nunja - was hat ein Bildschirmschoner im Autostart zu suchen? Mir fallen dazu nur die typischen .scr Viren/Trojans ein.

Allerdings melden weder Panda Antivir, noch Ad-Aware oder Spybot, dass die Datei verdächtig ist.

Hab erstmal aus dem Autostart gelöscht und die Datei an Panda (mein Virenscanner) geschickt, mal gucken was die antworten.

Wisst ihr was dazu? Thx...

Christian 06.09.2003 17:32

Mache am besten mal einen Onlinescan bei www.kaspersky.ru , da kannst du die Datei mal einschicken.

mmk 06.09.2003 17:52

Naja, man könnte auch die deutschsprachige Seite nehmen. ;)

http://www.kaspersky.com/de/remoteviruschk.html

XaR 06.09.2003 18:58

Hat nix gefunden...

Nunja - mich mach der Autostarteintrag stutzig. Löschen kann ich die Datei nicht - angeblich wird sie benutzt. Aber von welchem Prozess? ich sehe keinen der auf dies deuten kann (svchost? nein, der ist doch nur für DLLs zuständig...?)

Gestartet wurde er sicher noch nicht, da die Datei auf 20:08 gestern datiert ist und ich seit knapp 26 Stunden nicht rebootet habe...

Christian 06.09.2003 19:12

Hast du VMWare , oder kennst du jemanden der es hat ? Wenn ich etwas mehr Zeit hätte könnte ich die Datei mal genauer unter die Lupe nehmen.
Schau mal bei http://www.rokop-security.de/
und frag den Roman mal ob er VMWare hat und etwas Zeit das Ding zu untersuchen.

Shady2k 06.09.2003 19:17

Sorry, hab mich im Thread vertan!

Den Post bitte löschen!

Christian 06.09.2003 19:19

</font><blockquote>Zitat:</font><hr />Original erstellt von Shady2k:
Sorry, hab mich im Thread vertan!

Den Post bitte löschen!
</font>[/QUOTE]Net schlimm, kommt doch in den besten Familien vor ;)

XaR 06.09.2003 20:18

Was ist VMWare genau? Ich finde da nur was als Emulator für ältere Windows Versionen !?

Christian 06.09.2003 20:32

</font><blockquote>Zitat:</font><hr />Original erstellt von XaR:
Was ist VMWare genau? Ich finde da nur was als Emulator für ältere Windows Versionen !? </font>[/QUOTE]Eine Software die ein oder mehrere Virtuelle PC´s bereitstellt.Auf diesen Virtuellen PC´s kann man dann eine Windows oder auch Linux Version installieren. Die Software stelle eine Virutuelle Ethernet Verbindung die man dann extern z.b via Packetsniffer überwachen kann. Sollte es ein Trojaner sein kann man somit überpüfen ob er Verbindung mit den "Meister" aufnehmen will.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131