Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Starker W32/Murofet.A Befall auf dem Server (https://www.trojaner-board.de/99824-starker-w32-murofet-a-befall-server.html)

smack 01.06.2011 11:35

Starker W32/Murofet.A Befall auf dem Server
 
Hallo an Alle,

ich war bisher in der Vergangenheit nur Mitleser und damit als Beteiligter jetzt ein "Neuling". Danke im Voraus an alle, die sich hier so einsetzen!

Ich habe auf unserem Server (Windows Server 2003 SR2, SP2) durch unseren eigentlich sehr zuverlässigen Virenscanner SOPHOS Enterprise leider festgestellt, dass sich in etwa 100 Dateien anscheinend der file infector W32/Murofet.A festgesetzt hat.

Ich habe hier im Board schon einige Anleitungen gelesen (insbesondere diese hier http://www.trojaner-board.de/99295-w...antivir-2.html ), traue mich aber nicht, einfach alles nachzumachen, weil unser System womöglich anders ist und eine andere "Behandlung" braucht.

Wie kann ich hier wohl am besten vorgehen?

Frage am Rande: Wie infiziert man sich mit diesem "Trojaner-Loader"?

Vielen Dank im voraus,

Smack

cosinus 01.06.2011 12:00

Hast du eine anständige Datensicherung des Servers?
Bei dem Server würde ich ich nicht das Risiko einer Bereinigung eingehen, was machst du wenn alle Clients dadurch infiziert werden?

smack 01.06.2011 12:23

Ja habe ich. Hatte ich auch schon überlegt. Allerdings dachte ich zuerst daran, nur die infizierten Dateien auszutauschen.

Das Problem ist, dass ich natürlich nicht genau weiß, seit wann das System infiziert ist. Das älteste Band stammt vom 06.05.2011, kann sein, dass das sauber ist.

In der Zwischenzeit überprüfe ich auch alle Clients voll. Derzeit keine Meldungen.

Ich müßte einmal prüfen, ob es möglich ist, mit der Rücksicherung ausschließlich .exe Dateien zurückzuspielen. Wenn ich das richtig verstanden habe, befällt dieser Virus nur ausführbare Dateien?

Danke für die schnelle Antwort!

cosinus 01.06.2011 12:28

Manche Versionen vom Murofet befallen auch MS-Officedokumente....
Mach mal zuerst einen Vollscan mit Malwarebytes.
Bei einem anderen TO hat Microsoft Security Essentials weitergeholfen, um verseuchte Officedokumente zu finden.

smack 01.06.2011 13:15

Malwawarebytes hat nichts gefunden. Starte gerade neu und werde dann berichten. Melde mich dann.

Danke bis dahin!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:13 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129