CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Tech-Support / Tech-Talk

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 20-01-2005, 14:32
Benutzerbild von fadmax
fadmax fadmax ist offline
Col. Burton

 
Registriert seit: Jun 2003
Ort: Rote Zone
Beiträge: 5.973
fadmax hat noch keine Bewertung oder ist auf 0
OL Nick: fadm4x
IRC-Trojaner?!

Ich habe scheinbar einen IRC-Wurm/Trojaner etc. eingefangen... Wenn ich mich im irc aufhalte, verteile ich nach ner Zeit immer die typischen Virenurl's (.jpg-Links)!!!

Ich habe schon vor ca. 4 Wochen dieses Problem gehabt und dachte eigentlich es sei behoben . ^^
Hatte damals im Inetcache 2 Zip-Dateien gefunden und vernichtet, anschliessend habe ich Antivir&Stinger laufen lassen und nix mehr gefunden, auch Highjackthis zeigt(e) mir keine verdächtigen Meldungen im Log.
Die Antispyprogs Spybot S&D und Ad-Aware hab ich zwar laufen lassen und die Tracking cookies gelöscht, aber einen Wurm finden die ja auch nur bedingt.
Ich bin damals auch direkt geglined worden, hab dann auch ein entsprechendes Tool ausführen müssen, alles wie hier beschrieben: (http://www.gamesyndicate.com/harm/antivirus/remove.txt)

wenn ich nun gline checke finde ich nix mehr!


Mein Problem ist, das ich nicht weiss welchen Trojaner ich haben könnte und absolut nix finden kann. Ich brauch ein Programm, bzw. einen Tipp, wie ich einen solchen irc-Virus finden und vernichten kann. Evtl. hat ja jemand die gleichen Probas auch schonmal gehabt....

HELP!
Mit Zitat antworten
  #2  
Alt 20-01-2005, 20:25
Benutzerbild von Sailor Moon
Sailor Moon Sailor Moon ist offline
Terrordrohnenhirte

 
Registriert seit: Jan 2005
Beiträge: 175
Sailor Moon hat noch keine Bewertung oder ist auf 0
Versuchs doch mal hiermit: http://swatit.org/bots/

Und schalte ActiveX bei Internet Explorer aus. Dadurch kriegst Du die Trojaner.
Mit Zitat antworten
  #3  
Alt 20-01-2005, 22:58
TeamTanx TeamTanx ist offline
Juggernaut Mechaniker

 
Registriert seit: Apr 2002
Ort: Mannheim
Beiträge: 1.300
TeamTanx hat noch keine Bewertung oder ist auf 0
TeamTanx eine Nachricht über MSN schicken
OL Nick: TaLLa, AbYsS
hi,

@Fadmax, probier mal Stinger, CwShredder, Hijack-this, ansonsten versuch mal ewido security suite ist super ergänzung zu jedem virenscanner

edit: ok stinger und hijack this haste schon
Mit Zitat antworten
  #4  
Alt 21-01-2005, 10:14
Benutzerbild von fadmax
fadmax fadmax ist offline
Col. Burton

 
Registriert seit: Jun 2003
Ort: Rote Zone
Beiträge: 5.973
fadmax hat noch keine Bewertung oder ist auf 0
OL Nick: fadm4x
Thx!

Ich hab natürlich den CWshredder auch laufen lassen, der hat auch überhaupt nix gefunden. Ich versuche es jetzt mal mit Panda Antivirus, oder wie das Teil heisst. Allerdings hab ich wenig Hoffnung und bin sehr ratlos!

IE benutze ich bereits seit Dezember nicht mehr - nur noch wenns sein muss.
Mit Zitat antworten
  #5  
Alt 21-01-2005, 14:36
TeamTanx TeamTanx ist offline
Juggernaut Mechaniker

 
Registriert seit: Apr 2002
Ort: Mannheim
Beiträge: 1.300
TeamTanx hat noch keine Bewertung oder ist auf 0
TeamTanx eine Nachricht über MSN schicken
OL Nick: TaLLa, AbYsS
hi,

das hat denke ich nichts mit Browser zu tun, wenn er sagt IRC-Wurm dann kann er nur von daher kommen, versuch mal das tool von SailorMoon andernfalls, www.rokop-security.de die finden eigentlich immer weg den zu killen

probier mal bitte ewido aus, der hat ne sehr gute erkennung bei würmern, backdoor, hijackern etc. www.ewido.de, ist leider nur 14 tage vollversion aber für deine Sache könnte es hilfreich sein

Geändert von TeamTanx (21-01-2005 um 14:39 Uhr).
Mit Zitat antworten
  #6  
Alt 21-01-2005, 17:08
Benutzerbild von maxl
maxl maxl ist offline
Avatar

 
Registriert seit: Aug 2001
Ort: Krems (Österreich)
Beiträge: 1.826
maxl hat noch keine Bewertung oder ist auf 0
maxl eine Nachricht über ICQ schicken
OL Nick: Desertm4x
Style: cncboard
IRC-Viren heißen imho so, weil sie im IRC Links zu manipulierten Bildern veröffentlichen, die ca. von 95 % der anwesenden Leute im Channel angeklickt werden.
Die Bilder nutzen dann irgendwelche Buffer-Overflows oder sonstiges aus, um auf dem PC Schadcode auszuführen und später Tools nachzuladen.

Deshalb hat es meistens mit dem Browser zu tun.
__________________


News um C&C!
WENN DU NICHT MEHR WEITER WEISST,
DANN ZEICHNE DIR NEN EINHEITSKREIS
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 09:26 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de