Moin , war im ulc und wollte das prog mal ausprobieren. Erschreckenderweise habe ich ne trojaner meldung bekommen. sollte so ein prog nicht aus dem ulc verschwinden?
Brummie online stream
-
willfunhh -
22. August 2007 um 12:17
-
-
hi,
benutze nod32 mit aktueller viren def. und bekomme keine meldung.
welches viren prog hast du im einsatz ?cu
-
McAffe VirusScan Enterprise 8.5. Der Virus ist in Kappe.exe und wird erkannt als BackDoor-CEP.svr
-
Das habe ich dazu gefunden:
Overview -This is a trojan detection. Unlike viruses, trojans do not self-replicate. They are spread manually, often under the premise that they are beneficial or wanted. The most common installation methods involve system or security exploitation, and unsuspecting users manually executing unknown programs. Distribution channels include email, malicious or hacked web pages, Internet Relay Chat (IRC), peer-to-peer networks, etc.
Symptoms -
• Presence of the files mentioned above
• Unexplained activity on the victim's machine indicative of someone having remote access via the client componentwas bedeutet das? ist das ding notwendig um den online stream zu hacken?oder will da jemant remote access auf das system wo die software läuft?
-
ich schaus mir mal an. link?
-
-
so ich habs zwar nicht installiert, da ich gerade keine testumgebung zur verfügung habe und mir mein jetziges system nicht verhunzen möchte, doch es sieht stark nach einem mit eingebundenem trojaner aus.
dies ist nicht zu 100% sicher, trotzdem würde ich vor einer installation abraten. -
[color="White"]also, das Teil ist eigentlich *sauber* keine Auffälligkeiten, aber Funktion Null.......funzt nicht mehr!? (Symantec Antivirus-Server Pro 10.xx.xx.x)[/color]
-
hast du während der installation einen packetanalyser wie z.b. wireshark/ethereal laufen gehabt?
-
nee nichts dergleichen... mein scanner hat mich sofort gewarnt beim anschmeißen der exe. Aber wenn der so oder so nicht funzt, dann könnt ihr das Teil doch aus dem ulc schmeißen. Wozu so file im center haben?
Danke aber für eure rasche hilfe!!!! -
die frage war an morenob gerichtet. trojaner lassen sich oft nur enttarnen in dem man den netzwerktraffic analysiert. und das am besteten schon während der installation.
-
oH , peinlich... naja, desshalb hab ich das hier ja auch ins newbi form gepostet... man lernt nie aus ;o)
-
hab´s installiert.
funzt in der tat nicht !!!
aber auch keine auffälligkeiten.cu
-
Zitat
die frage war an morenob gerichtet. trojaner lassen sich oft nur enttarnen in dem man den netzwerktraffic analysiert. und das am besteten schon während der installation.
[color="White"]in der Tat Borat, bei mir war bis dato nix, Kollege hat Arschkarte, beim C:\...open hat sich was installiert irgendwo ins System32 bla...nun schauen wir erstmal, (Kappe.exe) Wer hat das überhaupt ins ULC geladen? Vor ca. 2 Wochen die Version war doch eigentlich clean!?[/color]
-
[color="White"]zur (Kappe.exe) gibts hier was: [color="Red"]KLICK![/color][/color]
-
dann sollte man diesen thread umbenennen und sticky machen. und das file aus dem ulc löschen.
alle die es installiert haben sollten mindestens mal ihre geöffneten tcp verbindungen checken.
-
[color="White"]ist also ein: [color="Red"]Win32Backdoor.Bifrose[/color] entfernbar mit [color="Red"]AdaWareSE Prof[/color] (Rapid) gelegt! Da hört aber der Spaß auf bei sowas finde ich![/color]
[color="Red"]DOWNLOAD![/color]
[color="White"]File aus ULC gelöscht![/color]
-
Da bin ich ja froh, das ich son klasse prog habe...wie läuft das denn normalerweise mit dem ulc? das muss doch jemand checken , oder?
-
schei.....,
habe gerade mein system mit nem image wiederhersgestellt. fuhr nicht mehr hoch.
kam nur bluescreen mit dem hinweis, das die datei system im ordner system32/config defekt oder nicht vorhanden sei.wie der zufall es will, hatte ich am tag vorher (also vor der install von diesem prog) noch mein system gesichert :-).
sachen gibt´s.....
cu
-
UUUUAAAAHHHH!! So ein mist... da sieht man mal wieder, das ein back up ganz gut ist, wenn man es regelmäßig macht... das erinnert mich daran , das ich auch mal wieder ein back up machen muss...
Jetzt mitmachen!
Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!