checkAd

    Ist W:O trojaner-verseucht? - 500 Beiträge pro Seite

    eröffnet am 14.02.05 08:52:13 von
    neuester Beitrag 12.03.05 11:12:34 von
    Beiträge: 42
    ID: 953.742
    Aufrufe heute: 0
    Gesamt: 1.799
    Aktive User: 0


     Durchsuchen

    Begriffe und/oder Benutzer

     

    Top-Postings

     Ja Nein
      Avatar
      schrieb am 14.02.05 08:52:13
      Beitrag Nr. 1 ()
      Ich vermute mal ja.

      Am Samstag Abend hatte ich das "Problem" zum ersten Mal, dass kurz nach Aufruf der W:O-Seiten das Programm bla.exe aufgerufen wurde und eine Verbindung nach draußen aufbauen wollte. Leider hat der Norton die Installation des Programmes auf meinen Rechner nicht verhindert ... da muss jetzt ganz schnell ein neues Virenprogramm her ..., aber meine Firewall hat zumindest den Verbindungsversuch gemeldet.

      Am Samstag war ich mir noch nicht so sicher, dass es an W:O liegen könnte, aber nachdem es heute früh wieder passiert ist, bin ich mir ziemlich sicher.

      Wenn ihr also unter WINDOWs/ eine bla.exe habt und zum gleichen Veränderungszeit unter WINDOWS/PREFETCH eine Datei habt, in der mitten drin auch "bla" enthalten ist, dann habt ihr diesen Trojaner auch.

      Übrigens, wie oben erwähnt: Norton ist doof und erkennt das Teil nicht, aber Antivir hat beim Scannen diese Datei entdeckt und angemerkt
      Avatar
      schrieb am 14.02.05 08:56:01
      Beitrag Nr. 2 ()
      Jetzt habe ich vom Firmen-PC gepostet und folgende Meldung bekommen:

      Prüfungstyp: Echtzeitschutz Prüfung
      Ereignis: Virus festgestellt!
      Virusname: Trojan.KillAV
      Datei: C:Dokumente und Einstellungen...Lokale EinstellungenTemporary Internet FilesContent.IE5AR3WDM40a[1].exe
      Ablageort: C:Dokumente und Einstellungen...Lokale EinstellungenTemporary Internet FilesContent.IE5AR3WDM40
      Computer: ...
      Benutzer: ...
      Durchgeführte Aktion: Säubern fehlgeschlagen : Löschen fehlgeschlagen : Zugriff verweigert
      Gefundenes Datum: Montag, 14. Februar 2005 08:55:05

      ... Also nix wie raus ...
      Avatar
      schrieb am 14.02.05 08:56:54
      Beitrag Nr. 3 ()
      Hab auch das Problem ein paarmal beim W: O -Aufruf gehabt.
      Das Ding umgeht den Norton sowieso, aber der WinPatrol
      schnappt sich das sofort....
      ...schni- , schna-, schnappi....:D
      Avatar
      schrieb am 14.02.05 08:57:45
      Beitrag Nr. 4 ()
      Hi, Matthes,
      Bei mir hat auch gerade AntiVir sich zweimal gemeldet, als ich diesn Thread öffnen wollte!:mad:

      :eek: Kotzwürg – Valentinstaggrußanzeigen 2 Allgemeines shut 14.02.05 07:50:28 :eek:
      Avatar
      schrieb am 14.02.05 08:59:30
      Beitrag Nr. 5 ()
      Hi--hab auch eine Warnung bekommen.:(

      ...hatte aber die Wahl zwischen Zulassen und Ablehnen :D

      Trading Spotlight

      Anzeige
      InnoCan Pharma
      0,1995EUR +1,01 %
      Der geheime Übernahme-Kandidat?!mehr zur Aktie »
      Avatar
      schrieb am 14.02.05 09:00:36
      Beitrag Nr. 6 ()
      ...am besten noch den HDCleaner daufziehen, und am
      Ende jeder ....und damit meine ich JEDER Sitzung den
      Cleaner im Status Superclean betätigen, das geht sehr
      schnell, nur ein paar Sekunden. Seitdem ist bei mir
      Ruhe...!
      Avatar
      schrieb am 14.02.05 09:35:40
      Beitrag Nr. 7 ()
      Jetzt wurde bei mir zweimal dieser Mist gestoppt!

      Trojanische Pferd TR/Dldr.Small.aaq

      Ich bin ja gespannt, wann die Verantwortlichen sich mal räuspern!:mad:
      Avatar
      schrieb am 14.02.05 09:40:18
      Beitrag Nr. 8 ()
      #7
      Dazu hätte man den Thread evtl. ins Feedback stellen sollen... ;)
      Avatar
      schrieb am 14.02.05 12:15:16
      Beitrag Nr. 9 ()
      Bei mir gab es um ca 9 Uhr und gerade eben auch einen Trojaneralarm - "Exploit.Java.Bytverify" :confused:
      Avatar
      schrieb am 14.02.05 12:24:14
      Beitrag Nr. 10 ()
      ping .....bei mir auch :mad:
      Avatar
      schrieb am 14.02.05 12:30:02
      Beitrag Nr. 11 ()
      Bei mir auch,
      heute bla.exe auf w:o
      Avatar
      schrieb am 14.02.05 12:37:35
      Beitrag Nr. 12 ()
      :mad::mad::mad:

      bei mir auch
      Avatar
      schrieb am 14.02.05 12:41:02
      Beitrag Nr. 13 ()
      Die "Verantwortlichen" sind dabei sich darum zu kümmern.

      Was ich bisher rausfinden konnte (google) ist, das das Ding nicht von unseren Servern kommen kann, da es sich um ein Windoof-only-Trojaner handelt, und wir ausschliesslich Linuxserver im Betrieb haben.

      Es wäre für uns hilfreich zu wissen von welchem Server das Ding kommt um den Betreiber darüber zu informieren.

      Wenn er sich ähnlich wie der blaster verbreitet muss es überhaupt keinen Zusammenhang zu irgendeiner Seite haben.

      Leider sind die zu findenn Infos recht spärlich. Betroffen sollen nur Internetexplorer-Nutzer sein die noch kein SP2 haben. Wer die Möglichkeit dazu hat, sei der Firefox empfohlen. (http://www.getfirefox.de/)

      Sobald ich mehr weiss meld ich mich. Solange bitte jegliche Infos die helfen könnten hier rein und das Flaming unterdrücken.

      Danke,
      Maverick
      w:o tech
      Avatar
      schrieb am 14.02.05 15:57:46
      Beitrag Nr. 14 ()
      Leider noch nix neues.

      Aber interessant zu dem Thema:
      http://sicher-ins-netz.info/wuermer/wuermer.html
      Avatar
      schrieb am 14.02.05 17:50:03
      Beitrag Nr. 15 ()
      Es sind wohl nicht nur Trojaner.
      Ich empfehle mal die MS AntiSpyware Beta (=kostenlos, oder ein gleichwertiges Produkt) zu installieren, und das Wächtermodul zu aktivieren.
      Hat seit gestern bei mir 7 Versuche abgefangen, bestimmte .exe Dateien in die Registrierung zum automatischen Systemstart einzutragen. Allesamt bei/während ausschließlicher Verwendung von WO.
      Avatar
      schrieb am 14.02.05 19:31:38
      Beitrag Nr. 16 ()
      also ich hab keine Probleme bisher , habe aber auch Windows SP2 .
      Avatar
      schrieb am 14.02.05 19:34:41
      Beitrag Nr. 17 ()
      Wombat,
      ich auch, plus überall die letzten Sicherheitsaktualisierungen...
      (dafür bekomme ich auch die neueste Spyware, wer ko der ko)
      :rolleyes:
      Avatar
      schrieb am 14.02.05 22:00:18
      Beitrag Nr. 18 ()
      Hi Leute wolte nur kurtz erwähnen,hatte auch diese attacken am Wochenende gehe jetzt mit Opera Browser
      auf WO Passiert nichts mehr
      Gruß Coffe
      Avatar
      schrieb am 14.02.05 22:04:21
      Beitrag Nr. 19 ()
      Ach so habe da eine Addresse vieleicht kann jemand mal
      was Rauskriegen:
      1...franco@as1.falkag
      2...franco@mediaplex.c
      3...franco@adtech.de/
      Avatar
      schrieb am 15.02.05 08:36:19
      Beitrag Nr. 20 ()
      @Prinz, wombat: ;)
      Avatar
      schrieb am 15.02.05 14:55:14
      Beitrag Nr. 21 ()
      hi,

      Also ich habe gerade mit einem unserer externen Adserver betreiber gesprochen, da wurde mir gesagt das es am Wochenende ein Problem gab, das soll aber behoben sein.

      Gibt es noch Probleme, wenn ja dann sage ich da nochmal bescheid, dann wird das nochmal geprueft.

      cu nobody
      w:o tech
      Avatar
      schrieb am 15.02.05 19:19:33
      Beitrag Nr. 22 ()
      Das Problem (bla.exe)tauchte nicht am Wochenende,
      sondern am Montag auf.
      Avatar
      schrieb am 01.03.05 08:14:51
      Beitrag Nr. 23 ()
      @ nobody

      Zur Info: bei mir hat sich bla.exe gestern (28.02.) abend installiert - vermutlich von w:o.
      Avatar
      schrieb am 01.03.05 08:23:25
      Beitrag Nr. 24 ()
      Unter http://spotlight.de/zforen/sec/m/sec-1108473620-9028.html findet sich die folgende Info:

      >> Ich hab grad zum Test mit meinem Mozilla 1.7.2 die Seite aufgerufen -
      >> es startete ein JavaApplet und wenige Sekunden spaeter lief der Schaedling bei mir:
      >> Scanned file: bla.exe
      >> bla.exe - infected by Trojan-Downloader.Win32.Small.aaq

      In der weiteren Diskussion kommt hoch, daß es an einem Werbebanner liegen könnte.
      Avatar
      schrieb am 01.03.05 08:29:47
      Beitrag Nr. 25 ()
      hi
      packt euch ad-aware drauf und gut ist.

      http://www.download.com/3000-2144-10045910.html?part=69274&s…
      Avatar
      schrieb am 01.03.05 08:53:46
      Beitrag Nr. 26 ()
      hab den scheiss jetzt auch :mad:
      Avatar
      schrieb am 01.03.05 08:58:33
      Beitrag Nr. 27 ()
      Bei mir heute nach vormaligem Löschen zum 2.x ,
      jetzt als Java-Anwedung.

      Herzlichen Dank w:o.
      Avatar
      schrieb am 01.03.05 09:01:16
      Beitrag Nr. 28 ()
      ich nicht mein ad-aware blockt das komplet.
      Avatar
      schrieb am 01.03.05 09:02:31
      Beitrag Nr. 29 ()
      ach noch was

      die bla.exe einfach über die suchen funktion lokalisieren und löschen ;) :D .

      wirkt auch wahre wunder .
      Avatar
      schrieb am 01.03.05 09:04:53
      Beitrag Nr. 30 ()
      wieder java aktiv
      beim suchen nix gefunden:confused:
      Avatar
      schrieb am 01.03.05 09:07:51
      Beitrag Nr. 31 ()
      beschreibe mal dein problem genauer,bitte.
      Avatar
      schrieb am 01.03.05 09:13:51
      Beitrag Nr. 32 ()
      hab gerade keine zeit:(
      Avatar
      schrieb am 01.03.05 09:16:57
      Beitrag Nr. 33 ()
      @ tvc

      Danke für den Tip.
      Avatar
      schrieb am 01.03.05 09:17:57
      Beitrag Nr. 34 ()
      :D
      np
      Avatar
      schrieb am 01.03.05 09:57:57
      Beitrag Nr. 35 ()
      Hey leute --es schleicht schon wieder ein pferdchen:mad: sprich TROJANER auf W:0 herum:mad:
      Musste grade wieder mal( nach der entfernung desselben) neustarten deshalb :cry:


      OK ich seh --ihr habt es schon eingefangen + wisst davon:):D
      Avatar
      schrieb am 02.03.05 08:00:26
      Beitrag Nr. 36 ()
      ...ja stimmt den AD-Aware hab ich auch noch drauf ,
      der packt sich dann den Rest...,
      der ist wirklich gut.
      Avatar
      schrieb am 02.03.05 15:00:34
      Beitrag Nr. 37 ()
      Auch wenn der Trojaner mit seiner bla.exe von Virenprogrammen entdeckt und isoliert wird: nervig ist es trotzdem. Und sicherlich ist es auch sinnvoller, die Ursache zu beseitigen.

      Zur Info: er versucht sich mal wieder oder immer noch breit zu machen.
      Avatar
      schrieb am 02.03.05 16:04:19
      Beitrag Nr. 38 ()
      Da der Trojaner eine Java-Sicherheitslücke ausnutzt, ist es empfehlenswert, über den folgenden Link

      http://java.sun.com/j2se/jre_check/index.jsp

      eure Java-Version zu überprüfen. Versionen kleiner 1.4.2_06 sind anfällig für den Trojaner.

      Mit Klick auf das folgende Logo lassen sich Updates installieren:

      [URL]http://java.com/de/[/URL]
      Avatar
      schrieb am 02.03.05 21:42:49
      Beitrag Nr. 39 ()
      Einen interessanten Bericht über Trojaner und was da so alles passiert findet man unter: http://www.heise.de/security/artikel/49687
      Avatar
      schrieb am 12.03.05 06:48:41
      Beitrag Nr. 40 ()
      Hab mir gleich zwei Würmer eingefangen
      Sehr warscheinlich WO.Beide gleiches Datum und Uhrzeit.
      Montag 28.2
      bla.exe
      und winampa.exe.
      um 21.05 Uhr
      bla.exe wurde noch am 1.3. geändert.

      Hat noch einer welche eingefangen.
      Schaut mal auf dem Rechner nach.

      Liebe Grüße
      Erbse
      Avatar
      schrieb am 12.03.05 10:42:18
      Beitrag Nr. 41 ()
      Die Dateien scheinen miteinander im Zusammenhang zu stehen.
      Grüße
      Erbse
      Avatar
      schrieb am 12.03.05 11:12:34
      Beitrag Nr. 42 ()
      ...bla hat alles an Anti-Programmen umgangen,...
      der Bildschirm blitzte immer wieder kurz mit schwarzem
      Rechteck auf. Bin´s durch eine
      neue Java-Version losgeworden. War ganz schön lästig...
      ...Und das auf meinem , mit Anti- vollgepacktem Rechner ...!


      Beitrag zu dieser Diskussion schreiben


      Zu dieser Diskussion können keine Beiträge mehr verfasst werden, da der letzte Beitrag vor mehr als zwei Jahren verfasst wurde und die Diskussion daraufhin archiviert wurde.
      Bitte wenden Sie sich an feedback@wallstreet-online.de und erfragen Sie die Reaktivierung der Diskussion oder starten Sie
      hier
      eine neue Diskussion.
      Ist W:O trojaner-verseucht?