Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> bitfiles.no-ip.info, Wer/was ist das?
nk51
Beitrag 18.08.2007, 11:11
Beitrag #1



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 131
Mitglied seit: 17.04.2003
Mitglieds-Nr.: 36



Hallo,

benutze (Win XP Pro+SP2, KAV 7.0.0.125 etc.) den Fritz!Box Fon 5050 (mit Kabel).
Seine Software verfügt über ein Programm namens Fritz!DSL Protect (früher WebProtect?), das die ausgehenden Internet-Verbindungsversuche kontrolliert und entsprechend der Einstellung jedes mal fragt, ob ich sie erlaube oder nicht.

Seit kurzem erscheint gleich nach dem Start folgende Frage:

Programm (Details):
Pfad: C:\WINDOWS\svchost.exe
Produkt: Projekt 1
Beschreibung/Typ: Anwendung
Version 2.02

Zieladresse: bitfiles.no-ip.info

Programm versucht eine Verbindung in das Internet herzustellen ---> Erlauben? Ja/Nein

Daß svchost.exe ein "dicker Hund" im System ist, weiß ich, aber wer oder was ist dieses ominöse bitfiles.no-ip.info ?

Was kann svchost.exe von bitfiles.no-ip.info wollen? (dem Namen nach "info", was denn sonst?)
Google kennt das nicht; also erlauben oder nicht?

Danke im Voraus + angenehmes Wochenende


Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
sufffer
Beitrag 05.10.2007, 05:23
Beitrag #2



Ist neu hier


Gruppe: Mitglieder
Beiträge: 8
Mitglied seit: 05.10.2007
Mitglieds-Nr.: 6.480

Betriebssystem:
XP
Virenscanner:
Avast
Firewall:
Sunbelt kerio firewall



Es ist nun einmal fakt das ein backdoor trojaner von keinem (auch nicht desktop av) gefunden wird! also überleg selber was man dann tun kann!
ich persöhnlich finde das man entweder gar keine dateien runterlädt oder diese wirklich auf VMware oder VirtualPC ausführt um dann via cmd netstat -a eingibt um zu schauen ob eine ip daruaf zugreift (static ip). wenn man cmd nicht mehr ausführen kann (was die meisten backdoors blocken da man ja net will das jemand seine static ip findet) weiss man schonmal man hat einen aber der ist nur auf der virtuellen platte und die kann man ja ohne schaden neu machen. ausserdem kommt meistens eine fehlermeldung wenn man das programm ausführt da sich der trojaner ersteller selten die mühe macht diese mit einer exe zu binden die dem namen des programms entspricht. dies sind anzeichen die einem helfen. wenn man dies allerdings auf seinem wirklichen rechner feststellt und dann noch versucht mit allen möglichen avs die platte zu scannen (wahrscheinlich auch ein, zwei infizierte dateien findet die aber meist nur die plugins des trojaners sind da er aus mehreren teilen besteht aber den trojaner wird man nicht finden bzw löschen können) bringt das rein gar nichts.
ZITAT
"Es sollte schon irgendwas Massentaugliches und etwas Pragmatisches sein und das erfüllt ein AV."

ja das genau ist das problem diese avs bringen nun einmal nichts gegen einen backdoor trojaner und ich frag mich wie oft ich dir das noch sagen soll!
das problem auf was ich aufmerksamm machen möchte sind user wie du die ne (vielleicht auch teure) firewall und av haben und denken sie wären vor allem geschützt! dem ist aber nicht so. und ich mach das hier nicht um irgendjemanden auf den schlips zu treten wenn du denkst du bist sicher dann lad weiter ateien runter und öffne sie aber wenn du online banking, paypal,steam,wow,wichtige infos aufer email addy,hp admin oder sonstwas hast oder bist und dir mal einen einfängst dann schrei nicht rum denn dann ist alles verloren. es liegt dann in der hand des trojaner users. den er kann machen was er will!
wieso fehlt das argument! jeder sollte/muss ein av haben das ist denke ich klar!!!! ich hoffe das hast du jetzt wenigstens verstanden...
ich sage nur das es alleine gegen backdoor trojaner nichts bringt! gegen alles andere schon. aber ich weiss nicht wie oft ich mich noch wiederholen muss damit du das kapierst... nochmal in kurzform:
1.avs sind gut und wichtig und helfen gegen viren,würmer normale trojaner usw aber
2.nicht gegen backdoor trojaner! das heisst
3.wenn man schon keinen direkten schutz haben kann muss man dafür sorgen das sich diese art von trojaner gar nicht erst installiert und das geht doch wunderbar indem man nichtts runterlädt oder es auf VMware laufen lässt! dann brauch man sich darüber keine sorgen machen
4.kleiner tip: google mal nach backdoor trojanern und informier dich mal damit du überhaupt weisst worüber wir hier reden.

ich sehe zuviele leute die dauernd runtergeladene dateien öffnen und hoffen das ihr antivir, kaspersky, Gdata und wie sie alle heissen alles findet was dort drin versteckt ist. das ist aber nun einmal nur zum teil richtig. und gilt nicht für backdoor trojaner! dessen muss sich endlich mal jeder bewusst werden. weisst du wieviel geld in dem letzten jahr durch internet kriminalität (hauptsächlich die trojaner) gestohlen wurde? über online banking, paypal und simples steam und wow acc verkaufe über eine million wenn nicht weit mehr!

wie gesagt ich warne nur vor der gefahr, was du/ihr daraus macht ist euer ding
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- nk51   bitfiles.no-ip.info   18.08.2007, 11:11
- - Heike   bei bitfiles.no-ip.info wird sich der Server die I...   18.08.2007, 11:51
- - steveangel   schau mal bitte auf deinem rechner nach ob du irge...   18.08.2007, 11:58
- - Scrapie   @steveangel: Warum ausgerechnet Bifrost und warum...   18.08.2007, 12:36
|- - steveangel   ZITAT(Scrapie @ 18.08.2007, 13:35) @steve...   19.08.2007, 11:04
|- - Heike   ZITAT(steveangel @ 19.08.2007, 12:03) ......   19.08.2007, 11:15
- - nk51   Vielen Dank für Eure Antworten. @ Heike habe mit...   18.08.2007, 14:03
- - bond7   Am besten du postest mal ein Hijackthislog   18.08.2007, 14:07
- - nk51   Hallo, (ohne den Eindruck erwecken zu wollen, daß...   18.08.2007, 17:49
- - Scrapie   Hi Na wenn KAV drauf ist und er einen Schädling n...   18.08.2007, 18:28
- - Catweazle   Na Ja, ein Hijackthislog hätte er Ja schon posten ...   18.08.2007, 18:38
- - nk51   1. Guten Morgen! 2. Hi Scrapie, es stand s...   19.08.2007, 07:52
- - Scrapie   Danke, Heike Hast mir Arbeit bei der Beantwortun...   20.08.2007, 09:37
- - Smoky   @ scrapie hab dir mal die arbeit abgenommen ,da ic...   20.08.2007, 10:11
- - Scrapie   Merci Smoky Da stimmt wohl was mit der (Ansteuer...   20.08.2007, 10:56
- - hypnosekroete   KIS7 mosert sogar mit kastrierten Einstellungen de...   20.08.2007, 12:24
- - Domino   Ich habe es schon oft erlebt, das jotti etc. etwas...   20.08.2007, 14:12
- - Rios   Na ja, der ist KAV schon eine Weile bekannt.   20.08.2007, 14:54
- - steveangel   jungs jungs...schön das ihr die scans macht...klar...   20.08.2007, 17:46
- - bond7   Du rühmst dich damit aber auch nur das du die Malw...   20.08.2007, 18:44
- - steveangel   nein...ist überhaupt nicht meine Absicht hier ein ...   20.08.2007, 19:50
- - sufffer   ja es ist möglich einen server FUD (FullUndetected...   05.10.2007, 00:20
- - bond7   Solange sich Leute damit beschäftigen immer neue M...   05.10.2007, 02:10
- - sufffer   natürlich! wenn man keine dateien downloadet u...   05.10.2007, 02:40
- - bond7   ZITATwenn man keine dateien downloadet und ausführ...   05.10.2007, 03:48
- - sufffer   lol sag mal hörst du überhaupt zu? ich habe nie ge...   05.10.2007, 04:41
- - bond7   Was stellst du dir denn für eine gängige "prä...   05.10.2007, 05:02
- - sufffer   Es ist nun einmal fakt das ein backdoor trojaner v...   05.10.2007, 05:23
- - bond7   ZITAT1.avs sind gut und wichtig und helfen gegen v...   05.10.2007, 05:33
- - sufffer   ZITAT26400 Funde ist reichlich viel für nichts win...   05.10.2007, 06:14
- - Heike   sufffer, Du bist also infiziert worden und hast je...   05.10.2007, 07:21
- - raman   ZITAT1.avs sind gut und wichtig und helfen gegen v...   05.10.2007, 07:24
- - bond7   @sufffer Ich hab mir mal die Zeit genommen in d...   05.10.2007, 07:36
- - sufffer   @bond7 eine geistreichere antwort habe ich von dir...   05.10.2007, 08:42
- - raman   ZITAT@raman viren usw werden normal in umlauf gebr...   05.10.2007, 08:57
- - bond7   Da er sich so genau auszukennen scheint wo die mod...   05.10.2007, 09:23
- - Scrapie   Mann sufffer, du kommst hier her, reißt einen alt...   05.10.2007, 09:58
|- - Manu   ZITAT(Scrapie @ 05.10.2007, 10:57) du kom...   05.10.2007, 11:58
- - Krond   Also, wenn ich mir die Beiträge von unserem neuen ...   05.10.2007, 10:55


Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 13.12.2025, 01:42
Impressum