Willkommen, Gast ( Anmelden | Registrierung )
18.08.2007, 11:11
Beitrag
#1
|
|
|
War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 131 Mitglied seit: 17.04.2003 Mitglieds-Nr.: 36 |
Hallo,
benutze (Win XP Pro+SP2, KAV 7.0.0.125 etc.) den Fritz!Box Fon 5050 (mit Kabel). Seine Software verfügt über ein Programm namens Fritz!DSL Protect (früher WebProtect?), das die ausgehenden Internet-Verbindungsversuche kontrolliert und entsprechend der Einstellung jedes mal fragt, ob ich sie erlaube oder nicht. Seit kurzem erscheint gleich nach dem Start folgende Frage: Programm (Details): Pfad: C:\WINDOWS\svchost.exe Produkt: Projekt 1 Beschreibung/Typ: Anwendung Version 2.02 Zieladresse: bitfiles.no-ip.info Programm versucht eine Verbindung in das Internet herzustellen ---> Erlauben? Ja/Nein Daß svchost.exe ein "dicker Hund" im System ist, weiß ich, aber wer oder was ist dieses ominöse bitfiles.no-ip.info ? Was kann svchost.exe von bitfiles.no-ip.info wollen? (dem Namen nach "info", was denn sonst?) Google kennt das nicht; also erlauben oder nicht? Danke im Voraus + angenehmes Wochenende |
|
|
|
![]() |
05.10.2007, 05:23
Beitrag
#2
|
|
|
Ist neu hier Gruppe: Mitglieder Beiträge: 8 Mitglied seit: 05.10.2007 Mitglieds-Nr.: 6.480 Betriebssystem: XP Virenscanner: Avast Firewall: Sunbelt kerio firewall |
Es ist nun einmal fakt das ein backdoor trojaner von keinem (auch nicht desktop av) gefunden wird! also überleg selber was man dann tun kann!
ich persöhnlich finde das man entweder gar keine dateien runterlädt oder diese wirklich auf VMware oder VirtualPC ausführt um dann via cmd netstat -a eingibt um zu schauen ob eine ip daruaf zugreift (static ip). wenn man cmd nicht mehr ausführen kann (was die meisten backdoors blocken da man ja net will das jemand seine static ip findet) weiss man schonmal man hat einen aber der ist nur auf der virtuellen platte und die kann man ja ohne schaden neu machen. ausserdem kommt meistens eine fehlermeldung wenn man das programm ausführt da sich der trojaner ersteller selten die mühe macht diese mit einer exe zu binden die dem namen des programms entspricht. dies sind anzeichen die einem helfen. wenn man dies allerdings auf seinem wirklichen rechner feststellt und dann noch versucht mit allen möglichen avs die platte zu scannen (wahrscheinlich auch ein, zwei infizierte dateien findet die aber meist nur die plugins des trojaners sind da er aus mehreren teilen besteht aber den trojaner wird man nicht finden bzw löschen können) bringt das rein gar nichts. ZITAT "Es sollte schon irgendwas Massentaugliches und etwas Pragmatisches sein und das erfüllt ein AV." ja das genau ist das problem diese avs bringen nun einmal nichts gegen einen backdoor trojaner und ich frag mich wie oft ich dir das noch sagen soll! das problem auf was ich aufmerksamm machen möchte sind user wie du die ne (vielleicht auch teure) firewall und av haben und denken sie wären vor allem geschützt! dem ist aber nicht so. und ich mach das hier nicht um irgendjemanden auf den schlips zu treten wenn du denkst du bist sicher dann lad weiter ateien runter und öffne sie aber wenn du online banking, paypal,steam,wow,wichtige infos aufer email addy,hp admin oder sonstwas hast oder bist und dir mal einen einfängst dann schrei nicht rum denn dann ist alles verloren. es liegt dann in der hand des trojaner users. den er kann machen was er will! wieso fehlt das argument! jeder sollte/muss ein av haben das ist denke ich klar!!!! ich hoffe das hast du jetzt wenigstens verstanden... ich sage nur das es alleine gegen backdoor trojaner nichts bringt! gegen alles andere schon. aber ich weiss nicht wie oft ich mich noch wiederholen muss damit du das kapierst... nochmal in kurzform: 1.avs sind gut und wichtig und helfen gegen viren,würmer normale trojaner usw aber 2.nicht gegen backdoor trojaner! das heisst 3.wenn man schon keinen direkten schutz haben kann muss man dafür sorgen das sich diese art von trojaner gar nicht erst installiert und das geht doch wunderbar indem man nichtts runterlädt oder es auf VMware laufen lässt! dann brauch man sich darüber keine sorgen machen 4.kleiner tip: google mal nach backdoor trojanern und informier dich mal damit du überhaupt weisst worüber wir hier reden. ich sehe zuviele leute die dauernd runtergeladene dateien öffnen und hoffen das ihr antivir, kaspersky, Gdata und wie sie alle heissen alles findet was dort drin versteckt ist. das ist aber nun einmal nur zum teil richtig. und gilt nicht für backdoor trojaner! dessen muss sich endlich mal jeder bewusst werden. weisst du wieviel geld in dem letzten jahr durch internet kriminalität (hauptsächlich die trojaner) gestohlen wurde? über online banking, paypal und simples steam und wow acc verkaufe über eine million wenn nicht weit mehr! wie gesagt ich warne nur vor der gefahr, was du/ihr daraus macht ist euer ding |
|
|
|
nk51 bitfiles.no-ip.info 18.08.2007, 11:11
Heike bei bitfiles.no-ip.info wird sich der Server die I... 18.08.2007, 11:51
steveangel schau mal bitte auf deinem rechner nach ob du irge... 18.08.2007, 11:58
Scrapie @steveangel:
Warum ausgerechnet Bifrost und warum... 18.08.2007, 12:36
steveangel ZITAT(Scrapie @ 18.08.2007, 13:35) @steve... 19.08.2007, 11:04
Heike ZITAT(steveangel @ 19.08.2007, 12:03) ...... 19.08.2007, 11:15
nk51 Vielen Dank für Eure Antworten.
@ Heike
habe mit... 18.08.2007, 14:03
bond7 Am besten du postest mal ein Hijackthislog 18.08.2007, 14:07
nk51 Hallo,
(ohne den Eindruck erwecken zu wollen, daß... 18.08.2007, 17:49
Scrapie Hi
Na wenn KAV drauf ist und er einen Schädling n... 18.08.2007, 18:28
Catweazle Na Ja, ein Hijackthislog hätte er Ja schon posten ... 18.08.2007, 18:38
nk51 1. Guten Morgen!
2. Hi Scrapie,
es stand s... 19.08.2007, 07:52
Scrapie Danke, Heike
Hast mir Arbeit bei der Beantwortun... 20.08.2007, 09:37
Smoky @ scrapie
hab dir mal die arbeit abgenommen ,da ic... 20.08.2007, 10:11
Scrapie Merci Smoky
Da stimmt wohl was mit der (Ansteuer... 20.08.2007, 10:56
hypnosekroete KIS7 mosert sogar mit kastrierten Einstellungen de... 20.08.2007, 12:24
Domino Ich habe es schon oft erlebt, das jotti etc. etwas... 20.08.2007, 14:12
Rios Na ja, der ist KAV schon eine Weile bekannt. 20.08.2007, 14:54
steveangel jungs jungs...schön das ihr die scans macht...klar... 20.08.2007, 17:46
bond7 Du rühmst dich damit aber auch nur das du die Malw... 20.08.2007, 18:44
steveangel nein...ist überhaupt nicht meine Absicht hier ein ... 20.08.2007, 19:50
sufffer ja es ist möglich einen server FUD (FullUndetected... 05.10.2007, 00:20
bond7 Solange sich Leute damit beschäftigen immer neue M... 05.10.2007, 02:10
sufffer natürlich! wenn man keine dateien downloadet u... 05.10.2007, 02:40
bond7 ZITATwenn man keine dateien downloadet und ausführ... 05.10.2007, 03:48
sufffer lol sag mal hörst du überhaupt zu?
ich habe nie ge... 05.10.2007, 04:41
bond7 Was stellst du dir denn für eine gängige "prä... 05.10.2007, 05:02
bond7 ZITAT1.avs sind gut und wichtig und helfen gegen v... 05.10.2007, 05:33
sufffer ZITAT26400 Funde ist reichlich viel für nichts win... 05.10.2007, 06:14
Heike sufffer, Du bist also infiziert worden und hast je... 05.10.2007, 07:21
raman ZITAT1.avs sind gut und wichtig und helfen gegen v... 05.10.2007, 07:24
bond7 @sufffer
Ich hab mir mal die Zeit genommen in d... 05.10.2007, 07:36
sufffer @bond7
eine geistreichere antwort habe ich von dir... 05.10.2007, 08:42
raman ZITAT@raman
viren usw werden normal in umlauf gebr... 05.10.2007, 08:57
bond7 Da er sich so genau auszukennen scheint wo die mod... 05.10.2007, 09:23
Scrapie Mann sufffer,
du kommst hier her, reißt einen alt... 05.10.2007, 09:58
Manu ZITAT(Scrapie @ 05.10.2007, 10:57) du kom... 05.10.2007, 11:58
Krond Also, wenn ich mir die Beiträge von unserem neuen ... 05.10.2007, 10:55![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 13.12.2025, 01:42 |