Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> hilfe!unbekannter virus im netzwerk!!!, brandneuer virus??? wuamga.exe
Trigga
Beitrag 28.06.2004, 17:18
Beitrag #1



Ist neu hier


Gruppe: Mitglieder
Beiträge: 9
Mitglied seit: 13.05.2004
Mitglieds-Nr.: 816



hallo rokop-team! wink.gif

ich hoffe ihr spezialisten könnt mir helfen...ich weiss echt nicht mehr weiter!!
unser netzwerk ist von einem virus infiziert worden!!! ranting.gif
...zuerst dachten wir es wäre mal wieder der sasser, weil er den rechner mittels des rpc herunterfährt aufgrund eine sfehlers in der lsass.exe...aber der ist es nicht!
...danach kamen wir auf den korgo.q... wegen der ähnlichkeit zu sasser...aber leider auch nicht erfolgreich...
die einzigen anhaltspunkte, die sich bei den rechnern finden lassen, ist einmal eine verdächtige exe namens wuamga.exe...(vielleicht der server/dowloader für den ausführbaren code???) & beim telnet portscan reagieren die potentiell "infizierten" rechner auf dem port 113 mit ausgabe einer wilden/fiktiven unix-kennung..

was kann das für ein virus sein...mir ist noch nichts bekannt was sich so äussern würde...wäre echt super wenn ihr mir helfen könntet,wir sind nämlich total überfragt confused.gif
vielen dank schonmal im vorraus...

gruss.trigga
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- Trigga   hilfe!unbekannter virus im netzwerk!!!   28.06.2004, 17:18
- - Trigga   kleiner nachtrag: ich würde die wuamga.exe ja gern...   28.06.2004, 17:42
- - Rokop   virus@rokop-security.de   28.06.2004, 18:15
- - Bo Derek   Roman meint, Du mögest die Datei an diese Adresse ...   28.06.2004, 18:28
- - Rokop   Hallo, ist ein Worm.Rbot.gen !   28.06.2004, 20:03
- - Trigga   hello again! habe euch die betreffende wuam...   28.06.2004, 20:16
- - Trigga   aaah...licht am ende des tunnels :P ist der denn ...   28.06.2004, 20:20
- - Bo Derek   Roman soll Dir am besten mitteilen, mit welchem Sc...   28.06.2004, 20:34
- - Rokop   Korrektur, nicht Wurm sondern Backdoor. Erkannt mi...   28.06.2004, 21:57
- - Trigga   hallo! leider haben wir im netzwerk nur nort...   28.06.2004, 23:56
- - Trigga   hi mal wieder! ...kaspersky antivirus ist mir...   29.06.2004, 09:14
- - Manu   Stelll doch mal die Heuristik auf die höchste Stuf...   29.06.2004, 09:17
- - Bo Derek   Hast Du die Option "Advanced Heuristics...   29.06.2004, 09:22
- - Trigga   ...heuristik ist angestellt gewesen ... und war au...   29.06.2004, 09:42
- - Domino   Eine Kaspersky Testversion findest du hier: http:...   29.06.2004, 09:44
- - Bo Derek   Normalerweise kann man mit Testversionen nur Malwa...   29.06.2004, 09:46
- - Bo Derek   QUOTE(Trigga @ 29. June 2004, 10:41) ...heuri...   29.06.2004, 09:49
- - Domino   Kaspersky schreibt nichts dazu Allerdings habe...   29.06.2004, 09:49
- - Trigga   ok danke... ...werd ich mir gleich mal runterziehe...   29.06.2004, 09:55
- - Manu   QUOTE(Domino @ 29. June 2004, 10:43) Ob die i...   29.06.2004, 10:04
- - Trigga   super...danke manu ...trigga   29.06.2004, 10:31
- - Internetfan1971   Falls es noch jemanden interessiert. Hier habe ich...   29.06.2004, 18:34
- - Bo Derek   Ah, eine Meldung von CA. Dann müsste der Backdoor ...   29.06.2004, 18:38
- - MyThinkTank   In der PC-Welt Nr 7/2004 war eine kostenlose Vollv...   29.06.2004, 18:43
- - Internetfan1971   Genau wie bei CHIP... Nur 'mal so am Rande an...   29.06.2004, 21:43
- - Multispezial   evtl. hilft auch dieser Link weiter.   29.06.2004, 23:11


Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 20.06.2024, 01:29
Impressum