Ergebnis 1 bis 6 von 6
  1. #1
    Anfänger
    Registriert seit
    22.12.2006
    Beiträge
    16

    Standard Wie krieg ich Trojaner weg?

    Moin!

    angenommen jemand hat seinen Server fud gemacht etc. usw.! Also richtig schön versteckt!
    Wie krieg ich die ganze scheiße trotzdem von meinem Rechner bzw. merke, dass da gerade jemand auf meinen PC zugreift?

    Sprich: Verratet euch mal quasi selbst: wie krieg ich euch dran, obwohl ihr euch so sicher fühlt? :lol:

  2. #2
    Moderator Avatar von Jut4h.tm
    Registriert seit
    25.06.2006
    Beiträge
    792

    Standard

    Security Task Manager

    google mal danach ^^

  3. #3
    Anfänger
    Registriert seit
    22.12.2006
    Beiträge
    16

    Standard

    Hm, danke! Sieht sinnvoll aus! Hast du mal pobiert, ob der einen unerlaubten Ablauf auch als gefährlich einstuft? Wenn man bei Bifrost jetzt angibt, dass der Ablauf win-irgendwas heißen soll, dann wagt man sich ja nicht immer unbedingt da ran!

  4. #4
    Trojaner
    Registriert seit
    06.01.2007
    Beiträge
    84

    Standard

    Mit Nod32 kriegste alles weg.
    Heroes get remembered, but legends never die.
    Umfallen ist keine Schande, Liegenbleiben schon.



  5. #5
    Trojaner
    Registriert seit
    20.03.2006
    Beiträge
    58

    Standard Re: Wie krieg ich Trojaner weg?

    Zitat Zitat von JamesBondage
    angenommen jemand hat seinen Server fud gemacht etc. usw.! Also richtig schön versteckt!
    achja...

    kommt drauf an welche version es ist, die älteren findeste ganz einfach über die msconfig bzw. registry.
    ansonsten ne firewall drauf, gucken wann welche unbekannte *.exe auf einem nicht üblichen port raus will und die *.exe dann im abgesicherten modus löschen.

  6. #6
    W32.Klez
    Registriert seit
    09.01.2007
    Beiträge
    400

    Standard

    Das mit der Firewall und dem Antivirus kannst du vergessen, die merken nichts.
    Nicht umsonst nimmt man ein FWB+ Rat um an der Firewall vorbeizukommen und macht es UD vor den AV´s
    Wirklich sicher kannst du dir NIE sein das du etwas entfernt hast, es gibt erste hinweise denen man nachgehen kann wie Browser taucht im Taskmanager auf obwohl du ihn geschlossen hast... gleiches mit messenger usw. aber man kann mit den ganzen toos die so verfügbar sind einen server schon so verstecken das du ihn nur sehr schwer findest.
    Auch das finden eine *.exe die ins internet will ist längst vergangenheit und nur noch dei den alten tools zu finden, die anderen nutzen fast immer eine DLL injektion methode um sich zu verstecken, dazu noch ein paar Rootkitfunktionen usw.
    Also kannst du dir nie sicher sein das du wirklich alles entfernt hast.

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •