ERLEDIGT
NEIN
NEIN
ANTWORTEN
12
12
ZUGRIFFE
5154
5154
EMPFEHLEN
-
30.08.05 16:12 #1
Mitglied Bronze
- Registriert seit
- Aug 2005
- Beiträge
- 27
Hallo Mädels,
ich habe da mal so eine Frage zum Thema Trojaner. Habe zwar schon unter suche gesucht aber keine wirkliche antwort darauf gefunden.
Woher weiß ich das ich einen Trojaner auf dem Rechner habe ohne in vorher gesucht zu haben? Gibt es dort bestimmte anzeichen für?
Würde mich um eine Antwort freuen.
LG Siiirahmail me: Siiirah@web.de
-
30.08.05 17:40 #2
Hallo Siiirah,
Nein, sowas kann man nicht Global sagen.
Es kommen jeden Tag neue Trojaner, Viren und Würmer hinzu. Diese Verhalten sich zum Teil recht unterschiedlich.
Besteht ein konkreter Verdacht?
Gruß IAN
-
30.08.05 20:26 #3
Einige, aber die sind nicht unbedingt eindeutig für die meisten Laien (DAU):
- Die Internetverbindung ist viel langsamer als sie sein sollte - und das schon seit mehreren Tagen
- Der Rechner verbraucht plötzlich ständig alle Resourcen und alles wird tierisch langsam - auch ein Neustart ändert nichts daran.
- Man kann nicht mehr auf Webseiten von Antivirensoftware-Herstellern surfen / das AV-Update will nicht mehr / der AV-Prozess stürzt ständig ab
Dies sind - mögliche - Anzeichen, können aber ebenso durch etwas anderes ausgelöst worden sein. Aber man sollte zumindest vorsichtig überprüfen. Es gibt tools wie »HijackThis« mit denen man die relevanten Prozesse und Registryeinträge anzeigen lassen kann.Copy for free - Yet another page for free software with soures:
- BitUnlocker (Automatic unlock multiple Bitlocker secured drives - if you use the same password)
- W7 ScrollZoom (Use Windows 7 zoom tool through your mouse wheel)
- AppStarter (Somewhat like PortableApps launcher)
- QuakeConsole (Show/Hide windows console with your tilde key)
- BetterFileRenamer (Simple file renamer that adds date and version)
.... more to come
-
30.08.05 21:12 #4
Eventuell verrät sich ein Trojaner durch verursachten Traffic.Schalte mal alle Programme ab,die aufs Internet zugreifen (Browser,Messenger,Spiele,etc...) und guck dir deine Übertragungsrate an.Das kannst du beispielsweise mit dem T-Online SpeedManager machen.Normalerweise sollte kein Traffic verursacht werden (außer Windows schickt mal wieder Daten an MS,kannst du aber mit XPY unterdrücken
). So kannst du einen Trojaner eventuell erkennen.
Softwareentwickler
Sehr gute Kenntnisse: Java, JavaScript
Gute Kenntnisse: PHP, ADA, Delphi, Python
Grundkenntnisse: C/C++, C#
-
30.08.05 21:28 #5
moin
Du kannst auch mal imn Taskmanager gucken, ob da ein Prozess läuft der normalerweise nicht läuft. Er kann aber einen ganz "normalen" Namen haben!
mfg
umbrasaxum
-
31.08.05 09:08 #6
Mitglied Bronze
- Registriert seit
- Aug 2005
- Beiträge
- 27
Da kann er doch auch mit einem Rootkit "versteckt" worden sein oder?Du kannst auch mal imn Taskmanager gucken, ob da ein Prozess läuft der normalerweise nicht läuft. Er kann aber einen ganz "normalen" Namen haben!
Also so zum ende kommt ich dann zum entschluss das man einen Trojaner "nur" mit einem (Trojaner)Programm aufschnüffeln kann, welches extra dafür programmiert wurde...
LG Siiirahmail me: Siiirah@web.de
-
31.08.05 09:12 #7
2 weitere Moeglichkeiten:
1. Der Trojaner besitzt Backdoor-Faehigkeiten: Dafuer muss natuerlich ein Port geoeffnet werden. Dieser kann mit Hilfe eines Portscanner gefunden werden.
2. Der Trojaner sendet Daten: Diese koennen mit Hilfe eines Traffic Analyzers wie Ethereal analysiert werden.
Oft kommt wohl Variante in zusammen mit Variante 2.
Die Backdoor wird geoeffnet und es wird auch gleich in alle Welt hinausposaunt, dass hier das Scheunentor sperrangelweit offen steht.PHP Class Collection - PHP-Klassen fuer PHP 5 (und Teilweise auch fuer PHP 4)
Updates: Catcher 1.1, FTPConnection 1.2, MultiSQL 1.1, RSS2 1.1, SMTPConnection 1.4
__________________
EasyLFS - Hintergrundinformationen, Installationsanleitung, Softwareliste und Download
EasyLFS Projektthread - Informationen, Status und Diskussion zu meiner Linux-Distribution
__________________
__________________Ich bin die Schildkroete, mein Sohn. Ich habe das Universum erschaffen, aber bitte mach mir daraus keinen Vorwurf; ich hatte Bauchschmerzen.
Zitat von Friedrich Nietzsche
-
31.08.05 17:22 #8
Mitglied Bronze
- Registriert seit
- Aug 2005
- Beiträge
- 27
Wenn man ein Rootkit auf dem Computer hat, kann man dieses aber nicht soleicht bemerken oder? Also dafür gibts meiner meinung nach was ich so nachgelesen habe keine Anzeichen für oder habe ich dann bei dem Thema was falsch verstanden?
mail me: Siiirah@web.de
-
31.08.05 17:24 #9
moin
Korrigiert mich wenn ich mich irre, aber jeder Prozess und jedes Programm das läuft, steht auch im Taskmanager.
Was ist denn ein Rootkit?
mfg
umbrasaxum
-
31.08.05 17:44 #10
Mitglied Bronze
- Registriert seit
- Aug 2005
- Beiträge
- 27
Ein Rootkit ist eine Sammlung von Softwarewerkzeugen, die nach dem Einbruch in ein Computersystem auf dem kompromittierten System installiert wird, um zukünftige Logins des Eindringlings zu verbergen, Prozesse zu verstecken und Daten mitzuschneiden.Korrigiert mich wenn ich mich irre, aber jeder Prozess und jedes Programm das läuft, steht auch im Taskmanager.
Was ist denn ein Rootkit?
... Artikel geht noch weiter auf http://de.wikipedia.org/wiki/Rootkit
Also ein Rootkit unterdrückt, das ein aktives Malware (Schad-Programm) oder ein Prozess im Windows Taskmanager zu sehen ist.
LG Siiirahmail me: Siiirah@web.de
-
31.08.05 20:34 #11Es unterdrückt oder manipuliert Ausgaben so, das die eigene Existenz verborgen bleibt. Meist passiert das indem betreffende Dateien durch modifizierte Dateien ersetzt werden.Also ein Rootkit unterdrückt, das ein aktives Malware (Schad-Programm) oder ein Prozess im Windows Taskmanager zu sehen ist.
Im besten Fall verläßt man sich niemals nur auf die Systemeigenen Tools, sondern installiert weitere Tools, die den gleichen oder größeren Funktionsumfang bieten. Ich verwende neben dem Taskmanager auch den »Processviewer 3« und den »alten«, nicht mehr im Netz verfügbaren »PV4«. Hier ist die warscheinlichkeit gering, das jemand dem Programm ins Handwerk »pfuscht«, es ist nur noch so paranoiden wie mir bekannt
P.S.
Trojaner erkennen ist unötig, weil:
Trojaner vermeidet man, indem man
a) sein System aktuell hält
b) eine Firewall verwendet (z. B. ein Hardwarerouter oder ein Softwarerouter auf *nix Basis)
c) keine Software ausführt, die man über ICQ, per Mail oder von Schulkameraden/Arbeitskollegen/Nachbarsjungen/etc. bekommt
Copy for free - Yet another page for free software with soures:
- BitUnlocker (Automatic unlock multiple Bitlocker secured drives - if you use the same password)
- W7 ScrollZoom (Use Windows 7 zoom tool through your mouse wheel)
- AppStarter (Somewhat like PortableApps launcher)
- QuakeConsole (Show/Hide windows console with your tilde key)
- BetterFileRenamer (Simple file renamer that adds date and version)
.... more to come
-
01.09.05 12:27 #12
Mitglied Bronze
- Registriert seit
- Aug 2005
- Beiträge
- 27
Genau das sind Rootkits
Keine schönen "dinger"
Gehen wir mal davon aus das jemand mit dem Internet Explorer surft. Wenn man damit auf "falsche" Seiten rumsurft, kann man sich ja sowas zuziehen, wenn man nicht die nötigen Updates installiert hat. Kann dieses aber auch passieren wenn man die Sicherheitszone zu niedrig eingestellt hat?
LG Siiirahmail me: Siiirah@web.de
-
01.09.05 19:33 #13Ja, das kann einem ganz leicht passieren, wenn man dem IE zu lasche Einstellungen beläßt (also den Standard nach der Installation). Am besten man schaltet aktive Inhalte aus. Bzw. erlaubt diese nur für bestimmte (bekannte, sichere) Seiten.
Zitat von Siiirah
Copy for free - Yet another page for free software with soures:
- BitUnlocker (Automatic unlock multiple Bitlocker secured drives - if you use the same password)
- W7 ScrollZoom (Use Windows 7 zoom tool through your mouse wheel)
- AppStarter (Somewhat like PortableApps launcher)
- QuakeConsole (Show/Hide windows console with your tilde key)
- BetterFileRenamer (Simple file renamer that adds date and version)
.... more to come
Ähnliche Themen
-
Trojaner erkennen
Von EasyFelixforever im Forum Security (Viren, Trojaner, Spam)Antworten: 1Letzter Beitrag: 27.10.09, 22:33 -
Trojaner BHO.G
Von roman_drechsel im Forum Security (Viren, Trojaner, Spam)Antworten: 1Letzter Beitrag: 20.10.06, 20:51 -
Trojaner?
Von forsterm im Forum Security (Viren, Trojaner, Spam)Antworten: 2Letzter Beitrag: 03.07.06, 23:58 -
Trojaner Gaslide
Von Prengepower im Forum Security (Viren, Trojaner, Spam)Antworten: 9Letzter Beitrag: 06.04.04, 13:35 -
Was hat der Trojaner gemacht?
Von man man im Forum Security (Viren, Trojaner, Spam)Antworten: 3Letzter Beitrag: 15.02.04, 23:49




Zitieren
Login