Liebe Leser,
Wenn dies Ihr erster Besuch hier ist, lesen Sie bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Sie müssen sich vermutlich registrieren, bevor Sie Beiträge verfassen können. Klicken Sie rechts auf 'Jetzt registrieren.', um den Registrierungsprozess zu starten.
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 9 von 22
  1. #1
    Registriert seit
    04.2002
    Beiträge
    533

    Wer kennt AGOBOT.EU??

    Hallo,

    mich erreichte ein Hilfeschrei eines Bekannten. Auf dessen Rechner unter Win XP Prof. hat PCCillin 7.5 von Trend Micro das Backdoorprogramm AGOBOT.EU entdeckt, war aber nicht in der Lage, es zu beseitigen. Im Web hab ich kaum Infos zu dem Programm gefunden, lediglich, dass es die svchost.exe befällt. Kennt einer dieses Backdoorprogramm und weiss jemand vielleicht, wie man es wieder loswird ( möglichst ohne Format C:\ )? Vielleicht funktioniert es ja mit einem anderen Scanner ( Antivir PE, F-Prot, Birdefender free ), evtl. unter abgesichertem Modus?

    The undertaker

  2. #2
    Registriert seit
    05.2002
    Beiträge
    733
    Infos zum Schadprogramm sowie dessen Entfernung:
    *klick*


    Koesi

  3. #3
    Gast Gast
    Wenn der betreffende Wurm auf dem Rechner aktiv war, ist der Rechner kompromittiert. Jetzt noch irgend etwas an diesem Rechner in Ordnung bringen zu wollen, ist witzlos.
    Nimm dir bitte Zeit beim Lesen folgender Seite:
    http://oschad.de/wiki/index.php/Kompromittierung

  4. #4
    Registriert seit
    01.2002
    Beiträge
    172
    Original geschrieben von DerKoesi
    Infos zum Schadprogramm sowie dessen Entfernung:
    *klick*
    hmm weiss ja nicht, aber es wär vielleicht geschickter, die entsprechende seite des passenden AV-Herstellers zu verlinken, dann erhält man auch die richtigen informationen, und dazu noch ausführlicher:
    http://de.trendmicro-europe.com/ente...WORM_AGOBOT.EU
    Atomkraft - ja, bitte!

  5. #5
    Registriert seit
    01.2002
    Beiträge
    172
    Original geschrieben von Steele
    Wenn der betreffende Wurm auf dem Rechner aktiv war, ist der Rechner kompromittiert. Jetzt noch irgend etwas an diesem Rechner in Ordnung bringen zu wollen, ist witzlos.
    Nimm dir bitte Zeit beim Lesen folgender Seite:
    http://oschad.de/wiki/index.php/Kompromittierung
    ja klar, nur weil man einen wurm drauf hat der aus zwei dateien und zwei registry-einträgen besteht, setzt man gleich das system neu auf. man hat ja sonst nix besseres zu tun....
    Atomkraft - ja, bitte!

  6. #6
    Gast Gast
    Original geschrieben von q-wertzz2
    ja klar, nur weil man einen wurm drauf hat der aus zwei dateien und zwei registry-einträgen besteht, setzt man gleich das system neu auf. man hat ja sonst nix besseres zu tun....
    Ja klar. Du hast offensichtlich den verlinkten Text nicht Sinn entnehmend gelesen.
    Woher weißt du, dass der Wurm genau das tut, was der AV-Hersteller analysiert hat? Woher weißt du, dass er nicht weitere Dinge tut, andere Dateien nachlädt (genug Beispiele kann ich dir jederzeit nennen) oder nicht noch weitere Malware vorher installiert wurde, die nicht erkannt oder nicht erfolgreich beseitigt wurde?
    Ist ein System erstmal nachweislich kompromittiert, gibt es nur einen einzigen Weg, um wieder zu einem vertrauenswürdigen Zustand zurückzukehren - und das ist Neuaufsetzen. Alles andere ist fahrlässig.

  7. #7
    Registriert seit
    01.2002
    Beiträge
    172
    Original geschrieben von Steele
    Ja klar. Du hast offensichtlich den verlinkten Text nicht Sinn entnehmend gelesen.[/B]
    wie soll ich einem sinnfreien text einen sinn entnehmen?

    Woher weißt du, dass der Wurm genau das tut, was der AV-Hersteller analysiert hat? Woher weißt du, dass er nicht weitere Dinge tut, andere Dateien nachlädt (genug Beispiele kann ich dir jederzeit nennen) oder nicht noch weitere Malware vorher installiert wurde, die nicht erkannt oder nicht erfolgreich beseitigt wurde?
    ich versteh schon worauf du hinaus willst, aber diese fragen führen ins bodenlose. die kann ich mir jeden tag stellen, egal ob mein AV-programm gerade alarm schlägt oder nicht. woher weiss ich, dass auf irgendeinem datenträger den ich zum neuaufsetzen brauche, nicht auch ein schädling drauf ist? woher weiss ich sicher, dass der hersteller meines betriebssystems, oder auch nur meines brennprogramms, keine bösartigen funktionen in sein programm eingebaut hat...?
    ach, da fällt mir ein, woher weiss ich eigentlich dass der autor des verlinkten textes vertrauenswürdig ist? woher weiss ich dass der link den du bereitstellst, nicht auf eine webseite mit bösartigem inhalt zeigt?

    wenn man erstmal anfängt alles und jeden zu hinterfragen und anzuzweifeln, kann man sich gleich die kugel geben.....


    Ist ein System erstmal nachweislich kompromittiert, gibt es nur einen einzigen Weg, um wieder zu einem vertrauenswürdigen Zustand zurückzukehren - und das ist Neuaufsetzen.
    wenn ich deine gedankengänge weiterdenke wie oben angedeutet, ist das ergebnis vielleicht im vegleich vertrauenswürder als ein gecleantes system, mehr aber auch nicht.
    Atomkraft - ja, bitte!

  8. #8
    Gast Gast
    Original geschrieben von q-wertzz2
    wie soll ich einem sinnfreien text einen sinn entnehmen?
    Indem man Lesen lernt.
    Welcher Teil des Textes ergibt für dich keinen Sinn?
    ich versteh schon worauf du hinaus willst
    Nein, denn dann hättest du auch Oliver Schads Text verstanden. Da du dort aber keinen Sinn finden konntest, kannst du das unmöglich bei meinen Aussagen geschafft haben, die wesentlich kürzer waren.
    aber diese fragen führen ins bodenlose. die kann ich mir jeden tag stellen, egal ob mein AV-programm gerade alarm schlägt oder nicht.
    Gar nicht mal so falsch. Bodenlos ist aber Unsinn. Du tust ja gerade so, als wäre es das Normalste von der Welt, sich täglich Viren und Würmer einzufangen und ihnen hilflos ausgeliefert zu sein. Ich hab mir noch nie nen Wurm eingefangen und das, obwohl ich mir schon zu Testzwecken um die 100 davon heruntergeladen habe.
    woher weiss ich, dass auf irgendeinem datenträger den ich zum neuaufsetzen brauche, nicht auch ein schädling drauf ist?
    Das weißt du, wenn dir die Quelle des Datenträgers und der Daten bekannt ist. Selbstgebranntes, das als Backup von einem lange laufenden System erstellt wurde, ist unsicher. Ein Backup eines frich aufgesetzten PCs mit allen verfügbaren Patches unter Berücksichtigung aller bekannten Einfallstore für Malware ist dagegen als sicher zu betrachten.
    woher weiss ich sicher, dass der hersteller meines betriebssystems, oder auch nur meines brennprogramms, keine bösartigen funktionen in sein programm eingebaut hat...?
    Das kommt auf den Eintzelfall an. Macken werden bekannt. Wer natürlich gerne den Beta-Tester spielt und immer das allerneueste Tool installiert, über das in Fachkreisen kaum etwas bekannt ist, sitzt natürlich auf nem Pulverfass.
    woher weiss ich eigentlich dass der autor des verlinkten textes vertrauenswürdig ist?
    Google
    woher weiss ich dass der link den du bereitstellst, nicht auf eine webseite mit bösartigem inhalt zeigt?
    Du könntest jemanden fragen, der sich damit auskennt
    wenn man erstmal anfängt alles und jeden zu hinterfragen und anzuzweifeln, kann man sich gleich die kugel geben.....
    Tu dir keinen Zwang an.
    wenn ich deine gedankengänge weiterdenke wie oben angedeutet...
    Du hast meine Gedankengänge ja nicht verstanden. Darum führen deine Schlussfolgerungen ja auch in die Irre.
    Ich tendiere aber angesichts deiner fortwährenden, schlecht begründeten Mäkelei dazu, dass dies bei dir Vorsatz ist.

  9. #9
    Gast Gast
    Ich hab mir noch nie nen Wurm eingefangen und das, obwohl ich mir schon zu Testzwecken um die 100 davon heruntergeladen habe.
    Was macht dich da so sicher?

Seite 1 von 3 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
12
Content Management by InterRed