WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 24.04.2008, 08:15   #1
revell
Inventar
 
Registriert seit: 20.04.2000
Beiträge: 1.616


Standard Win32/Ozdok Trojaner Angriff

Hallo Alle,

Seit einigen Tagen schreit mein NOD32 in der Firma regelmässig mit einer Virus Warnung. Die Datei [Link entfernt] enthält den Trojaner Win32/Ozdok. Ich kann die Bedrohung mit NOD32 zwar blockieren, aber wenig später kommt die Meldung wieder.
Der Rechner hängt mit einer fixen IP Adresse ständig am Netz. Gibt es eine Möglichkeit die IP Adresse von der der Virus kommt zu blocken? Oder sonst irgendetwas das ich tun könnte/sollte?

Vielen Dank & lg,
revell
____________________________________
IF käse = löcher
mehr käse = mehr löcher
mehr löcher = weniger käse
THEN weniger käse = mehr käse

Signatur verwirrt...
revell ist offline   Mit Zitat antworten
Alt 24.04.2008, 09:23   #2
zigeina
*****troll
 
Benutzerbild von zigeina
 
Registriert seit: 24.03.2003
Ort: wien
Alter: 65
Beiträge: 1.701


Standard Finger weg



einen link mit einer verseuchten datei zu posten ist ein klarer verstoss gegen alle möglichen ettiketten,


wieso willst du dir eine exe datei runterladen????
und schau in einem whois nach wem die ip adresse zugeordnet ist, und beschwer dich beim domain admin
____________________________________
..................................
dieser hilfreiche beitrag kostet nichts, außer ein paar bier
..................................
Tante Jolesch: „Was ein Mann schöner is wie ein Aff, is ein Luxus!“.

Geändert von zigeina (24.04.2008 um 09:28 Uhr).
zigeina ist offline   Mit Zitat antworten
Alt 24.04.2008, 12:09   #3
zigeina
*****troll
 
Benutzerbild von zigeina
 
Registriert seit: 24.03.2003
Ort: wien
Alter: 65
Beiträge: 1.701


Standard

Zitat:
Zitat von revell Beitrag anzeigen
Hallo Alle,

Seit einigen Tagen schreit mein NOD32 in der Firma regelmässig mit einer Virus Warnung. Die Datei [Link entfernt] enthält den Trojaner Win32/Ozdok. Ich kann die Bedrohung mit NOD32 zwar blockieren, aber wenig später kommt die Meldung wieder.
Der Rechner hängt mit einer fixen IP Adresse ständig am Netz. Gibt es eine Möglichkeit die IP Adresse von der der Virus kommt zu blocken? Oder sonst irgendetwas das ich tun könnte/sollte?

Vielen Dank & lg,
revell

wieso will dein rechner diese adresse aufrufen?
____________________________________
..................................
dieser hilfreiche beitrag kostet nichts, außer ein paar bier
..................................
Tante Jolesch: „Was ein Mann schöner is wie ein Aff, is ein Luxus!“.
zigeina ist offline   Mit Zitat antworten
Alt 24.04.2008, 12:11   #4
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

habts keinen admin, vielleicht würd er sich über die info freuen.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 24.04.2008, 12:32   #5
revell
Inventar
 
Registriert seit: 20.04.2000
Beiträge: 1.616


Standard

@LouCypher:
Admin haben wir leider keinen.

@zigeina:
Ich will gar nix runterladen. Die Datei versucht von selbst sich mit meinem Rechner zu verbinden.
Warum es gegen was auch immer verstösst eine rul zu einer verseuchten Datei zu posten versteh ich zwar nicht, (war eh gekennzeichnet) aber bitte...

Da der Link entfernt wurde nochmals zum besseren Verständnis: Das Muster war folgendes: http://xxx.xxx.xxx.xxx/notepad.exe
____________________________________
IF käse = löcher
mehr käse = mehr löcher
mehr löcher = weniger käse
THEN weniger käse = mehr käse

Signatur verwirrt...
revell ist offline   Mit Zitat antworten
Alt 24.04.2008, 13:47   #6
DaMatt
Veteran
 
Benutzerbild von DaMatt
 
Registriert seit: 09.03.2004
Ort: Gsiberg Ciddy
Alter: 48
Beiträge: 427

Mein Computer

Standard

Wohl eher umgekehrt, dein Rechner (bzw. ein unerwünschtes Programm) versucht die Datei nachzuladen. Hier ist Handlungsbedarf gegeben. Du könntest natürlich verschiedenste Dinge tun, um die Anfrage an diesen Adressbereich ins leere laufen zu lasse bzw. zu blockieren, aber das wäre keine Lösung.

Hier sollte ein Fachmann den PC untersuchen und das Programm unschädlich machen. Du könntest auch mal den PC mit der kostenlosen AVIRA-Antivirus-BootCD auf Schädlinge untersuchen.

Es verstösst deshalb gegen jegliche Etikette, da auch hier in diesem Forum sicher auch unbedarfte Personen anwesend sind, die ohne grosses Nachdenken klicken und ausführen. Das spricht nicht besonders für diese Personen, wirft aber schlussendlich ein schlechtes Licht auf dieses Forum was unnötig ist und auch viele Forumsbesucher nicht wollen. Ein Beispiel wie in deinem Post hätte gereicht um den Link zu veranschaulichen.
____________________________________
Leiter der Kommission zur Förderung von Tugend und der Verhinderung des Lasters
DaMatt ist offline   Mit Zitat antworten
Alt 24.04.2008, 13:52   #7
Karl
Stammgast
 
Registriert seit: 13.09.1999
Ort: 2601 Mar.Theresia Sdlg.
Beiträge: 11.093

Mein Computer

Standard

Hijackthis....http://www.chip.de/downloads/HijackThis_13011934.html
macht jeden Trojaner den Garaus.
____________________________________
M.f.G. Karl
Karl ist offline   Mit Zitat antworten
Alt 24.04.2008, 20:40   #8
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Hallo revell,
wie Karl schon schreibt, oder hier noch eine Liste anderer Progis:
http://www.safer-networking.org/de/spybotsd/index.html
http://www.lavasoft.de/products/ad-a...e_personal.php
http://www.javacoolsoftware.com/
http://www.spywareinfo.com/~merijn/downloads.html
http://www.merijn.org/downloads.html
http://vil.nai.com/vil/stinger/
http://www.emsisoft.de/de/software/free/
http://www.hitmanpro.de

Aktualisierung der div. Erkennungsfiles nicht vergessen!
Bei HiJack This eine Logfileauswertung machen lassen!
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 25.04.2008, 09:58   #9
revell
Inventar
 
Registriert seit: 20.04.2000
Beiträge: 1.616


Standard

Ok, vielen Dank.
Was den Link angeht hab ich das nicht so gesehen, gebe euch aber recht. Sorry, war nicht beabsichtigt...
____________________________________
IF käse = löcher
mehr käse = mehr löcher
mehr löcher = weniger käse
THEN weniger käse = mehr käse

Signatur verwirrt...
revell ist offline   Mit Zitat antworten
Alt 26.04.2008, 12:14   #10
zigeina
*****troll
 
Benutzerbild von zigeina
 
Registriert seit: 24.03.2003
Ort: wien
Alter: 65
Beiträge: 1.701


Standard

ein guter artikel über bot netze ist in heise.de
http://www.heise.de/security/Hydra-d.../artikel/94211

auf der zweiten seite ist ein kurzer hinweis, daß der bot über http/get abfragen software nachlädt
kommt uns das nicht bekannt vor?
____________________________________
..................................
dieser hilfreiche beitrag kostet nichts, außer ein paar bier
..................................
Tante Jolesch: „Was ein Mann schöner is wie ein Aff, is ein Luxus!“.
zigeina ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 06:10 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag