WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 13.01.2011, 19:54   #1
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard Kostenloses Lavandros.A Removal-Tool von BitDefender

Zitat:
Backdoor.Lavandos.A späht vor allem Passwörter von Online Banking- und FTP-Zugängen aus, gibt aber auch andere private Daten weiter. Infizierte PCs lassen sich jetzt mit einem kostenlosen Removal-Tool der Firma BitDefender von dem Schädling befreien.

Sobald Backdoor.Lavandos.A einen PC infiziert hat, generiert er eine "setupapi.dll" für jeden auf dem PC vorhandenen Browser. Diese Datei speichert er im Installationsverzeichnis von Mozilla Firefox, Opera und Internet Explorer. Danach kann er leicht bestimmte Browserfunktionen manipulieren, um beispielsweise Zertifikate zu importieren oder ein selbstbestätigendes Zertifikat als vertrauenswürdig einzustufen. Der Besitzer des PCs riskiert dabei sowohl die Preisgabe sensibler Informationen im Zusammenhang mit seinem Online-Banking-Account als auch den Verlust seiner FTP-Accounts.

Der Schädling selber sitzt in der Windows Registry, was ihm ein unauffälliges Profil verschafft. Wer die BitDefender-Antivirenprogramme verwendet, ist bereits durch generische Packer-Routinen in der Signaturdatenbank vor Backdoor.Lavandos.A recht gut geschützt. Alle anderen Anwender können ihren PC mit dem kostenlosen Removal-Tool von BitDefender überprüfen und gegebenenfalls den Trojaner entfernen.

Das Removal-Tool steht auf www.malwarecity.com kostenfrei zum Download zur Verfügung.
Quelle: http://www.magnus.de/news/kostenlose...r-1051180.html
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 30.01.2011, 11:01   #2
stz
Veteran
 
Registriert seit: 22.10.2000
Beiträge: 353


Standard Zu Backdoor.Lavandos.A

Auf www.malwarecity.com findet man ein File: Backdoor Lavandos.A Removal Tool zum downloaden. Versucht man den Download bekommt man ein Consol-Lavandos-Removal-exe, also unterschiedliche Namen. Ist das richtig, oder versteckt sich hier hinter der Removal-Tol ein neuer Trojaner?
stz ist offline   Mit Zitat antworten
Alt 30.01.2011, 11:41   #3
stz
Veteran
 
Registriert seit: 22.10.2000
Beiträge: 353


Standard Zu Backdoor.Lavandos.A die 2.

Da ich zu lange gebraucht habe um den ersten Beitrag zu ändern muss ich nun einen zweiten schreiben.

Auf meinem Laptop befindet sich "setupapi.dll" 4 mal und zwar in:
C:\WINDOWS\system32 (966 KB, 4.8.2004),
C:\WINDOWS\system32\dllcache (966 KB, 4.8.2004),
C:\WINDOWS\SoftwareDistribution\Download\a746b2abb bec3e139e29152ba22decd1 (967 KB, 14.4.2008), und
C:\WINDOWS\SoftwareDistribution\Download\a746b2abb bec3e139e29152ba22decd1\update (967 KB, 14.4.2008).

Die ersten beiden habe ich mit dem Laptop mit installiertem WinXP (legal) mitbekommen.
die zweiten beiden ????
Interssanterweise sind die zweiten beiden um ein Byte länger.

In den Installationsverzeichnissen der Browser befindet sich kein solches File.

Hat das etwas mit dem Trojaner zu tun?
stz ist offline   Mit Zitat antworten
Alt 30.01.2011, 20:47   #4
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Das kann ich Dir aus dem Handgelenk nicht sagen, müßte suchen.
In \system32\ und \system32\dllcache sind sie auch bei mir, in dllcache ist´s klar, zur Sicherheit, sonst sind sie nirgends vorhanden.

Du könntest mal Dateiversion und Firma etc. vergleichen.
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 04.02.2011, 09:21   #5
stz
Veteran
 
Registriert seit: 22.10.2000
Beiträge: 353


Standard @Christoph

Habe die zwei Versionen mit FC verglichen, die Dateien sind nicht vergleichbar.
Dann habe ich die in C:\WINDOWS\SoftwareDistribution\Download\.... abgelegten Dateien bis zur Unkenntlichkeit umbenannt, kein Einfluss auf das Verhalten des Laptops. Man kann sie wohl löschen.

Zu meiner Frage wegen des Removal-Tools: Ist das OK oder ist das gefährlich?

M.f.G.
Stz.
stz ist offline   Mit Zitat antworten
Alt 04.02.2011, 20:33   #6
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Die Datei kannst Du löschen, wenn keine Probleme ohne auftraten.

Ob das Removal-Tool gefährlich ist kann ich Dir, mangels Erfahrung damit, nicht sagen, Du könntest aber den Blog dazu lesen, bzw. im Internet dazu suchen.
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 11.02.2011, 21:16   #7
stz
Veteran
 
Registriert seit: 22.10.2000
Beiträge: 353


Standard zu Backdoor Lavandos.A

Habe den Blog gelesen; im Internet mit Google gesucht. Es führt alles zm selben Link "www.malwarecity.com" und dort zum Download von "Consol-Lavandos-Removal.exe".
Weil das so anders klingt bin ich skeptisch, vielleicht zu unrecht?
Stz.
stz ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 18:53 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag