Jump to content

Neuer Wurm oder Virus aktiv?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

Start mal einen der "verdächtigen" Rechner im Abgesicherten Modus mit Netzwerktreibern und Besuch mal nacheinander die folgenden Links:

 

http://www.bitdefender.com --> links unten auf den Scan Online Button klicken

http://www.pandasoftware.com/products/activescan/com/activescan_principal.htm

http://support.f-secure.com/enu/home/ols.shtml

 

Schau mal ob die einzelnen Online Scanner was verdächtiges entdecken.

 

lg

 

Fantafisch

Geschrieben

Hi,

führt den der Server irgendwelche "Aktionen" aus? Geplante Tasks oder ähnliches.

Eine Möglichkeit wäre noch eine Firewall zu installieren um zu sehen, wer warum auf was zugreift.

Ich hoffe wirklich, das sich da keiner intern einen Scherz erlaubt.

Bin auf die Lösung sehr gespannt.

Geschrieben

Mhh... ich glaube net dass es so gut auf dem DC1 ne Firewall zu installieren?!

Tasks werden keine ausgeführt....

....ich bin erst gespannt.... hab mit nem Sniffer auch net wirklich was gefunden, der auch in richtung Trojaner sucht.

 

Bin mal auf morgen gespannt *g* ;)

Geschrieben

Also die Clients haben alle, bei denen es bisher aufgetreten ist, NT4, aber die Homeshares liegen ja auf dem DC1 und das ist W2K Server.

Ich denke nicht dass es nen Problem mit nem lokalen Client ist.....

 

Ich schaue mir mal den RootkitRevealer an, danke! :)

 

EDIT:

Also, der RootKitRevelaer hat auch kein Ergebnis gebracht.... alles sauber bis auf 3 MCAfee - Einträge, die aber zu vernachlässigen sind.

 

Ich glaube net mehr an nen Wurm/Virus oder Trojaner sondern an nen ScriptKiddie! ;)

Geschrieben

Ja, per Remote ist möglich und ich glaube auch net mehr an nen Virus oder ähnliches...

Daher meine Frage:

Gibt es ein Tool, womit man auf einem Server sämtliche Aktionen die ausgeführt werden aufgezeichnet sprich protokoliert wird?

 

Gruß

Reyeg :)

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...