Syn-Tx
Burger-Ping Admins | Anti Cheat
Ich hatte in den letzten Tagen während ich cs spielte 20 mal en Block
Norton Eindringungsversuch blockiert.
Nix fand aber einen Hinweis auf einen Trojaner oder hat irgendein PRG den gefunden.
Dann habe ich ein PRG installiert "BHODemon 2.0.0.23 und das hatte zu meinem erschrecken das hier gefunden:
Trojaner Datei war: winocx16.dll im System32 Ordner
Genauere Infos über diesen Worm Backdoor Trojaner findet ihr hier:
http://www.sophos.de/virusinfo/analyses/w32tirbotf.html
An eurer stelle würde ich das PRG BHO Demon Downloaden und euer System checken, da alle Antivierenprogramme von dem Trojaner deaktiviert werden und der niemals gefunden wird.
Mein Northon hat den auch nicht gefunden obwohl angeblich die WormSignatur Updatet ist.
Ist ja logisch, wenn Norton oder andere Antivieren PRG deaktiviert sind
können die Signaturen haben soviel se wollen.
Sie finden den Wurm nicht.
Gruss Syn
Norton Eindringungsversuch blockiert.
Regel "Default Block NetBus Trojan horse" blockierte (84.58.134.4,NetBus(12345).
Eingehende TCP-Verbindung
Lokale Adresse, Dienst ist (JEREMIAS(84.58.1.152),NetBus(12345)
Remote-Adresse, Dienst ist (84.58.134.4,2928)
Prozessname ist "N/A"
Nix fand aber einen Hinweis auf einen Trojaner oder hat irgendein PRG den gefunden.
Dann habe ich ein PRG installiert "BHODemon 2.0.0.23 und das hatte zu meinem erschrecken das hier gefunden:
Trojaner Datei war: winocx16.dll im System32 Ordner
Name W32/Tirbot-F
Typ Wurm
Verbreitungsweise Netzwerkfreigaben
Anfällige Betriebssysteme Windows
Nebeneffekte Schaltet Antiviren-Anwendungen aus
Ermöglicht Dritten den Zugriff auf den Computer
Lädt Code aus dem Internet herunter
Reduziert die Systemsicherheit
Installiert sich in der Registrierung
Alias Backdoor.Win32.IRCBot.gen
W32/Sdbot.worm.gen
W32/Tirbot-F ist ein Netzwerkwurm mit Backdoor-Trojaner-Funktionalität für die Windows-Plattform.
Die Backdoor-Komponente verbindet sich mit einem vordefinierten IRC-Kanal und wartet auf weitere Befehle von remoten Anwendern.
Die Backdoor-Komponente kann dann angewiesen werden, folgende Funktionen zu starten:
Teilnehmen an Distributed-Denial-of-Service (DDoS)-Attacken
Hochladen/Herunterladen von Dateien
Ausführen von Dateien
Fungieren als Proxyserver
Aufspüren von Informationen in der Systemregistrierung
Melden von Dateisysteminformationen
Auflisten aktiver Prozesse
Suchen nach Antiviren-Software
Genauere Infos über diesen Worm Backdoor Trojaner findet ihr hier:
http://www.sophos.de/virusinfo/analyses/w32tirbotf.html
An eurer stelle würde ich das PRG BHO Demon Downloaden und euer System checken, da alle Antivierenprogramme von dem Trojaner deaktiviert werden und der niemals gefunden wird.
Mein Northon hat den auch nicht gefunden obwohl angeblich die WormSignatur Updatet ist.
Ist ja logisch, wenn Norton oder andere Antivieren PRG deaktiviert sind
können die Signaturen haben soviel se wollen.
Sie finden den Wurm nicht.
Gruss Syn