In einem Registrysäuberungstool ortete ein Antivirenprogramm das RAT „mosucker“. Im Web gibt es ein paar Hinweise, aber nicht viele. Was sollte so ein RAT für einen Zweck haben und was ist es genau, da ich im Netz nicht schlau geworden bin?
Dieses RAT Mosucker ist ein backdoor Trojaner, dass den heimlichen zugriff über remote auf deinen pc ermöglicht. Um genau zu sein ermöglicht es dem Anwender einen kompletten Ferzugriff auf deinen Rechner. Ich hab mal ein wenig gesucht und herausgefunden, dass, außer die Festplatte zu formatieren, keine sichere Möglichkeit gibt, MoSucker zu entfernen. Es gibt zwar das Programm „SpyNoMore“, das hat allerdings keine wirklich guten Bewertungen. genaueres findest du hier: http://www.spynomore.net/rat-mosucker-erebus.htm
erst mal ganz herzlichen Dank für die Mühe und die Kompetenz. Der Link war hilfreich und die Informationen aus deiner Feder auch. Ich wollte keine Programmnamen nennen, um nicht Falsches in die Welt zu setzen; schließlich kann es ja 1. ein Fehlalarm gewesen sein, 2. ein modifizierter Code. Andererseits muss man unglaublich auf der Hut sein. Ich treibe eigene Recherchen weiter und hoffe, dass ich mich etwas detaillierter äußern kann. Wenn es so weit ist, melde ich mich wieder.
Schön langsam erfährt man mehr. Auch diese Information ist nützlich, dass das Ding alt ist. Aber - „erschießen kann man jemanden auch mit einem alten Hinterlader“
Ja klar,
allerdings ist es so …je älter der Trojan, desto besser wird er ja von den Antiviren Programmen erkannt und gelöscht. Die deutsche Seite ist sogar noch online habe ich gerade bei google gesehen. Sieht allerdings ziehmlich ausgestorben aus Und die Hauptseite ist auch down.
Hier noch eine „Profi-Tool-Artikel“ (rofl) von PC-Welt http://www.pcwelt.de/start/software_os/sicherheit/pr…
Ich frage mich nur, wie es dazu kommt, dass ein modernes Programm, welches für sich wirbt, von dem einen Antivirenprogramm als mit mosucker infiziert eingestuft wird, während das andere überhaupt keinen Alarm schlägt.
Das Problem ist gelöst. Der Alarm scheint ein Fehlalarm gewesen zu sein.Im Zusammenspiel der mittlerweile neu gedownloadeten Versionen sowohl des Cleaners als auch des Antivirenprogramms kommt der Alarm nicht mehr zustande. D.h. also, dass entweder das eine oder das andere Programm oder beide modifiziert wurden. Dennoch ist mir im Zuge der Recherche ein meiner bescheidenen Meinung nach anderes, viel besseres Cleaner-Tool untergekommen. Und einige Urteile über das erste konnte ich anhand meiner Erfahrungen bestätigen.
Danke an alle für die Beteiligung.
PS. Wer Näheres über die „Tools“ wissen, möge mir eine E-Mail schreiben