SOS! Was ist nun denn los...?

Hi

Habe eben folgende Mail bekommen:
Sehr geehrte Damen und Herren!

Immer wieder hört man über die Gefahren im Internet.
Täglich kommen neue Viren in den Umlauf, Hacker klauen Daten von ihrer Festplatte, etc.
Keiner ist sicher, denn Hacker suchen sich oft nicht ihr Opfer aus, sondern scannen wild nach angreifbaren Rechnern.

Schützen Sie sich!

Es ist an der Zeit das auch Sie ihren Rechner vor Viren und Hackerangriffen schützen!

Hier können Sie sich informieren:
http://www.netmails.com/members/security01/

Mit freundlichen Grüßen

Security Team
Virenschutz geht Jeden etwas an!

habe dann mit NETSCAPE mal die URL neugierigerweise geöffent. Danach fang mein PC an zu spinnen.
Wirre Fenster gingen auf und ich kontne nix mehr machen. Nach einem Neustart lahmt nun die Mühle (Win2000)dermassen…

Der Windows-Explorer läßt sich zudem nicht mehr starten…
…aktuell versuche ich Norton drüberlaufen zu lassen…lahmt ebenso…

SOS! SOS! SOS!

THX!!

Hi

Habe eben folgende Mail bekommen:

[…]

Security Team
Virenschutz geht Jeden etwas an!

DAS macht doch schonmal stutzig! Welches (!) Securityteam? Kreiskrankenhaus Silbermühle oder wie ? :wink:))

habe dann mit NETSCAPE mal die URL neugierigerweise geöffent.

DAS war anscheinend auch (nur) beabsichtigt. Welche Netscape version?

Danach fang mein PC an zu spinnen.
Wirre Fenster gingen auf und ich kontne nix mehr machen. Nach
einem Neustart lahmt nun die Mühle (Win2000)dermassen…

Steht die Internetverbindung noch/schonwieder (zuerstmal den Netzwerkstecker ziehn)? Welche Dienste sind gestartet? Was zeigt ggf. das Ereignisprotokoll? Virenscanner? Firewall Software? 0190-Dialer? Das wären erstmal meine ersten Ideen/Ansatzpunkte wo ich schauen würde.

Gruß
h.

Hi

Habe eben folgende Mail bekommen:
Sehr geehrte Damen und Herren!
[Rhabarber]
http://www.netmails.com/members/security01/

habe dann mit NETSCAPE mal die URL neugierigerweise geöffent.
Danach fang mein PC an zu spinnen.

Du hast die dort installierte Software geladen, Du kannst Dein System als kompromittiert ansehen.

Daten sichern, [aber keine Programme]Festplatte löschen und alles neu aus vertrauenswördiger Quelle neu installieren.

Sebastian

Sebastian

[Bekräftigung] Mach die Kiste platt

Du hast die dort installierte Software geladen, Du kannst Dein
System als kompromittiert ansehen.

Daten sichern, [aber keine Programme]Festplatte löschen und
alles neu aus vertrauenswördiger Quelle neu installieren.

Ich möchte mich vorbehaltlos anschliessen und _dringend_ raten, neu zu installieren. Komplett.

Gruß,

Doc.

Du hast die dort installierte Software geladen,

Ich habe das mal angeklickt: es scheint mir ein Dialer (IBS-Dialer) zu sein, http://dn.ibs-c.ar.ch scheint nichts zu sein, aber 0190824003 wird das Nümmerschen sein, welches gewählt wird.

Sebastian

Hallo

Was ist das denn für eine Software?

Es muss doch auch einen Weg geben das ohne Plattmachen in Griff zu bekommen? Und was heisst hier kompromiert?

HELP!

Hi

THX!

D.h. kein Virus oder Trojaner somit?

Wie kann ich ausschliessen, das es ein Virus oder Trojaner doch ist?

0190er-dialer können mir als DSL-User ja nix anhaben…oder?

Mein PC hat kein Moden bzw ISDN-Karte…

Plattmachen ist echt nicht drin…

THX!

Wie kann ich ausschliessen, das es ein Virus oder Trojaner
doch ist?

Du könntest etwas „Reverse Engeneering“ betreiben…

0190er-dialer können mir als DSL-User ja nix anhaben…oder?

Wenn Du kein Modem und keine ISDN-Karte hast, können sie zumindest nicht wählen. Was die Programme sonst noch so tun, kann man nur spekulieren.

Plattmachen ist echt nicht drin…

So? Warum nicht? Du solltest mehr Acht auf Deine Installation geben.

Sebastian

Erläuterung
Hi,

Und was heisst hier kompromiert?

Grundsätzlich: Kompromittieren=bloßstellen

EDV-mäßig heißt das, Deine Kiste ist mit mindestens einem Problemprogramm „befallen“ und damit hast Du ein potentielles Sicherheitsrisiko. Letztlich kannst Du Dir nicht sicher sein, was die Kiste in der nächsten Zeit alles so anstellt, z.B. wem sie Zutritt zu Deinem Rechner gewährt oder was sie sonstwie nach außen gibt.

Du mußt jetzt selber wissen, was Du tust. Faulheit oder Praktikabilität vor Sicherheit zu stellen ist zwar in Ordnung und es ist auch letztlich Deine Entscheidung und Dein Risiko, aber Du mußt Dir dessen in Zukunft bewußt sein. Auch der Tatsache, daß Du evtl. schädliche Programme an Deine Kontakte weitergibst.

Gruß
Christian

habe dann mit NETSCAPE mal die URL neugierigerweise geöffent.
Danach fang mein PC an zu spinnen.
Wirre Fenster gingen auf und ich kontne nix mehr machen. Nach
einem Neustart lahmt nun die Mühle (Win2000)dermassen…

Der Windows-Explorer läßt sich zudem nicht mehr starten…
…aktuell versuche ich Norton drüberlaufen zu lassen…lahmt
ebenso…

Hi Franky
bin gerade auf der Seite, da passiert nix, die versuchen nur, mir eine Security-Portal-Zugang.exe anzudrehen, natürlich ein Dialer.
Hast Du was installiert?
Dann schau mal im DFÜ-Netzwerk nach.
Gruß
Rainer

Hi

THX!

Soweit klar, aber ich stecke mitten in einer Projektarbeit und da fehlt mir die Zeit alles von den Original CDs neu zu installieren…

Habe zwischenzeitlich Norton, Trend Micro und Panda drüberlaufen lassen. Negativ.

Ich sitze hinter der Gatelock-Firewall, die bekanntrlich Trojanerangriffe von Aussen abblockt…
…kann dann ein Trojaner, wenn hier auf dem System einer wäre, überhaupt nach Aussen ansprechbar werden?

Welche Tools würdet Ihr Ihr empfehlen um den PC in nächster Zeit auf verdächtiges zu überwachen…? Norton AV ist klar…
.der überwacht übrigens alle ausgehenden Mails und zeigt es mittels Fenster mir an…Outlook nutze ich eh nicht…

THX!

Hallo

Soweit klar, aber ich stecke mitten in einer Projektarbeit und
da fehlt mir die Zeit alles von den Original CDs neu zu
installieren…

Nun, dann würde ich die Neuinstallation eben auf die Zeit nach dieser Projektarbeit ansetzen.

Bis dahin kannst Du mit den Informationen, die Du hier bekommen hast, mal bei http://www.trojaner-info.de und ähnlichen Sites stöbern, ob die ein Tool haben, das diesen Dialer sauber vom System entfernen kann.

CU
Peter

Hi

THX!
Dialermässig ist der PC sauber…habe sämtliche Autorun-Einträge durchgesucht…nix…
Auch 4 Virenscanner fanden nichts…

Habe nun Zonealarm installiert…
…nichts auffälliges:

Frage: Wenn ich einen Untermieter = Trojaner hätte, dann müsste der sich doch mit Hilfe von Zonealarm überführen lassen? Sprich das er als Server oder Programm ins Internet will?
Richtig?

Ausser er tarnt sich als Internet-Explorer oder Outlook, wobei diese Dateien ich überprüft habe (gleiche Grösse und Datum wie ein anderer PC).

PLEASE HELP NOCHMAL!

Hallo

Dialermässig ist der PC sauber…habe sämtliche
Autorun-Einträge durchgesucht…nix…

Das muss nicht zwingend wirklich alles sein.

Auch 4 Virenscanner fanden nichts…

Hast Du die alle parallel auf dem Rechner? Das wäre Overkill…

Habe nun Zonealarm installiert…
…nichts auffälliges:

LOL… Sorry, aber das ist ein Widerspruch… :wink:

Frage: Wenn ich einen Untermieter = Trojaner hätte, dann
müsste der sich doch mit Hilfe von Zonealarm überführen
lassen? Sprich das er als Server oder Programm ins Internet
will?
Richtig?

Möglich. Ich könnte mir aber durchaus vorstellen, dass es da inzwischen Trojaner gibt, die ZA unbemerkt umgehen können. Machbar wäre es.

Ausser er tarnt sich als Internet-Explorer oder Outlook, wobei
diese Dateien ich überprüft habe (gleiche Grösse und Datum wie
ein anderer PC).

Selbst das will noch nichts heissen.

CU
Peter