wir haben auf einem win95-rechner mit netzwerkzugriff den backdoor-ep entdeckt, auch die „quelldatei“ dazu.
alle entsprechenden dateien und reg-eintraege wurden sofort geloescht…
kann man im nachhinein die aktivitaeten vom trojaner (datei-zugriffe, weiterverbreitung,…) nachvollziehen?
und kann ein neuer server ueber den einen weiterinstalliert werden, so daß moeglicherweise auch auf den angeschlossenen rechnern das prog aktiv ist?
wir haben auf einem win95-rechner mit
netzwerkzugriff den backdoor-ep entdeckt,
auch die „quelldatei“ dazu.
alle entsprechenden dateien und
reg-eintraege wurden sofort geloescht…
kann man im nachhinein die aktivitaeten
vom trojaner (datei-zugriffe,
weiterverbreitung,…) nachvollziehen?
Im Nachhinein die Verbindungen so gut wie gar nicht nachvollziehbar! Es besteht die Möglichkeit, daß das Modem eine .log-Datei auf dem Rechner schreibt, welche allerdings meistens nicht sehr aufschlußreich ist.
Die beste Möglichkeit hier ist wohl den Firewall „Lockdown“ zu installieren und ihn ständig laufen zu lassen. Dieses Prog protokolliert einfach alles in einer .log-Datei (IP, Uhrzeit, Ports, Attack, etc.)!
und kann ein neuer server ueber den einen
weiterinstalliert werden, so daß
moeglicherweise auch auf den
angeschlossenen rechnern das prog aktiv
ist?
Sind mehrere andere Rechner via LAN an diesen besagten Server angeschlossen, ist es durchaus möglich. Es müßten dann allerdings Hacker am Werk sein und nicht ein einfacher Eintrag in der Registry!