Trojaner hatte keine Chance

rocky7
Als ich heute im Explorer Mein Verzeichnis \Windows öffnete, ging sofort ein Warnfenster von Norton Antivirus auf. In diesem stand dass ein Trojaner auf der Festplatte etdeckt und vernichtet wurde. Der Name des Trojaner war Trojan dropper.

Dazu habe ich folgende Beschreibung gefunden:

Zitat:
Ein neuer Wurm ist im Anmarsch, er wurde zwar bereits von identifiziert, aber noch nicht entschlüsselt.
Dropper ist ein Makro, das den Trojaner Graybird-A ablegt und startet.
Dropper benötigt eine Version von Office 2000 (oder höher) und wird in Spam-E-Mails mit einer Access-Datenbank namens SEP 2003 POM.mdb versendet.



Wer kein Antiviren Programm sein eigen nennen kann und ein Tool zur Suche und Beseitigung des Trojaner braucht, sollte sich dieses im DownloadCenter downloaden. Das Programm heißt BitDefender, es ist 60 kB groß und kann 4 Trojaner von der Platte bannen. Bei mir hatte dies allerdings gleich der NAV getan.
Paulchen
Da staun ich aber, das der AV nicht gemeckert hat, als der eingeflogen kam, sondern erst nach dem neuen Einschalten......sehr merkwürdig, oder ?
rocky7
Tschia wer weiß, aber er wurde gefunden und das ist doch die Hauptsache. Ich denke er hätte auch keine Chance gehabt durch die Firewall im Router zu kommen.
Paulchen
Wiso, haste den nicht ausem Netz ?
rocky7
Ja sicher doch, aber wer weiß warum er beim Eintreffen nicht gemeldet wurde.
Borderline
Gibt ja mittlerweile auch Viren, die Antivirenprogis und Scanner ganz einfach killen - evtl. deshalb erst nachm reboot erkannt verwirrt
Paulchen
Kann man eben nur immer wieder die aktuellsten Virenlisten saugen.....sprachs und saugte gleichmal wieder eine neue....bg.
Luzifuss
Zitat:
Original von rocky7
Ja sicher doch, aber wer weiß warum er beim Eintreffen nicht gemeldet wurde.


Vielleicht wird das Teil nur erkannt, wenn er aktiv ist. Solange er inaktiv ist, wird nix gemeldet.
NoName
Maik warum, ist denk ich einfach. Der Angriff erfolgt über einen offenen Port ..... danne auf dein System. Dort erst erfolgt des nachladen des Proggies der danne den jeweiligen Code erst ausführt.
Siehe diese olle RPC Fehler in Windoof .... selbes Prob.