Trojaner - Traffic
Hallo,
ich habe auf meinen Rechner einen Trojaner gefunden. Gibt es eine Möglichkeit nachträglich herauszufinden, welche Verbindungen dieser Trojaner ins www aufgebaut hat? Mir ist spontan nur ein Sniffer eingefallen, aber der kann ja "leider" nicht in die Vergangenheit schauen
Gruß, Marco
ich habe auf meinen Rechner einen Trojaner gefunden. Gibt es eine Möglichkeit nachträglich herauszufinden, welche Verbindungen dieser Trojaner ins www aufgebaut hat? Mir ist spontan nur ein Sniffer eingefallen, aber der kann ja "leider" nicht in die Vergangenheit schauen
Gruß, Marco
Please also mark the comments that contributed to the solution of the article
Content-Key: 51509
Url: https://administrator.de/contentid/51509
Printed on: April 19, 2024 at 20:04 o'clock
5 Comments
Latest comment
Oh doch! das kannst du!
Es gibt da so ein nettes kleines Programm; NetStat2Win
(such einfachmal bei google kannste dir bei Chip etc. runterladen!
Allerdings nur als Trail - reicht ja aber auch!)
das Tool zeigt dir an, welcher Task/Prozess welche Verbindung wohin aufbaut.
Wahrscheinlich wird der Trojaner jedoch nichts weiter tun, als Mails an seinen Erschaffer schicken
(Also an ein Anonymes Postfach von diesem.)
Es gibt da so ein nettes kleines Programm; NetStat2Win
(such einfachmal bei google kannste dir bei Chip etc. runterladen!
Allerdings nur als Trail - reicht ja aber auch!)
das Tool zeigt dir an, welcher Task/Prozess welche Verbindung wohin aufbaut.
Wahrscheinlich wird der Trojaner jedoch nichts weiter tun, als Mails an seinen Erschaffer schicken
(Also an ein Anonymes Postfach von diesem.)
Oo sorry Nicht gesehen!
Wenn Du genau wissen willst, was der Trojaner gemacht hat, wann und mit wem, wirst Du um ein Reverse Engineering nicht herumkommen. Das macht uebrigends viel Spass, hier habe ich zwei Docus fuer Dich, die Dir einen Einstieg in die Materie verschaffen koennen:
1. Malware Analysis for Administrators
http://www.securityfocus.com/infocus/1780
2. Die ausgezeichnete Einfuehrung von Lenny Zeltser:
a. http://www.zeltser.com/reverse-malware-paper/
oder im *.pdf-Format unter
b. http://www.zeltser.com/reverse-malware-paper/reverse-malware.pdf
saludos
gnarff
1. Malware Analysis for Administrators
http://www.securityfocus.com/infocus/1780
2. Die ausgezeichnete Einfuehrung von Lenny Zeltser:
a. http://www.zeltser.com/reverse-malware-paper/
oder im *.pdf-Format unter
b. http://www.zeltser.com/reverse-malware-paper/reverse-malware.pdf
saludos
gnarff