Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Trojaner - Traffic

Frage Sicherheit Viren und Trojaner

Mitglied: Marco1986

Marco1986 (Level 1) - Jetzt verbinden

13.02.2007, aktualisiert 18.02.2007, 4249 Aufrufe, 5 Kommentare

Hallo,

ich habe auf meinen Rechner einen Trojaner gefunden. Gibt es eine Möglichkeit nachträglich herauszufinden, welche Verbindungen dieser Trojaner ins www aufgebaut hat? Mir ist spontan nur ein Sniffer eingefallen, aber der kann ja "leider" nicht in die Vergangenheit schauen

Gruß, Marco
Mitglied: cykes
13.02.2007 um 08:02 Uhr
Wenn der Trojaner selbst nicht mitloggt, wirst Du da kaum eine Chance haben.
Bitte warten ..
Mitglied: 32371
13.02.2007 um 08:30 Uhr
Oh doch! das kannst du!


Es gibt da so ein nettes kleines Programm; NetStat2Win

(such einfachmal bei google kannste dir bei Chip etc. runterladen!

Allerdings nur als Trail - reicht ja aber auch!)

das Tool zeigt dir an, welcher Task/Prozess welche Verbindung wohin aufbaut.


Wahrscheinlich wird der Trojaner jedoch nichts weiter tun, als Mails an seinen Erschaffer schicken

(Also an ein Anonymes Postfach von diesem.)
Bitte warten ..
Mitglied: cykes
13.02.2007 um 09:24 Uhr
@ZadiViper Es ging um rückwirkende Analyse, was der Trojaner angestellt hat. Was er momentan tut, kann man natürlich mit einem Sniffer oder netstat etc. herausfinden.
Bitte warten ..
Mitglied: 32371
13.02.2007 um 21:11 Uhr
Oo sorry Nicht gesehen!
Bitte warten ..
Mitglied: gnarff
18.02.2007 um 01:06 Uhr
Wenn Du genau wissen willst, was der Trojaner gemacht hat, wann und mit wem, wirst Du um ein Reverse Engineering nicht herumkommen. Das macht uebrigends viel Spass, hier habe ich zwei Docus fuer Dich, die Dir einen Einstieg in die Materie verschaffen koennen:

1. Malware Analysis for Administrators
http://www.securityfocus.com/infocus/1780

2. Die ausgezeichnete Einfuehrung von Lenny Zeltser:
a. http://www.zeltser.com/reverse-malware-paper/
oder im *.pdf-Format unter
b. http://www.zeltser.com/reverse-malware-paper/reverse-malware.pdf

saludos
gnarff
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Viren und Trojaner
Erpressungs-Trojaner Locky markiert Geisel-Dateien mit .aesir-Endung

Link von VGem-e zum Thema Viren und Trojaner ...

LAN, WAN, Wireless
Dd-wrt Hotspot mit Radius Server und Traffic Volume Limit (19)

Frage von Kubus0815 zum Thema LAN, WAN, Wireless ...

Viren und Trojaner
Ransomware-Krypto Trojaner, welcher Virenscanner erkennt am besten ? (22)

Frage von hansdampf zum Thema Viren und Trojaner ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Ausgeschiedene Mitarbeiter im Unternehmen - was tun mit den AD Konten? (33)

Frage von patz223 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
FritzBox, zwei Server, verschiedene Netze (21)

Frage von DavidGl zum Thema LAN, WAN, Wireless ...

Viren und Trojaner
Aufgepasst: Neue Ransomware Goldeneye verbreitet sich rasant (20)

Link von Penny.Cilin zum Thema Viren und Trojaner ...

Windows Netzwerk
Windows 10 RDP geht nicht (18)

Frage von Fiasko zum Thema Windows Netzwerk ...