Autor Thema: Neuer Trojaner zerstört Windows nahezu endgültig  (Gelesen 919 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Neuer Trojaner zerstört Windows nahezu endgültig
« am: 01 September, 2006, 12:32 »
Seit wenigen Tagen treibt "Haxdoor.KI" sein Unwesen in den Mailboxen und er ist aggressiver als jeder vor ihm. Hat man ihn einmal in seinem System, lässt sich sogar die Maus aus der Ferne steuern.

Irreparabel. Sicherheits-Experten warnen vor einem neuen Spam-Mail, in der ein besonders zerstörerischer Trojaner lauert. Anders als die meisten Schädlinge, die derzeit kursieren, kann Haxdoor.KI dem Betriebssystem derart große Schäden zufügen, dass es sich nicht mehr booten lässt. EinBetreff: Rechnung. Erst seit wenigen Tagen treibt Haxdoor.KI sein Unwesen, schreibt die finnische Firma F-Secure. Die E-Mails, die unzählige Anwender seither bekommen, sind auf Deutsch und Schwedisch gehalten. Betreff: "Rechnungen" oder "Rakningen". Worum es genau geht, wird zunächst nicht verraten. Dafür lockt ein Dateianhang. Öffnet man ihn, nimmt das Unheil seinen Lauf.
Exe-Datei. An dem Mail hängt ein Zip-Archiv. Darin wiederum steckt eine ausführbare Datei. Wie das Mail selbst nennt sie sich "Rechnung" und ist darauf abgerichtet, drei SYS- und zwei DLL-Dateien in Windows-Unterverzeichnissen abzulegen. Bei jedem Windows-Start kopiert sie sich in den Arbeitsspeicher – noch bevor sich der Nutzer einloggt

Haxdoor.KI liest mit. Unbemerkt klinkt sich Haxdoor.KI in den Windows Explorer ein und beendet zehn Sicherheits-Prozesse, die das Betriebssystem sonst vor Schaden bewahren. Ein Katz- und Maus-Spiel, das als Rootkits-Technik bekannt ist. Auch vor Browsern macht der Schädling nicht halt, ändert Start- und Suchseiten – und sieht seinen Opfern ständig über die Schulter. Was immer Sie auch eintippen, Haxdoor.KI liest mit. Die gestohlenen Daten verteilt er quer über das System, um sie bei der nächsten Gelegenheit abzuholen.
Windows kaputt. Über eine Tarn-Adresse greift er laut F-Secure auf einen russischen Server zu und greift sich die Datei SAMKI.EXE. Jene benennt Hauptbestandteile von Windows einfach um. Die Registrierungs-Datenbank, die sämtliche Windows-Software zusammenhält, nimmt der Schädling ganz und gar auseinander. Das macht den jüngsten Spross der Haxdoor-Familie zu einem der schlimmsten Schädlinge, die es je gegeben hat.

Quelle: kleine.at

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Warpi

  • Master Of Disaster
  • User a.D.
  • ****
  • Beiträge: 1733
Re: Neuer Trojaner zerstört Windows nahezu endgültig
« Antwort #1 am: 02 September, 2006, 12:38 »
Dem Sohn meiner Vermieterin wurde so ein xxxxx wohl über Icq als "cooles" Programm zugestellt.
Das war es dann mit der Windoze Xp - Installation. Seine Dateien (Fotos u.s.w.) habe ich dann mit Kanotix und K3b auf eine Dvd
gesichert. Nun surft das Kind (13 J.) sicher unter Kanotix. :) ;)

Fazit : Man sollte immer eine Knoppix oder Kanotix Cd dabei haben ..., 42  ;D
« Letzte Änderung: 02 September, 2006, 12:42 von transwarp »
Mein Vdr / Audio/ Video / Homeserver

Intel Atom A330 Dualcore 2*1,6Ghz / 2 Gigabyte Ram
2 * 500 Gigabyte Samsung HDDS, Technisat Skystar2 DVBS
Ubuntu Jaunty Server, Vdr mit Webinterface, Openssh, Samba

2. Vdr
Pentium 3 / 1000 Mhz /  512 Mb Ram / Refurbished
1 * 200 Gigabyte Samsung HD, Technisat Skystar 2 DVBS
Ubuntu Karmic Server, Vdr mit Webinterface, Openssh, Samba

Asus Eee PC 1005P Netbook (Intel Atom N450 1.6GHz, 1GB RAM, 160GB HDD) Win 7 Starter, WarpIX Netbookremix + Ext. 500 GB 2.5 " HD

Videoschnitthardware
AMD Black Edition - AMD Phenom II X6, 6 x 3.2 GHz Prozessor, 8 GB DDR3 / 1600, 2 x Samsung 1TB, Nvidia Gt 240
Techno Trend S3200 , Windows 7 Homepremium / x64, Linux Mint Julia / x64

Die größte Fehlerquelle des PCS sitzt meist 30cm vor dem Bildschirm.

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re: Neuer Trojaner zerstört Windows nahezu endgültig
« Antwort #2 am: 03 September, 2006, 21:53 »
Habe ich immer auf Tasche, selbst auf der derzeitigen Baustelle.
Läuft auch auf älteren PCs, meist ohne irgendwelche Treiber-Probleme.
Und weil's auch im (halbwegs vernünftigen) LAN ohne Schwierigkeiten geht, ebenso mit externen Platten oder Memorysticks (oder z.B. sogar die über USB angeschlossene Digitalkamera), kann man auch schnell 'mal 'was wegsichern.
Ich sage ja immer, man braucht sowas einfach als "Schweizer Messer".

Das Vorhandensein solcher Universal-Werkzeuge entbindet aber niemanden von der Pflicht zur vollständigen Daten- (und System-) Sicherung.
Die komplette Neuinstallation inklusive Anwendungen ist sehr zeitraubend, damit durch Dritte auch teuer.
Betriebssystem neu aufspielen und Backup d'rüber, dass ist mit Kaffeeetrinken zu vergleichen und eindeutig der bessere Weg, jedenfalls mit 'ner vernünftigen Grundlage...
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000

Offline Warpi

  • Master Of Disaster
  • User a.D.
  • ****
  • Beiträge: 1733
Re: Neuer Trojaner zerstört Windows nahezu endgültig
« Antwort #3 am: 04 September, 2006, 20:09 »
Daten sichern , Windows Xp mit Kanotix "wegbügeln" plus Fotos u.s.w zurückspielen hat knapp 60 Minuten gedauert.
Kamera, Brenner und Internet funktionieren ohne Probleme . Nachbarschaftshilfe kostet bei mir nichts ... :)
« Letzte Änderung: 04 September, 2006, 20:15 von transwarp »
Mein Vdr / Audio/ Video / Homeserver

Intel Atom A330 Dualcore 2*1,6Ghz / 2 Gigabyte Ram
2 * 500 Gigabyte Samsung HDDS, Technisat Skystar2 DVBS
Ubuntu Jaunty Server, Vdr mit Webinterface, Openssh, Samba

2. Vdr
Pentium 3 / 1000 Mhz /  512 Mb Ram / Refurbished
1 * 200 Gigabyte Samsung HD, Technisat Skystar 2 DVBS
Ubuntu Karmic Server, Vdr mit Webinterface, Openssh, Samba

Asus Eee PC 1005P Netbook (Intel Atom N450 1.6GHz, 1GB RAM, 160GB HDD) Win 7 Starter, WarpIX Netbookremix + Ext. 500 GB 2.5 " HD

Videoschnitthardware
AMD Black Edition - AMD Phenom II X6, 6 x 3.2 GHz Prozessor, 8 GB DDR3 / 1600, 2 x Samsung 1TB, Nvidia Gt 240
Techno Trend S3200 , Windows 7 Homepremium / x64, Linux Mint Julia / x64

Die größte Fehlerquelle des PCS sitzt meist 30cm vor dem Bildschirm.

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re: Neuer Trojaner zerstört Windows nahezu endgültig
« Antwort #4 am: 05 September, 2006, 01:52 »
Nachbarschaftshilfe kostet bei mir nichts ... :)
Bei mir kommt's auf den Nachbarn / die Nachbarin an, das gebe ich gerne zu. Das meine ich nicht anzüglich.

Habe allerdings manchmal mit absolut dämlichen Zeitgenossen zu tun, die bei'm triebgesteuerten Stochern auf Seiten mit rektalen Inhalten immer wieder verseucht werden.
Sowas tu' ich mir freiwillig kein zweites Mal an.
Hilfsbereitschaft hat irgendwo Grenzen, und zwar meine...

Andererseits gibt's diverse Bekannte, die nach irgendwelchen Pannenhilfen sofort Lernbereitschaft zeigen, denen helfe ich gerne wieder (dann i.d.R. jedesmal bei etwas anderem) und oft auch kostenlos.
Normalerweise zeige ich den Leuten, wie sie sich zukünftig zumindest teils selbst schützen bzw. helfen können.
Zumindest solange, bis ich mich irgendwann ausgenutzt fühlen müsste...
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000

Offline Warpi

  • Master Of Disaster
  • User a.D.
  • ****
  • Beiträge: 1733
Re: Neuer Trojaner zerstört Windows nahezu endgültig
« Antwort #5 am: 05 September, 2006, 06:18 »
Solche Leutchen die immer auf xxxx -Seiten rumstochern *g* und sich dann irgend welchen Murks einfangen kenn ich auch.
Und so etwas tu ich mir auch nicht an. Der Junge weiss jetzt wie er mit Hilfe seines Brenners und K3B Daten sichert.
« Letzte Änderung: 05 September, 2006, 06:24 von transwarp »
Mein Vdr / Audio/ Video / Homeserver

Intel Atom A330 Dualcore 2*1,6Ghz / 2 Gigabyte Ram
2 * 500 Gigabyte Samsung HDDS, Technisat Skystar2 DVBS
Ubuntu Jaunty Server, Vdr mit Webinterface, Openssh, Samba

2. Vdr
Pentium 3 / 1000 Mhz /  512 Mb Ram / Refurbished
1 * 200 Gigabyte Samsung HD, Technisat Skystar 2 DVBS
Ubuntu Karmic Server, Vdr mit Webinterface, Openssh, Samba

Asus Eee PC 1005P Netbook (Intel Atom N450 1.6GHz, 1GB RAM, 160GB HDD) Win 7 Starter, WarpIX Netbookremix + Ext. 500 GB 2.5 " HD

Videoschnitthardware
AMD Black Edition - AMD Phenom II X6, 6 x 3.2 GHz Prozessor, 8 GB DDR3 / 1600, 2 x Samsung 1TB, Nvidia Gt 240
Techno Trend S3200 , Windows 7 Homepremium / x64, Linux Mint Julia / x64

Die größte Fehlerquelle des PCS sitzt meist 30cm vor dem Bildschirm.