| Trojaner und Schädlinge: trotz Virenscanner PWNED |
| Dienstag, den 19. Juli 2011 um 23:06 Uhr | |||
|
Trotz aktueller Virendefinition bemerkte Security Essentials gar nicht, wie mein Rechner heute geowned wurde, während ich einen Treiber öffnete, den ich mir vorher aus einer unsicherer Quelle herunternuckelte. (HIRN 1.0 war bei mir zu diesem Zeitpunkt gerade wohl nicht aktiv) Da jemand SOFORT den Zugriff auf meine Machine ausnutzte und offensichtlich bemerkte, dass ich bei Facebook der Manuel mit dem Sysadmin-T-Shirt bin, hatte ich offensichtlich (oder Gott sei Dank) mal Glück ?! ...und ich nur so> WTF ?! Naja, jedenfalls zog ich daraufhin /reflexartig meinen Netzwerkstecker. Ein Viren- und Rootkit-Scan brachte mir jedenfalls nicht viel Erkenntnis. So löschte ich statt dessen alle Daten im Benutzerprofil \appdata\local\temp\ und schaute mir sämtliche Dienste und Autostarteinträge genauer an. Was mir auffiel, war, dass (seitdem) nach dem Systemstart nun eine Applikation Namens "winservice/avserv.exe" starten wollte. In der Ereignisanzeige tauchte seit dem ebenfalls die EventID Qualifiers="32768">4006< mit der EventSourceName="Winlogon" auf. "Fehler beim Erstellen einer Benutzeranwendung durch den Windows-Anmeldeprozess. Anwendungsname: . Befehlszeilenparameter: C:\Users\netfreak\AppData\Roaming\winservice/avserv.exe." naja, whatever... Das angeblich größte deutschsprachige 1337-Szeneboard ist nicht ohne. Es geht ums Leaken, den Überwachungsstaat, dubiosen Online-Handel (z.B. mit Drogen), Phishing, Sonstiger Malware, Anonymität, Carding, Banking, Cashout, Exchange, Spreading, Rippen, SQLi , Stealing, RATs , etc...
Höchst aktuell und beachtenswerte Artikel zum Thema: Angriffe auf Behördenrechner: "Standard-Virenprogramme schlugen keinen Alarm!"15% infiziert: Unsicher trotz Virenscanner "Ex-Hacker" Evrim Sen im #WDR, der "innerhalb von nur 15 Minuten jede x-beliebige Webseite hacken kann"
|
