Trojaner - Traffic
Hallo,
ich habe auf meinen Rechner einen Trojaner gefunden. Gibt es eine Möglichkeit nachträglich herauszufinden, welche Verbindungen dieser Trojaner ins www aufgebaut hat? Mir ist spontan nur ein Sniffer eingefallen, aber der kann ja "leider" nicht in die Vergangenheit schauen
Gruß, Marco
ich habe auf meinen Rechner einen Trojaner gefunden. Gibt es eine Möglichkeit nachträglich herauszufinden, welche Verbindungen dieser Trojaner ins www aufgebaut hat? Mir ist spontan nur ein Sniffer eingefallen, aber der kann ja "leider" nicht in die Vergangenheit schauen
Gruß, Marco
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 51509
Url: https://administrator.de/contentid/51509
Ausgedruckt am: 22.11.2024 um 20:11 Uhr
5 Kommentare
Neuester Kommentar
Oh doch! das kannst du!
Es gibt da so ein nettes kleines Programm; NetStat2Win
(such einfachmal bei google kannste dir bei Chip etc. runterladen!
Allerdings nur als Trail - reicht ja aber auch!)
das Tool zeigt dir an, welcher Task/Prozess welche Verbindung wohin aufbaut.
Wahrscheinlich wird der Trojaner jedoch nichts weiter tun, als Mails an seinen Erschaffer schicken
(Also an ein Anonymes Postfach von diesem.)
Es gibt da so ein nettes kleines Programm; NetStat2Win
(such einfachmal bei google kannste dir bei Chip etc. runterladen!
Allerdings nur als Trail - reicht ja aber auch!)
das Tool zeigt dir an, welcher Task/Prozess welche Verbindung wohin aufbaut.
Wahrscheinlich wird der Trojaner jedoch nichts weiter tun, als Mails an seinen Erschaffer schicken
(Also an ein Anonymes Postfach von diesem.)
Oo sorry Nicht gesehen!
Wenn Du genau wissen willst, was der Trojaner gemacht hat, wann und mit wem, wirst Du um ein Reverse Engineering nicht herumkommen. Das macht uebrigends viel Spass, hier habe ich zwei Docus fuer Dich, die Dir einen Einstieg in die Materie verschaffen koennen:
1. Malware Analysis for Administrators
http://www.securityfocus.com/infocus/1780
2. Die ausgezeichnete Einfuehrung von Lenny Zeltser:
a. http://www.zeltser.com/reverse-malware-paper/
oder im *.pdf-Format unter
b. http://www.zeltser.com/reverse-malware-paper/reverse-malware.pdf
saludos
gnarff
1. Malware Analysis for Administrators
http://www.securityfocus.com/infocus/1780
2. Die ausgezeichnete Einfuehrung von Lenny Zeltser:
a. http://www.zeltser.com/reverse-malware-paper/
oder im *.pdf-Format unter
b. http://www.zeltser.com/reverse-malware-paper/reverse-malware.pdf
saludos
gnarff