Hinweis

Nach Klick auf "OK" wird eine Verbindung zu Facebook oder twitter hergestellt. Dadurch werden ggfs. Daten an diese Plattformen übermittelt.

 

Wenn Ihr mal versuchen wollt .....

ramstein
Bastler
Avatar
Geschlecht:
Alter: 52
Beiträge: 7761
Dabei seit: 04 / 2005

VPN-Key:
Betreff:

Wenn Ihr mal versuchen wollt .....

 · 
Gepostet: 06.07.2009 - 16:28 Uhr  ·  #1
klüger zu sein als Trojaner Programmierer dann kann ich Euch folgende Empfehlen:

Win32.Virtob.gen.12 (polymorphic file infector called Virut)

gerade erst mit dieser Variation ein paar Tage am Markt :-)
Wenn Ihr schnell seit könnt Ihr noch eben ein paar dateien sichern, aber nur über eine "LiveCD" und auch nur "nicht ausführbare dateien".

Dieses nette Tool ist ein "Fileinfector" der so ziemlich jede ausfürbare Datei binnen Sekunden infilltriert. Zudem wurden alle Internetseiten die sich mit diesem Thema befassen könnten geblockt .. (ich habe keine Ahnung wie das geht, die Hosts Datei war sauber ).
Aber damit es richtig Spass macht wird zuerst die winlogon.exe befallen, die dann, wenn man nur die Windofsfriewall hat, munter mit 2 Servern in China eine Unterhaltung beginnt. Da man diesen Dienst aber nicht so eben mal löschen kann ist das eine Herrausforderung *g

Nebenbei werden dann auch noch ein paar Tools wie Trojan.Spy.ZBot.UO ... oder Trojan.Spy.Zeus.W nachgeladen. So erblickte ich wie die "trojan.downloader.exe" durch die Firewall schlüpfen wollte ...... nach aussen wohlbemerkt.... sehr nette Sachen was sich die Chinesen da wieder haben einfallen lassen. Das Tool ist wenn ich es richtig gelesen habe gerade mal ne Woche in dieser Dimension am Markt *G... und ich wollte austesten was es denn kann :-)

Dummerweise hing auch meine Softwarepaltte am System die nun seit über 8 Stunden die Seuche entfernt. (In diesem Zusammenhang kann ich Euch "Spyware-Doctor von PCtools" sehr ans Herz legen. Diese erkennt in der Freewareversion alle Schädlinge, kann sie aber nur mit der registrierten Version löschen *grml

Ähnliche Themen

15122010
 
Avatar
 
Betreff:

Re: Wenn Ihr mal versuchen wollt .....

 · 
Gepostet: 10.07.2009 - 19:20 Uhr  ·  #2
hehe ramstein...

jetzt ist mir klar wie deine seriall von S3 ins netz kommt!!!
jetzt bricht das siedlerfieber in china aus

welche seriall speert ubi als nächstes? (sicher wieder 2 die ich auch habe *gg)


wer das da oben mal testen will sollte nen alten pc haben oder sich Microsoft Virtual PC 2007 instalieren, es sei denn er verzichtet freiwillig für ne zeit aufs internet.

http://www.pctipp.ch/index.cfm?pid=1361&pk=33743


ist noch die frage wie der proveider auf solche spielchen reagiert.....




ich selber räume hartnäckige fälle mit Spybot-Search & Destroy raus....

http://www.safer-networking.org/de/download/index.html

ACHTUNG!!! benutzen auf eigene gefahr..(ich übernehme keine haftung für irgend welche schäden!!)





viel spass beim trojaner jagen und wer rootkids findet kann sie auch gleich entsorgen..*gg
auditt
Eisenschmelzenarbeiter
Avatar
Geschlecht: keine Angabe
Beiträge: 444
Dabei seit: 10 / 2005

VPN-Key:
Betreff:

Re: Wenn Ihr mal versuchen wollt .....

 · 
Gepostet: 12.07.2009 - 12:30 Uhr  ·  #3
Das heißt rootkits. Kommt also von kit, zu deutsch Bausatz. Die die das dann anwenden sind mehr oder weniger kiddy ;)
Gewählte Zitate für Mehrfachzitierung:   0

Registrierte in diesem Topic

Aktuell kein registrierter in diesem Bereich

Die Statistik zeigt, wer in den letzten 5 Minuten online war. Erneuerung alle 90 Sekunden.

Cookie-Einwilligung

Diese Seite verwendet Cookies sowie Tracking-Technologien, um Dir die bestmögliche Funktionalität bieten zu können und um unsere Website stets zu verbessern.

Mit der Auswahl "Zustimmen" erlaubst Du dieser Webseite die Verwendung dieser Cookies und Technologien. Diese Webseite kann diese Daten an Dritte – etwa Social Media-Werbepartner wie Facebook und twitter – zu Marketingzwecken weitergeben. Weitere Informationen findest Du in der Datenschutzerklärung.

Cookie-Einstellungen verwalten

Bitte wähle und akzeptiere Deine Cookie-Einstellungen:

Weitere Informationen zu den verwendeten Daten kannst Du der Datenschutzerklärung entnehmen.