Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   erste Jpeg-Trojaner?? (https://www.trojaner-board.de/10056-erste-jpeg-trojaner.html)

friend_99 25.11.2004 03:06

erste Jpeg-Trojaner??
 
Hallo Trojaner-Info Team!

Im Gästebuch dieses Herrn, habe ich gelesen, dass er bereits eine Lyrik-Seite gehackt hat.

Ich habe zufälligerweise diese seltsamen Bilder gefunden.
Wenn ich mit der mit der rechten Maustaste auf den Quellcode gelange, werden seltsame Zeichen angezeigt.

Sind das mögliche Trojaner-Bilder? Und habe ich mir welche gefangen?

http://www.arminius-michael.de/snap2.jpg

http://www.arminius-michael.de/snap1.jpg

Danke im Voraus.

steveman 25.11.2004 18:50

Hole dir HijackThis und poste bitte eine Log.

Passat2002 25.11.2004 20:25

wenn du vorhast dein system neu aufzusetzen, downloaden und mit dem jotti onlinecheck überprüfen --> dann kann man wissen mit welcher malware man es zu tun hat und nun sucht man den rechner danach ab. hat das ding backdoor qualitäten, geht es zurück zu meiner einleitung :D

charlie1 25.11.2004 20:58

Also, ich habe die Bildchen untersucht und konnte nichts verdächtiges finden.
Liebe Grüße Charlie
Nachtrag, ich bleibe aber drann, die müssen noch ein paar Prüfungen bestehen.

charlie1 25.11.2004 22:54

Zitat:

Zitat von steveman
Hole dir HijackThis und poste bitte eine Log.


Das nutzt, wenn es richtig gemacht wurde, soviel wie ein Furz im Hochwald!
LG, Charlie

charlie1 26.11.2004 01:29

Habe noch was dazu gefunden, ist glaube ich von *Christian*

Eine neue Variante des Bagle Wurms ist aufgetaucht. Zudem möchten wir ebenfalls auf eine neue Gefahrenquelle im Internet aufmerksam machen. Ein Fehler innerhalb der Anzeigeroutinen für JPEG Bilder in Windows ermöglicht es, Programmcode beim bloßen Betrachten von Bildern auf z.B. Webseiten oder innerhalb von eMails, auszuführen!
Autor: Christian Mairoll - Leser-Bewertung: 8,48/9 - Artikel vom: 29.09.2004

LG, Charlie

friend_99 26.11.2004 01:45

Zitat:

Zitat von steveman
Hole dir HijackThis und poste bitte eine Log.

Danke für die Hilfe.
Ich bin in der Hinsicht ein absoluter Laie.

Ich hab einen sehr alten Rechner, benutze Win95 und Firefox und fühle mich eigentlich so sicher.
Mit dem Hijackthis Prog kann ich wohl demnach nichts anfangen oder?

Ich denke, ich habe mir auch nichts gefangen. Aber der Quellcode der Seite bzw. des JPEG-Bild ist schon ziemlich komisch.

Jedenfalls hat dieser Herr auf der www.desireenick.de unter dem Nick "arminius" Drohungen verbreitet und einige Forenbesucher und den Moderator der Seite vollgemailt. Dummerweise habe ich auch noch seine Links zur Homepage angeklickt. Sie könnten natürlich voll von Trojanern und Viren sein, was ich nicht hoffe.
Deshalb habe ich Hilfe bei euch gesucht.

Anscheinend wird er jetzt von der Kripo ausfindig gemacht.

Vielleicht erfährt man ja noch, ob er gefählich ist oder nicht.

friend_99 26.11.2004 01:50

Zitat:

Zitat von charlie1
Habe noch was dazu gefunden, ist glaube ich von *Christian*

Eine neue Variante des Bagle Wurms ist aufgetaucht. Zudem möchten wir ebenfalls auf eine neue Gefahrenquelle im Internet aufmerksam machen. Ein Fehler innerhalb der Anzeigeroutinen für JPEG Bilder in Windows ermöglicht es, Programmcode beim bloßen Betrachten von Bildern auf z.B. Webseiten oder innerhalb von eMails, auszuführen!
Autor: Christian Mairoll - Leser-Bewertung: 8,48/9 - Artikel vom: 29.09.2004

LG, Charlie

Ja genau das meinte ich.
Die Technik, so heißt es, ist noch nicht ausgereift. Aber man weiß nie wie weit die Hacker jetzt schon sind.

Wäre schön zu wissen, ob dieser Typ "arminius" schon soweit ist so etwas zu benutzen.
Der Typ scheint aber sehr radikal zu sein.

friend_99 26.11.2004 02:13

Das hat sich wohl doch mehr oder weniger von alleine erledigt.
Anscheinend ist er doch nicht so berüchtigt.

Er ist entweder im Forum gesperrt oder abgetaucht.


Trotzdem Danke an Euch.

charlie1 26.11.2004 02:23

Ne, falsch verstanden, HJT ist schon ok, poste es auch mal rein, aber falls er dir einen richtigen Floh übergeholfen hat, nützt dir HJT nichts!
LG, Charlie

charlie1 26.11.2004 02:40

Na, wirklich lachen, die Seite ist ja geil, da bekommt ja mal fünf Sachen umsonst, gleich beim Aufruf, ich hoffe du hast DSL oder Ähnliches, sonst kann es teuer werden und das noch mit win95, dass ja eigentlich in sich selbst schon ein Virus ist!
LG, Charlie

friend_99 26.11.2004 03:53

Zitat:

Zitat von charlie1
Na, wirklich lachen, die Seite ist ja geil, da bekommt ja mal fünf Sachen umsonst, gleich beim Aufruf, ich hoffe du hast DSL oder Ähnliches, sonst kann es teuer werden und das noch mit win95, dass ja eigentlich in sich selbst schon ein Virus ist!
LG, Charlie

Hallo Charlie, ist das jetzt dein ernst?
Du hast doch gesagt du konntest nichts Verdächtiges finden?

Ich habe meine Festplatte gelöscht. Kann nichts mehr passieren.
Was hast du herausgefunden bezüglich der Seite?
Wie schlimm ist es und welche Progs bzw. viren/trojaner hat er auf seiner Webseite?

Keine Sorge so Dumm bin cih auch nicht wenn es darum geht "teure Einwahl" zu verhindern. Ich achte immer auf den Klang der Einwahl. Kontrolliere natürlich auch das System.
Schließlich habe ich hier einiges gelernt. Habe mir auch schon diverse Schmudellseiten/Hackerseiten angesehen.
Mit Win98 hatte ich mir desöfteren "0190-Nummern" eingefangen. Habe sie aber ohne großes wissen wieder beseitigt.
Zur Zeit lebe ich mit Win95 sehr gut, wozu brauche ich winxp?? Auf meiner Festplatte gibt es sowieso nichts zu holen.
Die meisten Hacker konzentrieren sich nur noch auf Win98 und höher.
Aber eben hatte ich hier auf Seite 2 mein allererstes Posting. Das ist schon seltsam.
Warscheinlich hatte ich wirklich einen Trojaner auf meiner festplatte gehabt.
Mit Festplatten Scannen kenn ich mich weniger aus. Schon gar nicht euer Hijack...Prog

Trotzdem habe ich jetzt einwenig schiss das meine Abrechnung immens in die Höhe steigt.

Danke im Voraus.

charlie1 26.11.2004 15:48

Hi, ich habe die Bilder auseinander genommen und die Links dazu, den Link zur Seite hast du ja erst später gepostet!
PN folgt, hast du DSL, wenn ja keine Gefahr.
LG, Charlie

friend_99 26.11.2004 16:57

Zitat:

Zitat von charlie1
Hi, ich habe die Bilder auseinander genommen und die Links dazu, den Link zur Seite hast du ja erst später gepostet!
PN folgt, hast du DSL, wenn ja keine Gefahr.
LG, Charlie


Ne DLS habe ich nicht. Das kann ich mir leider nicht leisten.
Aber ich denke mal nicht das ich etwas abbekommen habe, wenn da im Bild oder auf der Page etwas sein sollte.

ICh sehe mir den Quellcode nocmal in Ruhe an. Das kann ich mir leisten, denn meine festplatte ist noch nackt, aslo noch ohne brennprogramme, druckerprogramme etc.
so kann ich schnell nochmal formatieren.

Den link zur seite habe ich doch dirket am anfang mitgepostet.

egal wie auch immer.

charlie1 26.11.2004 17:51

Hi, die Links, die du zu erst gepostet hast führen nur zu den Bildchen, die habe ich getestet, da ist nichts, der zweite Link zur Seite hat Dialer und einen Webdownloader.
Nun hast du ja schon formatiert, haste du die Dialer gesichert?
LG, Charlie


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131