Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   gecrypteten Stealer eingefangen - Passwörter nun kompromittiert? (https://www.trojaner-board.de/101586-gecrypteten-stealer-eingefangen-passwoerter-kompromittiert.html)

Xer0 22.07.2011 03:32

gecrypteten Stealer eingefangen - Passwörter nun kompromittiert?
 
kurze Vorgeschichte: "keygen.exe" von nem Boerse.bz-User genutzt, und erst als schon zu spät, seinen Postzähler von genu 2 bemerkt. Das Vieh änderte erstmal die .hosts und trug Virenscanseiten ein. Danach wollts den Windows Scripting Host starten und mit Firefox kommunizieren laut ZoneAlarm. und ich lies dummerweise auch noch beides zu, weil von ausging, das Tool müsse so arbeiten.

Anubis lieferte mir zumindest paar Daten wohin es sich entpackt. Ob es per Rootkit getarnt ist muss ich noch extern rausfinden, die gefundene unbinded exe ist laut Virustotal aber ein "Trojan.MSILKrypt", also wohl irgendwas gecryptetes. Da es was mit Firefox wollte denke ich es ist ein Stealer.

Zu dem Zeitpunkt war der Passwortmanager aber noch nicht "entschärft". Kann ich nun von ausgehen das diese NICHT ausgelesen werden konnten? Zony meldete auch keine Übertragungen. Kann man die Virenfiles hier hochladen? Wie werd ich das Ding los? Hatte erst diese Woche eine Windows-Neuinstallation!!
HijackThis Log ist sauber. Anubis: hxxp://pastebin.com/ghhShiLY

cosinus 22.07.2011 10:44

Zitat:

kurze Vorgeschichte: "keygen.exe" von nem Boerse.bz-User genutzt
Ja herzlichen Glückwunsch zur Windows-Neuinstallation! :balla:


Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131