Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Backdoor.ProRat - PC-Cillin 2004 hat nichts gemerkt (https://www.trojaner-board.de/12998-backdoor-prorat-pc-cillin-2004-hat-nichts-gemerkt.html)

chaosman 30.01.2005 18:13

O4 - HKLM\..\Run: [CloneCDTray] "D:\Programme\Apps\CloneCD\CloneCDTray.exe" /s
Troj/Prorat-J kann versuchen, bestimmte Fenster, Prozesse und Dienste im Zusammenhang mit Antiviren- und Sicherheitssoftware zu beenden. Dazu gehört auch, dass er versucht, folgende Dienste zu stoppen und zu verhindern, dass diese Dienste beim Systemstart gestartet werden, so dass sie mit der Windows XP Firewall und der XP Systemwiederherstellung interferieren:


WSCSVC

SharedAccess

SRSERVICE


Troj/Prorat-J kann versuchen, zahlreiche Dateien von remoten Websites herunterzuladen.


Troj/Prorat-J sendet Daten über den infizierten Computer, u. a. die Ergebnisse des Keyloggers, als E-Mail von ProRat@Yahoo.Com an tarco1@yahoo.com.


chaosman

Yopie 30.01.2005 18:16

AFAIK ist der Vetrieb und die Benutzung von Programmen, die mit
Zitat:

$boeseprogramm ist das ideale CD-Kopierprogramm, um Sicherheitskopien von Ihren Musik- oder Daten-CDs zu erstellen - natürlich und gerade auch von kopiergeschützten CDs.
beworben werden (Link gibts natürlich nicht, das wäre dann ja Werbung laut der MI), in D nicht legal. Ich kenne mich da aber ehrlich gesagt nicht mit aus, ehrlich nicht... :heilig:

Gruß :daumenhoc
Yopie

charlie1 31.01.2005 03:23

@ MaxMad, dein Problem hat ja der „Kasper“ schon erledigt, da ist nix mehr, das RAT bist du los, was sonst noch auf deiner Platte ist, kann ich nicht beurteilen.
Was SKs betrifft, ist eine Fake-Server wirklich geil, aber ich habe für prorat leider keinen, da das Teil aber in Delphi ist, könnte man eigentlich, den ja bekannten sub7- fake- server ein wenig umgestalten und dann könnte es gehen.
Ich weiß es nicht, aber probieren geht über studieren.
Liebe Grüße, Charlie


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131