Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Internet (https://www.trojaner-board.de/13161-internet.html)

Babe_the_Killer 05.02.2005 21:55

Zitat:

Zitat von Babe_the_Killer
Hallo,

habe folgendes festgestellt wenn ich eine Internetverbindung tätige sofort nach ca. 7 Sekunden erscheint bei mir unter dem Ms-Dos-Fenster:
(nach ausführen von netstat -a !)

Pcname:1037 babe.the-killer.bz:1038 Hergestellt :teufel2:

Was soll das sein? :heulen:

MfG
:pukeface:



W32/Rbot-M ist ein Wurm, der versucht, sich auf remote Netzwerkfreigaben zu verbreiten.
W32/Rbot-M enthält Backdoortrojaner-Funktionalität, die unbefugten Fernzugriff auf den infizierten Computer mittels IRC-Kanälen ermöglicht, während er als Dienstprozess im Hintergrund läuft.
W32/Rbot-M verbreitet sich auf Netzwerkfreigaben mit einfachen Kennwörtern, nachdem das Backdoortrojaner-Element den entsprechenden Befehl von einem remoten Anwender erhalten hat.
Wenn W32/Rbot-M gestartet wird, kopiert er sich mit dem Dateinamen wuam.exe in den Windows-Systemordner und löscht das Original der Datei mit dem Dateinamen wuam.exe.
Damit er automatisch beim Start von Windows aktiviert wird, erstellt W32/Rbot-M die folgenden Registrierungseinträge:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Microsoft Update Time=wuam.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
Microsoft Update Time=wuam.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
Microsoft Update Time=wuam.exe.
W32/Rbot-M versucht, das Host babe.thekiller.biz zu kontaktieren.

Chris14 05.02.2005 22:03

? was ist hier los? @babe_the_killer du postest auf dich selbst ne hilfe?
o.O
dann weißt du ja auch das du neuinstallieren musst und du diese anleitung beachten solltest

Babe_the_Killer 06.02.2005 17:56

Liste der Anhänge anzeigen (Anzahl: 1)
Zitat:

Zitat von Chris14
? was ist hier los? @babe_the_killer du postest auf dich selbst ne hilfe?
o.O
dann weißt du ja auch das du neuinstallieren musst und du diese anleitung beachten solltest


Sehr geehrte Damen und Herren, :teufel1:

meine Hosts_Datei war irgendwie verkehrt.... :crazy: (durch Spybot..wahrscheinliich oder hatte ich mal denn Wurm im System... :pfui: :aplaus:


MfG

Babe_the_killer ist wieder soweit clean..... ;)

P.S. Werde mein OS aber trotzdem nochmal neu aufsetzen demnächst.... :kloppen: :dummguck:


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131