Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Angeklagt wegen Geständnis durch Trojaner? (https://www.trojaner-board.de/13239-angeklagt-wegen-gestaendnis-trojaner.html)

Bolivar di Griz 03.02.2005 21:03

der sub7 könnte mit einem webdownloader auf dem rechner installiert worden sein...eingefangen von einer präparierten seite...

Yopie 03.02.2005 21:04

Mr. Evil == Mr.Evil3000?

Crossposten ohne Ankündigung ist böse, gerade in solch einem Fall.

@ Mr. Evil:
Du persönlich solltest an dem Rechner gar nichts mehr machen, auch keine (guten) Ratschläge aus diesem Forum befolgen. Deine Anwältin soll sich jemanden suchen, der ein fundiertes Gutachten erstellen kann. Je mehr jetzt daran rumgepfuscht wird, desto weniger aussagekräftig kann so ein Gutachten sein.

Gruß :daumenhoc
Yopie

HerrKautz 03.02.2005 21:07

Zitat:

Zitat von Bolivar di Griz
der sub7 könnte mit einem webdownloader auf dem rechner instaliert worden sein...eingefangen von einer präparierten seite...


mmh,glaube ich kaum,also SubSeven ansich exestiert seit 1999 glaube ich in etwa,weiss nich mehr genau,daher wäre S7 eigentlich relativ uneffektiv,oder findest du nicht?

Mag zwar sein,das deine Vermutung zutrifft,aber da gibts mittlerweile "zuverlässigere"Tools sozusagen,...würde ich mal behaupten...

HerrKautz 03.02.2005 21:08

Zitat:

Zitat von Yopie

@ Mr. Evil:
Du persönlich solltest an dem Rechner gar nichts mehr machen, auch keine (guten) Ratschläge aus diesem Forum befolgen. Deine Anwältin soll sich jemanden suchen, der ein fundiertes Gutachten erstellen kann. Je mehr jetzt daran rumgepfuscht wird, desto weniger aussagekräftig kann so ein Gutachten sein.

Gruß :daumenhoc
Yopie

Sagte ich ja schon in meinem Eingangsposting,da Freiheitsstrafe recht hoch sein könnte... Finger weg von dem PC!!!!

Chris14 03.02.2005 21:10

Ich habe ebenfalls nichts anderes dazu gesagt. In dem Link stand ja, dass er den am besten in ruhe lassen sollte wegen beweissicherung.
@mr. evil wie schon meine vorredner gesagt haben; nichts mehr am pc verändern.

Yopie 03.02.2005 21:18

@kautz:
Ja, hast recht, wurde schon gesagt. Dürfte aber wahrscheinlich eh schon ziemlich vermurkst sein, wenn ich mir den Thread im anderen Forum so ansehe...

Was ich mich nur frage: Wie kann man auf die Telefonnummer des OPs schließen, wenn der OP nicht vor Ort war, und der Rechner aus / nicht online war, was ich jetzt mal annehme? Das kommt mir alles ziemlich seltsam / unglaubwürdig vor...

Gruß :daumenhoc
Yopie

Bolivar di Griz 03.02.2005 21:22

Zitat:

Zitat von HerrKautz
mmh,glaube ich kaum,also SubSeven ansich exestiert seit 1999 glaube ich in etwa,weiss nich mehr genau,daher wäre S7 eigentlich relativ uneffektiv,oder findest du nicht?

nein, finde ich nicht !
subseven ist genau das richtige tool für so eine aktion. version 1.0 wurde zwar 1999 released, ist dann aber ständig weiterentwickelt worden...

HerrKautz 03.02.2005 21:27

Zitat:

Zitat von Bolivar di Griz
nein, finde ich nicht !
subseven ist genau das richtige tool für so eine aktion. version 1.0 wurde zwar 1999 released, ist dann aber ständig weiterentwickelt worden...

1.0?!

Weiterentwickelt?

Ja,mit einigen Bugs,pracktisch unbrauchbar....!

Ist nun auch egal s7 als RAT zu nutzen ist in meinen Augen fahrlässig!


Gruss

MrEvil 03.02.2005 21:39

JA, ich habe im Board-protecus gepostet, aber das war vor der Anklage/Akteneinsicht.
Die Antworten da waren auch nicht so toll und außerdem dauerte es immer ewig bis zu einer Antwort, da komme ich mir hier besser aufgehoben vor.
Also mein Virenscanner hat wohl mal was erkannt, das war im APRIL 2004, so geht es aus meinen LOG-Daten hervor. Da habe ich mir dann aber wohl nichts weiter bei gedacht.
Der Server ändert ständig seinen Namen (hab ihn mal auf nen anderen -offline PC- gezogen), denn wenn ich ihn lösche (abgesicherter Modus) kommt er unter anderem Namen einfach wieder.
Mein Norton-AV scheint ziemlich machtlos zu sein, entweder erkennt er gar nichts oder er kann den Trojaner nicht löschen und meldet sich dann auch nicht mehr.

Was die Beweissicherung angeht:
Seit dem Finden des Trojans ist der Rechner off.
Die Feststellungen (Auslesen der ICQ-Notification) die ich im Protecus-Forum erwähnt habe, habe ich auf dem Off-PC gemacht.

Zu der Sache, dass man mir die IPs zugeordnet hätte, obwohl ich off war:
War ein Bluff der Polizei :schrei: , die Aktenlage (Auskunft von T-Online) sagt was anderes.

Es sind lt. T-Online merkwürdigerweise zu gewissen Zeitpunkten IPs vergeben worden, die aber an keine Session bzw. keinen User gekoppelt waren.


Also verstehe ich das richtig:

Der Trojaner mit gewisser Ähnlichkeit zu Sub7 ist dafür verantwortlich, dass über meine IP ein Online-Fax gelaufen ist?

Bolivar di Griz 03.02.2005 21:39

Zitat:

Zitat von HerrKautz
1.0?!

Weiterentwickelt?

Ja,mit einigen Bugs,pracktisch unbrauchbar....!

Ist nun auch egal s7 als RAT zu nutzen ist in meinen Augen fahrlässig!
Gruss

ja, weiterentwickelt,
sub7 existiert in 12 versionen. davon funktionieren mindestens 6 sehr zufriedenstellend...
nur version 2.2 ist so buggy, daß sie praktisch unbrauchbar ist...

HerrKautz 03.02.2005 21:43

Es sollte eigentlich egal sein,wieviel Versionen es gibt von SubSeven!

Als RAT kann man auch bedenkenlos VNC oder Radmin nutzen!

Ist nun auch ein anderes Thema der TE hat eben ein ernsthaftes Problem!Wahrscheinlich durch s7!


Gruss

Bolivar di Griz 03.02.2005 21:44

Zitat:

Zitat von MrEvil

Also verstehe ich das richtig:

Der Trojaner mit gewisser Ähnlichkeit zu Sub7 ist dafür verantwortlich, dass über meine IP ein Online-Fax gelaufen ist?

ja, das verstehst richtig.
was du schilderst, passt auch genau zu subseven.
der trojaner verfügt über die option ihn ständig mit einem zufälligen namen neu starten zu lassen.
du hättest lediglich den eintrag "winloader" in der reg löschen müssen, und der spuk wäre vorbei gewesen...

MrEvil 03.02.2005 21:48

Habe ich auf dem Off-PC gemacht.
Dann kommt das Ding wieder zurück, nur nicht unter [WinLoader] sondern unter [WinStarter].

Yopie 03.02.2005 21:55

Zitat:

Zitat von MrEvil
Zu der Sache, dass man mir die IPs zugeordnet hätte, obwohl ich off war:
War ein Bluff der Polizei :schrei: , die Aktenlage (Auskunft von T-Online) sagt was anderes.

Es sind lt. T-Online merkwürdigerweise zu gewissen Zeitpunkten IPs vergeben worden, die aber an keine Session bzw. keinen User gekoppelt waren.

Als T-Online-Nutzer mit Modemzugang hast Du vermutlich sowieso wechselnde IPs. Wenn also eine IP zu einem Zeitpunkt Dir zugeordnet wird, dann liegt das an den verwendeten Login-Daten, also Benutzername und Passwort. Nehme ich jedenfalls an, ich habe mit T-Online allerdings keine Erfahrung. Wenn Dein Rechner zu diesem Zeitpunkt nicht am Netz war, dann hat sich jemand an einem anderen Rechner mit Deinen Daten angemeldet, wie Bolivar schon meinte. Dann wäre aber dafür S7 nicht verantwortlich.

Wenn Du doch online warst, dann kommt S7 ins Spiel. Was der wie kann, und was nicht, weiß ich nicht, ich habe damit keine Erfahrung.

An die Netzwerkexperten: Sehe ich das so richtig?

Gruß :daumenhoc
Yopie

Bolivar di Griz 03.02.2005 22:03

@ yopie,

ja, das siehst du völlig richtig :daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131