Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   system tools auf meinem Rechner (https://www.trojaner-board.de/96187-system-tools-meinem-rechner.html)

cosinus 02.03.2011 21:27

Tja soviel zum Thema die Cracks bereiten keine Probleme. Wie du siehst manipulieren die das System.
Ich wäre dafür, du setzt das System sauber neu auf und lässt in Zukunft die Finger von diesem Dreck.

gobis 02.03.2011 21:31

Zitat:

Zitat von cosinus (Beitrag 626280)
Tja soviel zum Thema die Cracks bereiten keine Probleme. Wie du siehst manipulieren die das System.
Ich wäre dafür, du setzt das System sauber neu auf und lässt in Zukunft die Finger von diesem Dreck.

Das hatte ich mir sowieso vorgenommen, nachdem ich hier und auch auf einigen anderen Seiten gelesen hatte.

Kann ich denn jetzt noch ein paar Daten wie Bilder und Musik auf eine externe Festplatte schieben oder sollte ich das besser lassen?

Und bedeutet "System neu aufsetzen" nur Windows neu aufspielen oder ne saubere Formatierung?

edit:
Zitat:

Zitat von cosinus (Beitrag 626280)
Tja soviel zum Thema die Cracks bereiten keine Probleme. Wie du siehst manipulieren die das System.

Und was genau wurde denn manipuliert? Habe das nicht ganz kapiert...

cosinus 02.03.2011 21:51

Zitat:

Kann ich denn jetzt noch ein paar Daten wie Bilder und Musik auf eine externe Festplatte schieben oder sollte ich das besser lassen?
Bilder und Musik sind reine Datendateien. Die kannst du gefahrlos sichern.

Zitat:

Und bedeutet "System neu aufsetzen" nur Windows neu aufspielen oder ne saubere Formatierung?
Sauber neu aufsetzen bedeutet format c: - folge bitte dem Artikel zur Neuinstallation von Windows

Zitat:

Und was genau wurde denn manipuliert? Habe das nicht ganz kapiert...
Da wurde die Hostsdatei verändert. Die Hostsdatei grift noch VOR der Abfrage des DNS, du wirst also bei entsprechenden Einträgen in der Hostsdatei dahin verwiesen, was entsprechend definiert ist. Wenn dort "127.0.0.1 gmx.de" steht, kann dein Rechner gmx.de nicht mehr erreichen, weil durch diesen Eintrag die URL "gmx.de" auf deinen Rechner selbst zeigt, mit deinem localhost verknüpft ist.
Und wer weiß was da noch verändert wurde, hab das OTL-Log nur kurz überflogen und einige komische Ordner gefunden, die ich der Kategorie Malware zuordne. Die können ebenfalls (müssen aber nicht) vom Crack stammen.

Wie schon von Larusso angedeutet, spielst du russisches Roulette beim Ausführen von Cracks/Keygens:

Zitat:

Zitat von Larusso
Wenn Du den Crack startest, startest du eine ausführbare Datei aus einer sehr dubiosen Quelle. Im Quellcode der Datei kann alles mögliche stehen. ( z.B downloaden und ausführen von Malware Dateien )
Dies ist einer der Hauptgründe wie man sich infiziert.


gobis 02.03.2011 22:38

Zitat:

Zitat von cosinus (Beitrag 626292)
Bilder und Musik sind reine Datendateien. Die kannst du gefahrlos sichern.

Andersrum gefragt: Welche Dateien sollte ich NICHT kopieren? .exe und dergleichen?

Und das mit der Hostdatei hab ich immernochnicht ganz kapiert. Welcher Schaden kann denn dadurch entstanden sein?

cosinus 02.03.2011 22:52

Zitat:

Andersrum gefragt: Welche Dateien sollte ich NICHT kopieren? .exe und dergleichen?
Jep. Alles was ausführbar ist, sollte man wegschmeißen. Also alle Dateien mit den Erweiterungen .exe, .msi, .com, .dll - behalte einfach nur reine Datendateien wie persönliche Dokumente, Musik, Videos.

Zitat:

Welcher Schaden kann denn dadurch entstanden sein?
Bei dir im Falle wohl keiner - du konntest durch die drei Einträge zB hh-software nicht anzeigen lassen, da es ja wie erklärt wurde auf deinen Rechner selbst "geerdet" ist.
Und warum auch immer ist die Börsenseite auf die IP-Nummer 72.8.143.154 festgenagelt. Wer oder was auch immer dahintersteckt => 72.8.143.154/tzuri.awesomeprocessing.com IP Address WHOIS | DomainTools.com

Rein theoretisch kann man aber durch die Hostsdatei einiges an Schaden anrichten. Stell dir vor du bist bei der Sparkasse, in der Hostsdatei steht sparkasse.de auf eine IP-Nummer, die einem russischen Server zugeordnet und die Seite auf diesem Server ahmt die Sparkassenseite täuschend echt nach. Auf den ersten Blick merkst du das nicht, denn du hast sparkasse.de richtig in die Adresszeile eingetippt ;)

Naja und wie gesagt die anderen unbekannten Änderungen durch den Schädling/Crack. Es ist nicht bekannt was noch geändert wurde.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:06 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130