Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Wie erkenne ich das ich mit Sub7 infiniziert bin, eige Lösun

Schneider7777 / 14 Antworten / Baumansicht Nickles

Hi..

PC-Verhalten: Wenn es z.b in AOL sehr langsam wird, SA-Aufbau, u.s.w

Entschlüsselung :

A: Netstat -n auführen schauen ob als Port 27374 z.b dort steht, und das jedesmal der selbe Port beim anmelden.
B: In Win.ini - bei unter Windows sind meistens Dateinen einem Treiber angehengt in meinem Fall, Window.com o. sehr lange ExE Dateinen, die sich wiederum im Windows - Verzeichnis wiederfinden, und man nur im Reinen-DOS löschen kann, wo dann im Normal-Fall der server gelöscht ist.
C: Regedit ausführen, als Suchen runservices eintragen: und dann all einträge checken sie mit Winload: *.exe *. com anfangen, dort kann ebenfalls der Server eingetragen sein.
D: Unbekannte Methode, gibt auch so das der Server immer ausgefürht wird, auch wenn man die *.exe *.com löscht, ist auch in der registery eingebunden, wo man auch nen Wert ändern muß, habe es aber vergessen muß mich das nochmals schlau machen,

E: Feuer mit Feuer bekaämpfen, selber Sub7 laden installieren und ausfüren, z.b die Bonus-Version, sich mit seiner IP-Einloggen,
z.b bei Sub7 IP-TOOL, dann Adresse wergmachen, dann ein bißchen auf Reverse loop klicken, er zeit dann PC-Namen an, z.b HGD3C dann oben klicken bis die IP dort erscheint, dann testen, kommt ne PS Apfrage dann canclen, bei der Bonus, Version kommt man doch abunzumarein, dann auf Server-Connection gehen dann Server Options, und dann Remove
Server und er ist weg.
F: Firewall, draufmachen die neuste Black-ICE-Verion, wo man auch Ports dauerhaft sperren kann, o. Zone-Alarm neuste Version, o. beides.
G: Wenn alles nix nützt, Platte Büeln, und alles neu draufspielen, o. was vermutlich geht nur Windows-Setup neu aufspielen, hat bei mir mal geklappt.
H: So Leute,ich hoffe jetzt ist der Heim-PC und ein paar Prozent sicherer als vorher.

I: Nichts zu Danken !!!!



bei Antwort benachrichtigen
xafford Schneider7777 „Wie erkenne ich das ich mit Sub7 infiniziert bin, eige Lösun“
Optionen

soll das ne verarschung sein?

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
Schneider7777 xafford „soll das ne verarschung sein?“
Optionen

Wi kommst du den da drauf, habe ja selber das Proggie und es ausfürhlich gestest, und geschaut wie man den Server auf anderem Weg löschen kann, kann ja sein da du als Häcker dir es nicht gefällt, aber
so ist es nunmal.hehe

bei Antwort benachrichtigen
Anonym Schneider7777 „Wie erkenne ich das ich mit Sub7 infiniziert bin, eige Lösun“
Optionen
A: Netstat -n auführen schauen ob als Port 27374 z.b dort steht, und das jedesmal der selbe Port beim anmelden.

und was ist, wenn es ein anderer der 65535 Ports ist, auf dem z.B. Sub7 von seinem Herrchen eingestellt wurde? Oder die Option Randomport gewählt wurde, so das bei jeder Onlinesitzung ein anderer Port benutzt wird?

F: Firewall, draufmachen die neuste Black-ICE-Verion, wo man auch Ports dauerhaft sperren kann, o. Zone-Alarm neuste Version, o. beides.

hilft doch nur beschränkt und nur dann wenn sich der Server an die Windowspielregeln hält, die Gefahr das sich BID und ZA gegenseitig stören ist da noch viel größer!

H: So Leute,ich hoffe jetzt ist der Heim-PC und ein paar Prozent sicherer als vorher.

Hoffnung ist immer etwas gutes, die praktische Umsetzung in diesem Fall bewirkt eher das Gegenteil!

I: Nichts zu Danken !!!!

bitte!




bei Antwort benachrichtigen
Schneider7777 Anonym „A: Netstat -n auführen schauen ob als Port 27374 z.b dort steht, und das...“
Optionen

Hi..

@@Frank Kaune, ich bin ein paar mal infiuiert worden, und das wahren halt Ansätze was man machen kann, aber wenn du dich damit besser auskennst, dann erweiter meine Tips, bitte Danke !
Für Verbesserungvorschläge hier weiterposten !!!!

bei Antwort benachrichtigen
Anonym Schneider7777 „Hi.. @@Frank Kaune, ich bin ein paar mal infiuiert worden, und das wahren halt...“
Optionen
dann erweiter meine Tips

Kein Problem!
wenn du schon öfters infiziert worden bist, warum versuchst du dann nicht die Ursache der Infektion auszumerzen, anstatt die Symtome? Sprich, versuch dir mal zu erklären woher die Infektionen gekommen sind und stell das ab!
bei Antwort benachrichtigen
Schneider7777 Anonym „ dann erweiter meine Tips Kein Problem! wenn du schon öfters infiziert worden...“
Optionen

Es waren *.EXE dich ich mir geladen habe, die den Server drauf hatten.
Mit erweiterm meine ich eigentlich, da du es von Programmher meine Tips erweiterst für die die Infiziert sind und es womöglich nicht wissen das sie es sind, o. es wissen und nicht wissen was sie tun sollen, ohne mal eben wichtige Daten zu löschen.

bei Antwort benachrichtigen
Anonym Schneider7777 „Es waren .EXE dich ich mir geladen habe, die den Server drauf hatten. Mit...“
Optionen

>Es waren *.EXE dich ich mir geladen habe...

Du und der Rest, sollten nicht auf alles klicken was sich bewegt im großen Spiel, welches sich Internet nennt!

Das ist es wohl was Frank mit dieser Erweiterung meinte und das es keine generell gültige Erkennungsmöglichkeit für einen Trojaner gibt, weil die Dinger sich nicht immer so verhalten wie die meisten meinen, s.a. Y3K hier im Archiv!
Ziel muß es sein/werden, sich nicht damit zu infizieren und das erreicht man nicht durch eine Installation von BlackICE u.ä. auch wenn die Marketingabteilungen der Hersteller dir das versprechen, sondern durch sinnvollem Umgang mit dem Net und dem Wissen was man da mit dem meist grauen Kasten vor sich auf oder unter dem Tisch macht!

Ist ein System infiziert, egal wie man es festgestellt hat, muß man es als korumpiert ansehen! Da hilft es auch nicht, den einen oder anderen Eintrag in irgendwelchen Dateien zu löschen!
Man weiß nicht, was außer den bereits bekannten Auswirkungen, der Trojaner alles im System angestellt hat, möglicherweise ist mit dem Trojaner ein Virus eingeschleußt worden, der Clientbetreiber hat andere Daten auf dem Zielsystem verändert usw.

Das komplette System muß im jedem Fall neu aufgesetzt werden, da geht kein Weg dran vorbei, wenn man wieder saunber sein möchte!

bei Antwort benachrichtigen
(Anonym) Schneider7777 „Wie erkenne ich das ich mit Sub7 infiniziert bin, eige Lösun“
Optionen

Da habt ihr ihm ja ein paar schöne Antworten gegeben. Ich nehme für solche Fälle einen Viren- oder Trojaner-Scanner. So einfach ist das.

bei Antwort benachrichtigen
(Anonym) Nachtrag zu: „Da habt ihr ihm ja ein paar schöne Antworten gegeben. Ich nehme für solche...“
Optionen

und was sag dein Viren- oder Trojaner-Scanner zu Y3kRat1.6?

bei Antwort benachrichtigen
Schnuffix (Anonym) (Anonym) „und was sag dein Viren- oder Trojaner-Scanner zu Y3kRat1.6?“
Optionen

den hab ich noch nicht. Kannst mir den mal mailen an:

schnuffix@gmx.net

Danke. Hab so 500 andere hier rumliegen, aber die
wirst Du wahrscheinlich alle schon kennen.

bei Antwort benachrichtigen
(Anonym) Schnuffix (Anonym) „den hab ich noch nicht. Kannst mir den mal mailen an: schnuffix@gmx.net Danke....“
Optionen

gibt es doch beim Hersteller auf http://www.y3knetwork.org

verbreite den mal schön unterm Volk, damit den Hirnies ihre PersonalFirewall und so richtig um die Ohren geballert wird!

bei Antwort benachrichtigen
(Anonym) Nachtrag zu: „gibt es doch beim Hersteller auf http://www.y3knetwork.org verbreite den mal...“
Optionen

:-)

bei Antwort benachrichtigen
(Anonym) Schneider7777 „Wie erkenne ich das ich mit Sub7 infiniziert bin, eige Lösun“
Optionen

...ja.

bei Antwort benachrichtigen
(Anonym) Schneider7777 „Wie erkenne ich das ich mit Sub7 infiniziert bin, eige Lösun“
Optionen

>Da habt ihr ihm ja ein paar schöne Antworten gegeben. Ich nehme für solche Fälle einen Viren- oder Trojaner-Scanner. So einfach ist das.

Nimm z. B. NAV 2001 der erkennt nicht mal Netbus Pro 2.10!!!
Wenn der Trojaner brauchbar ist, findet man den höchstens durch Handarbeit!

Multiboot kann das Prob relativ einfach und sicher lösen (zum Glück sind die Dinger ja noch nicht speicherresident).

bei Antwort benachrichtigen