Hi..
PC-Verhalten: Wenn es z.b in AOL sehr langsam wird, SA-Aufbau, u.s.w
Entschlüsselung :
A: Netstat -n auführen schauen ob als Port 27374 z.b dort steht, und das jedesmal der selbe Port beim anmelden.
B: In Win.ini - bei unter Windows sind meistens Dateinen einem Treiber angehengt in meinem Fall, Window.com o. sehr lange ExE Dateinen, die sich wiederum im Windows - Verzeichnis wiederfinden, und man nur im Reinen-DOS löschen kann, wo dann im Normal-Fall der server gelöscht ist.
C: Regedit ausführen, als Suchen runservices eintragen: und dann all einträge checken sie mit Winload: *.exe *. com anfangen, dort kann ebenfalls der Server eingetragen sein.
D: Unbekannte Methode, gibt auch so das der Server immer ausgefürht wird, auch wenn man die *.exe *.com löscht, ist auch in der registery eingebunden, wo man auch nen Wert ändern muß, habe es aber vergessen muß mich das nochmals schlau machen,
E: Feuer mit Feuer bekaämpfen, selber Sub7 laden installieren und ausfüren, z.b die Bonus-Version, sich mit seiner IP-Einloggen,
z.b bei Sub7 IP-TOOL, dann Adresse wergmachen, dann ein bißchen auf Reverse loop klicken, er zeit dann PC-Namen an, z.b HGD3C dann oben klicken bis die IP dort erscheint, dann testen, kommt ne PS Apfrage dann canclen, bei der Bonus, Version kommt man doch abunzumarein, dann auf Server-Connection gehen dann Server Options, und dann Remove
Server und er ist weg.
F: Firewall, draufmachen die neuste Black-ICE-Verion, wo man auch Ports dauerhaft sperren kann, o. Zone-Alarm neuste Version, o. beides.
G: Wenn alles nix nützt, Platte Büeln, und alles neu draufspielen, o. was vermutlich geht nur Windows-Setup neu aufspielen, hat bei mir mal geklappt.
H: So Leute,ich hoffe jetzt ist der Heim-PC und ein paar Prozent sicherer als vorher.
I: Nichts zu Danken !!!!
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
soll das ne verarschung sein?
Wi kommst du den da drauf, habe ja selber das Proggie und es ausfürhlich gestest, und geschaut wie man den Server auf anderem Weg löschen kann, kann ja sein da du als Häcker dir es nicht gefällt, aber
so ist es nunmal.hehe
und was ist, wenn es ein anderer der 65535 Ports ist, auf dem z.B. Sub7 von seinem Herrchen eingestellt wurde? Oder die Option Randomport gewählt wurde, so das bei jeder Onlinesitzung ein anderer Port benutzt wird?
F: Firewall, draufmachen die neuste Black-ICE-Verion, wo man auch Ports dauerhaft sperren kann, o. Zone-Alarm neuste Version, o. beides.
hilft doch nur beschränkt und nur dann wenn sich der Server an die Windowspielregeln hält, die Gefahr das sich BID und ZA gegenseitig stören ist da noch viel größer!
H: So Leute,ich hoffe jetzt ist der Heim-PC und ein paar Prozent sicherer als vorher.
Hoffnung ist immer etwas gutes, die praktische Umsetzung in diesem Fall bewirkt eher das Gegenteil!
I: Nichts zu Danken !!!!
bitte!
Hi..
@@Frank Kaune, ich bin ein paar mal infiuiert worden, und das wahren halt Ansätze was man machen kann, aber wenn du dich damit besser auskennst, dann erweiter meine Tips, bitte Danke !
Für Verbesserungvorschläge hier weiterposten !!!!
Kein Problem!
wenn du schon öfters infiziert worden bist, warum versuchst du dann nicht die Ursache der Infektion auszumerzen, anstatt die Symtome? Sprich, versuch dir mal zu erklären woher die Infektionen gekommen sind und stell das ab!
Es waren *.EXE dich ich mir geladen habe, die den Server drauf hatten.
Mit erweiterm meine ich eigentlich, da du es von Programmher meine Tips erweiterst für die die Infiziert sind und es womöglich nicht wissen das sie es sind, o. es wissen und nicht wissen was sie tun sollen, ohne mal eben wichtige Daten zu löschen.
>Es waren *.EXE dich ich mir geladen habe...
Du und der Rest, sollten nicht auf alles klicken was sich bewegt im großen Spiel, welches sich Internet nennt!
Das ist es wohl was Frank mit dieser Erweiterung meinte und das es keine generell gültige Erkennungsmöglichkeit für einen Trojaner gibt, weil die Dinger sich nicht immer so verhalten wie die meisten meinen, s.a. Y3K hier im Archiv!
Ziel muß es sein/werden, sich nicht damit zu infizieren und das erreicht man nicht durch eine Installation von BlackICE u.ä. auch wenn die Marketingabteilungen der Hersteller dir das versprechen, sondern durch sinnvollem Umgang mit dem Net und dem Wissen was man da mit dem meist grauen Kasten vor sich auf oder unter dem Tisch macht!
Ist ein System infiziert, egal wie man es festgestellt hat, muß man es als korumpiert ansehen! Da hilft es auch nicht, den einen oder anderen Eintrag in irgendwelchen Dateien zu löschen!
Man weiß nicht, was außer den bereits bekannten Auswirkungen, der Trojaner alles im System angestellt hat, möglicherweise ist mit dem Trojaner ein Virus eingeschleußt worden, der Clientbetreiber hat andere Daten auf dem Zielsystem verändert usw.
Das komplette System muß im jedem Fall neu aufgesetzt werden, da geht kein Weg dran vorbei, wenn man wieder saunber sein möchte!
Da habt ihr ihm ja ein paar schöne Antworten gegeben. Ich nehme für solche Fälle einen Viren- oder Trojaner-Scanner. So einfach ist das.
und was sag dein Viren- oder Trojaner-Scanner zu Y3kRat1.6?
den hab ich noch nicht. Kannst mir den mal mailen an:
schnuffix@gmx.net
Danke. Hab so 500 andere hier rumliegen, aber die
wirst Du wahrscheinlich alle schon kennen.
gibt es doch beim Hersteller auf http://www.y3knetwork.org
verbreite den mal schön unterm Volk, damit den Hirnies ihre PersonalFirewall und so richtig um die Ohren geballert wird!
:-)
...ja.
>Da habt ihr ihm ja ein paar schöne Antworten gegeben. Ich nehme für solche Fälle einen Viren- oder Trojaner-Scanner. So einfach ist das.
Nimm z. B. NAV 2001 der erkennt nicht mal Netbus Pro 2.10!!!
Wenn der Trojaner brauchbar ist, findet man den höchstens durch Handarbeit!
Multiboot kann das Prob relativ einfach und sicher lösen (zum Glück sind die Dinger ja noch nicht speicherresident).