|
Diskussionsforum: "csrss-probleme"-diskussionspotentialWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
29.07.2007, 12:05 | #1 |
/// TB-Ausbilder | "csrss-probleme"-diskussionspotential Da wir uns offensichtlich noch nicht einig sind, dachte ich ich eröffne mal nen Thread, indem wir uns absprechen können. Scheinbar gehört der Eintrag zu diesem Program: bpk Soweit ich das sehe, steht in den Features nichts von nem Remote-access für den Nutzer des Programms, weswegen ich mit dem Neuaufsetzen warten würde. Was mich ja mal interessieren würde, ob so ein Programm rechtens ist? Würde ich mich strafbar machen, wenn ich das Programm kaufe? (sicher nicht, oder?) Wenn ich es auf meinem Rechner installier, der aber auch von anderen benutzt wird? (vielleicht strafbar?) Wenn ich es auf fremden Rechnern einschleuse? (Wahrscheinlich strafbar?) Naja wer noch mehr beizusteuern hat, soll sich hier melden. lg myrtille Geändert von myrtille (29.07.2007 um 12:34 Uhr) |
29.07.2007, 12:29 | #2 | |||
Administrator > Competence Manager | "csrss-probleme"-diskussionspotentialZitat:
Zitat:
Zitat:
Gruß Sunny
__________________ |
29.07.2007, 12:43 | #3 | |
> MalwareDB | "csrss-probleme"-diskussionspotentialZitat:
Bata
__________________ |
29.07.2007, 12:53 | #4 |
/// TB-Ausbilder | "csrss-probleme"-diskussionspotential Hi, das ganze Thema gehört zu diesem Thread: csrss-probleme Ich hatte den Thread eben eröffnet, weil es mittlerweile 4 Leute in dem Thread gibt, die diskutieren, was zu tun ist. Damit der TO nicht noch weiter verwirrt wird und sich durch 3 Seiten "Es muss neuaufgesetzt werden"-"Es muss nicht neuaufgesetzt werden"-"Es muss neuauf..." lesen muss, habe ich den Thread hier eröffnet, in der Hoffnung, das man die Differenzen hier klärt, sich auf eine Vorgehensweise einigt und diese dann endgültig dem TO mitgeteilt wird. Sonst hat der arme Kerl überhaupt keine Chance zu verstehen, was hier los ist. lg myrtille |
29.07.2007, 13:51 | #5 |
entlassen | "csrss-probleme"-diskussionspotential *verschieb* GUA |
29.07.2007, 14:25 | #6 |
> MalwareDB | "csrss-probleme"-diskussionspotential die frage ist, wie kommt der auf das system? Nur die "Full Version" unterstüzt einen "Remote Installation". Man bekommt diese auch im Internet, bzw. kann diese auch kaufen, dennoch etwas mehr aufwand, die Trials laufen denn auch nur 5 Tage. Ein Scan bei Virustotal o.ä. wird nur die Meldung "Keylogger irgendwas" generieren, denn das macht es ja. Der TO selber sollte hier mal Stellung beziehen, alles andere ist ja "glaskugelbeschwören". Bata
__________________ --> "csrss-probleme"-diskussionspotential |
29.07.2007, 18:32 | #7 |
/// Helfer-Team | "csrss-probleme"-diskussionspotential Vermutlich hat der TO ne Testversion ausprobiert? Manche zweifelhaften Schutzprogramme blockieren oder verlangsamen in der Testversion das System und fordern zum Kauf der Vollversion auf. Wenn man dies tut, dann läuft das System plötzlich wieder einwandfrei. Was dieser Keylogger aufzeichnet, das für Interesse für den Softwareanbieter ist, kann nur gemutmaßt werden. Mich würde dies auf jeden Fall beunruhigen, da ich nicht weiß, welche Informationen nach Aussen gegeben wurden. Deswegen würde ICH lieber das System neuaufsetzen, bzw. mein image drüberbügeln. LG Felixx
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
29.07.2007, 18:51 | #8 | ||
| "csrss-probleme"-diskussionspotential Ich hab mir das Programm mal angeschaut. Die einzige "Backdoor", die das Teil bietet, ist die Möglichkeit, die logfiles per ftp an einen beliebigen Server zu übermitteln. Fernzugriff auf das System ist damit nicht möglich. Kompromittiert ist die Kiste wegen dieses Programs imho nicht. Löschen der Programmdateien und logs reicht. (*) ist Wildcard und wird vom User gesetzt (Standard: bpk) Zitat:
*un.exe ist die uninstall-routine Unter "remote"-Zugriff/Installation wird das Arbeiten im LAN verstanden. Auszug aus der Hilfe Zitat:
Der Autostart-Eintrag liegt unter HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\*.exe (Name frei wählbar) Eine *hk.dll (selbst sichtbar) führt dazu, dass der Registryeintrag nicht sichtbar ist (auch für Icesword/Darkspy/gmer ), aber schon im abgesicherten Modus fliegt der Spuk auf. ---------------- Anmerkung zur Strafbarkeit: Mal aus der Hüfte geschossen fällt mir § 202a StGB ein - Ausspähen von Daten. Die Strafbarkeit hängt im wesentlichen von zwei Merkmalen ab, die beide erfüllt sein müssen: 1. unbefugtes Verschaffen der Daten -> d.h. Verschaffen der Daten ohne Wissen/gg. den Willen des über die Daten Verfügungsberechtigten, ein Einverständnis wirkt tatbestandsausschließend + 2. Daten müssen gegen unberechtigten Zugang "besonders gesichert sein" -> zu diesen Sicherungen gehören physikalische wie logische (zB Passwörter) Barrieren -> meldet sich der Benutzer unter Verwendung eines PW an seinem Konto an, sind sämtliche Daten, die nur nach PW-Eingabe einsehbar sind, geschützt. Nicht geschützt dagegen ist nach richtiger, weil nach meiner Ansicht , das PW selbst, da es das Mittel der Sicherung ist, nicht aber ein gesichertes Datum. PW können also fröhlich mitgeloggt werden. Gruß |
29.07.2007, 19:30 | #9 | ||
> MalwareDB | "csrss-probleme"-diskussionspotentialZitat:
Zitat:
Bata
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
29.07.2007, 19:50 | #10 | |
| "csrss-probleme"-diskussionspotential Entscheidend ist, ob ich Käse erzähle, nicht, ob ich Jurist bin. Zitat:
|
29.07.2007, 19:57 | #11 | |
> MalwareDB | "csrss-probleme"-diskussionspotential Es gibt ja genug Leute die jemanden der einen Nick in einem Forum hat glauben was er schreibt. Es gibt auch schon genug die darauf reingefallen sind, oder aber davon partizipieren konnten. Ich denke es gehört in dem von dir angeführten Rahmen eher nicht hier hin, unabhänig davon ob es Käse ist oder nicht, daher auch keine Wertung des Inhalts. Zitat:
Bata
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
29.07.2007, 20:20 | #12 | |
| "csrss-probleme"-diskussionspotentialZitat:
Dem Hersteller ist das - im Gegensatz zu dir - ohne weiteres klar, wenn er schreibt (bin jetzt zu faul zum googlen, deshalb nicht zitatfest): Am besten mit anderen Programmen einschleusen, dann fällts nicht auf. Das ist aber keine Eigenart des Programms, sondern das klassische Trojaner-Prinzip, sprich social engineering. Zum Rest deines Postings sage ich nichts, da offtopic sowie verquere Logik. |
29.07.2007, 20:30 | #13 |
> MalwareDB | "csrss-probleme"-diskussionspotential Das Programm ist an sich ist nicht das Problem, wie mir auch der Herr Blazer per Messenger bestätigte (was soll er auch sonst sagen) Zu dem OT hab ich meine Meinung geschrieben. Letztlich wirst Du mir zustimmen das wir uns im Kreis drehen ohne Feeedback? Bata
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
29.07.2007, 20:40 | #14 |
| "csrss-probleme"-diskussionspotential Gern. Frag ihn halt. |
29.07.2007, 20:50 | #15 |
> MalwareDB | "csrss-probleme"-diskussionspotential vielleicht weiß der damailige TO, warum er sich hier nicht mehr gemeldet hat? Bata
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
Themen zu "csrss-probleme"-diskussionspotential |
andere, anderen, einig, eintrag, fremde, fremden, installier, melde, myrtille, neuaufsetzen, nichts, nutzer, program, rechner, rechnern, rechte, thread, wahrscheinlich |