Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hilfe Prorat Server Eingefangen! (https://www.trojaner-board.de/54525-hilfe-prorat-server-eingefangen.html)

philipp94 22.06.2008 18:48

Hilfe Prorat Server Eingefangen!
 
Bitte helft mir!
[edit]
Bitte editiere zukünftig deine Links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

Danke.
Sunny
[/edit]

-SilverDragon- 22.06.2008 19:21

Jawohl... eindeutig Prorat!
Ich empfehle dir das Neu aufsetzen!

Ändere anschließend alle Passwörter von online-accounts.
Was hast du dir Downgeloadet, dass du dir so etwas eingefangen hast?

philipp94 22.06.2008 19:39

Ich habe eigentlich was gesendet bekommen...
wie doof kann ich sein und es ausführen:koch:
gibt es keine andere möglichkeit das Problem zu beheben?
Bis jetzt hat er sich noch nicht eingehackt. Ich glaube mein Firewall blockt das:lmaa:.
Bitte helf mir
hab schon gegoogelt und da stand das man das programm laden soll. Da kann man den Server automatisch löschen. Wenn ich aber auf Server löschen klicke kommt ein Passwort was ich eingeben muss. Also dass funzt nicht:heulen:

-SilverDragon- 22.06.2008 19:43

Also: Du hast anscheinend eine aktive Backdoor in deinem System! Auch wenn die Firewall es blockt, wie du glaubst (ich denke eher nicht) dann kann der Hacker deine Passwörter auslesen, und deinen Rechner komplett fernsteuern usw.
Glaub mir ich kenn Prorat, und das Beste ist wirklich die Neuinstallation!
Ich rate dir das deswegen, weil der Hacker schon dein System manipuliert haben kann, also Sicherheitsstufen deines Anti Viren Programms und der Firewall runtergesetzt, weitere Schädlinge Installiert...
Klar, wir könnten auch bereinigen, wäre aber äußerst unsicher!

irrlicht 22.06.2008 19:45

Die Selbstinfektionen sind noch immer die allerschönsten...:Boogie:
Du hast dir ein Neuaufsetzen wirklich verdient !!:aplaus:
Irrlicht

BIOTEC 22.06.2008 21:52

Also ich hab grade mal wo gelesen, das man den auch entfernen könnte,

aber ich glaube auch.....NEU AUFSETZEN....und PWs ändern nicht vergessen!

Gruss BIOTEC

-SilverDragon- 23.06.2008 15:47

Zitat:

Zitat von BIOTEC (Beitrag 348491)
Also ich hab grade mal wo gelesen, das man den auch entfernen könnte

Ja, sicherlich könnte man die Infektion entfernen.
Ist aber auf garkeinen Fall bei einem Backdoor zu empfehlen, da der Hacker schon sämtliche Sachen im System manipuliert haben könnte, was wir garnicht merken würden.

Aber in dem Fall hat sich jemand ins eigene Fleisch geschnitten... :blabla:

philipp94 24.06.2008 15:47

Hi also ich habe jetzt mal bei diesen Link geschaut
Desktop verschwindet immer...Prorat? - HijackThis.de Support Board
Den ersten Schritt habe ich wieder gemacht
Was nun anderst ist:
Ausführen Button wieder da
Neuer Tast Button wieder da
Das problem mit dem Buttons gab es aber schon davor.
aber geändert hat sich auch, dass wenn ich mich am PC anmelde nicht mehr das Fenster kommt, wo irgendwas mit sservice ausführen oder so kommt.
(Da kam immer so was)

Ich habe mich am Wochenende verschrieben. Ich meinte, dass ich glaube das der ROUTER das blockt.
mfg philipp

Silent sharK 24.06.2008 15:57

Was ist an dem Wort Neuaufsetzen so schwer? :rolleyes:

philipp94 26.06.2008 18:26

Ich möchte nicht gleich meinen PC neu installieren, Ich möchte dieses Neu aufsetzen erst dann ausführen, wenn es wirklich keine andere Lösung mehr gibt. Könnte dass sein, dass mein Router (Fritz Box) Das alles blockt??

Silent sharK 26.06.2008 19:34

Es gibt auch keine andere Lösung.
außer du lebst gerne mit einem kompromittierten System

-SkY- 27.06.2008 10:19

Zitat:

Zitat von philipp94 (Beitrag 349567)
Könnte dass sein, dass mein Router (Fritz Box) Das alles blockt??

Nö :teufel3:

Jetzt sagen dir schon mit mir 5 Leute das du Neuaufsetzen musst, da wird ja wohl vieeelleicht etwas dransein?

Ich erklär dir aber gerne wieso du Neuaufsetzen musst/sollst:

Eine dritte Person hat denselben Zugriff auf deinen PC:
- Deine Passwörter (Spiele, EMail, OnlineBanking, eBay, usw.) sind ihm bekannt
- Dein Rechner macht bei DDoS-Attacken, Spam, und ähnlichem mit.
- Dein Rechner kann zur Ablage/Verbreitung von Pornographie und ähnlichem verwendet werden.

Und weißt du wer dadran schuld sein wird falls dies bei der Polizei bekannt wird? Nicht der pöhse Backdoor-Mann, sondern du, weil du nämlich für deinen Rechner verantwortlich bist.

lg

Silent sharK 27.06.2008 11:49

philipp94, du könntest deinen PC allerdings in die Mülltonne hauen, neuen kaufen; Tadaa
Schon bist du ums Neuaufsetzen gekommen :P

-SilverDragon- 27.06.2008 14:24

@ Dark Viruz: LoOL so gehts auch :D
@ Sky: Ob nun ein dritter zugriff auf den Rechner hat, weiss ich nicht ;) Es sieht danach aus als wenn jemand mit dem Feuer gespielt hat und sich ziemlich verbrannt hat ;)

Zitat:

Ich habe eigentlich was gesendet bekommen...
Das glaub ich eher nicht. Hast DU mit Prorat experimentiert? Denn du hast geschrieben dass beim löschen des Servers eine Passwortabfrage kommt, also warscheinlich eine Selbstinfektion. =)

Ich sag es ja->Neu aufsetzen oder wir Dark Viruz vorgeschlagen hat, ab in den Müll...
Deine Entscheidung^^

philipp94 27.06.2008 20:15

Das ist keine Selbstinfektion!
Nochmal:
Ich habe mir den Server eingefangen. Dann habe ich in einen anderen Forum gelesen, dass man den Client downloaden muss und mit den Client den Server einfach löschen kann! Doch dass ging halt nur nicht, weil der Hacker ein Passwort erstellt hat.
Zum Neu aufsetzten. Ich werde das tun, sobald ich etwas an meinem PC merke, dass sich etwas verändert hat.
Aber ich habe halt schiss, dass ich nicht alle Treiber sichere.
Ich weiß nicht welche Treibe ich sichern muss und wie ich das Tu.
Könnt ihr mir da bitte Helfen?:)
Danke

KarlKarl 27.06.2008 20:33

Hi,

wenn Du den Rat aller erfahrenen Leute, die von Sicherheit einen Plan haben, in den Wind schlägst, warum dann die Anfrage? Anscheinend weißt Du bereits welche Antwort du einzig akzeptieren wirst. Lass Prorat einfach in Ruhe, er läuft doch gut und sauber im Hintergrund, sollte keine Abstürze verursachen. Rückstandsfreie Entfernung ist nun mal nicht vorgesehen, darüber muss man sich klar sein wenn man Software installiert. Unterdessen muss man sowieso davon ausgehen, dass dein System von seinem neuen Administrator schon reichlich umgebaut wurde. Warum also noch versuchen was zu entfernen, er hat sich bestimmt schon ein paar neue Türen eingebaut.

Und natürlich kannst Du auf dem System noch Solitär und Minesweeper spielen, stört doch nicht, wenn jemand weiß, wieviel Punkte Du hast.

Heike 27.06.2008 20:50

Zitat:

Zitat von KarlKarl (Beitrag 349847)
Lass Prorat einfach in Ruhe, er läuft doch gut und sauber im Hintergrund, sollte keine Abstürze verursachen.
...
Und natürlich kannst Du auf dem System noch Solitär und Minesweeper spielen, stört doch nicht, wenn jemand weiß, wieviel Punkte Du hast.

das ist die richtige Einstellung, nur so geht es. :aplaus:

Silent sharK 27.06.2008 23:06

Zitat:

Ich werde das tun, sobald ich etwas an meinem PC merke, dass sich etwas verändert hat.
Da kannst du 100 Jahre warten, mit etwas Glück und Geschick holst du dir noch einen Bagle, dann merkst du evtl. das du Neuaufsetzen müsstest :daumenhoc

philipp94 28.06.2008 15:17

So... Ich habe ihn weg bekommen...
und das OHNE eines Neu aufsetzen!!!!!:rolleyes:
Trotzdem Danke für eure hilfe. Antwortet jetzt nicht wie
"Bist du dir sicher" oder "klar ist der noch da, der geht nicht weg".
Ich bin mir sicher, dass er weg ist, weil prorat mir sagt, dass kein Prorat Server auf meinen PC ist!:Boogie:
Falls ihr wissen wollt, wie ich es geschafft habt dann fragt:)

Sunny 28.06.2008 15:24

Zitat:

Zitat von philipp94 (Beitrag 350033)
So... Ich habe ihn weg bekommen...

Nope!

Zitat:

"Bist du dir sicher" oder "klar ist der noch da, der geht nicht weg".
Ich bin mir sicher, dass er weg ist, weil prorat mir sagt, dass kein Prorat Server auf meinen PC ist!:Boogie:
Prorat sagt dir das? :confused:
Die neue Technik ist ja unheimlich intelligent! :D

Zitat:

Falls ihr wissen wollt, wie ich es geschafft habt dann fragt:)
Nee lass mal, alle die dir bislang hier geantwortet haben wissen genau wie der Client arbeitet, auch ohne Anti-Prorat.. ;)

Viel Spass dann noch im Bot-Netz... :daumenhoc

philipp94 28.06.2008 15:37

Ja! wenn ich beim Client immer auf Prorat Server löschen geklickt habe kam eine Passwort eingabe. Ich habe jetzt beim Client gelesen, dass die Passwort eingabe für Prorat 1.9 SE nicht mehr da ist. ich habe mir also dass Programm gedownloadet und habe dort auf Prorat Server löschen geklickt es kam
"Prorat Server wurde erfolgreich gelöscht" Ich habe dann das ältere Prorat geöffnet und klickt auf auf Server löschen. Es kam "Sie sind von keinem Prorat Server Infiziert"...
Außerdem funktionieren mein Firewall wieder

Heike 28.06.2008 16:35

ich habe diese ultimativen "Server-weg"-Tools auch schon mal benutzt, man muß ja alles mal ausprobieren. :rolleyes:

Solche Tools gibt es unter anderem noch für Bifrost und für sharK, tja, also einen Server auf dem PC installiert und die Tools mal getestet.

Tja, ich war auch nicht infiziert. :aplaus:

have fun,
Heike:teufel3:

/add
Zitat:

Außerdem funktionieren mein Firewall wieder
so gehört sich das auch, moderne Server killen die Firewall nicht, sie bypassen sie, ist viel eleganter. :Boogie:


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131