Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Dialer über RCP ? (https://www.trojaner-board.de/1117-dialer-rcp.html)

esox 23.10.2003 14:26

Hallihallo
Heute hat ich auf einem frischen XP system einen dialer namaens Office_de.exe drauf,der sich meiner meinung nach über RCP installiert hatte da auf diesem system keine security updates und keine firewall befand.
die Office_de.exe trägt sich ins autostart menue ein und erstellt eine dfü verbindung namens DIDI und wählt sich sofort nach dem booten ein .
weiterhin befindet sich eine kopie der exe datei im verzeichnis C:/
nach dem einwählen sendet DIDI ein login undpasswort an eine internetseite ..was drauf is keine ahnung konnte verbindung schnell genug kappen ^^
weitere veränderungen habe ich nicht bemerkt
vielleivht weiß ja jemand mehr darüber.
mfg esox

Shadow 23.10.2003 17:53

Auf einem frisch installiertem XP ist aber die (XP-)Firewall für DFÜ-Verbindungen standardmäßig aktiviert [img]tongue.gif[/img]
(Gilt nicht bei DFÜ mit T-OL-Software, dort wird die Firewall deaktiviert, zumindest bis zur CD-Version vom Frühjahr)
Gehst Du ins Internet übers LAN sieht es anders aus, allerdings habe ich noch keinen Router gesehen der RPC von sich aus durchläßt.
Zu welcher Site wird denn die Verbindung hergestellt?

esox 23.10.2003 18:52

inetseite keine ahnung war ne direkte ip 64.**.usw
es ging mir auch mehr darum das mir das neu war das sich dialer übers RPC einschleusen lassen firewall is nu drauf und ne jede ms patches sollte nu nich mehr möglich sein
den bevor der dialer da war hatte ich halt die systemmeldung RPC wird beendet ..halt wie beim blasterwurm :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131