Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Blackbook (https://www.trojaner-board.de/2260-blackbook.html)

Robi76 12.06.2003 17:27

Hi 2all.
Vor kurzem hab ich mir Hackers Blackbook gekauft.
In den Lieferumfang war auch eine Cd mit Programmen. Laut Virenscan(Avk12) waren 27 dateien infiziert. Mal ein paar aufzählen:
Nuker.Win32.Meliksah,Backdoor.Netbus.Ripper,SubSeven 210,Win95.Cih.dam,Backdoor.BO2K.setup,
Trojan.Kill Cmos. usw....
Warum machen die denn sowas??? Laut Firma wurden
die Daten mit mehreren Virenscannern auf Viren überprüft.
Zur information: Ich habe mir das Buch zugelegt, um mein wissen aufzu bessern, und nicht zu missbrauchen.
Ich hoffe man versteht mich nicht falsch.
Hat schon jemand erfahrungen mit sowas gehabt?
Ach ja, das Buch wurde aus dem i - net bestellt.
Grüsse aus Wien.

IRON 12.06.2003 17:32

Das war ein Fehlkauf. Im übrigen darf es dich nicht wundern, dass zahlreiche der krass megacoolen hax0rz-Toolz von Virenscannern als infiziert gemeldet werden, da nun mal etliche dieser Programme Schaden anrichten können, wie eben Nuker, Mailbomber usw...

Robi76 12.06.2003 17:38

Da hast du wohl recht. Hab gedacht das man so sein Wissen aufbessern kann. Und sich von dem sch.... (sorry) schützen kann.

TrojanerHunterNEW 12.06.2003 18:12

... das kannst du in der Pfeife Rauchen, das Zeug da bin ich auch mal drauf reingefallen [img]graemlins/koch.gif[/img]

Ist nur ganz Schlechte Geschäfte Macherei, absulut unserious [img]graemlins/balla.gif[/img]

TrojanerHunterNEW

Robi76 12.06.2003 18:30

Man kann auch nichts mehr daran ändern. Kann es sein das mein pc jetzt infitziert ist? hab nur den ordner angeklickt wo die ganzen Programme sind.

IRON 12.06.2003 18:34

Nee, vom Ordner-Anklicken infiziert man sich nicht. Am besten, du versteigerst das Teil bei eBay. Wird sich schon ein Dummer finden. Es soll ja Leute geben, die sogar Nortons Firewall kaufen [img]graemlins/lach.gif[/img]

Robi76 12.06.2003 18:44

Danke für eure hilfe. Und das mit der Firewall
hab ich überlesen. den ich hab eine. ( aber nicht von e - bay ). Aber dafür von Norton [img]graemlins/dummguck.gif[/img]

CyberFred 12.06.2003 19:08

@Robi:
- http://www.stud.tu-ilmenau.de/~traenk/dcsm.htm
- http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html

ciao [img]graemlins/daumenhoch.gif[/img]

Jason 14.06.2003 11:30

</font><blockquote>Zitat:</font><hr />Original erstellt von Robi76:
Hi 2all.
Vor kurzem hab ich mir Hackers Blackbook gekauft.
In den Lieferumfang war auch eine Cd mit Programmen.
</font>[/QUOTE]Die du mit ner halben Stunde Webrecherche auch umsonst bekommen hättest ;)

</font><blockquote>Zitat:</font><hr />
Laut Virenscan(Avk12) waren 27 dateien infiziert. Mal ein paar aufzählen:
Nuker.Win32.Meliksah,Backdoor.Netbus.Ripper,SubSeven 210,Win95.Cih.dam,Backdoor.BO2K.setup,
Trojan.Kill Cmos. usw...
</font>[/QUOTE]omg

</font><blockquote>Zitat:</font><hr />
Warum machen die denn sowas???
</font>[/QUOTE]Weil es immer wieder einige Dumme gibt, die sich den Quark kaufen ;)

</font><blockquote>Zitat:</font><hr />
Laut Firma wurden
die Daten mit mehreren Virenscannern auf Viren überprüft.
</font>[/QUOTE]ROFL a anti-virus-scanned virus :D

</font><blockquote>Zitat:</font><hr />
Zur information: Ich habe mir das Buch zugelegt, um mein wissen aufzu bessern, und nicht zu missbrauchen.
Ich hoffe man versteht mich nicht falsch.
Hat schon jemand erfahrungen mit sowas gehabt?
Ach ja, das Buch wurde aus dem i - net bestellt.
Grüsse aus Wien.</font>[/QUOTE]Also _Wissen_ wirst du in dem Buch umsonst suchen ;)
Das Ding ist ne zusammengeklaute Ansammlung von - eh völlig frei - im Web erhältlichen Tutorials gepaart mit etwas zusammengesponnener Hackergeschichte, die die Kunden unterhalten soll.

Hak das Ganze unter lebenserfahrung ab und wirf das Buch weg [img]smile.gif[/img]

@infizierte dateien: Trojaner sind nunmal Trojaner, und viren werden ebenso als Viren erkannt, da wurde nichts zusätzlich infiziert ;)

I_wanna_know 14.06.2003 12:50

Ist doch auch logisch, das in einem ofiziellem Buch, was der Öffentlichkeit zugänglich ist, nichts drin steht, wie man in PC Systeme eindringt-&gt; Verleitung zu Straftaten, wenn ich mir ein Buch über Werkzeurg kaufe, steht da auch nicht drin, wie man damit Fahrräder klaut oder sonst irgend einen Mist anstellt.
Wenn du wirklich Infos suchst, dann bist du doch hier schon längst richtig...Trojaner-Info, Rokop, Scheinsicherheit usw. sind doch alles Anlaufstellen für Infos zum thema Computersicherheit...und die gibts sogar umsonst [img]smile.gif[/img]

Robi76 14.06.2003 16:24

Danke Jason und I_wanna_know.
Hab mir das Buch kurz durgelesen, und steht ein
sch.... drin.
Naja 21.90 umsonst. aus fehlern lernt man.
aber egal, danke für eure hilfe.
Grüsse aus Wien.
Noch was zu meinem Avk - Wächter: Warum erkennt er nicht gepackte Dateien ( zip., rar.,). Hab hab ein gepackten Trojaner bekommen, und nicht gleich bemerkt. Erst beim manuellen Scan hat er Alarm geschlagen?
Grüsse aus Wien!!!

I_wanna_know 14.06.2003 18:06

</font><blockquote>Zitat:</font><hr />Noch was zu meinem Avk - Wächter: Warum erkennt er nicht gepackte Dateien ( zip., rar.,) </font>[/QUOTE]Tut er doch :confused:

</font><blockquote>Zitat:</font><hr /> Hab hab ein gepackten Trojaner bekommen, und nicht gleich bemerkt. Erst beim manuellen Scan hat er Alarm geschlagen?</font>[/QUOTE]Also, ich hatte mal spaßeshalber die Eicar testfile runtergeladen und die war glaube ich auch gezippt und wurde noch während des Downloads erkannt....allerdings habe ich dann "wie wild" die weiteren Eicar verseuchten Testdateien zum download geklickt und da musste der Wächter anscheinend passen...denn beim eigentlichem Scann (On demand) wurde 3 dateien entdeckt, die der Wächter nicht gemeldet hatte. Anscheindend ist das Wächterproblem doch nicht behoben worden...oder mittlerweile doch?
Diesen kleinen "Test" hatte ich vor etwa 2 Monaten durchgeführt, wo es laut PC Welt hieß, das die damaligen Wächterprobleme beseitigt seien.
Kann also durchaus noch das Wächterproblem sein, warum der Trojaner nicht erkannt wurde, vorausgesetzt, du hast mehr als eine infizierte Datei auf einmal heruntergeldaen oder kopiert-wie auch immer.
Hmm...bin grad am überlegen....wenn ich nun nur die KAV Engine benutze (hab zusätzlich noch die RAV) sollte der Wächter vielleicht schneller "arbeiten" und mit mehreren dateien klarkommen [img]graemlins/crazy.gif[/img] ...naja, wer fängt sich schon bewusst mehr als 1 infizierte Datei selbst ein?

Robi76 14.06.2003 18:26

Die zip. Datei von der Testfile kann ich nicht runterladen, die normale schon,. erkennt sie auch sofort.Einmal ist es sogar bei einem normalen Virus passiert, nicht ahnend hab ich auch die Datei geöffnet. Dann hatte ich den Salat. hat mehrere Stunden gedauert bis ich den Pc wieder sauber hatte. Benutze auch Avk12, sind aber beide Scanner aktiv.Ich finde trotzdem das Avk12 besser ist wie Nav.

I_wanna_know 14.06.2003 18:29

</font><blockquote>Zitat:</font><hr /> finde trotzdem das Avk12 besser ist wie Nav </font>[/QUOTE]ich auch :cool:

I_wanna_know 14.06.2003 19:25

Also auf h**p://www.notestime.de/eicar.htm habe ich mal eben nen Test gemacht, da erkennt AVK sogar ein "rekursiv gepackte" Testfile...mal an unsere Profis was bedeutet das?

Robi76 14.06.2003 19:32

Habs gerade auch versucht. funktioniert auch. Kav und Rav haben gleichzeitig zugeschlagen. Jetzt erkennt er sogar die zip datei.

I_wanna_know 14.06.2003 19:35

Gleichzeitig? Bei mir kommt nur RAV zum Zug?
Komisch, bei der rekursiv Datei kommt erst eine warnung, dann die zweite und im anderen fenster fragt der Browser nach dem Download, wo ich dann eh auf abbrechen klicke....müsste doch normalerweie unterdrückt sein.

I_wanna_know 14.06.2003 20:17

Hmmm, als die Eicar testfile entdeckt wurde habe ich "Dateizugriff sperren" gewählt, aber als ich eben gescannt hatte (on demand) wurden noch eicarinfizierte Dateien entdeckt-seltsam [img]graemlins/dummguck.gif[/img]
ist das bei dir auch so Robi76?

mmk 14.06.2003 20:38

</font><blockquote>Zitat:</font><hr />Original erstellt von I_wanna_know:
Hmmm, als die Eicar testfile entdeckt wurde habe ich "Dateizugriff sperren" gewählt,</font>[/QUOTE]Meinem Verständnis nach bedeutet das ja nicht, dass die Datei auch gelöscht wurde - sie ist weiterhin vorhanden, und wird somit bei einem OnDemand-Scan auch erkannt.

Robi76 14.06.2003 22:33

Gescannt habe ich noch nicht. Es sind aber sicher 2 dateien infitziert. hab den test schon mal gemacht. einmal mit nav und mit avk.derzeit hab ich probleme mit dem i - explorer. ich kann keine seite mehr öffnen. ( Server nicht gefunden ) :confused:

I_wanna_know 15.06.2003 16:22

Der IE....benutzt du eine Firewall? Kann sein, falls du eine benutzt, dass diese den IE wegblockt...merh würde mir dazu nichts einfallen

Robi76 15.06.2003 18:30

Ja hab ich. war aber nicht der fehler.hab den fehler gefunden. funkt. wieder.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19