Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ich teste Dateien auf Stealer/Trojaner und entferne Logs im Falle einer Infizierung (https://www.trojaner-board.de/66199-teste-dateien-stealer-trojaner-entferne-logs-falle-infizierung.html)

Jojod 10.12.2008 15:35

Ich teste Dateien auf Stealer/Trojaner und entferne Logs im Falle einer Infizierung
 
Ihr vermutet, dass ihr einen Trojaner/Passwort Stealer heruntergeladen und ausgeführt habt?
Lasst uns dem Terror ein Ende bereiten.
Wenn ihr eine vermutlich infizierte Datei ausgeführt (Braucht beim Start lange zum Laden obwohl kleines Programm oder Sanduhr wird angezeigt)
dann schreibt mir so schnell wie es geht eine Personal message und ich werde versuchen euch KOSTENFREI die Daten der Stealer mitzusniffen oder über einen Hexeditor rauszufinden.
Sollte es eine "RemoteAdministration" sein werde ich die IP sniffen sie euch geben und die vermeintliche Person bei der Polizei Anzeigen.
Ich werde alle Dateien auf Roots in Malaysia testen.
Ihr werdet dann so schnell es geht informiert werden.

MFG
Jojod

Franz1968 10.12.2008 15:57

Das ist wohl ein Thread für die Tonne. :headbang:
Bei "Trojanern/Password Stealern" hilft Neuaufsetzen und Passwörter ändern und sonst nichts. Ich würde auch nicht wollen, dass irgendwer meine Daten snifft, um sie mir danach wieder zur Verfügung zu stellen. Du hast auch keine legalen Möglichkeiten, IPs und Personen zu verknüpfen. Erzähl den Leuten also keinen Unsinn. :pfui:

Beitrag gemeldet!

Sunny 10.12.2008 16:43

@Jojod

Auf diesem und auch allen anderen bekannten Sicherheitsforen ist diese Art und Weise weder erwünscht, noch, so wie es Franz auch schon geschrieben hat, rechtlich gestattet!

Weitere Anfragen bezüglich dieses Themas sind nicht gewünscht.


Danke.

MightyMarc 10.12.2008 16:46

Zitat:

Zitat von Franz1968 (Beitrag 397987)
Du hast auch keine legalen Möglichkeiten, IPs und Personen zu verknüpfen. Erzähl den Leuten also keinen Unsinn.

Na, vielleicht glaubt er's ja selber.

Ich würde mal gerne wissen, in wie vielen Fällen das TB (vertreten durch wachsame Modetatoren, Kompetenzler und anderes Forumsinventar) mit Hilfe des PN-Systems für so einen Stuss untertunnelt wird.
Am besten verzweifelten Besuchern die nicht neu aufsetzen wollen gegen eine kleine Gebühr die Symptome abdrehen und gleichzeitg sicherstellen, dass der eigene Bot gut untergebracht ist. Das ist doch ein solides Geschäftsmodell, oder?

Sunny 10.12.2008 17:01

Zitat:

Zitat von %ComSpec% (Beitrag 397994)
Das ist doch ein solides Geschäftsmodell, oder?

Die Idee ist gut, aber in der Umsetzung wird es ziemlich sperrlich werden!

Für die paar Kröten, und den ganzen Aufwand... nee...nee... :party: ;)

Jojod 10.12.2008 18:20

Erstens: Es ist für mich ein aufwand von 2-3 minuten.
Zweitens: Neuaufsetzen ist die dümmste Lösung wee keine ahnung hat ->

If User.Ahnung = 0 then
Read FAQ & search in google
Else
Post.something = true
End if
End

So es ist einfach nur blöd neu aufzusetzen so lernen die entwickler nichts.
Ich habe mindestens schon 10 ips an die Polizei geschickt.
Sollte troja im autorun sein -> deleten
Danach datei löschen prozess killn
Mitsniffen ist sehr einfach und funktioniert immer!(ausser beim vmware) deswegen nehme ich roots

Mfg Jojod

MightyMarc 10.12.2008 18:37

Zitat:

Ich habe mindestens schon 10 ips an die Polizei geschickt.
Spätestens! hier kann man aufhören Deine Beiträge zu lesen (aber eigentlich schon früher).

@Administration
Ich weiß, dass das hier primär ein Laien- und Amateurboard ist, aber gewisse Qualitätsstandards sollten eingehalten werden. Solche Geschichten wie die hier finde ich sehr bedenklich.

Sunny 10.12.2008 18:41

Zitat:

Zitat von Jojod (Beitrag 398022)
Erstens: Es ist für mich ein aufwand von 2-3 minuten.

Um damit "Geld" zu machen dauert es mit Sicherheit keine 2-3Minuten. ;)

Zitat:

Zweitens: Neuaufsetzen ist die dümmste Lösung wee keine ahnung hat ->
Neuaufsetzen ist die klügste Lösung überhaupt!
Das hat nichts mit Wissen oder Nichtwissen zu tun, sondern mehr mit Sicherheit und Vertraunswürdigkeit in System.

Zitat:

If User.Ahnung = 0 then
Read FAQ & search in google
Else
Post.something = true
End if
End
Faq & Search via Google?
Wusste gar nicht das die Coder ihren Quellcode der teilweise mehrfach verschlüsselt (also nicht mit Themida oder ähnliches) wurde (und ich meine damit nicht die Spielprogramme Prorat/PoisonIVY etc.) im Internet zu finden ist?! :rolleyes:

Zitat:

So es ist einfach nur blöd neu aufzusetzen so lernen die entwickler nichts.
Ich habe mindestens schon 10 ips an die Polizei geschickt.
Und was soll die Polizei mit den IP's machen?
Bist du ein Geschädigter?
Hast du somit Anzeige stellen können?

Außerdem sind wir wieder beim Thema oben, ein guter Coder, also Leute die daran kein Interesse haben das System zu schädigen sondern um damit Geld zu verdienen, wird das Probleme der IP sicherlich "gut gelöst" haben! ;)

Zitat:

Sollte troja im autorun sein -> deleten
Danach datei löschen prozess killn
Mitsniffen ist sehr einfach und funktioniert immer!(ausser beim vmware) deswegen nehme ich roots
Du pauschalisierst "Malware" schon wieder... :rolleyes:


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131