PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : irgendein bot o.s. hiddencam.obxhost.net



littletcom
23.10.2008, 00:26
Ich habe 2 PCs am Router. Heut Nachmittag bekamm nen Kumpel auf mein 2. PC ne fishingpage von einer Freundin aus MSN. was diese Standart Fishing seite ist (bzw. baukasten)

Nun bekamm ich grad von einer Freundin aus msn, das an PC1:
http://hiddencam.obxhost.net/video.php?=*************mail.de

Nun bin ich am grübeln, ob das garkein zufall ist.
Normal sind ja deren PCs infected, wenn mir ihr msn was schreib (der bot)
Das heißt ja nicht das mein PC infected ist.
Aber wieso dann so oft? Evtl. doch wer, der es auf mich abgesehen hat? Weil ich hab im www bissl zuviel über meine "Projekte" geredet.

Aber da kann ich dich trösten, ich use diesen Anschluss sichernicht dafür^^

Naja, ich wollt eigentlich nur nochmal sicherheitshalber anfragen:"Ihr PC ist gef*ckt, nicht meiner benötigt format. oder?

Ich frag mich nur, wieso grad Heut, wo eiige seit gesern wissen, dass durch ..... die Tage einiges aufm sys zu holen wäre

YannicK
23.10.2008, 00:41
das ist ein trojaner mit einem bot der an alle kontakte schreibt wird wohl deine freundin auch reingefallen sein darauf ;p

ah fuck ich hab ausversehen aus ausführen drückt so aus eile :/ dan hat sich immer ein fenster geöffnet und hat das da reingeschrieben^^

littletcom
23.10.2008, 01:36
Der letzte Satz war wohl Ironie^^

Dachte mir schon bot, aber schon bissl komisch, das grad heut 1x Pishing & 1x Trojaner kommt & sonst seit mind. 6Monate garnichts

YannicK
23.10.2008, 02:27
Der letzte Satz war wohl Ironie^^

Dachte mir schon bot, aber schon bissl komisch, das grad heut 1x Pishing & 1x Trojaner kommt & sonst seit mind. 6Monate garnichts

Der letze sastz war keine ironie xD

Der trojaner macht 3 registry einträge

speichert ne 44.5kb große datei in C:\WINDOWS\service.exe

und ist fud! ^^

und hat ne dauerverbindung mit einer ip :/ also backdoor :(

Als ich ihn geöffnet hab konnte ich nichtsmehr bewegen

es hat sich ein msn fenster nach dem anderen geöffnet und da wurde reingeschrieben dieser satz reingeschrieben und dan wurde es wieder geschlossen ;p