PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : MSG Hotmail Hotmail 222 gesnifft?



Shadowstyle
06.06.2009, 15:05
Hi leute ich hab vorhin eine exe auf meiner vmware gestartet :P
und da kam sowas raus? Was kann man dammit anstellen ? ^^
http://img14.imageshack.us/img14/2064/unbenannt1xol.jpg


Hier sind einige Informationen von den Datenpaketen:
LST bosshossboss@hotmail.com bosshossboss@hotmail.com 3 0

MSNMS ILN 0 AWY markus.joel@hotmail.com Markus%20Ojala%20,,,,,,,,,,, 2788999228

MSNMS MSG Hotmail Hotmail 222

MSNMS ILN 0 AWY el_dragon12000@hotmail.com Rha%20Twist%2026%20of%20June%20My%20B-day%20Party%20@%20The%20rector%20(stalhof%205%20ov erpoort)%20(dj%20dough%20&%20duub)%20C-choke%20-%20bangkok 1985859636

MSNMS ILN 0 AWY markus.joel@hotmail.com Markus%20Ojala%20,,,,,,,,,,, 2788999228

Sie verbinden sich jeweils zu der ip:
64.4.34.86
207.46.125.79

und sie erstellen 2 Dateien:
in C:\\Windows\System32
1.msieexec16.exe
2.msieexec.exe

und er läuft der Prozess der immer neue Datenpackete los schickt.

Surflam
06.06.2009, 16:07
Du wurdest so wie ichs beurteilen kann owned - lass ma antivir laufen und schaue dir die Autostart einträge an.
lg

trisn
06.06.2009, 16:09
Du wurdest so wie ichs beurteilen kann owned - lass ma antivir laufen und schaue dir die Autostart einträge an.
lg

ich lache , nicht.


Er sagte doch , er hat es in der VM Ware gestartet ? was war daran der komplizierte teil zu verstehen.

Lass die exe closed und such dir was neues

Shadowstyle
06.06.2009, 16:45
Ja ich versuche mir mal alles anzugucken was die so für verbindungen machen...
Einer hat iwi mails verschickt also smtp
dan hatte ich schon ein bot aufm pc wo ich die logins iwi net finden konnte
wo dan meine cmd geblockt wurde :D
und mindest 10 ftp server von Unieversal stealer ...
Und dan iwas mit Http
also die liste wurde an eine seite iwi verschickt.... criminal vb6er .. weiß ich auch nicht wie man darauf zugreift ^^
und dan hatte ich nen bifi server geöffnet :D
Nur an einige sachen komme ich noch nicht drann z.b zu den MSG Hotmail...

saibot
06.06.2009, 16:51
ich denke das is einer der bots die bei msn immer spam...
und zu den 2 vorposter er wollte weder wissen ob es ein virus ist noch was er am besten macht;) sondern was das gesniffte bedeutet^^

1. ip :
OrgName: MS Hotmail
OrgID: MSHOTM
Address: One Microsoft Way

2. ip:
OrgName: Microsoft Corp
OrgID: MSFT
Address: One Microsoft Way

Shadowstyle
06.06.2009, 17:12
Sau blöd :P
Das mann da nicht wirklich was mit anfangen kann....
Nur wenn da so nen blöder ftp server is ....
Wisst ihr wie man den bot login knacken kann?

Sirect
06.06.2009, 17:16
MSNMS ILN 0 AWY

Das ändert deinen MSN-Status in "Away". (Dabei wird auf die Session des Bottes zugegriffen).


Wisst ihr wie man den bot login knacken kann?

Dafür habe ich ein Super Perl-Script gecodet ( xD ).
Wenn du im Channel bist und Voice-Rechte hast dann brauchste nur warten bis sich jemand als Admin einloggt und du hast das PW.
Solltest aber nen unauffälligen Namen nehmen =)