PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Erkennen Woher Trojaner KOmmt . . .



rOtiX
02.10.2007, 15:47
Hallo

Also ich habe meinen Server von Jemandem Crypten lassen und mir wurde gesagt das er gerne mal anstatt den richtigen server seinen eigenen zurueckschickt oder seinen mit dem richtigen bindet. .

& jetzt bräuchte ich hilfe wie ich sehen kann ob es sich ausschlieslich um meinen server handelt ..
Danke im vorraus . .

Mfg. rOtiX

ch3rrY
02.10.2007, 15:59
http://www.free-hack.com/viewtopic.php?t=35056

;) n bissi SuFu

rOtiX
02.10.2007, 16:00
Okii sry ich wusste nicht genau wonach ich suchen sollte ich hab nach "trojaner herkunft" und sowas gesucht xD . . aber danke :D i werde es dan mal versuchen bei problemen melde ich mich nochmal mit edit oder so =)


alsoo . .. ich hab das alles so gemachd und so hab au die IP von dem trojaner nur das bringt mir nix weil die seite
www.dnsstuff.com hat i.wie keinen sinn o0 weil ob ich da jetzt meine ip Whoise oder die vom trojaner die sind beide bei soner komischen in Hessen auch wen ich andere ip's von freunden nehme sind die auch in hessen oder bei so einem typ in amerika und das ergibt ja keinen sinn wa ! ><

also ich bitte um ne andere methode wo ich die DNS sehen kann wohin der server connectet

eXpertArcher
02.10.2007, 18:35
wo du es sagst das passiert bei mir auch . . . ich würde mich ebenfalls über eine hilfreiche antowrt freuen da ich fast das selbe problem habe :roll:

ch3rrY
02.10.2007, 21:14
ihr habt echt keine lust dzu suchen oder? ^^
http://www.who.is/

oder ihr gebt mal whois bei google ein -.-

MfG ch3rrY

BurstSTAR
02.10.2007, 21:19
Anti Bifrost... Kannste alle daten von dem server gucken....

http://xirror.com/spread/26139322/Anti_Bifrost.zip.html


Bitte sehr...

TheGerFireFoxXx
02.10.2007, 21:36
@Bruststar...
http://img411.imageshack.us/img411/9866/antibifipw1.png (http://imageshack.us)

http://www.virustotal.com/de/resultado.html?d2d12d7d02fa059aa48b36299308cb5f

http://img225.imageshack.us/img225/3346/antibifiisbifivk5.jpg

rOtiX
02.10.2007, 22:24
also ich hab das ding mit VM geöffnet und dan geguckt keine neuen ports werden connectet und meine sandboxy sagt au nix i denke das wird nur detected da es bifrost in sich hat und wie ihr wisst wird bifrost auch detected ; ) und ich glaube nicht das es ein trojaner is da ich BurstSTAR kenne und der das ding mit gebastelt hat ..

& wie du siehs steht da das es nur ein "virustool" is und kein trojaner oder sonstiges ; ) also das selbne wie mit bifrost !

BurstSTAR
05.10.2007, 18:28
da ich BurstSTAR kenne und der das ding mit gebastelt hat.


lol? Ich hab das Teil nich mit gebastelt?!rofl