Ergebnis 1 bis 9 von 9
  1. #1
    Trojaner
    Registriert seit
    29.01.2008
    Beiträge
    75

    Standard "System Directory"

    Hi!
    Ich wollte gestern nach dem Crypten meinen Server ausprobieren, habe in den "Optionen" fürs Crypten unter anderem AntiVmWare und AntiCMD ausgewählt..
    Dusselig wie ich bin habe ich daran natürlich nciht gedacht, mir die CMD gesperrt. Da es mein Troja (Bifi) ist, weiß ich ja wie der Gute heißt etc., aber ich weiß nicht wo mein Server sich versteckt hat xD

    Ausgewählt habe ich System Directory, der Name des Prozesses ist Winupdate.exe..
    AV`s bringen nichts => FUD

    Danke schonmal für eure Hilfe
    mfG
    DW

    PS:
    Weiß jemand, ob es einen Zusammenhang mit einer RAT Infektion und einem "nichtmehrfindensvonsichselbst" in Bifi gibt?


  2. #2
    Swaggy Dude Avatar von mbeezy
    Registriert seit
    28.03.2007
    Beiträge
    2.112

    Standard

    C:\WINDOWS\system32\
    #ichwurdezurückgehaltendamals #sheesh #burrr #scurrr #nohomo #turnup #eaglegang #byrdcall #glogangornogang #duschkabinenposse #codeincobracrew

  3. #3
    Sobig Wurm Avatar von jens3911
    Registriert seit
    18.03.2009
    Beiträge
    211

    Standard

    probier das mal http://www.hijackthis.de/de


    [B] Steam Acc's, Fud Keyylogger source code + mail funktion

    [S]fudcrypter,Acc's,ICQ 6 uin'Z,3dl.am invite code

    Black Market Profil
    ( 0 |2| 0 )

  4. #4
    Trojaner
    Registriert seit
    29.01.2008
    Beiträge
    75

    Standard

    Auf System32 bin ich schon gekommen (ganz dumm bin ich ja auch nicht xD )
    Was mir noch eingefallen ist: Ich habe einige Stealer runtergeladen, um diese zu sniffen (Tutorial von soulstoned), leider waren da scheinbar auch RATs dabei.. -.-'

    Die Auswertung von Hijack ergab, dass diese Anwendungen Eventuell schädlich sind:



    Edit: IP`s mit cqcounter.com verlinkt

    Danke schonmal für eure Hilfe


    DW


    PS: Kenny/soulstoned: Ich liebe deine Tutorials
    Geändert von Dreamwork (30.04.2009 um 20:03 Uhr)


  5. #5
    Trojaner
    Registriert seit
    29.01.2008
    Beiträge
    75

    Standard

    Ich habe Sandboxie genutzt
    Jetzt mal ehrlich, bin ich so bescheuert?


    Ok.. ich kenne die Antwort


  6. #6
    Gesperrt
    Registriert seit
    13.03.2009
    Beiträge
    1.041

    Standard

    Zitat Zitat von -tmh- Beitrag anzeigen
    Probier auch mal Spybot Search & Destroy
    Der größte Fehler den man machen kann.
    Schlechte Erkennung, Langsam wie die Sau und verlangsamt das System auch noch mit dem TeaTimer.

    Nimm Malwarebytes Anti-Malware.

  7. #7
    Bad Times Virus
    Registriert seit
    14.03.2009
    Beiträge
    579

    Standard

    nimm gmer,blacklight oder icesword.
    ihr könnt noch so viele tools nennen ohne systemwissen kann er damit nix anfangen....

  8. #8
    Trojaner
    Registriert seit
    29.01.2008
    Beiträge
    75

    Standard

    Sowohl Spybot als auch Malwarebytes AMW hatte ich schon aufm Rechner, so kompliziert ist das dann ja auch nicht xD
    Allerdings sagen mir deine Tools garnichts @wacked

    Ich habe jetzt mal spybot drüber laufen lassen..
    Folgendes wurde gefunden:
    Microsoft.Windows.DisableCMD
    HKEY_USERS\S-1-5-21-484......

    und
    Microsoft.WindowsSecurity.FirewallOpenPorts
    HKEY_LOCAL_MACHINE...

    Ich habe es mal von S&D reparieren lassen.. vllt. gehts danach ja wieder *hoff*

    Malwarebyte ist noch in Benutzung..

    Edit:
    Das mit Search and Destroy funktioniert wieder
    Geändert von Dreamwork (30.04.2009 um 21:24 Uhr)


  9. #9
    Bad Times Virus
    Registriert seit
    14.03.2009
    Beiträge
    579

    Standard

    icesword,gmer,blacklight usw sind gegen rootkits.
    Sie zeigen (den) SSDT-Tabel,Api-Hooks,usw an.

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •