WinFuture-Forum.de: Msn Bot Netz? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Msn Bot Netz?


#1 Mitglied ist offline   DerXero 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.151
  • Beigetreten: 01. Oktober 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kiel
  • Interessen:Netzwerke, Linux

geschrieben 03. September 2006 - 19:00

Moin,
ich war heute morgen doch etwas stuzig geworden, als ich von 4 Leuten die gleiche Message per MSN bekommen habe:

Zitat

bist du das auf diesem foto? :S http://photos.ogre.nl/photo****PIF

Sieht wohl so aus als handelt es sich dabei um ein Botnetz, denn diese "Bilddatei" ist gar keine. Es ist eine Ausführbare Datei, welche den MSN Messenger infiziert und sobald dies geschehen ist den Text wieder an alle Buddys weiterverschickt.
Nun war ich heute nachmittag bei einer Freundin um mir das mal genauer anzuschauen, AntiVir hat dem ganzen schon den tollen Namen "TR/Drop.Toolbar.A.2 XD" gegeben. Ob er es überhaupt ist weiß ich leider nicht genau. Nun habe ich alles versucht um Ihn zubekämpfen, nichts half. Haben hier schon Leute damit erfahrungen gesammelt?

grüße

Dieser Beitrag wurde von DerXero bearbeitet: 03. September 2006 - 19:05

HP Touchsmart TM2 2010eg - Intel i7-430UM - 4GB Ram - Intel X25-M 80GB SSD - Windows 7 Professional
Workstation: Intel E8400 - 4GB Ram - MSI P45 Board - Windows 7 Professional
Storage-Server: 3ware 9650SE 8LPML - 5x WD GP 1,5TB Raid5 - Ubuntu
0

Anzeige



#2 Mitglied ist offline   NightTiger 

  • Gruppe: aktive Mitglieder
  • Beiträge: 701
  • Beigetreten: 19. März 06
  • Reputation: 0
  • Wohnort:Bern
  • Interessen:Webdesign -> (X)HTML, CSS, ein bisschen PHP und ein bisschen JavaScript ;))

geschrieben 03. September 2006 - 20:19

Ich hatte heute auch so eine Nachricht bekommen.. Und natürlich draufgeklickt :(

Aber keine meiner Kontakte hat gesagt, dass die meldung zu ihnen geschickt wurde.. ;D

Hatte ich Glück? Kaspersky Internet Security 2006 hat nichts gefunden.. Ad-Aware auch nicht.. Hijackthis-Logfile hab ich ausgewertet, nix böses...

Was ist das genau? Ist das ein Trojaner? Was macht er wirklich alles? Ist mein Computer nun von einem bösen Virus oder dergleichen infisziert? Oder sogar kompromittiert? ;D

Das würde mich ziemlich ankacken... ;(


EDIT:\\ Gerade hat mich "xxxxx" geaddet.. Vllt ein Bot, jedenfalls schreibt da niemand zurück.. Kann ein WLM-Kontakt auch ein Keylogger sein, wenn vorher durch eine PIF-Datei der WLM modifiziert wurde? (Eig. hat Kaspersky keine Exe-Änderung gemeldet..)

EDIT2:\\ Ach ne, war doch jemand anderes... :)

Dieser Beitrag wurde von NightTiger bearbeitet: 03. September 2006 - 20:54

0

#3 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 03. September 2006 - 23:46

Das Ding scheint ja langsam richtig populär zu werden, da lob ich mir Jabber ;D

Bisher sind aber noch keine weiteren Dinge bekannt, außer das es eben die Nachricht weiterverschickt. Trotzdem wäre es wohl besser das System neu aufzusetzen.
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#4 Mitglied ist offline   neovo 

geschrieben 04. September 2006 - 14:18

War am Samstag bei nem Kollegen da bekam er die Nachricht.... Mir kam ne Bilddateie mit ner .pif endung komisch vor aber da hatten wir schon den schlamassel...
antivir meldete trojanische pferde nach dem öffnen des programmes, nach den vielen meldungen zufolge ne ganze armee :ph34r:
naja pc gescannt, msn neuinstalliert und keine weiteren probleme
is übrigens ein fieses teil^^ verschickt sich selber automatisch an alle die in deiner liste online sind.
und das pflanzt sich ständig fort. böse lawine

Dieser Beitrag wurde von neovo bearbeitet: 04. September 2006 - 14:19

0

#5 Mitglied ist offline   DerXero 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.151
  • Beigetreten: 01. Oktober 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kiel
  • Interessen:Netzwerke, Linux

geschrieben 04. September 2006 - 20:40

Beitrag anzeigenZitat (neovo: 04.09.2006, 15:18)

War am Samstag bei nem Kollegen da bekam er die Nachricht.... Mir kam ne Bilddateie mit ner .pif endung komisch vor aber da hatten wir schon den schlamassel...
antivir meldete trojanische pferde nach dem öffnen des programmes, nach den vielen meldungen zufolge ne ganze armee :D
naja pc gescannt, msn neuinstalliert und keine weiteren probleme
is übrigens ein fieses teil^^ verschickt sich selber automatisch an alle die in deiner liste online sind.
und das pflanzt sich ständig fort. böse lawine

msn neuinstallation reicht? :)

ok, grad gefunden: http://www.heise.de/...r/meldung/77702

Dieser Beitrag wurde von DerXero bearbeitet: 04. September 2006 - 21:00

HP Touchsmart TM2 2010eg - Intel i7-430UM - 4GB Ram - Intel X25-M 80GB SSD - Windows 7 Professional
Workstation: Intel E8400 - 4GB Ram - MSI P45 Board - Windows 7 Professional
Storage-Server: 3ware 9650SE 8LPML - 5x WD GP 1,5TB Raid5 - Ubuntu
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0