myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Facebook Virus

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 16.08.11, 15:41   #1
Breit
Breit
 
Registriert seit: Nov 2010
Beiträge: 9
Bedankt: 0
Breit putzt sich die Zähne mit Knoblauch. | 2503 Respekt PunkteBreit putzt sich die Zähne mit Knoblauch. | 2503 Respekt PunkteBreit putzt sich die Zähne mit Knoblauch. | 2503 Respekt PunkteBreit putzt sich die Zähne mit Knoblauch. | 2503 Respekt PunkteBreit putzt sich die Zähne mit Knoblauch. | 2503 Respekt PunkteBreit putzt sich die Zähne mit Knoblauch. | 2503 Respekt PunkteBreit putzt sich die Zähne mit Knoblauch. | 2503 Respekt PunkteBreit putzt sich die Zähne mit Knoblauch. | 2503 Respekt PunkteBreit putzt sich die Zähne mit Knoblauch. | 2503 Respekt PunkteBreit putzt sich die Zähne mit Knoblauch. | 2503 Respekt PunkteBreit putzt sich die Zähne mit Knoblauch. | 2503 Respekt Punkte
Standard Facebook Virus

Hallo,
also folgendes: Heute hab ich im FB-Chat eine Nachricht bekommen: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] bist du das?? hhhahahhhahhhahaahahhhaaaahhh (ich hab bei dem link die letzten 3zahlen entfernt) , und da ich dachte dass ein bild von mir im netz ist, das ich nicht kenne hab ich draufgeklickt. So naiv wie ich war, hab ich die datei auf meinem pc gespeichert. Ich hab schon ca 9mal versucht mit antivir die datei von meinem pc zu löschen, was natürlich nicht funktionierte -.- . Immer wenn ich meinen pc einschalte kommt ein Setup mit dem namen : setup19423956 wenn ich dann auf nein klicke (also nicht installieren) dann kommt wieder ein setup mit dem namen : setup57020762 ........und so geht das immer weiter wobei sich immer die zahl hinter dem setup ändert.
Und was ist jetzt mit meinem facebook account los? reicht es wenn ich nur dass passwort ändere?
Ich hoffe ihr könnt mir helfen, sodass ich diese datei entfernen kann . Danke schonmal im vorraus.
Breit ist offline   Mit Zitat antworten
Ungelesen 16.08.11, 15:56   #2
Osiris1983
Chuck Norris
 
Benutzerbild von Osiris1983
 
Registriert seit: Jun 2010
Ort: /users/osiris
Beiträge: 3.674
Bedankt: 4.295
Osiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt Punkte
Standard

Edit: vergiss den Beitrag von vorhin, habe übersehen, dass du die letzten drei Zahlen entfernt hast.

Du kannst als erstes mal folgendes Probieren:

Vorbereitung: Lade dir [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] und [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] runter

  1. PC neustarten und dabei F8 drücken
  2. starte dein PC im abgesicherten Modus
  3. Aktiviere AntiVir aus dem Programme Ordner und scan die Datei bzw. gleich deine Festplatte.
  4. Falls du weißt wo sich die Datei versteckt kannst du sie auch manuell löschen (scannen solltest du trotzdem).
  5. Überprüfe dein Autostartordner ob da eine Verknüpfung ist.
  6. Mach ein Scan mit Malwarebytes
  7. Starte HijackThis, mache ein Scan mit log File und poste den Inhalt des logfiles hier (im Spoiler). Alternativ kannst du dein logfile auch hier auswerten lassen [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ].
Edit: Wäre übrigens schön zu hören, ob es geklappt hat.
__________________


Bitte keine Supportanfragen per PN! Dafür ist das Forum doch da.

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ][ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Osiris1983 ist offline   Mit Zitat antworten
Ungelesen 17.08.11, 10:38   #3
Breit
Breit
 
Registriert seit: Nov 2010
Beiträge: 9
Bedankt: 0
Breit putzt sich die Zähne mit Knoblauch. | 2503 Respekt PunkteBreit putzt sich die Zähne mit Knoblauch. | 2503 Respekt PunkteBreit putzt sich die Zähne mit Knoblauch. | 2503 Respekt PunkteBreit putzt sich die Zähne mit Knoblauch. | 2503 Respekt PunkteBreit putzt sich die Zähne mit Knoblauch. | 2503 Respekt PunkteBreit putzt sich die Zähne mit Knoblauch. | 2503 Respekt PunkteBreit putzt sich die Zähne mit Knoblauch. | 2503 Respekt PunkteBreit putzt sich die Zähne mit Knoblauch. | 2503 Respekt PunkteBreit putzt sich die Zähne mit Knoblauch. | 2503 Respekt PunkteBreit putzt sich die Zähne mit Knoblauch. | 2503 Respekt PunkteBreit putzt sich die Zähne mit Knoblauch. | 2503 Respekt Punkte
Standard

problem erledigt. Ich hab meine festplatte nochmal durchgeschtaut und dann den virus gefunden. Warscheinlich war es eh kein guter virus wenn ich ihn ohne weiteres löschen konnte.
Trotzdem danke
Breit ist offline   Mit Zitat antworten
Ungelesen 17.08.11, 11:19   #4
Osiris1983
Chuck Norris
 
Benutzerbild von Osiris1983
 
Registriert seit: Jun 2010
Ort: /users/osiris
Beiträge: 3.674
Bedankt: 4.295
Osiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt Punkte
Standard

Trotzdem ist ein Scan mit erwähnten Programmen zu empfehlen. Nur weil du den Übeltäter gleich irgendwo gefunden hast, heißt das noch lange nicht, dass nicht irgendwelche Registryeinträge vorgenommen oder weitere Malware ohne dein Wissen heruntergeladen wurden.

Allgemein empfehle ich immer "nicht mit Admin-Konto" zu surfen.
__________________


Bitte keine Supportanfragen per PN! Dafür ist das Forum doch da.

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ][ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Osiris1983 ist offline   Mit Zitat antworten
Ungelesen 17.08.11, 13:33   #5
sirleo
is poking \\Device\\Beep
 
Registriert seit: May 2011
Beiträge: 201
Bedankt: 84
sirleo ist noch neu hier! | 0 Respekt Punkte
Standard

Ich bin nicht auf FB aber das interessiert mich nun doch sehr.
kannst du mir mal bitte den vollen link per PN schicken?
Will mir das teil mal anschauen.
thx.

//edit

Selbst ohne Adminkonto surfen schützt dich nicht immer.
Stichwort Rights-Escalation.
Bei sowas sollte man grundsätzlich das System neu aufsetzen wenn man es wieder sauber wissen will.
__________________
Meine Rechtschreibfehler dürft ihr gerne behalten.
------------------------------------------------------------
Füttere keine Trolle!->Also unterstütz auch nicht Appel.
sirleo ist offline   Mit Zitat antworten
Ungelesen 17.08.11, 13:52   #6
Osiris1983
Chuck Norris
 
Benutzerbild von Osiris1983
 
Registriert seit: Jun 2010
Ort: /users/osiris
Beiträge: 3.674
Bedankt: 4.295
Osiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt Punkte
Standard

Dann mach das aber in einer VM oder mit eingeschränkten Benutzerrechten, ausser du benutzt kein Windows.

Seit einiger Zeit kursiert ja auch der BKA Virus durch Facebook. Habe in letzter Zeit gehäuft von Fällen gehört, bei der sich jemand was eingefangen hat. Also nicht unterschätzen ausser du kennst dich etwas mit der Konsole, und anderen Techniken aus.

Edit: Ein Autogurt schützt auch nicht immer, fährst aber hoffentlich trotzdem angeschnallt durch die Gegend
__________________


Bitte keine Supportanfragen per PN! Dafür ist das Forum doch da.

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ][ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Osiris1983 ist offline   Mit Zitat antworten
Ungelesen 17.08.11, 13:54   #7
sirleo
is poking \\Device\\Beep
 
Registriert seit: May 2011
Beiträge: 201
Bedankt: 84
sirleo ist noch neu hier! | 0 Respekt Punkte
Standard

Danke für die Warnung, aber ich gehe niemals ohne Nahkampfsocken aus dem Haus, bzw ins Feld^^.
VM mit eingeschränken rechten und ein netter Debugger innerhalb der VM und keine Gasterweiterungen, damit das teil es schwerer hat auszubrechen.
__________________
Meine Rechtschreibfehler dürft ihr gerne behalten.
------------------------------------------------------------
Füttere keine Trolle!->Also unterstütz auch nicht Appel.
sirleo ist offline   Mit Zitat antworten
Ungelesen 17.08.11, 14:16   #8
Osiris1983
Chuck Norris
 
Benutzerbild von Osiris1983
 
Registriert seit: Jun 2010
Ort: /users/osiris
Beiträge: 3.674
Bedankt: 4.295
Osiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt Punkte
Standard

Na so ein ausgeklügelter Bast*** wird das schon nicht sein aber besser ist das. Ach ja, und Antivirenprogramm in der VM aussschalten und JavaS***** erlauben ^^
__________________


Bitte keine Supportanfragen per PN! Dafür ist das Forum doch da.

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ][ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Osiris1983 ist offline   Mit Zitat antworten
Ungelesen 17.08.11, 15:13   #9
Prince
Klaus Kinksi
 
Registriert seit: Oct 2009
Beiträge: 51.381
Bedankt: 55.393
Prince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt Punkte
Standard

Musst deinen Rechner platt machen!

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] | [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Prince ist offline   Mit Zitat antworten
Ungelesen 17.08.11, 19:01   #10
Bodyguard77
Erfahrener Newbie
 
Benutzerbild von Bodyguard77
 
Registriert seit: Jun 2010
Ort: dark side of live
Beiträge: 114
Bedankt: 88
Bodyguard77 ist noch neu hier! | 0 Respekt Punkte
Standard

Ich hoffe es ist mir erlaubt mein eigenes Problem mit dem 'Facebook-Virus' zu posten.Ansonsten per PN Bescheid sagen.
Also ein 'Freund' von mir bei Facebook, den ich von einer Freizeit kenne, hat mir via FB Chat einen Link geschickt : [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]. Hab eine gedachte .jpg-Datei bekommen. Vorsichtshalber nochmal auf Eigenschaften gegangen und da stand was von .scr( hatte wieder gedacht scr= screen -.- und da die Datei Bildschirmschoner hieß hab ich mir nix dabei gedacht->naiv!)
Jedenfalls die Datei geöffnet daraufhin ging der Computer aus. Hab den neugestartet und da hat Windows welche Dateien geladen um dann eine Reperation durchzuführen. Nach der Reperation ist der neugestartet und das selbe Spiel wie vorhin. Hab den abgesicherten Modus von Osiris schon versucht zu machen aber ichz komme dannach wieder zu der Reperation :/
__________________
Bodyguard77 ist offline   Mit Zitat antworten
Ungelesen 17.08.11, 20:05   #11
Osiris1983
Chuck Norris
 
Benutzerbild von Osiris1983
 
Registriert seit: Jun 2010
Ort: /users/osiris
Beiträge: 3.674
Bedankt: 4.295
Osiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt PunkteOsiris1983 leckt gerne myGully Deckel in der Kanalisation! | 1140215 Respekt Punkte
Standard

  1. Hast du den Link von Prince Porn beachtet? Mittlerweile glaube ich, dass es keinen besseren Weg gibt, als den Rechner platt zu machen und vorher durch einen Start mit Ubuntu (oder einem anderen live CD) die Daten zu sichern. Dieser, nennen wir ihn mal Facebook Virus ist wohl echt hartnäckig und nicht zu unterschätzen. Hatte damit bisher nur indirekt Kontakt (Fernwartung per Telefon und Webcam) und kann ihn nicht so richtig einschätzen.
  2. Hast du diesen Thread [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] schon gesehen?
  3. Es heißt Reparatur und nicht Reperation. Bei letzterem spricht man von Kriegsentschädigung oder Wiedergutmachungsleistungen.
Ach ja, du hast deinen Rechner infiziert und einfach zugesehen wie er was aus dem Internet lädt? Trenn auf jedenfall dein Rechner vom Internet bis du alles erledigt hast.
__________________


Bitte keine Supportanfragen per PN! Dafür ist das Forum doch da.

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]|[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ][ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Osiris1983 ist offline   Mit Zitat antworten
Ungelesen 18.08.11, 12:48   #12
blackopsunit
BMW32065
 
Benutzerbild von blackopsunit
 
Registriert seit: Jan 2011
Beiträge: 354
Bedankt: 68
blackopsunit mag den Abfluss Flavour! | 96272 Respekt Punkteblackopsunit mag den Abfluss Flavour! | 96272 Respekt Punkteblackopsunit mag den Abfluss Flavour! | 96272 Respekt Punkteblackopsunit mag den Abfluss Flavour! | 96272 Respekt Punkteblackopsunit mag den Abfluss Flavour! | 96272 Respekt Punkteblackopsunit mag den Abfluss Flavour! | 96272 Respekt Punkteblackopsunit mag den Abfluss Flavour! | 96272 Respekt Punkteblackopsunit mag den Abfluss Flavour! | 96272 Respekt Punkteblackopsunit mag den Abfluss Flavour! | 96272 Respekt Punkteblackopsunit mag den Abfluss Flavour! | 96272 Respekt Punkteblackopsunit mag den Abfluss Flavour! | 96272 Respekt Punkte
Standard

System neu aufsetzen meiner Meinung nach
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
blackopsunit ist offline   Mit Zitat antworten
Ungelesen 18.08.11, 15:52   #13
Bodyguard77
Erfahrener Newbie
 
Benutzerbild von Bodyguard77
 
Registriert seit: Jun 2010
Ort: dark side of live
Beiträge: 114
Bedankt: 88
Bodyguard77 ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Zitat von Osiris1983 Beitrag anzeigen
[LIST=1]
Ach ja, du hast deinen Rechner infiziert und einfach zugesehen wie er was aus dem Internet lädt? Trenn auf jedenfall dein Rechner vom Internet bis du alles erledigt hast.
Nein. Laptop ist dannach runtergefahren.Hab daraufhin die W-Lan Verbindung unterbrochen.

Edit: Dank euch hat alles geklappt
__________________
Bodyguard77 ist offline   Mit Zitat antworten
Ungelesen 18.08.11, 23:38   #14
sirleo
is poking \\Device\\Beep
 
Registriert seit: May 2011
Beiträge: 201
Bedankt: 84
sirleo ist noch neu hier! | 0 Respekt Punkte
Standard

Das teil ist super.
Benutzt einen Exploit.
$>file pic.jpg
erkennt es als win32Bit executable.

Eine ausführung bricht aus dem Pictureviewer aus, und lädt den rest der Exe nach.
muss noch schauen ob es auch mit anderen Bildbetrachtungsprogrammen funktioniert und wie es genau abläuft.
Alles in allem Sehr sehr interessant.
Auf jeden Fall neu installieren.
Der Author hat was drauf was Programmierung angeht und hat mit sicherheit mehr als einen Trick drauf um sich im system einzunisten.
__________________
Meine Rechtschreibfehler dürft ihr gerne behalten.
------------------------------------------------------------
Füttere keine Trolle!->Also unterstütz auch nicht Appel.
sirleo ist offline   Mit Zitat antworten
Ungelesen 19.08.11, 00:16   #15
square252
Newbie
 
Benutzerbild von square252
 
Registriert seit: Jun 2009
Beiträge: 46
Bedankt: 17
square252 ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Zitat von sirleo Beitrag anzeigen
Das teil ist super.
Benutzt einen Exploit.
$>file pic.jpg
erkennt es als win32Bit executable.

Eine ausführung bricht aus dem Pictureviewer aus, und lädt den rest der Exe nach.
muss noch schauen ob es auch mit anderen Bildbetrachtungsprogrammen funktioniert und wie es genau abläuft.
Alles in allem Sehr sehr interessant.
Auf jeden Fall neu installieren.
Der Author hat was drauf was Programmierung angeht und hat mit sicherheit mehr als einen Trick drauf um sich im system einzunisten.
Stimmt. War hart obfuscated, hab zumindest mal teilweise code sehen können.
Ist leider nicht genug um zu sagen was er alles macht, aber genug um zu sagen das ich noch sie so nen komplexen code gesehen habe.
Trotz niederer Beweggründe und des schadens den der Virus anrichten (aber hey, eigtl auch jeder der infected wurde selbst schuld ) ziehe ich meinen hut vor dem coder. Das war ein Genie!
square252 ist offline   Mit Zitat antworten
Ungelesen 01.09.11, 19:04   #16
Paterick77
Anfänger
 
Registriert seit: Nov 2010
Beiträge: 7
Bedankt: 1
Paterick77 ist noch neu hier! | 0 Respekt Punkte
Standard

Hallo Leute, habe auch das Problem, dass mein kleiner Bruder auf so einen bescheuerten Link geklickt hat.
bitly gibt aber an, dass der Link nichtmehr verfügbar ist, zum Glück?
Wer sichs angucken will, AUF EIGENE GEFAHR:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Würde mich freuen wenn mir irgendjemand eine Antwort geben könnte, ob ich mir nicht doch was gefangen habe. (Viren Programme sind nicht angesprungen, auch nicht beim Scan, Anti-Malware auch nicht und runtergeladen wurde auch nichts.
Gruß
Paterick77
Paterick77 ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:14 Uhr.


Sitemap

().