php.de

Zurück   php.de > php.de Intern > Off-Topic Diskussionen

Off-Topic Diskussionen Mach mal Pause vom Programmieren!

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 29.07.2011, 08:23  
Erfahrener Benutzer
 
Benutzerbild von wolf29
 
Registriert seit: 17.03.2010
Beiträge: 1.833
PHP-Kenntnisse:
Fortgeschritten
wolf29 wird schon bald berühmt werdenwolf29 wird schon bald berühmt werden
Standard Trojaner, von wem?

Hi.

Ne Freundin hat den Trojaner (Keylogger) Starr Pro auf Ihrem PC. Dieser wurde anscheinend manuell installiert und ist mit einem Passwort geschützt (über Ausführen -> starrcmd gibt es eine Passwort Abfrage). Wurde jetzt in Quarantäne verschoben.
Da die Leute, die Einstellungen an Ihren PC vorgenommen, sich auf 3 beschränken, wäre es natürlich ineressant zu wissen, wer das war.
Nachdem ich einige Informationen eingeholt habe und gesehen habe, das ne report.html im Dateisystem gespeichert und auch regelmässig rausgeschickt wird, muss ja in dem Tool eine E-Mail Adresse hinterlegt sein. Kommt man an diese irgendwie ran? Danke für Tipps!

mfg Wolf29
__________________
while (!asleep()) sheep++;

Unterschätze nie jemanden der einen Schritt zurück geht! Er könnte Anlauf nehmen.
wolf29 ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 29.07.2011, 08:39  
Erfahrener Benutzer
 
Registriert seit: 03.08.2010
Beiträge: 1.141
PHP-Kenntnisse:
Anfänger
hausl wird schon bald berühmt werdenhausl wird schon bald berühmt werden
Standard

Ich denk mal da brauchst eben dieses Passwort um in die Settings von dem Dings zu kommen.

Interessanter wäre die Frage ob Du nicht eine Möglichkeit hast (zB mit einem anderen Tool) irgendwie den ausgehenden Mailverkehr oder so irgendwie zu loggen um damit draufzukommen wohin das geschickt wird, dann hast auch die Mailadresse.. Kenn mich da leider zu wenig aus ob das möglich ist, aber die Mails rennen ja normalerweise immer über einen anderen Port (25??) als die www geschichten (80).

LG
__________________
Keine Zahl != ein Zeichen das keine Zahl ist
hausl ist offline   Mit Zitat antworten
Alt 29.07.2011, 08:41  
Erfahrener Benutzer
 
Benutzerbild von wolf29
 
Registriert seit: 17.03.2010
Beiträge: 1.833
PHP-Kenntnisse:
Fortgeschritten
wolf29 wird schon bald berühmt werdenwolf29 wird schon bald berühmt werden
Standard

Zitat:
Ich denk mal da brauchst eben dieses Passwort um in die Settings von dem Dings zu kommen.
Hab ich mir fast gedacht.

Zitat:
Interessanter wäre die Frage ob Du nicht eine Möglichkeit hast (zB mit einem anderen Tool) irgendwie den ausgehenden Mailverkehr oder so irgendwie zu loggen um damit draufzukommen wohin das geschickt wird, dann hast auch die Mailadresse.. Kenn mich da leider zu wenig aus ob das möglich ist, aber die Mails rennen ja normalerweise immer über einen anderen Port (25??) als die www geschichten (80).
Hm...mal schauen, was ich so über google dazu finde - thanx.

mfg Wolf29
__________________
while (!asleep()) sheep++;

Unterschätze nie jemanden der einen Schritt zurück geht! Er könnte Anlauf nehmen.
wolf29 ist offline   Mit Zitat antworten
Alt 29.07.2011, 08:55  
Erfahrener Benutzer
 
Registriert seit: 03.08.2010
Beiträge: 1.141
PHP-Kenntnisse:
Anfänger
hausl wird schon bald berühmt werdenhausl wird schon bald berühmt werden
Standard

Schau das mal an, finde das hört sich gut an "... unabhängig vom Mail Client..." Der könnte echt "tiefer" gehen... Lass hören was rausgekommen ist..

http://www.freiesofts.de/software/Ma...tor-19088.html

LG
__________________
Keine Zahl != ein Zeichen das keine Zahl ist
hausl ist offline   Mit Zitat antworten
Alt 29.07.2011, 09:04  
Erfahrener Benutzer
 
Benutzerbild von wolf29
 
Registriert seit: 17.03.2010
Beiträge: 1.833
PHP-Kenntnisse:
Fortgeschritten
wolf29 wird schon bald berühmt werdenwolf29 wird schon bald berühmt werden
Standard

Super, danke. Sieht auf den ersten Blick ganz gut aus...mal sehen, was sich so rausfinden lässt !

Hm...wenn ich in die Einstellungen reinkomme, müsste ich theoretisch ja auch an die E-Mail Zugangsdaten der betreffenden Person kommen, da diese ja sicherlich eingegeben werden müssen für den Mailversand.

mfg wolf29
__________________
while (!asleep()) sheep++;

Unterschätze nie jemanden der einen Schritt zurück geht! Er könnte Anlauf nehmen.
wolf29 ist offline   Mit Zitat antworten
Alt 29.07.2011, 09:16  
Erfahrener Benutzer
 
Benutzerbild von Sonic
 
Registriert seit: 31.05.2010
Beiträge: 151
PHP-Kenntnisse:
Fortgeschritten
Sonic ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Naja, wenn die Person schlau genung war, wird sie eine wegwerf E-Mail erstellt haben und dann die via Proxy lesen. Aber wenns manuell installiert wurde, wie habt ihr das Ding denn entdeckt?
Sonic ist offline   Mit Zitat antworten
Alt 29.07.2011, 09:18  
Erfahrener Benutzer
 
Benutzerbild von wolf29
 
Registriert seit: 17.03.2010
Beiträge: 1.833
PHP-Kenntnisse:
Fortgeschritten
wolf29 wird schon bald berühmt werdenwolf29 wird schon bald berühmt werden
Standard

Weil es in Antivir als Ausnahme hinzugefügt war und über hijackthis ist der Prozess zuerst aufgefallen!

Hm..aber die Wegwerf E-Mail Adressen haben meist ja nicht wirklich ne lange Haltwertzeit!?!

mfg Wolf29
__________________
while (!asleep()) sheep++;

Unterschätze nie jemanden der einen Schritt zurück geht! Er könnte Anlauf nehmen.
wolf29 ist offline   Mit Zitat antworten
Alt 29.07.2011, 09:20  
Erfahrener Benutzer
 
Benutzerbild von Sonic
 
Registriert seit: 31.05.2010
Beiträge: 151
PHP-Kenntnisse:
Fortgeschritten
Sonic ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Naja, mit Wegwerf E-Mail meinte ich das er sich eine bei web.de eingerichtet hat z.B. ddakfjdasfjgjenb@web.de. Und via Onlinepanel liest er dann die E-Mails.

LG Sonic
Sonic ist offline   Mit Zitat antworten
Alt 29.07.2011, 09:26  
Erfahrener Benutzer
 
Benutzerbild von wolf29
 
Registriert seit: 17.03.2010
Beiträge: 1.833
PHP-Kenntnisse:
Fortgeschritten
wolf29 wird schon bald berühmt werdenwolf29 wird schon bald berühmt werden
Standard

Ahh...ok. Ich hab jetzt nur an die z.B. xxx@spaml.de gedacht. Da könntest Du recht haben - mal schauen! Erstmal ist STARR PRO jetzt in Quarantäne und kann nichts mehr anrichten

mfg Wolf29
__________________
while (!asleep()) sheep++;

Unterschätze nie jemanden der einen Schritt zurück geht! Er könnte Anlauf nehmen.
wolf29 ist offline   Mit Zitat antworten
Alt 29.07.2011, 09:37  
Erfahrener Benutzer
 
Benutzerbild von Sonic
 
Registriert seit: 31.05.2010
Beiträge: 151
PHP-Kenntnisse:
Fortgeschritten
Sonic ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Und Passwörter ändern etc. nicht vergessen
Sonic ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Hilfe Angif auf Homepage(HTML/Crypted.Gen) Trojaner Herbert40 PHP Einsteiger 11 09.06.2011 08:43
problem mit trojaner kid01 Off-Topic Diskussionen 19 22.11.2004 11:41


Alle Zeitangaben in WEZ +2. Es ist jetzt 17:14 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum