Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

deutschlandservices.cn

Diskussion: deutschlandservices.cn im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo ihr Lieben, ein Notebool in meinem Netzwerk sendet in regelmäßigen Abständen seinen PC-Namenund eine unbekannte Nummer an www.deutschelandservices.cn. ...

Antwort
Alt 02.08.09, 19:33   #1 (permalink)
 
Registriert seit: 02.08.09
xxsplashxx Leistung: Facit NTK
Likes: 0
Standard deutschlandservices.cn

Anzeige

Hallo ihr Lieben,

ein Notebool in meinem Netzwerk sendet in regelmäßigen Abständen seinen PC-Namenund eine unbekannte Nummer an www.deutschelandservices.cn.

Kennt sich hier jemand aus und weiss, was sich der PC eingefangen haben könnte bzw. was es mit der Internetadresse auf sich hat?

vielen Dank für EUre Hilfe!! ?( ?(

Angehängte Grafiken
Dateityp: png Cain_Screenshot.png (1,2 KB, 135x aufgerufen)
xxsplashxx ist offline   Mit Zitat antworten
Alt 02.08.09, 19:44   #2 (permalink)
 
Registriert seit: 19.07.09
GregorSamsa Leistung: Facit NTK
Likes: 0
Standard

Sieht so aus als ob du dir was eingefangen hast.

Versuch mal mit tcpview von sysinternals herauszubekkommen welches Programm das sendet, und versuch mal zu sniffen, welcher Port (bei WWW: Path) benutzt wird.
GregorSamsa ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 02.08.09, 20:49   #3 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Diese Domain wird angeblich für den Zeus Trojaner benutzt. Damit dürfte der Rechner wohl Bestandteil eines Botnetzes sein
lightsaver ist offline   Mit Zitat antworten
Alt 02.08.09, 21:18   #4 (permalink)
 
Registriert seit: 19.07.09
GregorSamsa Leistung: Facit NTK
Likes: 0
Standard

Sieht ganz so aus als wäre es der ZeuS Trojaner...

Wenn du die Executable mal uppen könntest, die sich verbindet, wäre ich dir sehr dankbar.
GregorSamsa ist offline   Mit Zitat antworten
Alt 13.08.09, 17:30   #5 (permalink)
 
Registriert seit: 04.07.09
Xethicalh4exe Leistung: Facit NTK
Likes: 0
Standard

Früher wurde anscheinend ja der Trojaner mit Botnetzen verkauft (bzw die Botnetze an sich alleine)...
Heute angeblich nicht mehr, wobei der Support alter Kunden noch läuft(laut Autor)
näheres zum Trojaner ZeuS findest du hier
http://www.viruslist.com/de/analysis?pubid=200883584#6
ziemlich weit unten...
anscheinend verewigen sich alle ZeuS Varianten mit dem String _SYSTEM_
ob dir das weiterhilft oder nicht musst du wissen...
Aber ich würde auf alle Fälle von Bankgeschäften oder ähnlichem abraten( via Internet) , denn laut dieser Quelle hilft auch eine virtuelle Tastatur nicht....
(Falls es wirklich der ZeuS Trojaner ist....)
Viele Grüße
Xethicalh4exe
PS: Hoffe du kriegst das Problem gelöst und wir können dir in irgendeiner Form weiterhelfen
EDIT: Falls du es noch nicht getan hast, lass auf alle Fälle mal ein Antitrojanerprogramm laufen, Links gibts ja hier im Habo ...
Xethicalh4exe ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » deutschlandservices.cn
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61