Hallo!
Ich hab ein kleines Problem ... !
Heute ist mir aufgefallen, dass sich ein Programm namens
"SMCG.EXE"
in meinen Prozessen befindet.
Suche ergab, dass es sich hier um einen Backdoor handelt.
Irgendwie hat jemand dieses Programm auf meinem Rechner installiert ohne, dass ich etwas gemerkt habe.
Ich hab die ganze Zeit eine Gut-Konfigurierte FW an gehabt. (Zu viel Vertrauen in ein Stück Software
, das ich jetzt wohl Verloren habe)
Das Programm versucht sich die ganze Zeit zu verbinden:
39-209.235.***.dellhost.com [209.235.17.***], port 5453
localhost [127.0.0.1], port 5453
ich habe schnell ein kleines Programm mit einem Server auf dem Port 5453 programmiert. Außerdem zeigt es alle Daten an, die der client sendet.
Sofort hat sich die smcg.exe mit meinem Prog verbunden und es versand folgende Daten:
NICK [UNC]83631 USER cguye 0 0: [UNC]83631
Was soll das sein???? Sieht aus wie IRC Befehle, oder ?
Tatsächlich befindet sich hinter der IP und dem Port ein Irc-server!!!!
Was hat das alles für einen Sinn? Wie funktioniert dieser Backdoor?
Ich hoffe ihr könnt mir helfen ...
Mein System:
Windows XP Prof + SP1
KerioPFW
Ich hab ein kleines Problem ... !
Heute ist mir aufgefallen, dass sich ein Programm namens
"SMCG.EXE"
in meinen Prozessen befindet.
Suche ergab, dass es sich hier um einen Backdoor handelt.
Irgendwie hat jemand dieses Programm auf meinem Rechner installiert ohne, dass ich etwas gemerkt habe.
Ich hab die ganze Zeit eine Gut-Konfigurierte FW an gehabt. (Zu viel Vertrauen in ein Stück Software
Das Programm versucht sich die ganze Zeit zu verbinden:
39-209.235.***.dellhost.com [209.235.17.***], port 5453
localhost [127.0.0.1], port 5453
ich habe schnell ein kleines Programm mit einem Server auf dem Port 5453 programmiert. Außerdem zeigt es alle Daten an, die der client sendet.
Sofort hat sich die smcg.exe mit meinem Prog verbunden und es versand folgende Daten:
NICK [UNC]83631 USER cguye 0 0: [UNC]83631
Was soll das sein???? Sieht aus wie IRC Befehle, oder ?
Tatsächlich befindet sich hinter der IP und dem Port ein Irc-server!!!!
Was hat das alles für einen Sinn? Wie funktioniert dieser Backdoor?
Ich hoffe ihr könnt mir helfen ...
Mein System:
Windows XP Prof + SP1
KerioPFW