UG Rap Community

Aktuelle Zeit: 03.05.2025, 18:55

Alle Zeiten sind UTC + 1 Stunde




Ein neues Thema erstellen Auf das Thema antworten  [ 31 Beiträge ]  Gehe zu Seite 1, 2, 3  Nächste
Autor Nachricht
 Betreff des Beitrags: Computer Wurm RBOT
BeitragVerfasst: 24.11.2004, 18:57 
Offline

Registriert: 08.04.2004, 01:49
Beiträge: 1771
Wohnort: Görlitz
genau den habe ich alle furzlang auf meinem pc und ich weiss nich woher...lösche den andauernd und schwupp nach 1-2 wochen issa wieda da...

hat jemand auch probleme mit dem wurm?


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 24.11.2004, 19:03 
Offline
Globaler Moderator
Benutzeravatar

Registriert: 06.12.2003, 11:18
Beiträge: 31373
Wohnort: Schwabenländle
also ich hatte den bis jetzt noch nicht..hab nur ab und zu einen trojaner

_________________
BildBildBildBild


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 24.11.2004, 19:13 
Offline

Registriert: 08.04.2004, 01:49
Beiträge: 1771
Wohnort: Görlitz
Face97 hat geschrieben:
also ich hatte den bis jetzt noch nicht..hab nur ab und zu einen trojaner


nee trojaner hatte ich noch garnicht...


das habe ich zu dem rbot gefunden...

Zitat:
W32/Rbot-CI ist ein Wurm, der versucht, sich auf remote Netzwerkfreigaben mit einfachen Kennwörtern zu verbreiten. Er enthält außerdem Backdoortrojaner-Funktionalität, wodurch er unbefugten Fernzugriff auf den infizierten Computer mittels IRC-Kanälen ermöglicht, während er als Dienstprozess im Hintergrund aktiv ist.

W32/Rbot-CI verbreitet sich auf Netzwerkfreigaben mit einfachen Kennwörtern, nachdem das Backdoortrojaner-Element den entsprechenden Befehl von einem remoten Anwender erhalten hat.

W32/Rbot-CI kopiert sich als WUAMGRD.EXE in den Windows-Systemordner und erstellt Registrierungseinträge namens MICROSOFT UPDATE MACHINE unter folgenden Schlüsseln, damit er beim Systemstart aktiviert wird:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

W32/Rbot-CI kann folgende Registrierungseinträge erstellen:

HKLM\SOFTWARE\Microsoft\Ole\EnableDCOM = "N"
HKLM\SYSTEM\ControlSet001\Control\Lsa\restrictanonymous = "1"
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\restrictanonymous = "1"


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 24.11.2004, 19:51 
Offline
Benutzeravatar

Registriert: 23.10.2004, 15:19
Beiträge: 5407
fick alle hacker - und virenhurensöhne auf dieser welt - diese verfickten aussenseiter die sich durch so nen scheiß profilieren müssen :ugly:

_________________
Bild

I SPIT IN THE FACE OF PEOPLE
WHO DONT WANT TO BE COOL


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 24.11.2004, 20:17 
Offline

Registriert: 06.12.2003, 14:14
Beiträge: 6050
Wohnort: Berlin
hhihi, die sitzen bestimmt den ganzen tag in ihrer dunklen kammer und trauen sich net ans tageslicht... :D


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 24.11.2004, 20:58 
Offline

Registriert: 08.04.2004, 01:49
Beiträge: 1771
Wohnort: Görlitz
so isses...


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 24.11.2004, 21:04 
Offline
Globaler Moderator
Benutzeravatar

Registriert: 06.12.2003, 02:53
Beiträge: 19404
Wohnort: Berlin
Glaube eher, dass das die gleichen Leute sind,
die auch die Virenkillersoftware herstellen ;)

_________________
Bild
__________________________________
FB: https://www.facebook.com/puddahstore
Shop: https://www.rapmazon.com/
Email: info@rapmazon.com


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 24.11.2004, 21:06 
Offline

Registriert: 08.04.2004, 01:49
Beiträge: 1771
Wohnort: Görlitz
Puddahmaan hat geschrieben:
Glaube eher, dass das die gleichen Leute sind,
die auch die Virenkillersoftware herstellen ;)



gut vorstellbar, wo wir wieder bei den illuminaten wären :D


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 24.11.2004, 21:07 
Offline
Benutzeravatar

Registriert: 23.10.2004, 15:19
Beiträge: 5407
nichts ist so wie es scheint :ugly:

_________________
Bild

I SPIT IN THE FACE OF PEOPLE
WHO DONT WANT TO BE COOL


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 24.11.2004, 21:41 
Offline

Registriert: 08.05.2004, 02:00
Beiträge: 4320
ist aber auch n guter gedanke....so schafft man sich nen markt wo keiner is :)
wieso habt ihr viren/torjaner/würme drauf....ne norton personal firewall mit aktuellen updates blockt 99% , und bei google find ich eigentlich immer ne lösung zum löschen


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 24.11.2004, 22:31 
Offline

Registriert: 08.04.2004, 01:49
Beiträge: 1771
Wohnort: Görlitz
habe antivir drauf und das is auch recht gut...und es warnt mich ja auch imma, nur trotzdem kommt dieser scheiß jedes mal drauf...

firewall möcht ich nicht wegen soulseek


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 24.11.2004, 22:39 
Offline
Benutzeravatar

Registriert: 16.02.2004, 16:30
Beiträge: 2222
Wohnort: Weinheim
CosmoKramer hat geschrieben:
Face97 hat geschrieben:
also ich hatte den bis jetzt noch nicht..hab nur ab und zu einen trojaner


nee trojaner hatte ich noch garnicht...


das habe ich zu dem rbot gefunden...

Zitat:
W32/Rbot-CI ist ein Wurm, der versucht, sich auf remote Netzwerkfreigaben mit einfachen Kennwörtern zu verbreiten. Er enthält außerdem Backdoortrojaner-Funktionalität, wodurch er unbefugten Fernzugriff auf den infizierten Computer mittels IRC-Kanälen ermöglicht, während er als Dienstprozess im Hintergrund aktiv ist.

W32/Rbot-CI verbreitet sich auf Netzwerkfreigaben mit einfachen Kennwörtern, nachdem das Backdoortrojaner-Element den entsprechenden Befehl von einem remoten Anwender erhalten hat.

W32/Rbot-CI kopiert sich als WUAMGRD.EXE in den Windows-Systemordner und erstellt Registrierungseinträge namens MICROSOFT UPDATE MACHINE unter folgenden Schlüsseln, damit er beim Systemstart aktiviert wird:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

W32/Rbot-CI kann folgende Registrierungseinträge erstellen:

HKLM\SOFTWARE\Microsoft\Ole\EnableDCOM = "N"
HKLM\SYSTEM\ControlSet001\Control\Lsa\restrictanonymous = "1"
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\restrictanonymous = "1"


da steht doch alles was man wissen muss......sonst halt ma googlen
@puddah: :thumbs:


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 24.11.2004, 23:41 
Offline
Benutzeravatar

Registriert: 07.12.2003, 00:20
Beiträge: 3086
Wohnort: Köllefornia
Puddahmaan hat geschrieben:
Glaube eher, dass das die gleichen Leute sind,
die auch die Virenkillersoftware herstellen ;)



eine wahrhaft göttliche Verschwörungstheorie :thumbs:


.


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 25.11.2004, 09:36 
Offline

Registriert: 27.07.2004, 11:38
Beiträge: 2952
und ne gute idee für ne ich ag


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 25.11.2004, 13:35 
Offline

Registriert: 08.05.2004, 02:00
Beiträge: 4320
CosmoKramer hat geschrieben:
habe antivir drauf und das is auch recht gut...und es warnt mich ja auch imma, nur trotzdem kommt dieser scheiß jedes mal drauf...

firewall möcht ich nicht wegen soulseek

wegen firewall...wenn du slsk da freigibst, dann läuft das problemlos zusammen, hab ich selber hier

von diesen rbot würmern gibts mehrere, du kannst ja erst mal rausfinden welchen du hast mit dem antivir programm


Nach oben
 Profil  
 
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 31 Beiträge ]  Gehe zu Seite 1, 2, 3  Nächste

Alle Zeiten sind UTC + 1 Stunde


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast


Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.
Du darfst keine Dateianhänge in diesem Forum erstellen.

Suche nach:
Gehe zu:  
cron
Powered by phpBB® Forum Software © phpBB Group
Deutsche Übersetzung durch phpBB.de