Programm Fehler =(

Übersicht Sonstiges Smalltalk

Gehe zu Seite 1, 2  Weiter

Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.

 

hannes12

Betreff: Programm Fehler =(

BeitragDi, Apr 21, 2009 18:23
Antworten mit Zitat
Benutzer-Profile anzeigen
Hallo ich bin neu hier forum und habe folgendes Problem
Ich habe wollte mir vor ein paar Tagen das Programm runterladen LINK ENTFERNT
,mit welches eine art txt editor sein soll. Wenn ich es starte passiert jedoch nichts . Jetzt wollte ich mal wissen ob es bei euch geht.
mfG Hannes

Noobody

BeitragDi, Apr 21, 2009 18:37
Antworten mit Zitat
Benutzer-Profile anzeigen
Keinesfalls herunterladen und erst recht nicht ausführen, scheint mit grosser Wahrscheinlichkeit ein Virus zu sein.
Man is the best computer we can put aboard a spacecraft ... and the only one that can be mass produced with unskilled labor. -- Wernher von Braun

BladeRunner

Moderator

BeitragDi, Apr 21, 2009 18:38
Antworten mit Zitat
Benutzer-Profile anzeigen
Link wurde entfernt.
Prüfe deine Uploads bitte sorgfältiger.
Zu Diensten, Bürger.
Intel T2300, 2.5GB DDR 533, Mobility Radeon X1600 Win XP Home SP3
Intel T8400, 4GB DDR3, Nvidia GF9700M GTS Win 7/64
B3D BMax MaxGUI

Stolzer Gewinner des BAC#48, #52 & #92

TimBo

BeitragDi, Apr 21, 2009 18:39
Antworten mit Zitat
Benutzer-Profile anzeigen
ähm BladeRunner, ich habe es mir eben vor 10 min runtergeladen... hää ?
mfg Tim Borowski // CPU: Ryzen 2700x GPU: Nvidia RTX 2070 OC (Gigabyte) Ram: 16GB DDR4 @ 3000MHz OS: Windows 10
Stolzer Gewinner des BCC 25 & BCC 31
hat einen ersten Preis in der 1. Runde beim BWInf 2010/2011 & 2011/12 mit BlitzBasic erreicht.

BladeRunner

Moderator

BeitragDi, Apr 21, 2009 18:41
Antworten mit Zitat
Benutzer-Profile anzeigen
Dann wäre ich an deiner Stelle vorsichtig, denn im Chat gab es wohl bei mehreren eine Virenwarnung. Was hat es bei Dir denn getan?
Zu Diensten, Bürger.
Intel T2300, 2.5GB DDR 533, Mobility Radeon X1600 Win XP Home SP3
Intel T8400, 4GB DDR3, Nvidia GF9700M GTS Win 7/64
B3D BMax MaxGUI

Stolzer Gewinner des BAC#48, #52 & #92

kog

BeitragDi, Apr 21, 2009 18:45
Antworten mit Zitat
Benutzer-Profile anzeigen
Es isn Virus ...
Zwar ein Unbekannter, aber Panda lügt in der Hinsicht selten :/
 

hannes12

BeitragDi, Apr 21, 2009 18:46
Antworten mit Zitat
Benutzer-Profile anzeigen
Das ist ne virus ??!!! Man das konnte ich echt net wissen scheisse.... NICHT RUNTERLADEN !
Jetzt weiss ich auch waurm es net ging =(
Kann geschlossen werden

kog

BeitragDi, Apr 21, 2009 18:48
Antworten mit Zitat
Benutzer-Profile anzeigen
Tatsache schon alleine das nichts passiert, kein Fenster keine Meldung, weist darauf hin, irgendwas ist faul.
Und wenn dein AntiVirus keine Meldung brachte, haste wohl jetzt ein Problem würde ich grob sagen.
 

hannes12

BeitragDi, Apr 21, 2009 18:51
Antworten mit Zitat
Benutzer-Profile anzeigen
Da hilft wohl nur formatieren man wie konnte ich nur so dumm sein=(

TimBo

BeitragDi, Apr 21, 2009 18:51
Antworten mit Zitat
Benutzer-Profile anzeigen
Hi,

naja der wollte sich ins i-net einwählen ging nicht, geblockt
dann wollte es andere instanzen ausführen ging nicht


beim PC start wollte er mich auch nochmal nerven, win defender hat mich gerettet Rolling Eyes

user posted image

Viele Grüße
TimBo
mfg Tim Borowski // CPU: Ryzen 2700x GPU: Nvidia RTX 2070 OC (Gigabyte) Ram: 16GB DDR4 @ 3000MHz OS: Windows 10
Stolzer Gewinner des BCC 25 & BCC 31
hat einen ersten Preis in der 1. Runde beim BWInf 2010/2011 & 2011/12 mit BlitzBasic erreicht.

kog

BeitragDi, Apr 21, 2009 18:55
Antworten mit Zitat
Benutzer-Profile anzeigen
Ob das weiterhilft?
http://www.greatis.com/appdata/d/v/vhosts.exe.htm


*edit*
Eindeutig ein Trojaner/Backdoor, EXE untersucht und hat sich rausgestellt das WinSock genutzt wird


*edit2*
Alle verzeichnisse nach vhost.exe, pic.exe, bild.exe, pic1.exe, pic2.exe, help.exe, helper.exe durchsuchen.
Registry Eintrag in CurrentVersion entfernen namens vhost.exe, oder help.exe.
Seite wie backupserver.cwsurf.de , fooba.kilu.de, footsta.kilu.de, foot.kilu.de, fooba.cwsurf.de, airborne.fantasyflyer.com, arcrade.vip-club.de sperren!


*edit3*
achja, im C:/Windows ordner wird vermutlich noch eine Datei namens trash.dat schlummern...
und unter C:/ könnten noch d3d9.dll, info.txt und temp.txt lagern...
  • Zuletzt bearbeitet von kog am Di, Apr 21, 2009 19:29, insgesamt 4-mal bearbeitet
 

hannes12

BeitragDi, Apr 21, 2009 19:12
Antworten mit Zitat
Benutzer-Profile anzeigen
ok danke an alle ich hab mir jetzt windows defender installiert und die vhost.exe rutergeschmissen
mfg hannes

shure_kyu

Newsposter

BeitragDi, Apr 21, 2009 19:21
Antworten mit Zitat
Benutzer-Profile anzeigen
hannes12 es ist schön das du jetzt sagst das du nichts damit zu tun hast, aber die daten die man aus den dateien extrahieren kann, auf welche websites zugegriffen werden, sagen das es jemand aus dem forum hier gewesen ist der das erstellt hat.
und da du es gepostet hast liegt die vermutung nahe das du es warst

_______//¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯\________
◄Blitz 3D/MAX • PC - 2x 3.16Ghz, 4GB-Ram, ATi HD 4890 1024MB• win7 • site$ Rush2Play ° My-Htc.de
¯¯¯¯¯¯¯\__________________________________________________________________________//¯¯¯¯¯¯¯¯
BBP-RSS FEED Halt dich auf dem laufenden!
(C)Shure_kyu

kog

BeitragDi, Apr 21, 2009 19:27
Antworten mit Zitat
Benutzer-Profile anzeigen
@Hannes12
starte mal CMD (Start -> Ausführen -> cmd)
gib echo %USERNAME% ein und poste uns dann was da steht bitte


*edit*
bzw. kannst du sagen von wo du dieses "Programm" hast?
 

hannes12

BeitragDi, Apr 21, 2009 20:00
Antworten mit Zitat
Benutzer-Profile anzeigen
Wenn ich das eingebe echo %USERNAME% steht bei mir

C:\Dokumente und Einstellungen\Hani>echo %USERNAME%
Hani

Ein Freund hat mir den link (per icq-gegeben),könnte sein dass er was damit zutun hat, da ich von ihm auch das bbportal kenne ich kann euch aber leider nur die icq-nummer geben wenn ihr die brauchen könnt.
mfg

TimBo

BeitragDi, Apr 21, 2009 20:58
Antworten mit Zitat
Benutzer-Profile anzeigen
also moment,

wie kann man das extrahieren, dass man die sachen zurückverfolgen kann.
Man darf nicht vergessen, dass ich wohl der erste war der das runtergeladen hat und ich bin hier auch aktiv.

Aber wenn man schreibt habe Problem mit xy und ich zieh mir das noch gutgläubig und erfahren dann, dass es ein Virus war (VON EINEM AUS DEM PORTAL !!!!!), dann hört der Spaß mal endgültig auf !!

Ich weiß es war dumm von mir das runterzuladen , aber ich wollte helfen und war mir schon bewusst, dass da ein Virus drin sein könnte !!

Evil or Very Mad
TimBo
mfg Tim Borowski // CPU: Ryzen 2700x GPU: Nvidia RTX 2070 OC (Gigabyte) Ram: 16GB DDR4 @ 3000MHz OS: Windows 10
Stolzer Gewinner des BCC 25 & BCC 31
hat einen ersten Preis in der 1. Runde beim BWInf 2010/2011 & 2011/12 mit BlitzBasic erreicht.

Der Eisvogel

BeitragDi, Apr 21, 2009 21:28
Antworten mit Zitat
Benutzer-Profile anzeigen
@shure_kyu: wie kommste du den jetzt darauf das es jmd aus dem Forum war?
Nur weil man die Daten extrahieren kann?

Versteh ich nicht. Klär mich bitte mal auf.
Ungarische Notation kann nützlich sein.
BlitzMax ; Blitz3D
Win 7 Pro 64 Bit ; Intel Core i7-860 ; 8 GB Ram ; ATI HD 5750 1 GB
Projekte: Window-Crasher
Ich liebe es mit der WinAPI zu spielen.

AnniXa

BeitragDi, Apr 21, 2009 21:29
Antworten mit Zitat
Benutzer-Profile anzeigen
natürlich sehr kurios das sich jemand hier neu anmeldet, in einem forum wo es um blitz geht, und gleich als erstes hier sowas fragt Wink
was ja eher OT ist :O
|moonForge|
Ich bin Pokémon Meisterin seit 1998!

ozzi789

BeitragMi, Apr 22, 2009 8:00
Antworten mit Zitat
Benutzer-Profile anzeigen
hannes12 hat Folgendes geschrieben:

Ein Freund hat mir den link (per icq-gegeben),könnte sein dass er was damit zutun hat, da ich von ihm auch das bbportal kenne ich kann euch aber leider nur die icq-nummer geben wenn ihr die brauchen könnt.
mfg



So gib die mal und den Namen von ihm!
(garfield12 vlt?)

alles sehr suspekt, ab jetzt lad ich nur noch sources runter und kompiliere die mir selbst...



mfg
0x2B || ! 0x2B
C# | C++13 | Java 7 | PHP 5

Smily

BeitragMi, Apr 22, 2009 10:47
Antworten mit Zitat
Benutzer-Profile anzeigen
Das lässt sich einfach herausfinden: Das ding in einer VM starten und Wireshark laufen lassen.. dann sieht man ja, wohin es sich gerne verbinden möchte, von der Zieladresse kann man sicher auf den Urheber schliessen (oder zumindest auf ein paar infos, die sich weiter nutzen lassen).

Grüße,
Smily
Lesestoff:
gegen Softwarepatente | Netzzensur | brain.exe | Unabhängigkeitserklärung des Internets

"Wir müssen die Rechte der Andersdenkenden selbst dann beachten, wenn sie Idioten oder schädlich sind. Wir müssen aufpassen. Wachsamkeit ist der Preis der Freiheit --- Keine Zensur!"
stummi.org

Gehe zu Seite 1, 2  Weiter

Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.


Übersicht Sonstiges Smalltalk

Gehe zu:

Powered by phpBB © 2001 - 2006, phpBB Group