www.rumpelbumpel.de   Gameserver Mapping and more  Counterstrike Source   home of the afterSource Project  
Main
RumpelBumpel Clan
CS:aftersource
Online
offline0 User

offlinegustvelope
offlinekkonald536407
offlinechengjiayim
offlinedongfang
offlineAlmoner8

online4 Gäste

Gesamt: 452019
Heute: 93
Gestern: 125
Gbook einträge: 169
Forum Posts: 12247
Forum Threads: 4472
Registrierte User: 656
Online: 10
... mehr
Geburtstag
Heute hat TNT
Geburtstag
 
qLgaming hat am 02.12.2017 Geburtstag
 
NoHero4N hat am 03.12.2017 Geburtstag
Technik-Tutorials
Umfrage und Ergebnisse
FunBox
Shoutbox
Bitte erst Einloggen


Load
ARCHIV
» adidas nmd r1 uk
von gustvelope
» adidas nmd runn...
von gustvelope
» adidas nmd r1 b...
von gustvelope
» femme promosold...
von kkonald536407
» moncler x greg ...
von kkonald536407

» Alle afterSource Maps

» CS:S-Conquest

» HL2EP2.ttf buttons_32.vbf

» de_rumpel_dust2

» aequitas
» neue Server ip´s
» Trialzeit bestanden und ein Trialmember
» Neue Trialmember für ESL
» Trialzeit bestanden
» afterSource Homepage online


    Regist
» Forum » Sonstiges » Offtopic » ICQ Virus scheinbar wieder da !!!

[ 1 | 2 ]
ICQ Virus scheinbar wieder da !!!
Baron Samedie

Private Nachricht an den User senden E-Mail an den User senden Hompage des Users besuchen User in ICQ Liste hinzufuegen




Routinier
Posts:
Posts: 451


Dabei seit: 22. Jun 2007


# 30.12.2007 - 23:31:50
    zitieren



Moin Leute,
Ihr wisst ja sicherlich noch von vor ca. 3 - 4 Monaten, als noch die Links im ICQ herumgeschickt wurden, wie: "Check this:www.....................com" oder: "my birthday pics:www...............com" Bis jetzt war es ja wieder still geworden um die sache, doch scheinbar geht genau das wieder los !!!

Heute bekam ich im ICQ eine Miteilung von nem Freund der mir folgendes geschickt hat: "hot pictures ! look at: www...................com" (Link kann ich nicht nennen) ich denke, dass ganze geht nun wieder von vorne los, ich gieng nicht auf den Link, zumindest nicht mit meinem guten PC, ich holte also meinen alten verstaubten win 98 PC hervor, mit diesem gieng ich dann genau auf diese Website, weil ich neugierig war, was da wohl kommen würde, und siehe da, genau wie frühr war es eine .exe datei, die man Downloaden sollte !!!!!!!! Und daraufhin habe ich sofort meinen Freund angerufen, der mir den Link (angeblich) geschickt habe soll, als ich ihm das sagte, wusste er nicht, was ich meinte, den er war um diese Uhrzeit arbeiten !!! Ich fragte ihn, von wem er den Link geschickt bekommen hat, er sagte daraufhin von einer Unbekannten ICQ nummer, die nicht in seiner liste war, den namen wusste er leider nichtmehr, er sagte jedoch, die Nummer habe ihm nicht viel geschrieben, sie addete ihn nur, er nahm die jedoch nicht an, und dann bekam er den Link zugeschickt, wie gesagt, es stand kein Hi oder sowas in deren gleichen, es kam nur sofort das mit den hot pictures, er war natürlich neugierig, und hat dort sofort draufgeklickt, hat die .exe gedownt, nun wusste ich sofort, dass die .exe sich ja sofort installiert, und er somit den Virus hat !!! virenscanner usw haben bei ihm nichts gefunden !!! wir saßen 1 ganzen Nachmittag daran, etwas zu finden doch vergeblich. Der Virus wird denke ich alle Passwörter ausspionieren und somit auch ins ICQ kommen, und auch an alle Listenmitglieder geschickt !!! Und die symptome bei ihm waren genau so, wie sie vor 3 - 4 Monaten waren, der User ist nicht online, er kommt kurtz online, geht wieder offline, kommt wieder online, und dann schickt er den link, kurtz darauf ist er wieder offline !!! Genauso war es frühr ja auch !!! Blos scheinbar wird das ganze jetzt noch abgebrühter durchgeführt !!! Nun adden dich die Leute sogar noch !!! Nun wollte ich doch mal fragen, ob jemand von euch schon in der zwischenzeit wieder sowas ähnliches erlebt hat, oder ob das womöglich bei mir, bzw. meinem Freund wieder die ersten zwischenfälle sind......
Falls jemand schon was weis, welche Registeryeinträge werden den gemacht, den soviel ich bisjetzt weis, wird die .exe automatisch nach dem neustart wieder gestartet !!!
Ach ja, mein Freund sagte, als die .exe installiert war, bootete der PC neu !!!
Wisst ihr zufällig noch, was man in "Ausführen" eingeben muss, um die Logfiles durchzuschauen, mir ists entfallen
Ab dem Tag wo er die .exe installt hat, liefen 2 neue .exe Dateien mit, diese kann ich später noch nennen, er kann diese auch nicht durch den Taskmanager beenden !!!

Freue mich auf eure Antworten !!!

mfg Baron Samedie :5a:




.#Inaktiv... :)
offline
DA_KILLA

Private Nachricht an den User senden E-Mail an den User senden Hompage des Users besuchen User in ICQ Liste hinzufuegen




Forenjunkie
Posts:
Posts: 658


Dabei seit: 19. Jan 2007


# 31.12.2007 - 00:37:12
    zitieren



hi baron

also ich habe eig im mom nicht solche meldungen. bei mir kommen nur immer nachrichten, dass es mir jmd. nicht erlaubt hat, dass ich ihn in meine kontaktliste aufnehmen darf. aber ich habe gar keine anfragen rausgeschickt und die einzigen angaben, die zu sehen sind, ist die icq nummer. naja, ich ignorier das dann einfach un mach einfach weiter =P.

MFG

DA_KILLA


Skill ist, wenn Luck zur Gewohnheit wird!
offline
Baron Samedie

Private Nachricht an den User senden E-Mail an den User senden Hompage des Users besuchen User in ICQ Liste hinzufuegen




Routinier
Posts:
Posts: 451


Dabei seit: 22. Jun 2007


# 31.12.2007 - 00:57:22
    zitieren



hm............komisch.............

ja wie gesagt, ich denke ihr werdet das auch noch frühr oder später gesendet bekommen diese unseriösen Links, ich wollte eig. nur bescheid sagen, damit ihr bescheid wisst, und nicht dadrauf geht, weil grad bei denen, die mit IE surfen, wird eine .exe usw. ohne nachfragen gedownt, also bei mir zumindest, ich surfe aber zum glück mit firefox, vileicht haben ja andere member schon Erfahrung damit gehabt.....

mfg Baron Samedie




.#Inaktiv... :)
offline
Blacky

Private Nachricht an den User senden E-Mail an den User senden Hompage des Users besuchen User in ICQ Liste hinzufuegen




Routinier
Posts:
Posts: 414


Dabei seit: 20. Oct 2007


# 31.12.2007 - 03:00:31
    zitieren



ne ne ^^
also wenn ich sowas bekomme gehe ich da ehh nicht drauf ..
also jetzte in den letzten monaten hab ich sowas eigendlich nicht bekommen ..

mit dem vor 3-4 monaten weiss ich garnix Oô..
also bei mir kam nie was an also :P

cu und nen guten rutsch ins neue jahr wünscht euch Blacky :5a:




Es kann nur besser werden ...
offline
Baron Samedie

Private Nachricht an den User senden E-Mail an den User senden Hompage des Users besuchen User in ICQ Liste hinzufuegen




Routinier
Posts:
Posts: 451


Dabei seit: 22. Jun 2007


# 31.12.2007 - 11:45:46
    zitieren



also da ich fast über 100 Kontakte im ICQ habe, denke ich, wirds bei mir so extrem gewesen sein, aber bei einem von euch muss es doch auch schonmal sowas gegeben haben !!!

mfg Baron Samedie

Guten Rutsch ins neue Jahr, wünscht euch Baron Samedie

(sorry blacky, wusste nix besseres grad zu schreinen ^^)




.#Inaktiv... :)
offline
CrazyChaz

Private Nachricht an den User senden E-Mail an den User senden Hompage des Users besuchen User in ICQ Liste hinzufuegen




Nachwuchsspammer
Posts:
Posts: 46


Dabei seit: 22. Jan 2007


# 31.12.2007 - 12:42:24
    zitieren



Da gab es mal was von einen ICQ friend bei mir, den ich auch privat kenne.
Er kam online ( war aber nicht zuhause) verschickte einen link an ein paar personen und ging dann wieder offline.

Alle Personen die den link anklickten kamen auf eine seite wo auch automatisch was runtergeladen wurde... nur zu öffnen als Bildschirmschoner.. war allerdings keiner.

Es war ein Virus, der am Rechner einen Schaden macht, den ich bis heute nicht kenne.

Allerdings weiß ich das der Virus ansteckend ist... Sprich, wenn du den link anklickst downloadest, verschickst du den gleichen link an deine kontaktliste ohne das du das willst... so zusagen eine art kettenbriefvirus..

Ich hab ihn damals auch angeklickt... aber ausser das man den link automatisch versenden hab ich nix weiter mitbekommen, das er noch anderen Schaden am Rechner macht...

mfg

CC


offline
Baron Samedie

Private Nachricht an den User senden E-Mail an den User senden Hompage des Users besuchen User in ICQ Liste hinzufuegen




Routinier
Posts:
Posts: 451


Dabei seit: 22. Jun 2007


# 31.12.2007 - 16:28:12
    zitieren



Moin RBs,
Ja genau das ist das, was Chaz schon gesagt hat, was der Virus an schaden anrichtet is unbekannt, denke mal nicht viel, er ändert ein paar registery einträge, sodass 2 .exe dateien nach jedem Neustart mitstarten, diese haben den namen: "smdss.exe" und "systray.exe" wobei ich nicht sicher bin, ob diese mit dem system zusammenhängen könnte...................
Schaut mal durch, wenns euch verdächtig vorkommt, ob ihr diese 2 .exe dateien im Taskmanager findet........
Ich versuche noch die regi einträge, also die veränderten i-wo herzubekommen.................

mfg Baron Samedie

Und guter Rutsch ins neue Jahr jungs und mädels !!!




.#Inaktiv... :)
offline
DA_KILLA

Private Nachricht an den User senden E-Mail an den User senden Hompage des Users besuchen User in ICQ Liste hinzufuegen




Forenjunkie
Posts:
Posts: 658


Dabei seit: 19. Jan 2007


# 31.12.2007 - 16:33:48
    zitieren



also ich glaub mal gehört zu haben, dass der virus versucht wichtige passwörter rauszukriegen oder bankdaten. ich weiß aber wirklich net, ob das dieser virus ist, oder nen anderer virus, von dem ich ma gehört hab. aba das mit kettenreaktion stimmt wirklich.

MFG

DA_KILLA


Skill ist, wenn Luck zur Gewohnheit wird!
offline
Baron Samedie

Private Nachricht an den User senden E-Mail an den User senden Hompage des Users besuchen User in ICQ Liste hinzufuegen




Routinier
Posts:
Posts: 451


Dabei seit: 22. Jun 2007


# 02.01.2008 - 19:57:28
    zitieren



Moin,
ja, dass würde der sein, er ist eig. nur ein ICQ Virus, der hauptsächlich das ICQ Passwort will, aber er is ein Backdoor Trojaner, und dadurch kann er auch alle anderen PWs ausspionieren, also grundsätzlich gillt, am besten betriebssystem neu insallen, weil man das ding nie ganz heraus bekommt, man bekommt zwar die .exe raus, aber die .dll Datei läd automatisch wieder den Virus bzw. den Trojaner nach, sobald er gelöscht werden sollte, genau so ist es in der registery, sollte dort einer den Eintrag löschen, wird er automatisch wieder von dem Trojaner nachgetragen, und somit startet die .exe dann nach jedem Start wieder mit !!!

mfg Baron Samedie :5a:


Zuletzt modifiziert von Baron Samedie am 02.01.2008 - 19:58:52




.#Inaktiv... :)
offline
CrazyChaz

Private Nachricht an den User senden E-Mail an den User senden Hompage des Users besuchen User in ICQ Liste hinzufuegen




Nachwuchsspammer
Posts:
Posts: 46


Dabei seit: 22. Jan 2007


# 10.01.2008 - 10:59:59
    zitieren



Grad ebend wurde mir eine MSN Nachricht geschickt..." emoticon mit deinne kopf http://www.very-naked.com/?=crazy.chaz@freenet.de " .. so lautete die Nachricht! Ich Depp hab drauf geklickt...-.- aber als er was downloaden wollt hab ich schnell abgebrochen und firefox zu gemacht.. Hab ich den jetzt trodzdem?

Hab schon gegooglet und gelesen das es ein msn virus wäre... aber leider, wie gesagt, kommen sollche nachrichten immer nur von Leuten wo man nicht dran denkt das es ein Virus seinen könnte -.-

naja.... find das Thema eig. ganz gut hier... damit kann man andere warnen und so schnell wie möglich was in der art hier rein schreiben... vielleicht ließt das dann einen hier und bekommt erst danach den link (virus) geschickt und weiß schon bescheid.

mfg

CC


offline
[ 1 | 2 ]

 

 

CS:GO
Ballerbude Dawn-Server.de
de_dust2
Spieler: 0 / 12


 
Server Fun und War
EU/Royal ARK PVP/15x ALL/Mods/Active Admins - (v268.255)
TheIsland
Spieler: 0 / 40
RumpelBumpel Server
Suche



erweiterte Suche

Links
Counterstrike afterSource
Play with skill
www.ilch.de
Electronic Sports League
Teamspeak
SourceMod Admin Plugin
Steambans
Notepad++