AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Neuer Virus ?!: wjserc

Ein Thema von DarK.The.KiD · begonnen am 18. Jul 2004 · letzter Beitrag vom 19. Jul 2004
Antwort Antwort
Seite 1 von 2  1 2      
DarK.The.KiD
(Gast)

n/a Beiträge
 
#1

Neuer Virus ?!: wjserc

  Alt 18. Jul 2004, 19:50
hi
ich hab folgendes problem:
beim spielen im internet bekomm ihc immer laggs udn verzögerungen.
aber ich hab viren entfernt, dsl und auch keine andren programme offen.
ich bin mir ziemlich sicher, dass es an folgendem fenster liegt, das immer beim pc start erscheint:

kann mir einer sagen was das ist oder warum die laggs sonst zustande kommen???
Miniaturansicht angehängter Grafiken
bild_137.jpg  
  Mit Zitat antworten Zitat
DarK.The.KiD
(Gast)

n/a Beiträge
 
#2

Re: Bad connection oder lagg aber warum?

  Alt 18. Jul 2004, 20:04
also..
wenn ich den task manager öffne wird er sofort geshclossen...
ausführen -> regedit ebenfalls geclost udn ms config auch...

=> es MUSS ein virus sein, den ich aber nicht mit antivir entdecken kann

es hilft:
ein programm (mit delphi oder so gemacht) das helfen würde die autostart einträge in der registry manuell löscht

außerdem wärs gut zu wissen wie ich die datei wjserc.exe löschen kann wobei sie nicht im ordner system32 zu sehen ist und auch dort nicht versteckt ist aber da sein MUSS!!

ich brauche dringend hilfe...
  Mit Zitat antworten Zitat
Benutzerbild von Die Muhkuh
Die Muhkuh

Registriert seit: 21. Aug 2003
7.332 Beiträge
 
Delphi 2009 Professional
 
#3

Re: Bad connection oder lagg aber warum?

  Alt 18. Jul 2004, 20:22
Ist das ein neuer Wurm? Bei Google find ich nix. Ich schau aber nochmal bei Symantec vorbei.
  Mit Zitat antworten Zitat
supermuckl

Registriert seit: 1. Feb 2003
1.340 Beiträge
 
FreePascal / Lazarus
 
#4

Re: Bad connection oder lagg aber warum?

  Alt 18. Jul 2004, 20:23
1. es ist wohl ein linux rechner

Code:
Connecting to 1.xdgz.com
Connected to 1.xdgz.com Port 21
220 ProFTPD 1.2.10rc1 Server (ProFTPD Default Installation) [host.localdomain]
USER anonymous
331 Password required for anonymous.
PASS (hidden)
530 Login incorrect.
Connection failed
2. auf port 80 ( http://1.xdgz.com/ ) meldet sich:
Code:
 hehe
3. auf port 22 rennt SSH -> linux meldet sich
Code:
login as: root
Sent username "root"
[email]root@1.xdgz.com[/email]'s password:
Access denied
4. ist port 53 offen ( domain server )

5. sind bis port 8000 keine weiteren ports offen ( irc server ).. versuch mal einen sniffer zu aktivieren und dann wenn das teil loslegt schauen mit welchem port und mit welchen strings das teil hantiert.. wolmöglich isses nen ircbot ( trojaner )

6. http://www.enom.com ist der hosting service von xdgz.com

weitere offene ports:
9853 -> keine ahnung
10000 -> webmin ( mandrake distri ) -> http://1.xdgz.com:10000/
13000 -> keine ahnung
13001 -> keine ahnung

mach mal tcp-view und schau was für ports connected bzw offen sind durch diese exe.. und mit nem sniffer kannste näheres analysieren
Das echte Leben ist was für Leute...
... die im Internet keine Freunde finden!
  Mit Zitat antworten Zitat
DarK.The.KiD
(Gast)

n/a Beiträge
 
#5

Re: Bad connection oder lagg aber warum?

  Alt 18. Jul 2004, 20:34
hä wie ich hab kein linux is windows xp
  Mit Zitat antworten Zitat
supermuckl

Registriert seit: 1. Feb 2003
1.340 Beiträge
 
FreePascal / Lazarus
 
#6

Re: Bad connection oder lagg aber warum?

  Alt 18. Jul 2004, 20:36
ne das was ich da gerade mache ist eine analyse zu welchem host dein trojaner connected.. und das ist halt dieser server

ich bin mir sicher das es n bot ist fürs irc oder so ähnlich wodurch der admin im irc trojaner mäßig deinen pc unter der kralle hat
Das echte Leben ist was für Leute...
... die im Internet keine Freunde finden!
  Mit Zitat antworten Zitat
Benutzerbild von flomei
flomei

Registriert seit: 17. Jan 2003
Ort: Schieder-Schwalenberg
2.094 Beiträge
 
Delphi 2005 Personal
 
#7

Re: Neuer Virus ?!: wjserc

  Alt 18. Jul 2004, 20:38
Er meint auch, dass dieser Server zu dem das Ding hinwill nen Linux-Rechner ist...

MfG Florian
Florian Meier
... ist raus.
Vielen Dank für die Zeit mit euch!
http://www.flomei.de -- http://www.md5hash.de
  Mit Zitat antworten Zitat
DarK.The.KiD
(Gast)

n/a Beiträge
 
#8

Re: Neuer Virus ?!: wjserc

  Alt 18. Jul 2004, 20:39
ahh was mach ich denn jetzt??
der kontrolliet mein pc oder wie?
  Mit Zitat antworten Zitat
Benutzerbild von alcaeus
alcaeus

Registriert seit: 11. Aug 2003
Ort: München
6.537 Beiträge
 
#9

Re: Neuer Virus ?!: wjserc

  Alt 18. Jul 2004, 20:41
Zitat von DarK.The.KiD:
ahh was mach ich denn jetzt??
der kontrolliet mein pc oder wie?
Jedenfalls nicht, wenn du eine Firewall installierst. Ich empfehle Kerio oder ZoneAlarm, zu beiden findest du genug Vor- und Nachteil hier im Forum bzw. Downloadlinks bei Google..

Greetz
alcaeus
Andreas B.
Die Mutter der Dummen ist immer schwanger.
Ein Portal für Informatik-Studenten: www.infler.de
  Mit Zitat antworten Zitat
supermuckl

Registriert seit: 1. Feb 2003
1.340 Beiträge
 
FreePascal / Lazarus
 
#10

Re: Neuer Virus ?!: wjserc

  Alt 18. Jul 2004, 20:44
jo sonst wüsste ich jetzt nix was da noch in frage käme der saugt sich bestimmt grad deine persönlichen dateien, deine DSL zugangsdaten, email passwörter und löscht vielleicht wenn es n scriptkiddy ist einige sachen die ihm nicht gefallen dann macht er noch einige andere trojaner drauf womit er nochmehr kontrolle bekommt und dann kanner dich auch schön für illegale hacking aktivitäten missbrauchen ( dann ists deine IP und nicht seine die da sch**** baut )

ich würde so schnell wie möglich ne firewall druff ballern ( zonealarm trial version z.b. ) und alles sperren erstmal und dann nacheinander freigeben ( diese exe halt nicht.. ) dann bist du erstmal versorgt

dann würde ich nen packetsniffer installieren und das teil *kurz* ins internet lassen und dann anschauen was es ins internet überträgt usw.. damit kann man das irc netzwerk und die logindaten feststellen und sich direkt bei dem **** persönlich bedanken *g*
Das echte Leben ist was für Leute...
... die im Internet keine Freunde finden!
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 1 von 2  1 2      


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:50 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz