|
You last visited: Today at 03:39
Advertisement
Warnung, Eddy Keylogger
Discussion on Warnung, Eddy Keylogger within the Metin2 Private Server forum part of the Metin2 category.
11/30/2010, 17:39
|
#1
|
elite*gold: 29
Join Date: Jul 2009
Posts: 2,826
Received Thanks: 7,423
|
Warnung, Eddy Keylogger
Liebe Community,
an alle Betroffenden.
Eddy²'s im EXP Editor enthaltener Backdoor Virus ( unabsichtlich im Crypter enthalten, mehr dazu unten im Post ) greift auf die folgende IP zu ->
91.121.164.218.
Das ist der Log.
Also es gibt zwei Möglichkeiten ->
Entweder ihr meldet diese IP OVH, der Root wird gesperrt -> Euer PC ist wieder sicher, oder ihr haut da jetzt ein DDOS drauf !
Ihr könnt feststellen das ihr infiziert seit, indem ihr eure CMD öffnet und netstat -n eingibt.
Falls ihr sehr oft die Verbindung 91.121.164.218:80 findet, ja have fun ihr seit infiziert :d
Das wars meinerseits,
kind regards
.Infinity!
Hier ein Log, da könnt ihr sehen was das Programm macht.
Danke an Lolkid!
Noch ein kleiner Hinweis !!
Der Trojaner selbst ist nicht von Eddy²!!
Sein Crypter war selfinfected !
Quote:
Originally Posted by Eddy²
Du musst natürlich Eddy schreiben? Von MIR ist der Editor. Nicht der Virus also schreibe meinen namen bitte nicht in verbindung mit Worten wie "Keylogger", das ist Rufmord.

|
|
|
|
11/30/2010, 17:41
|
#2
|
elite*gold: 0
Join Date: Nov 2010
Posts: 3,390
Received Thanks: 1,552
|
thanks für Information~
|
|
|
11/30/2010, 17:42
|
#3
|
elite*gold: 1
Join Date: Nov 2010
Posts: 228
Received Thanks: 21
|
Mal nach gucken
Und danke für die Info
|
|
|
11/30/2010, 17:43
|
#4
|
elite*gold: 0
Join Date: Oct 2009
Posts: 967
Received Thanks: 185
|
was ist CMD
ahhh
wie bekommt man den?
und Eddy der moderator?
|
|
|
11/30/2010, 17:43
|
#5
|
elite*gold: 5
Join Date: Nov 2009
Posts: 1,863
Received Thanks: 2,778
|
Ja tolle scheiße, zum glück downloade ich nicht jeden kack...
Selber machen ist immer besser!
@ FooSeR
Start->ausführen und da tippste cmd ein klein.
denn das was Infinity sagte.
|
|
|
11/30/2010, 17:45
|
#6
|
elite*gold: 77
Join Date: Jan 2009
Posts: 9,732
Received Thanks: 5,599
|
Infinity bitte schreib rein von Eddy²
Sonst denken alle das du Der-Eddy meinst
|
|
|
11/30/2010, 17:45
|
#7
|
elite*gold: 58
Join Date: Jun 2009
Posts: 1,112
Received Thanks: 156
|
Kann man nun NIEMANDEN mehr trauen, dass hat die com noch gebraucht ....
|
|
|
11/30/2010, 17:45
|
#8
|
elite*gold: 29
Join Date: Jul 2009
Posts: 2,826
Received Thanks: 7,423
|
Ich hab das mal aufn virtuellen PC geöffnet, weil ich den Editor gerne hätte.
Funkt nur net auf Windows XP!
Mein VPC hat eh schon eine 12000 Viren, dem ist das egal xD
|
|
|
11/30/2010, 17:46
|
#9
|
elite*gold: 0
Join Date: Feb 2008
Posts: 2,754
Received Thanks: 1,748
|
Mh. Weiß garnicht was das sein soll 
Wärst du evtl. so nett und lädst mir die Binary (.exe) irgendwo hoch und schickst mir den Link per PN? Gilt natürlich für alle.
Denke ist ein Bot o.Ä., daher kann man hoffen dass ein ****-Bot genutzt wurde der Lücken im Panel hat. Injecten & alles ist wieder gut. Ansonsten geht eben nur das genannte. Server reporten & OVH sperrt den. Damit ist aber auf dauer nicht geholfen da der Bot trotzdem den PC verlangsamen kann.
|
|
|
11/30/2010, 17:46
|
#10
|
elite*gold: 29
Join Date: Jul 2009
Posts: 2,826
Received Thanks: 7,423
|
Quote:
Originally Posted by .RiisK#
Infinity bitte schreib rein von Eddy²
Sonst denken alle das du Der-Eddy meinst
|
#Done
|
|
|
11/30/2010, 17:52
|
#11
|
elite*gold: 0
Join Date: Nov 2010
Posts: 3,390
Received Thanks: 1,552
|
Am besten noch du Postest Thread Link.:>
|
|
|
11/30/2010, 17:54
|
#12
|
elite*gold: 29
Join Date: Jul 2009
Posts: 2,826
Received Thanks: 7,423
|
Gut, hab eben bei OVh angerufen.
Missbrauch der Server an  senden.
Die antworten zwar nicht, nehmen aber alles auf.
Ich werd das jetzt mal machen, wer beschwert sich mit mir? Umso mehr Beweise desto besser!
|
|
|
11/30/2010, 17:56
|
#13
|
elite*gold: 77
Join Date: Jan 2009
Posts: 9,732
Received Thanks: 5,599
|
Was soll ich den sagen? xD
Ich würde schicken auch wenn mich das nix angeht aber sowas ist eh nur arm deshalb...
Sag mir einfach nur so ca. was drin stehen soll und was drin sein MUSS
|
|
|
11/30/2010, 17:57
|
#14
|
elite*gold: 0
Join Date: Nov 2009
Posts: 875
Received Thanks: 278
|
Quote:
Originally Posted by .Infinity
Ich hab das mal aufn virtuellen PC geöffnet, weil ich den Editor gerne hätte.
Funkt nur net auf Windows XP!
Mein VPC hat eh schon eine 12000 Viren, dem ist das egal xD
|
Aber ein VPC ist auch nicht so sicher manche kommen auch da durch!!
Und kannst mir pls die exe mal schicken währe nice von dir schauen wir mal ob man die Logs sich holen können!!!
|
|
|
11/30/2010, 17:58
|
#15
|
elite*gold: 36
Join Date: Mar 2009
Posts: 923
Received Thanks: 199
|
infi wen du mir sagst was ich melden soll dan werd ichs tun.
ich bin nicht infiziert
|
|
|
 |
|
Similar Threads
|
systemcheker.. link= top kill keylogger(warnung)
09/17/2010 - Technical Support - 5 Replies
hi gestern , habe ich ich hier im forum rum geschaut usw.. und fand ein link zu einem systemcheker für das modding.. natürlich erst mit virustotal gechekt.. nix, mit eigendlichem antivir gechekt(kaspersky 2011 internesec.) nix und dann noch zur sicherheit im sicherheitsmodus gestartet.. nunja erschein nix.. dacht mir hmmm, muss wohl keylogger sein.. nunja habe systen durch gechekt, ccleaner benutzt und adwanced system care pro noch dazu.. jo habe mein pc gecleaned.. bin schlafen gegangen, heute...
|
systemcheker.. link= top kill keylogger(warnung)
09/17/2010 - Technical Support - 3 Replies
hi gestern , habe ich ich hier im forum rum geschaut usw.. und fand ein link zu einem systemcheker für das modding.. natürlich erst mit virustotal gechekt.. nix, mit eigendlichem antivir gechekt(kaspersky 2011 internesec.) nix und dann noch zur sicherheit im sicherheitsmodus gestartet.. nunja erschein nix.. dacht mir hmmm, muss wohl keylogger sein.. nunja habe systen durch gechekt, ccleaner benutzt und adwanced system care pro noch dazu.. jo habe mein pc gecleaned.. bin schlafen gegangen, heute...
|
[Warnung]KeyLogger Seite !!! Longjuyt2 !!!! ItemShop
07/12/2009 - Metin2 Private Server - 6 Replies
hi epvpers
ich will euch sagen das das LongjuYT2 Startseite (ger) by ReyMyKing eine Longjuyt2 ItemShop Keylogger SEITE IST ALSO NIX DVON DIESER SEITE KAUFEN
|
All times are GMT +1. The time now is 03:39.
|
|