Warnung, Eddy Keylogger

11/30/2010 17:58 Hanashi#16
Quote:
Originally Posted by .Infinity View Post
Gut, hab eben bei OVh angerufen.
Missbrauch der Server an [Only registered and activated users can see links. Click Here To Register...] senden.
Die antworten zwar nicht, nehmen aber alles auf.
Ich werd das jetzt mal machen, wer beschwert sich mit mir? Umso mehr Beweise desto besser!
Hab gemacht, aber kann es sein dass der schon gelöscht, weil wenn ich auf 91.121.164.218 gehe, kommt irgendwas mit Servous OVH oder so!

MfG Hanashi
11/30/2010 18:03 .Infinity#17
Quote:
Originally Posted by Hanashi View Post
Hab gemacht, aber kann es sein dass der schon gelöscht, weil wenn ich auf 91.121.164.218 gehe, kommt irgendwas mit Servous OVH oder so!

MfG Hanashi
Glaubste echt jemand haut seinen Keyloggerlog in eine index ! :D
11/30/2010 18:03 DasDaniel#18
eig kommt nix durch da er als eigener rechner gezählt wird und der vpc keine rechte hat auf den rest des pc´s zuzugreifen!

könntest du den thread link von dem keylogger nochmal reinstellen?!

mfg
11/30/2010 18:06 Hanashi#19
Quote:
Originally Posted by .Infinity View Post
Glaubste echt jemand haut seinen Keyloggerlog in eine index ! :D
Nein, ich mein weil du geschrieben hattest dass der oft auf Port 80 connected, da hab ich mich schon gewundert warum ein Keylogger etwas an einen Webserver senden sollte!
11/30/2010 18:06 .Infinity#20
[Only registered and activated users can see links. Click Here To Register...]

Log hab ich auch vorne geaddet,
da könnt ihr alles nachvollziehen!
11/30/2010 18:07 romaneso#21
falsch, doch nicht
hab bei meinem root gekuckt der auch schon virenverseucht ist.
11/30/2010 18:08 .Alpha.#22
Ist kein Keylogger scheint mehr was zu sein womit dein pc ferngesteuert werden kann und auch wie bei TV angesehen werden kann was du gerade machst.
11/30/2010 18:09 werdernator#23
Wenn das echt stimmt, was ich mal glaube, da Infi eig. keinen Mist verbreitet, zeigt das mal wieder wie wenigen Leuten man trauen kann und was langsam aus der M2-Community wird.
@ lolkid: Ist zwar was anderes, aber ausspioniert wird man so oder so ;D möchte eig keiner. Ist im Endeffekt das selbe =/ Ist jetzt nur blöd für die, die infiziert sind.
11/30/2010 18:09 LordMampf2#24
Kann mal bitte jm den link von dem Thread/File posten
11/30/2010 18:10 Computerfreek#25
Ist ziemlich sicher ein ZeuS-Bot. Also Webpanelbot.
Die Namen der angesteuerten PHP-Dateien geben darüber Aufschluss.
Wer Onlinebanking betreibt und Passwörter speichert sollte sofort alle Passwörter von einem anderen PC aus ändern. Zur Sicherheit.

Wer richtig paranoid ist, lässt die CC's auch direkt sperren.


@LordMampf2:
An dem Ding gibts nix zu sniffen o.Ä.
Hätte mich auch über die Log's etc gefreut :P
ZeuS -> Webpanelbot
Damit wäre das erledigt. Kann man nicht mehr machen als die Infektion zu beseitigen..
11/30/2010 18:11 .Infinity#26
[Only registered and activated users can see links. Click Here To Register...]
[Only registered and activated users can see links. Click Here To Register...]

Inzwischen ist er ungefährlich,
die Scripte wurden alle gelöscht..
Hmm!
11/30/2010 18:12 LordMampf2#27
Quote:
Originally Posted by .Infinity View Post
[Only registered and activated users can see links. Click Here To Register...]
[Only registered and activated users can see links. Click Here To Register...]

Inzwischen ist er ungefährlich,
die Scripte wurden alle gelöscht..
Hmm!
Server schon down xDD
11/30/2010 18:13 Ðaviϟtλ#28
dan scheint der ersteller mitgelesen zu haben oda?...
oder die beschwerden wurden schnell gelesen
11/30/2010 18:15 werdernator#29
Hm, da die Scripts ja jetzt weg sind, dürfte doch eig. keine Gefahr mehr bestehen ^^
11/30/2010 18:17 Computerfreek#30
Man beachte das Logo auf der Mainpage der IP.
Ist ein OVH-Logo, was bedeuted dass alle Dateien auf dem Server gelöscht wurden die keine Programme sind.
Also das htdocs-Verzeichniss wurde wahrscheinlich gecleant, ebenso wie alle selbst erstellen Files in /usr & /home
Das machen die bei Abuse. War bei meinem M2Server auch mal so.

Der Besitzer kann theoretisch die Files wd. uppen & den Bot updaten (auf einen andren Server verlagern). Schon seit ihr auf gut deutsch wieder gefi.ckt

Darum Infektion beseitigen und gut ist.