Problem mit LoL Afk Bot

05/27/2013 16:47 halcon6789#1
Hallo,
Ich habe keine Frage zum Bot selbst, sondern zu den Auswirkungen.
Ich habe die .exe 5x gestartet, aber nichts ist passiert.
Habe mir gedacht "Der Bot geht net, also kann ich ihn ja runterwerfen".
Hab ich auch getan.
Beim nächsten hochfahren habe ich entdeckt, dass der Bot sich 5x gestartet hat und zweimal extrem viel Leistung zieht (Auslastung zusammen 60%).
Es gab also 5 Prozesse.
Ich habe alles durchsucht, was nur einen hauch mit dem Bot zu tun hat, wirklich alles.
2 der Prozesse konnte ich letztendlich lahmlegen, 3 Prozesse gehen jedes mal los beim einloggen in den Benutzer.
Einer der beiden Prozesse, die so viel ziehen, habe ich gelöscht, der andere ist noch da, dem habe ich jetzt alle Berechtigungen entzogen, jetzt verbraucht er zwar noch 110MB Arbeitsspeicher, aber die Auslastung liegt bei 0.
Meine Virenprogramme haben bestätigt, dass es keine Viren sind (avast, Norton).
Ich habe den Pfad nachgeschaut, von wo der Befehl kommt, diesen Pfad gibt es nicht.
Hier ein Bild zu den Prozessen (nach den Nummern hab ich auch schon geschaut, die so merkwürdig vor den Prozessen stehen, aber auch nichts gefunden)

€dit: Habe sie deaktiviert im Systemstart (msconfig), sind aber trotzdem noch da, sie starten sich zwar nicht, sind aber noch vorhanden/nicht vorhanden, weil der Pfad nicht existiert.

[Only registered and activated users can see links. Click Here To Register...]
05/28/2013 01:07 Denny x3#2
Pfad direkt aufrufen nicht manuell über die Explorer. Denn der Ordner ist sicher unsichtbar und du hast das nicht unter Ordneroptionen angestellt (was du auch machen solltest)

Nur weil es Avast & Norton nicht erkennt heißt es nicht das es kein Trojaner, Keylogger, Botnet oder sontiges ist. Weil man sowas ganz leicht "verschleiern" kann in dem man so ein genannten Crypter benutzt. Sowas nennt man auch FUD (Full Undetected) kein AntiVirus erkennt trotzdem ist es was bösartiges.

Was zu tun nun ist:
Geh in die MSconfig und guck dir die Starteinträge an

In denn Ordneroptionen gehe und Unsichtbarer ordner anzeigen lassen.

Schreibe denn Pfad auf und gebe ihn so in die Adressleiste in denn Explorer ein (NICHT ANSTEUERN UND RUMSUCHEN).

Wenn gefunden, die .exe nehmen und auf Virustotal hoch laden (Das lässt denn Trojaner, Keylogger sehr schnell von anderen AntiVirus Programmen erkennen das er somit Detected wird)

Danach in denn Abgesicherten Modus gehen und diesne Pfad nochmal aufrufen und die .exe löschen so wie auch die Registry einträge (siehst du auch in der Msconfig) und auch nach weiteren Einträgen suchen in der Registry.

Danach Neustart und alles ist weg.

Falls noch Probleme oder fragen allgemein zu Vieren, wie man sich schützen kann. Gerne PN.

Grüße, Denny