Register for your free account! | Forgot your password?

You last visited: Today at 16:41

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Trojaner

Discussion on Trojaner within the CrossFire Hacks, Bots, Cheats & Exploits forum part of the CrossFire category.

Reply
 
Old   #1
 
elite*gold: 0
Join Date: May 2011
Posts: 82
Received Thanks: 12
Trojaner

Was ist ein Trojaner?


Aus jedem simplen Virus oder Wurm kann mit entsprechenden Zusatzprogrammen ein Trojanisches Pferd oder kurz Trojaner werden. Trojaner werden oft als Programme bezeichnet, die vorgeben, etwas Nützliches oder Wünschenswertes zu tun (dies vielleicht auch wirklich machen), die jedoch gleichzeitig eine bestimmte Aktion ausführen, die vom Opfer nicht erwartet oder gewünscht wurden. Zu diesen Aktionen gehören beispielsweise das Ausspähen von Passworten oder die totale Zerstörung des Wirtssystems.

Eine besonders aggressive Form des Trojanischen Pferdes sind so genannte Backdoor-Trojaner. Diese richten auf dem Wirtssystem Ports (Backdoors) ein, durch die ein Hacker einfallen kann. Mit Hilfe von Backdoor-Trojanern kann der Hacker auf fremde Rechner zugreifen und hat dann die Fernkontrolle über praktisch alle Funktionen.

Ein trojanisches Pferd kann sich nur von einem System zum nächsten fortpflanzen, wenn der Benutzer dazu "überredet" werden kann, es zu übertragen. Trojanische Pferde beinhalten keine eigene Infektionsroutine.



[COLOR="rgb(139, 0, 0)"]Woraus setzt sich ein Trojaner zusammen?[/COLOR]


Ein Trojaner besteht in der Regel aus mehreren Komponenten. Das Server Programm, der Client, und Konfigurationstools. Das Serverprogramm ist der Teil, der verschickt wird, und sich auf dem "feindlichem Rechner" installiert. Mit dem Client kann der Hacker auf den Server zugreifen. Bei der Konfiguration gibt es meist mehrere Möglichkeiten. Der Server wird so eingestellt, dass nur die Personen auf den PC zugreifen können, die das Paßwort kennen, oder es wird so konfiguriert, das der Server jedem antwortet. Spaß für alle !!


[COLOR="rgb(139, 0, 0)"]Was macht ein Trojaner?[/COLOR]


Wenn der Server erst einmal auf einem PC installiert ist, hat der betreffende ein ernstes Problem !
Das Programm startet automatisch beim Start von Windows mit, ohne das der Anwender dies feststellt. Bei der Installation (die "unsichtbar" im Hintergrund abläuft) hat sich der Server an verschiedenen Stellen in die Startroutinen geschrieben.

[COLOR="rgb(139, 0, 0)"]Wird der Server vom Clienten angesprochen, stehen dem Angreifer -je nach Trojaner- folgende Möglichkeiten offen:[/COLOR]

Vollzugriff auf sämtliche Dateien; Natürlich können auch Dateien auf den Rechner kopiert werden !
Öffnen und schließen des CD Laufwerks
Einblenden diverser Text- und Fehlermeldungen bzw. Fragen
Ändern der Hinterrundfarben
Blockieren der Maussteuerung
Ausblenden der Taskleiste (somit ist auch das Startmenü bzw. der Beenden-Button weg)/li>
Blockieren der Tastenkomination ALT+STRG+ENTF (Warmstart)
Vollzugriff auf MS-DOS Befehle (z.B. Format)
Starten eines Keyloggers ; Dieser protokolliert sämtliche Tastaurbefehle. Sobald man das nächste mal Online ist, werden diese verschickt. Und das beste an Keyloggern : Alle Paßwörter sind frei lesbar.
Vollzugriff auf die Registry !
Anzeigen sämtlicher im PC gespeicherten Paßwörter
Abspielen von Musikstücken am PC
Tastenanschläge senden, damit kann man z.B. mit 2 Tastaturen in Word schreiben .... hoffentlich sind sich beide einig :-)


[COLOR="rgb(139, 0, 0)"]Woher weiß der Hacker, daß ich online bin?[/COLOR]


Hier gibt es zwei Möglichkeiten

1. Der Server wird zufällig gefunden. Fast alle Clientprogramme haben einen Portscanner dabei. Damit steht jedem Tür und Tor offen. Ist der Server ohne Paßwort konfiguriert, hat auch jeder den o.g. Zugriff.

2. Je nach Trojaner meldet sich der Server, wenn er online ist auf unterschiedliche Weisen. Er schickt eine eMail, er sendet anICQ eine Nachricht. Dabei übermittelt er auf jeden Fall die IP-Nummer , was das auffinden möglich macht.
[COLOR="rgb(139, 0, 0)"]
Ich habe einen Trojaner !
[/COLOR]
verspätete Vorsichtsmaßnahmen treffen
Als erstes sollte man alle Paßwörter ändern ! Dies natürlich nicht vom eigenen PC !!! Der sicherste Weg ist ein Anruf beim Provider ! Der hat die Möglichkeiten, die Paßwörter zu ändern. Wenn man die Paßwörter über den eigenen PC ändert, dann gelangen die Paßwörter natürlich auch wieder zur "Gegenstelle".
Sollten auf dem PC auch TAN's gespeichert sein, empfiehlt es sich, das Konto für Onlinezugriffe zu sperren. Zur Not geht dies, wenn man 3 mal das Paßwort falsch eingibt.
[COLOR="rgb(139, 0, 0)"]
Beseitigung eines Trojaners
[/COLOR]
Die meisten Trojaner tragen sich in Startdateien ein . Damit werden sie beim Start von Windows automatisch mitgeladen. Sie laufen die ganze Zeit aktiv im Hintergrund und warten auf Ihren "Auftritt".
Als Startdateien sind folgende Dateien anzusehen :
config.sys, autoexec.bat, WIN.INI und SYSTEM.INI Startmenü(Autostart) und die Registry

Somit müssen sie aus den Startdateien entfernt werden. Wo sich welcher Trojaner einträgt wird auf den "Deutschen Trojaner Seiten" beschrieben.

Mit diesem Wissen ist es natürlich auch möglich, vorsorglich nach Trojanern zu suchen. Wenn man die oben genannten "Dateien" regelmaßig durchsieht, entdeckt man relativ schnell Unstimmigkeiten.

[COLOR="rgb(139, 0, 0)"]Wo muß ich in der Registry suchen ?[/COLOR]

VORSICHT !! Löschen einzelner Schlüssel kann zu Systemabstürzen führen !! Bitte nur mit entsprechendem Know-How ändern !

Unter folgenden Schlüsseln in der Registry können sich Trojaner eintragen :

HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Run

HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / RunOnce

HKEY_LOCAL_MASCHINE / Software / Microsoft / Windows / CurrentVersion / Run

HKEY_LOCAL_MASCHINE / Software / Microsoft / Windows / CurrentVersion / RunOnce

HKEY_LOCAL_MASCHINE / Software / Microsoft / Windows / CurrentVersion / RunServices

HKEY_LOCAL_MASCHINE / Software / Microsoft / Windows / CurrentVersion / RunServicesOnce

Alles was hier eingetragen ist, wird gestartet ! Vor dem Löschen sollte man die einzelnen Schlüssel alle überprüfen ! Vielleicht ist es ja doch ein Programm, was nur in der Task Leiste eingetragen ist.

NICHT VERGESSEN ! VOR DEM LÖSCHEN, DEN JEWEILIGEN SCHLÜSSEL ERST EXPORTIEREN !


ALSO DOWNLOADET NICHT JEDEN SCH***
KiK_´? is offline  
Thanks
7 Users
Old 06/03/2011, 03:14   #2
 
Eiste's Avatar
 
elite*gold: 0
Join Date: Mar 2010
Posts: 44
Received Thanks: 5
Was hat die kacke in dieser section zu suchen?!?!? Ö_ö
Eiste is offline  
Old 06/03/2011, 03:17   #3
 
elite*gold: 0
Join Date: May 2011
Posts: 82
Received Thanks: 12
Damit dei leute die rumheulen "z.b Ich hab ein firus hilfe " weil sie jedn scheiss hack downloaden dies lesen
!!!
Und das ist nich irgendwo Kopiert !!!!!!
KiK_´? is offline  
Old 06/03/2011, 03:26   #4
 
Eiste's Avatar
 
elite*gold: 0
Join Date: Mar 2010
Posts: 44
Received Thanks: 5
Ich denke nicht das es erlaubt ist so eine scheiße (Bewusst) in einer falschen Section zu posten...
Jeder ist selbst verantwortlich für das was er Downloadet, also wenn man einen Virus durch einen angeblichen Hack bekommt ---> Pech gehabt (oder antiViren Programme benutzen)
Eiste is offline  
Old 06/03/2011, 08:09   #5
 
elite*gold: 0
Join Date: Apr 2011
Posts: 66
Received Thanks: 14
gut das du sowas postest krigs ein thx aber soviele sätze will nimand lesen erklär es mit eigenen worten mall
alien36 is offline  
Old 06/03/2011, 10:09   #6
 
elite*gold: 90
Join Date: Jan 2010
Posts: 2,334
Received Thanks: 508
Alles Copy & Paste.


und btw. es gibt hier schon einen Thread.
Sir Ryuuzaki is offline  
Thanks
2 Users
Old 06/03/2011, 10:16   #7

 
Njahs's Avatar
 
elite*gold: 574
Join Date: Nov 2010
Posts: 2,498
Received Thanks: 726
Quote:
Originally Posted by Escαlon View Post
Alles Copy & Paste.


und btw. es gibt hier schon einen Thread.
^this

-> #closerequest
und #reportet wegen unnoetigem Thread

C&P zu machen , und dann zu sagen , is keins , is schon armselig...
Njahs is offline  
Old 06/03/2011, 10:51   #8
 
iDraGoN*'s Avatar
 
elite*gold: 874
Join Date: Apr 2011
Posts: 990
Received Thanks: 227
Man sollte schon auf sich selbst aufpassen können, wer das nicht kann --> PG

#closerequest
iDraGoN* is offline  
Old 06/03/2011, 11:55   #9
 
KirachiixNlizi's Avatar
 
elite*gold: 0
Join Date: Apr 2010
Posts: 928
Received Thanks: 315
Quote:
Originally Posted by iDraGoN* View Post
Man sollte schon auf sich selbst aufpassen können, wer das nicht kann --> PG

#closerequest
reported wegen Spamming ! 1. wurde das schon oben geschrieben und 2. es wurde schon ein #closerequest abgeschickt
KirachiixNlizi is offline  
Old 06/03/2011, 13:42   #10
 
Reduktion's Avatar
 
elite*gold: 0
Join Date: Mar 2011
Posts: 253
Received Thanks: 72
Wir haben schon einen ähnlichen Thread und außerdem glaube ich das jeder User sein Brain.exe benutzen kann oder?
Reduktion is offline  
Old 06/03/2011, 14:14   #11
 
*~_Michi_~*'s Avatar
 
elite*gold: 0
Join Date: May 2011
Posts: 668
Received Thanks: 138
also sieht irgendwie aus als wenn das bloß alles kopiert wäre und das hättest du in den sticky reinpacken können
*~_Michi_~* is offline  
Old 06/03/2011, 14:57   #12
 
elite*gold: 0
Join Date: May 2011
Posts: 82
Received Thanks: 12
Quote:
Originally Posted by Escαlon View Post
Alles Copy & Paste.


und btw. es gibt hier schon einen Thread.
Nur ma So ich bin einer der jenigen der auf dieser seite Arbeitet
KiK_´? is offline  
Old 06/04/2011, 12:36   #13
 
Allter20's Avatar
 
elite*gold: 0
Join Date: May 2010
Posts: 343
Received Thanks: 138
Quote:
Originally Posted by Eiste View Post
Was hat die kacke in dieser section zu suchen?!?!? Ö_ö
wenn bitte richtig
Allter20 is offline  
Old 06/04/2011, 12:47   #14
 
lalallaxD's Avatar
 
elite*gold: 69
Join Date: Aug 2010
Posts: 3,659
Received Thanks: 2,917
Quote:
Originally Posted by KiK_´? View Post


ALSO DOWNLOADET NICHT JEDEN SCH***
Das einzige, was er nicht kopiert hat.
lalallaxD is offline  
Old 06/04/2011, 12:52   #15
 
Allter20's Avatar
 
elite*gold: 0
Join Date: May 2010
Posts: 343
Received Thanks: 138
Quote:
Originally Posted by lalallaxD View Post
Das einzige, was er nicht kopiert hat.
ist doch was der anfang ist immer nicht so leicht
nice pic lalallaxD
Allter20 is offline  
Reply


Similar Threads Similar Threads
Trojaner
03/26/2011 - Metin2 - 10 Replies
Seit der neusten Version von Easymetin2 wird es als ein Trojaner bei mir angezeigr in der General.dll. soll ein TR/Buzy.841 sein:D Was meint ihr?



All times are GMT +1. The time now is 16:42.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.