Quote:
Originally Posted by tschohannes
Also Ich sehe das als einen gefährlichen HACK von ihm auf uns.
Warum sollte der Bot den Benutzernamen und das Passwort brauchen?
Hat keinen sinn und auserdem könnt ich wetten das das Passwort zu ihm geschickt wird und auch der Benutzername. 
|
nein soweit ich weis, kann da nichts drinn sein!
wenn er infos sich rübersenden lässt, dann muss der script einen tcp port benutzen, und sowas würden 80% der antivirenprogramme vorher erkennen
außerdem braucht er die infos, um die einstellungen von alleine vorzunehmen und sich dann automatisch einzuloggen
hmm ist aber noch kein scan von der entpackten datei gemacht worden
schau dir nochmal den scan an (auf seite 1)
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.3.22.1 2008.03.21 -
AntiVir 7.6.0.75 2008.03.22 -
Authentium 4.93.8 2008.03.22 -
Avast 4.7.1098.0 2008.03.22 -
AVG 7.5.0.516 2008.03.22 -
BitDefender 7.2 2008.03.22 -
CAT-QuickHeal 9.50 2008.03.21 -
ClamAV 0.92.1 2008.03.22 -
DrWeb 4.44.0.09170 2008.03.22 -
eSafe 7.0.15.0 2008.03.18 suspicious Trojan/Worm
eTrust-Vet 31.3.5633 2008.03.21 -
Ewido 4.0 2008.03.22 -
F-Prot 4.4.2.54 2008.03.22 -
F-Secure 6.70.13260.0 2008.03.21 -
FileAdvisor 1 2008.03.22 -
Fortinet 3.14.0.0 2008.03.21 -
Ikarus T3.1.1.20 2008.03.22 Trojan-Spy.Win32.Agent.bbg
Kaspersky 7.0.0.125 2008.03.22 -
McAfee 5257 2008.03.21 -
Microsoft 1.3301 2008.03.22 -
NOD32v2 2967 2008.03.21 archive damaged
Norman 5.80.02 2008.03.20 -
Panda 9.0.0.4 2008.03.22 Suspicious file
Prevx1 V2 2008.03.22 -
Rising 20.36.42.00 2008.03.21 -
Sophos 4.27.0 2008.03.22 -
Sunbelt 3.0.978.0 2008.03.18 -
Symantec 10 2008.03.22 -
TheHacker 6.2.92.252 2008.03.22 -
VBA32 3.12.6.3 2008.03.21 -
VirusBuster 4.3.26:9 2008.03.22 -
Webwasher-Gateway 6.6.2 2008.03.22 -
weitere Informationen
File size: 4073156 bytes
MD5: d483d63956e8759fe10dfdc17c01efb7
SHA1: 7b7f93422085894d26c762380d1bc88faf3a6960
PEiD: UPX 2.93 - 3.00 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
packers: UPX_LZMA