Syn-Tx
Burger-Ping Admins | Anti Cheat
Ich glaub das einfach nicht!
Kein Virenscanner auf diesem Planeten hat diese Scheisse erkannt.
Mein Rechner verhielt sich aussergewöhnlich seltsam. Taskleiste ständig eingefroren usw. Mir ist dann folgendes aufgefallen.
Ich weiss ganz genau das die Datei csrss.exe das Datum der Erstellung (XP Installation Datum) erhalten muss.
Das Erstellungsdatum war aber gleich dem Datum der letzten Änderung. Das Datum der letzten Änderung war 18.August 2001.
Deshalb hatte ich nochmals mit einem Anti Spy das system gecheckt. Das verheerende Ergebnis seht ihr unten
Ich meine, ich bin schon lange genug dabei (1985/86) um die Erfahrung zu haben wie ich meinen PC
vor Eindringlingen und Viren zu schützen habe.
Ich habe daraufhin diese Nacht meinen Rechner wieder einmal zerlegt und anschliessend die Festplatte plattgemacht.
Hab extra mit nem Samsungtool eine LOWLEVEL Formatierung durchgeführt. Und nen neuen Masterboot geschrieben.
Anschliessend alles von ORIGINALEN CDs installiert. War auch nicht im Internet.
Habe den Anti Spy wieder laufen lassen! Moeeeeep.........
Wieder die gleiche Datei Infiziert: notepad.exe
Habe die Original Windows CD mit dem AntiKey durchsuchen lassen.
Jetzt ratet mal,.......richtig.
Die notepad.exe der Original CD ist mit einem Trojaner Infiziert.
Ein Porno Downloader. Das schlägt dem Fass den Boden aus.
Zusätzlich geht noch ne fette Beschwerde Email an Northon raus.
Volles Internetsecurity und Antivirus Paket.
Und dann das hier. Das ist doch voll die Verarsche. Laut Northon ist man genau vor diesem Trojaner sicher.
Trotz Maximaler Einstellungen der Internetsecurity, Antispam und Antispy Einstellungen find ich so nen Scheissdreck innem System.
Für was bezahle ich Geld?
Hier das Protokoll
-------------------------
Kein Virenscanner auf diesem Planeten hat diese Scheisse erkannt.
Mein Rechner verhielt sich aussergewöhnlich seltsam. Taskleiste ständig eingefroren usw. Mir ist dann folgendes aufgefallen.
Ich weiss ganz genau das die Datei csrss.exe das Datum der Erstellung (XP Installation Datum) erhalten muss.
Das Erstellungsdatum war aber gleich dem Datum der letzten Änderung. Das Datum der letzten Änderung war 18.August 2001.
Deshalb hatte ich nochmals mit einem Anti Spy das system gecheckt. Das verheerende Ergebnis seht ihr unten
Ich meine, ich bin schon lange genug dabei (1985/86) um die Erfahrung zu haben wie ich meinen PC
vor Eindringlingen und Viren zu schützen habe.
Ich habe daraufhin diese Nacht meinen Rechner wieder einmal zerlegt und anschliessend die Festplatte plattgemacht.
Hab extra mit nem Samsungtool eine LOWLEVEL Formatierung durchgeführt. Und nen neuen Masterboot geschrieben.
Anschliessend alles von ORIGINALEN CDs installiert. War auch nicht im Internet.
Habe den Anti Spy wieder laufen lassen! Moeeeeep.........
Wieder die gleiche Datei Infiziert: notepad.exe
Habe die Original Windows CD mit dem AntiKey durchsuchen lassen.
Jetzt ratet mal,.......richtig.
Die notepad.exe der Original CD ist mit einem Trojaner Infiziert.
Ein Porno Downloader. Das schlägt dem Fass den Boden aus.
Zusätzlich geht noch ne fette Beschwerde Email an Northon raus.
Volles Internetsecurity und Antivirus Paket.
Und dann das hier. Das ist doch voll die Verarsche. Laut Northon ist man genau vor diesem Trojaner sicher.
Trotz Maximaler Einstellungen der Internetsecurity, Antispam und Antispy Einstellungen find ich so nen Scheissdreck innem System.
Für was bezahle ich Geld?
Hier das Protokoll
-------------------------
Suche starten: 2.2.2006 03:04:22
durchsuchte Objekte: 76255
gefundene Objekte: 48
verwendete Werkzeuge:
General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts file scanner,
Browser Defaults, Favorites and ZoneMap Scanner, ActiveX Scanner, Browser Activity Scanner, Disk Scanner
---------------------
Trojan.Gaslide.B
Typ: Trojan
Porn Downloader
Gefahrenstufe: Hoch
Trojan.Gaslide.B C:\WINDOWS\notepad.exe Hoch
Trojan.Gaslide.B C:\WINDOWS\system32\dllcache\notepad.exe Hoch
Trojan.Gaslide.B C:\WINDOWS\system32\notepad.exe Hoch
Beschreibung:
Trojan.Gaslide.B downloads malicious code on the infected machine.
It hijacks the default startpage and wallpaper settings to gay pornographic content and attempts to download
other pornographic material onto the computer.
---------------------
Backdoor.Rbot.Gen
Typ: Trojan
Gefahrenstufe: Hoch
Backdoor.Rbot.Gen C:\WINDOWS\System32\csrss.exe
Beschreibung:
Backdoor.Rbot.Gen is an IRC controlled backdoor (or "bot") that can be used to gain unauthorized access to a victim's machine.
It can also exhibit worm-like functionality by exploiting weak passwords on network shares.
---------------------
Name der Infizierungen | Standort | Risiko
DelfinProject HKLM\SOFTWARE\Dsi Hoch
DelfinProject HKLM\SOFTWARE\Dsi## Hoch
DelfinProject HKLM\SOFTWARE\Dsi\NukeNabber Hoch
DelfinProject HKLM\SOFTWARE\Dsi\NukeNabber## Hoch
DelfinProject HKLM\SOFTWARE\Dsi\NukeNabber\2.9b Hoch
DelfinProject HKLM\SOFTWARE\Dsi\NukeNabber\2.9b## Hoch
DelfinProject HKLM\SOFTWARE\Dsi\NukeNabber\2.9b##Name Hoch
DelfinProject HKLM\SOFTWARE\Dsi\NukeNabber\2.9b##Company Hoch
Possible Website Hijack (26) 66.197.154.85 www.abbeyinternational.com Hoch
Possible Website Hijack (15) 66.197.154.85 myonlineaccounts2.abbeynational.co.uk Hoch
Possible Website Hijack (22) 66.197.154.85 www.bancagenerali.it Hoch
Possible Website Hijack (23) 66.197.154.85 www.bancaintesa.it Hoch
Possible Website Hijack (6) 66.197.154.85 banesnet.banesto.es Hoch
Possible Website Hijack (7) 66.197.154.85 extranet.banesto.es Hoch
Possible Website Hijack (13) 66.197.154.85 banking.postbank.de Hoch
Possible Website Hijack (9) 66.197.154.85 www.bankofscotlandhalifax-online.co.uk Hoch
Possible Website Hijack (1) 66.197.154.85 ibank.barclays.co.uk Hoch
Possible Website Hijack (25) 66.197.154.85 ibank.internationalbanking.barclays.com Hoch
Possible Website Hijack (27) 66.197.154.85 www.bbvanet.com Hoch
Possible Website Hijack (8) 66.197.154.85 ebanking.bccbrescia.it Hoch
Possible Website Hijack (21) 66.197.154.85 mybank.bybank.it Hoch
Possible Website Hijack (16) 66.197.154.85 ibank.cahoot.com Hoch
Possible Website Hijack (12) 66.197.154.85 bancae.caixapenedes.com Hoch
Possible Website Hijack (11) 66.197.154.85 oi.cajamadrid.es Hoch
Possible Website Hijack (29) 66.197.154.85 www.cajamar.es Hoch
Possible Website Hijack (30) 66.197.154.85 welcome7.co-operativebank.co.uk Hoch
Possible Website Hijack (31) 66.197.154.85 welcome11.co-operativebankonline.co.uk Hoch
Possible Website Hijack (20) 66.197.154.85 www.credem.it Hoch
Possible Website Hijack (24) 66.197.154.85 www.creval.it Hoch
Possible Website Hijack (14) 66.197.154.85 meine.deutsche-bank.de Hoch
Possible Website Hijack (28) 66.197.154.85 www.fineco.it Hoch
Possible Website Hijack (0) 66.197.154.85 www.halifax-online.co.uk Hoch
Possible Website Hijack (4) 66.197.154.85 www.ukpersonal.hsbc.co.uk Hoch
Possible Website Hijack (2) 66.197.154.85 online.lloydstsb.co.uk Hoch
Possible Website Hijack (3) 66.197.154.85 online-business.lloydstsb.co.uk Hoch
Possible Website Hijack (5) 66.197.154.85 www.nwolb.com Hoch
Possible Website Hijack (17) 66.197.154.85 webbank.openplan.co.uk Hoch
Possible Website Hijack (18) 66.197.154.85 bancopostaonline.poste.it Hoch
Possible Website Hijack (19) 66.197.154.85 www.rasbank.it Hoch
Possible Website Hijack (10) 66.197.154.85 www.rbsdigital.com Hoch