1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Trojaner???????

Discussion in 'Sicherheit' started by bigboss1, Jan 4, 2008.

Thread Status:
Not open for further replies.
  1. bigboss1

    bigboss1 ROM

    Habe mich heute hier angemeldet und hoffe das man mir helfen kann. Erst mal wünsche ich euch ein frohes neues Jahr.
    Ich hoffe ich bin hier im richtigen Forum weil ich schon googlen war und viele treads einfach geschlossen werden weil die da nicht hingehören.
    Mein problem ist das ich ein Online Spiel spiele und dafür einen Bot runtergeladen hab und den versucht hab zum laufen zu bringen, da es bei dem Spiel auch viele andere Mitspieler auch tun. Hab sogar von einem Mitspieler den ich lange kenne einen Link bekommen, wo das ausführlich beschrieben wird was ich Schritt für Schritt zu machen hab.
    Ich hab nicht soviel Ahnung von Trojanern oder wie diese richtig funktionieren...
    ... Hier erstmal die beschreibeun vom Bot:

    Tbot einrichten:

    Hier die Anleitung zum einrichten des Tbot's:

    1. Macht eine Sicherheitskopie (Backup-Datei) von eurem original Spielordner (Am besten auf den Desktop)!
    2. Entpackt die Dateien in den kopierten Spielordner und lasst alles überschreiben (Der Spielordner muss geupdatet sein)!
    3. (Loopbackadapter einrichten!!! Siehe Unten!)
    4. Startet die server.exe!
    5. Klickt auf Load Game!
    6. Sucht die s_client.exe aus dem kopierten spielordner und wählt diese aus!
    7. Bestätigt den Pfad!
    8. Gebt bei Botaccount "ninatien" ein!
    9. Klickt auf Login und startet sofort die tBots0913.exe!
    10. Ignoriert die Meldung "cannot open more window because of one" und bestätigt die Meldung "Die gewählte Sortierreihenfolge kann nicht ausgeführt werden!"
    11. Nun sollte das Spiel starten!
    12. Gebt eure Logindaten ein!
    13. Bestätigt die Meldung "Roboaccount and Gameaccount must be the same" und klickt zurück ins Spiel!
    14. Gebt den Imagecode ein! Bestätigt die Roboaccountmeldung und klickt zurück ins Spiel!
    15. Nun seit ihr im Spiel oder bekommt einen Servertraffic! Nun schließt alle Fehlermeldungen und startet das Spiel neu oder ihr benutzt den Modifier!


    Loopbackadapter einrichten:

    Hier die Anleitung zum einrichten des Loopbackadapters:

    1. Geht auf Start/Systemsteuerung/Hardware!
    2. Klickt auf "Weiter"!
    3. Wählt "Ja, Hardware wurde bereits angeschlossen" aus!
    4. Wählt "Neue Hardware hinzufügen" und klickt auf "Weiter!
    5. Wählt "Hardware manuell aus einer Liste wählen und hinzufügen"! und klickt auf "Weiter"!
    6. Wählt "Netzwerkadapter" aus und klickt auf "Weiter"!
    7. Wählt bei Hersteller "Microsoft" aus und bei Netzwerkadapter "Microsoft Loopbackadapter"!
    8. Jetzt die restlichen Fenster nurnoch bestätigen!
    9. Jetzt geht ihr auf Start/Netzwerkumgebung/Netzwerkverbindungen anzeigen und wählt den Loopbackadapter aus!
    10. Geht auf Eigenschaften und wählt "Internetprotokoll (TCP/IP)"!
    11. Klickt auf "Folgende IP-Adresse verwenden" und gebt dort bei IP-Adresse folgendes ein: 60.169.2.206!
    12. Gebt nun bei Subnetzmaske folgendes ein: 255.255.255.0!
    13. Nun könnt ihr Bestätigen! Fertig ist euer Loopbackadapter!

    Und nach beschreibung sollte ich auch unter C:Windows/system 32/drivers/etc/host---> eine neue Ip einfügen die vorgegeben war.

    Das Ding lief nicht so richtig, also hab ich das spiel so gestartet und ganz normal paar std. gespielt. Irgendwann bekam ich eine Meldung von (angeblich Telecom AG) das meine Leitung gemessen werden muss, das ich meine Vorwahl vom Ort eintippen solle in dem neuen Fenster was sich geöffnet hat, das hat mich bischen stutzig gemacht ich hab nix gemacht auch nichts eingetippt schliesslich verschwand das fenster von alleine.

    Dieses Spiel ist sehr Interessant das ich mich erst nicht darum gekümmert habe und weiter gespielt hab.
    Es gibt ein Problem bei diesem undzwar kommt man schlecht auf den Server drauf wodrauf ich spiele, deshalb lass ich den Rechner meisst laufen über Nacht und bleibe eingeloggt.
    Am nächsten Morgen war ich aus dem spiel ausgeloggt das spiel wurde geschlossen und ein ***** auf irgendeiner I-net Seite lief von alleine....

    Habe langsam angst bekommen und hab alles rückgängig gemacht was ich beim einrichten von dem Bot vorgenommen hatte. Da habe ich eine Datei gefunden die lol.exe hies die sich wieder in einem kleinen Fenster öffnete. Hab diese Datei gesucht und die war bei Dokumente und Einstellungen/Maik/lol.exe unter Eigenschaften hatte diese datei Vollzugriff kann ändern lesen schreiben ...
    habe diese gelöscht und dachte damit wäre alles wieder in Ordnung.
    Gestern ich wieder beim laufenlassen vom Spiel gemerkt das mein PC total ausgelastet ist machte richtig geräusche das er überlasstet ist, das Spiel Stürzte ab, ich bekam eine Meldung "auf Laufwerk D kann nicht zugegriffen werden" ... Vorher lief alles perfekt Spiele das Spiel schon seid längerem und hatte noch nie sowas, der andere Mitspieler der dies auch probiert hatte sag das es bei ihm läuft und er hätte keinerlei probs.

    Ich hoffe Ihr könnet mir helfen ich hatte vorher nur XP jetzt hab ich Vista keine Lust wieder alles zu Formatieren. Hier noch meine Logfile

    ----------------------------------------------------------------
    Anmerkung der Moderation:

    Bitte keine kompletten HijackThis-Logs im Forum posten, sondern lediglich als Text-Datei an den Beitrag anhängen, wie auf folgender Seite (bebildert) beschrieben: http://www.pcwelt.de/forum/sicherhe...bedingt-lesen-posten-von-hijackthis-logs.html

    Es kann auch weiterhin der Link zum ausgewerteten Log gepostet werden.

    Gruß
    Nevok

    ----------------------------------------------------------------
     
  2. deoroller

    deoroller Wandelndes Forum

    Das ist der Übeltäter
    C:\Windows\System32\My_Server.exe
    Zusätzlich noch die Spyware fixen.
    O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
     
  3. bigboss1

    bigboss1 ROM

    danke für die schnelle antwort deoroller...
    und was nun?? was soll ich reparieren oder soll ich es löschen?
     
  4. -humi-

    -humi- Joker

    beides mittels HJT fixen und den Ordner zusätzlich löschen
     
  5. deoroller

    deoroller Wandelndes Forum

    Aber nicht den System32 Ordner. :D
     
  6. bigboss1

    bigboss1 ROM

    O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe

    wo sitzt das ding???
    kann ich nicht finden...
     
  7. -humi-

    -humi- Joker

    gib mal in suchen ein
     
  8. bigboss1

    bigboss1 ROM

    Okay hab das problem gefunden alles behoben, aber jede hilfe kam zu spät !

    Mein account wurde durch ein Keylogger gehackt ! Der charakter wurde im spiel komplett ausgeraubt ...

    aber mein Rechner ist zum glück wieder sauber...

    :mad: :mad: :mad:
     
  9. -humi-

    -humi- Joker

    bitte:
    1. ALLE Passwörter ändern
    2.
     
Thread Status:
Not open for further replies.

Share This Page