1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Endlessgame.tk ?

Discussion in 'Sicherheit' started by vossi91, Jun 2, 2010.

Thread Status:
Not open for further replies.
  1. vossi91

    vossi91 Kbyte

    Hey leute,

    ich schreibe diesen Beitrag um euch von meinem unheimlichsten Erlebnis zu erzählen. Weil ein Freund auf Facebook einen link gepostet hat hab ich draufgeklickt unachtsam:rolleyes: und kam auf die Seite endlessgame.tk. Hier öffnete sich ein Jave applet fenster wo ich etwas bestätigen sollte, was ich glaub ich getan hab-.-.
    Naja aufjedenfall bekam ich dann ein komisches fenster mit Windows Live logo wo ich irgendein passwort eingeben sollte(C:\\windows\system32\install\ms.exe. Die datei existierte aber nich also hab adaware diese malware oder was auch immer das war entfernen lassen. Nun wurde es aber erst richtig unheimlich. ich habe einen Reboot gemacht und mich wieder bei MSN angemeldet und bekam die Meldung, dass noch jemand eingeloggt sei "TIMSKI-PC" oder so ähnlich. Dann ist einer meiner Freunde, welcher auch auf der Seite war aus seinem MSN rausgeflogen und ich habe plötzlich mit jemandem kommuniziert, der alles sehen konnte was ich mache!!
    Er meinet er sei ein guter Samariter und will nur die Leute aufwecken wie unachtsam sie sind im Internet. Aufjedenfall hat er gesagt ich solle nochmal auf diese Seite gehen und das Applet bestätigen und dann würde da so ein clean button kommen, welcher bei mir nicht kam. Trotzdem meinte er er würde meinen Bildschirm nun nicht mehr sehen.
    Hat jemand schon mal so etwas unheimliches erlebt???:eek:
    Wenn jemand erfahrung mit diesm Typen hat bitte ich um infos;)
    Netter Kerl. Österreicher:rolleyes::p aber trotzdem traue ich dem Kerl nicht und bin nun am überlegen ob ich formatieren soll, was wahrscheinlich sinnvol wäre....

    Auf anfrage Poste ich gerne den Chatinhalt mit dem Virus...

    Mfg
    Vossi91
     
  2. deoroller

    deoroller Wandelndes Forum

    Die URL-Endung tk steht für einen Inselstaat mit knapp 1500 Einwohnern und wird gerne von Spammern und Betrügern benutzt und anderen zwielichtige Gestalten. Man kann die Endung getrost im Spamfilter sperren.

    http://en.wikipedia.org/wiki/.tk
     
  3. boston123

    boston123 Kbyte

  4. vossi91

    vossi91 Kbyte

    Gibt es möglichkeiten diese Tools bzw. Programme zu enttarenen? Zum Beispiel über TCP-View, da ja diese Programme ständig mit dem Internet verbunden sein müssen.
    Ich bin eigentlich ziemlich versiert was Computer angeht aber es war kein neuer Prozess festzustellen oder ähnliches:confused:
    Was mich noch Interessiert ist, die Sache ob es realistisch ist, dass sich dieser Trojaner durch das klicken dieser Applet Bestätigung deaktiviert hat.
    Dass ich meinen PC neumachen muss is mir klar aber mich interessiert vorallem auch wie der angreifer das geschafft hat ohne das ich auch nur die leiseste ahnung hatte:eek:.
    Achso und vielleicht könnte ja ein admin mal anregen eine generelle Warnung rauszugeben zu dieser Seite.:)

    EDIT:
    Ich werd mal Hijack This draus loslassen vielleicht bringts ja was
     
    Last edited: Jun 3, 2010
  5. deoroller

    deoroller Wandelndes Forum

    Wenn der Angreifer dich dazu bringt, etwas auszuführen, hat er schon fast gewonnen. Ein AV-Programm kann dann noch warnen, aber wenn man sich auch davon nicht abbringen lässt, ist Hopfen und Malz verloren.
    Die Verbreitung von Malware über ICQ ist aber oft schneller als die Signatur, die den Schädling erkennt. Man müsste praktisch beim Gegenüber, den man persönlich kennt, telefonisch anfragen, ob der Inhalt vertrauenswürdig ist.
    Das geht aber kaum, also muss man sich zurück halten oder das System so absichern, dass man es jederzeit komplett wiederherstellen kann, über das täglich, angefertigte Sicherungsimage zum Beispiel..
    Virtuelle Maschinen und Sandboxverfahren wäre auch eine Möglichkeit, um zu verhindern, dass Malware bis zum installierten System durch kommt.
     
  6. vossi91

    vossi91 Kbyte

    Das is ja das Problem. Mein Antivir hat nichts angezeigt!
    Aber ist das möglich das dieses Remote ding einfach wieder deaktiviert bzw. deinstalliert wurde durch dieses anklicken des Java Applets?
    Weil ich hab mal Hijack This gecheckt und auch Spybot Search and destroy. Einige Trojaner waren drauf... Bin grad dabei das zu entfernen.
     
  7. deoroller

    deoroller Wandelndes Forum

    Davon würde ich mal nicht aus gehen. Oder es wurde deaktiviert, gleichzeitig aber ein anderer Schädling herunter geladen und ausgeführt.
     
  8. vossi91

    vossi91 Kbyte

    Hab ich mir fast gedacht scheiße...
    Mich hat das total irritiert das der Typ einfach nur meinen Monitor überwacht hat aber sonst nix und er meinte er würde zu den "Guten" gehören:rolleyes:

    Komisch is aber auch das meine Freundin auch draufgeklickt hat und das ding angeblich auch hat bzw. hatte aber ich finde weder in Hijack This noch in Search and destroy . Müsste ich in TCP-View nicht eigentlich was feststellen können?


    *** Bitte in Zukunft einen Post nutzen und ggf. den [​IMG]-Button verwenden *** neo
     
  9. deoroller

    deoroller Wandelndes Forum

    Wenn du eine Verbindungsübersicht von vorher zum Vergleich abgespeichert hast, wäre das äußerst hilfreich.
     
  10. vossi91

    vossi91 Kbyte

    Hab ich natürlich nich:rolleyes: Gibt es bestimmte Ports welche diese Programme bzw. Schädlinge nutzen?
     
  11. Tja wenn man diese Seite unter Linux öffnet, passiert nichts. Ein Blick in den Quelltext verrät, dass diese Seite auf "timskii_bplaced_de/installer.exe" weiterleitet. Du hast also etwas ohne dein Wissen heruntergeladen und wahrscheinlich installiert/gestartet.

    Edit: Habe das gerade bei bplaced.net gemeldet.
     
    Last edited: Jun 3, 2010
  12. deoroller

    deoroller Wandelndes Forum

    Es gibt Portlisten mit Ports, die von Trojanern benutzt werden, aber grundsätzlich kann jeder Port genutzt werden, auch welche, die bereits genutzt werden, wie 80 (Browser) oder 25 (Mail).
     
  13. vossi91

    vossi91 Kbyte

    Oh man verdammt. Danke fürs melde;) ein hoch auf Linux

    hey leute ich denke ich habs jetz endlich. Also Spybot hat bei mir Win32.Spynet.a gefunden. Ich hab die registry komplett gesäubert und hab den namen mal gegoogelt. Es würde zu den Symptomen passen


    *** hier auch *** neo
     
  14. deoroller

    deoroller Wandelndes Forum

  15. vossi91

    vossi91 Kbyte

  16. P.A.C.O.

    P.A.C.O. Ex-Foren-Bulle

    Wenn ja, würde dir a) dazu geraten werden b) dieses Unterforum leer
     
  17. deoroller

    deoroller Wandelndes Forum

  18. vossi91

    vossi91 Kbyte

    Das war mir echt neu.

    Ich hab das meiste entfernt aber einen Schlüssel krieg ich nich weg verdammt. Na toll schon wieder formatieren -.-

    Gibt es Programme mit denen ich sowas verhindern kann also dass sich so ne datei einfach installiert?
     
  19. deoroller

    deoroller Wandelndes Forum

  20. vossi91

    vossi91 Kbyte

Thread Status:
Not open for further replies.

Share This Page