Alt 18.03.2007, 22:51:52   #1 (permalink)
www.99rb.de
Benutzerbild von Moe2001

ID: 9493
Lose-Remote

Moe2001 eine Nachricht über ICQ schicken
Reg: 04.05.2006
Beiträge: 9.933
Moe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes Ansehen
Ausrufezeichen Achtung vor cftmon.exe !

Hi zusammen,
habe mir leider den cftmon.exe Trojaner eingefangen und mein Klamm und Paypal Passwort wurde mitgeloggt.

Heute um ca. 18 Uhr wurde zugeschalgen und mein Paypal Konto (ca. 950 Euro) wurde ausgeräumt und nach China geschickt. Habe bereits mit Paypal USA telefoniert und mein Konto wurde erst mal eingefroren.

Wichtiger für andere User sollte aber sein, dass der User mit meinem Klamm Guthaben (70 Euro) Powerlinks gebucht hat und ich gehe mal sehr stark davon aus, auf eine Seite, die diese cftmon.exe installiert!

Daher wollte ich hier mal warnen, dass jeder der heute ab ca. 17 Uhr nen Powerlink geklickt hat mal lieber sein System überprüfen sollte, ob er auch Opfer geworden ist!

Gruß, Moe2001
Moe2001 ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 18.03.2007, 23:34:13   #2 (permalink)
Erfahrener Benutzer
Benutzerbild von HouseMouse

ID: 80625
Lose-Remote

HouseMouse eine Nachricht über ICQ schicken
Reg: 20.04.2006
Beiträge: 2.635
HouseMouse genießt hohes AnsehenHouseMouse genießt hohes AnsehenHouseMouse genießt hohes AnsehenHouseMouse genießt hohes AnsehenHouseMouse genießt hohes AnsehenHouseMouse genießt hohes AnsehenHouseMouse genießt hohes AnsehenHouseMouse genießt hohes AnsehenHouseMouse genießt hohes AnsehenHouseMouse genießt hohes AnsehenHouseMouse genießt hohes Ansehen
Standard

heute gab es schon mal einen thread mit powerlink und virus

Viren

vielleicht hängt das irgendwie zusammen? bin da nicht so die super-expertin.
Große Refsuche von HouseMouse. 99 % Refback auf allen Seiten. Schaut einfach hier vorbei.
HouseMouse ist offline   Mit Zitat antworten
Alt 18.03.2007, 23:42:12   #3 (permalink)
Nerds2²ever
Benutzerbild von No5251

ID: 8850
Lose-Remote

No5251 eine Nachricht über ICQ schicken
Reg: 01.06.2006
Beiträge: 1.558
No5251 hat eine strahlende ZukunftNo5251 hat eine strahlende ZukunftNo5251 hat eine strahlende ZukunftNo5251 hat eine strahlende ZukunftNo5251 hat eine strahlende ZukunftNo5251 hat eine strahlende ZukunftNo5251 hat eine strahlende ZukunftNo5251 hat eine strahlende ZukunftNo5251 hat eine strahlende ZukunftNo5251 hat eine strahlende ZukunftNo5251 hat eine strahlende Zukunft
Standard

ctfmon.exe ist ein Programm von M$ Office, welches offene Fenster
überwacht und der Spracherkennung dient.
Du wirst dir das TP wohl anderweitig eingefangen haben.
greetz
</no5251>


No5251 ist offline   Mit Zitat antworten
Alt 18.03.2007, 23:45:13   #4 (permalink)
be forever curious
Benutzerbild von tleilax

ID: 27936
Lose-Remote

Reg: 20.04.2006
Beiträge: 2.259
tleilax genießt hohes Ansehentleilax genießt hohes Ansehentleilax genießt hohes Ansehentleilax genießt hohes Ansehentleilax genießt hohes Ansehentleilax genießt hohes Ansehentleilax genießt hohes Ansehentleilax genießt hohes Ansehentleilax genießt hohes Ansehentleilax genießt hohes Ansehentleilax genießt hohes Ansehen
Standard

Sorry, No5251, aber genau aus dem Grund heisst der Trojaner wohl "cftmon.exe"...
.lange tage und angenehme nächte, tlx
:.whatthemovie.com (Screenshots raten) | PHP ExportForce-Klasse
tleilax ist offline   Mit Zitat antworten
Alt 18.03.2007, 23:46:09   #5 (permalink)
www.99rb.de
Benutzerbild von Moe2001

ID: 9493
Lose-Remote

Moe2001 eine Nachricht über ICQ schicken
Reg: 04.05.2006
Beiträge: 9.933
Moe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes Ansehen
Standard

Zitat:
Zitat von No5251 Beitrag anzeigen
ctfmon.exe ist ein Programm von M$ Office, welches offene Fenster
überwacht und der Spracherkennung dient.
Du wirst dir das TP wohl anderweitig eingefangen haben.
Spydoctor hat diese Datei als das TP erkannt!

Mein Virenscanner (Anti Vir) und Sbybot haben das teil nicht gefunden!
Moe2001 ist offline Threadstarter   Mit Zitat antworten
Alt 18.03.2007, 23:54:46   #6 (permalink)
kanz pöhse
Benutzerbild von LasMiranda

ID: 28058
Lose-Remote

LasMiranda eine Nachricht über ICQ schicken LasMiranda eine Nachricht über AIM schicken LasMiranda eine Nachricht über MSN schicken LasMiranda eine Nachricht über Yahoo! schicken LasMiranda eine Nachricht über Skype™ schicken
Reg: 05.05.2006
Beiträge: 2.897
LasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes Ansehen
Standard

Zitat:
Zitat von Moe2001 Beitrag anzeigen
...Mein Virenscanner (Anti Vir) und Sbybot haben das teil nicht gefunden!
ja und? Der IE hat's gemacht. Herzlichen Glückwunsch
Gruß, Martin
Losekredite/-anleihen: 0,7%-0,9%/Tag

Deppenapostroph? CD's, DVD's, Mehrzahl und Genitiv ohne Apostroph
Deppenleerzeichen? Service Gebühr, Lose Seite, ... zusammenhängende Worte auch zusammenschreiben, also Loseseite, Servicegebühr oder mit - trennen
totaler Schrott? AGB's - Grund: laut Duden ist AGB schon die Mehrzahl + Deppenapostroph
LasMiranda ist offline   Mit Zitat antworten
Alt 19.03.2007, 01:08:49   #7 (permalink)
Erfahrener Benutzer
Benutzerbild von rotherhund

ID: 207859
Lose-Remote

rotherhund eine Nachricht über ICQ schicken
Reg: 28.04.2006
Beiträge: 665
rotherhund ist ein Lichtblickrotherhund ist ein Lichtblickrotherhund ist ein Lichtblickrotherhund ist ein Lichtblickrotherhund ist ein Lichtblickrotherhund ist ein Lichtblick
Standard

immer diese hacker, oder wie sie alle heissen
inet könnte so einen schöne sache sein, ...
mal dumm gefragt, moe
du hast den powerlink aber doch identifiziert, bzw von deiner seite entfernt?
alles liebe rotherhund
[center]http://www.losemaker.net/?ref=5[center]
rotherhund ist offline   Mit Zitat antworten
Alt 19.03.2007, 01:23:44   #8 (permalink)
Erfahrener Benutzer

ID: 274712
Lose-Remote

Reg: 21.02.2007
Beiträge: 108
RobertHL befindet sich auf einem aufstrebenden Ast
Standard

Also ich bekomme manchmal (heute regelmässig) von meinem Kaspersky Inet Security Trojanerwarnungen bei den Powerlinks, und sicher hab ich auch diesen Powerlink angeklickt, der oben genannt wurde. Gemeldet hab ich das auch schon als Regelverstoß, aber da passiert wohl nix.

Kaspersky hat mich anscheinend bisher ausreichend geschützt, ich hab mein System heute abend nochmal mit anderen Programmen gecheckt und es scheint nix durchgekommen zu sein.
RobertHL ist offline   Mit Zitat antworten
Alt 19.03.2007, 07:42:22   #9 (permalink)
www.99rb.de
Benutzerbild von Moe2001

ID: 9493
Lose-Remote

Moe2001 eine Nachricht über ICQ schicken
Reg: 04.05.2006
Beiträge: 9.933
Moe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes Ansehen
Standard

Zitat:
Zitat von rotherhund Beitrag anzeigen
mal dumm gefragt, moe
du hast den powerlink aber doch identifiziert, bzw von deiner seite entfernt?
Du wurden von Klamm eh gesperrt, aber erst zu spät!

Und heute Nacht wurden wieder welche gebucht:

Zitat:
Ihr Link wurde bereits 14423 mal gezeigt.
Klicks: 6997 --> Klickrate: 48,51 %
Gebuchte Klicks übrig: 0
Moe2001 ist offline Threadstarter   Mit Zitat antworten
Alt 19.03.2007, 13:49:41   #10 (permalink)
b00n
Benutzerbild von Snooper

ID: 335256
Lose-Remote

Reg: 22.08.2006
Beiträge: 184
Snooper ist ein sehr geschätzter MenschSnooper ist ein sehr geschätzter MenschSnooper ist ein sehr geschätzter Mensch
Standard

Und schon geht es weiter, genau das selbe:

Snooper ist offline   Mit Zitat antworten
Alt 19.03.2007, 15:37:12   #11 (permalink)
blub Oo

ID: 269603
Lose-Remote

Reg: 03.01.2007
Beiträge: 534
Saba2k6 ist ein wunderbarer AnblickSaba2k6 ist ein wunderbarer AnblickSaba2k6 ist ein wunderbarer AnblickSaba2k6 ist ein wunderbarer AnblickSaba2k6 ist ein wunderbarer AnblickSaba2k6 ist ein wunderbarer AnblickSaba2k6 ist ein wunderbarer Anblick
Standard

Huch ... hab um etwa 15 Uhr einen angeklickt... hab aber nicht darauf geachtet was das war ...

Naja erstmal vorsichtshalber Passwort geändert. ( Von einem anderen PC aus)
Saba2k6 ist offline   Mit Zitat antworten
Alt 19.03.2007, 16:22:01   #12 (permalink)
wasn das?
Benutzerbild von ZeroCCC

ID: 46810
Lose-Remote

ZeroCCC eine Nachricht über ICQ schicken
Reg: 10.05.2006
Beiträge: 1.734
ZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz seinZeroCCC kann auf vieles stolz sein
Standard

was verwendest du für ein browser?
ZeroCCC ist offline   Mit Zitat antworten
Alt 19.03.2007, 16:43:52   #13 (permalink)
Erfahrener Benutzer

Reg: 07.05.2006
Beiträge: 2.912
smaak genießt hohes Ansehensmaak genießt hohes Ansehensmaak genießt hohes Ansehensmaak genießt hohes Ansehensmaak genießt hohes Ansehensmaak genießt hohes Ansehensmaak genießt hohes Ansehensmaak genießt hohes Ansehensmaak genießt hohes Ansehensmaak genießt hohes Ansehensmaak genießt hohes Ansehen
Standard

Oha, macht mich nicht schwach. Habe den im Büro vorhin auch geklickt, habe aber jetzt zu Hause das Passwort geändert.
Herzlichst
Ihr smaak
smaak ist offline   Mit Zitat antworten
Alt 19.03.2007, 17:38:45   #14 (permalink)
www.99rb.de
Benutzerbild von Moe2001

ID: 9493
Lose-Remote

Moe2001 eine Nachricht über ICQ schicken
Reg: 04.05.2006
Beiträge: 9.933
Moe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes AnsehenMoe2001 genießt hohes Ansehen
Standard

Zitat:
Zitat von cholerisch Beitrag anzeigen
Oha, macht mich nicht schwach. Habe den im Büro vorhin auch geklickt, habe aber jetzt zu Hause das Passwort geändert.
Ehrlich gesagt, würde ich im Büro nie Powerlinks oder andere Werbebanner auf Loseseiten klicken. In dem Bereich sind aktuell einfach zu viele Betrüger unterwegs!
Moe2001 ist offline Threadstarter   Mit Zitat antworten
Alt 19.03.2007, 17:52:18   #15 (permalink)
Erfahrener Benutzer

Reg: 07.05.2006
Beiträge: 2.912
smaak genießt hohes Ansehensmaak genießt hohes Ansehensmaak genießt hohes Ansehensmaak genießt hohes Ansehensmaak genießt hohes Ansehensmaak genießt hohes Ansehensmaak genießt hohes Ansehensmaak genießt hohes Ansehensmaak genießt hohes Ansehensmaak genießt hohes Ansehensmaak genießt hohes Ansehen
Standard

Zitat:
Zitat von Moe2001 Beitrag anzeigen
Ehrlich gesagt, würde ich im Büro nie Powerlinks oder andere Werbebanner auf Loseseiten klicken. In dem Bereich sind aktuell einfach zu viele Betrüger unterwegs!
Wo genau ist der Unterschied zwischen Büro und zu Hause? Ehrlich gesagt habe ich im Büro heute das erste mal einen Powerlink geklickt und darf dann soetwas hier lesen. Nunja, da ich aber sowieso schon lange gegrübelt hatte, die Startseitenvergütung und Powerlinks zu deaktivieren, habe ich es somit endlich getan. Werbebanner klicke ich generell nicht, ausser diese erscheinen mir entweder seriös und interessieren mich oder aber ich kenne den Anbieter.

Im Büro sowie hier laufen AntiVir und SpyBot, die beide nicht ausgeschlagen haben. Werde es morgen nochmal mit dem weiter oben erwähnten Spydoctor versuchen.
Herzlichst
Ihr smaak
smaak ist offline   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
achtung ich will mal was neues bis ca.00:15 uhr djevil77 Lose4Refs (erledigt) 6 06.03.2007 00:02:01
Achtung Suchtgefahr! Shootle Gaming 16 10.12.2006 18:16:56
ACHTUNG Viren! rotinka Lose-Talk 102 25.07.2006 10:01:40


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:17:04 Uhr.