Zurück   klamm-Forum > klamm.de > Abuse & Kontakt zum Team

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 22.06.2008, 13:04:03   #16 (permalink)
Erfahrener Benutzer

ID: 316371
Lose-Remote

Reg: 03.04.2008
Beiträge: 1.083
Standard

Zitat:
Zitat von cdp Beitrag anzeigen
Auch nicht wenn ich in deinen Acci reingehe und von da buche dann bist du doch nicht der schuldige. Hast höchstens eine Teilschuld wegen doofem Passwort oder so
Es könnte ja auch sein, dass er so doof ist und es über seinen igenen Account gemacht hat
NEU: Suche Hausaufgaben einfach mit der Hausaufgabensuchmaschine
FleyerShaver ist offline   Mit Zitat antworten
Alt 22.06.2008, 13:05:52   #17 (permalink)
abgemeldet

Reg: 02.05.2006
Beiträge: 9.117
Standard

Zitat:
Zitat von FleyerShaver Beitrag anzeigen
Es könnte ja auch sein, dass er so doof ist und es über seinen igenen Account gemacht hat
Könnte lustig wäre es auf jedenfall.
 
27o8 ist offline Threadstarter   Mit Zitat antworten
Alt 22.06.2008, 13:15:38   #18 (permalink)
Maustastentester
Benutzerbild von JayJay

ID: 38224
Lose-Remote

JayJay eine Nachricht über ICQ schicken
Reg: 21.04.2006
Beiträge: 893
Standard

Zitat:
Zitat von Andre Beitrag anzeigen
Wobei ich eher davon ausgehe das es sich um einen Trojaner handeln wird.
Stimmt auffallend, hab's getestet.
JayJay ist offline   Mit Zitat antworten
Alt 22.06.2008, 14:46:54   #19 (permalink)
Ganz schön wild...

ID: 82556
Lose-Remote

Reg: 04.05.2006
Beiträge: 365
Standard

Hauptsache ein Power-Question-Link .
Hab leider auf die falsche Antwort getippt .
 
der-timo ist offline   Mit Zitat antworten
Alt 22.06.2008, 14:54:05   #20 (permalink)
Benutzer

Reg: 04.05.2006
Beiträge: 68
Standard

was ist denn die richtige antwort? *g*

laut avg isses auch ein trojaner. habs mal auf nem andren pc getestet


Das höchste Ziel des Kapitals darf es nicht sein, Geld zu verdienen, sondern der Einsatz von Geld zur Verbesserung des Lebens.
(Henry Ford)
Torben ist offline   Mit Zitat antworten
Alt 22.06.2008, 15:06:16   #21 (permalink)
$_POST => dev/null
Benutzerbild von Lokutos

ID: 298414
Lose-Remote

Lokutos eine Nachricht über Skype™ schicken
Reg: 15.03.2008
Beiträge: 362
Standard

habs mal getestet und naja was soll ich sagen ich bekomms nich ma an *ugli* lass aber zur sicherheit ma n scanner drüber laufen gg

das programm
http://www.das-lose-programm.de

~Cybo: Persönliche Daten entfernt, die Denicabfragen dürfen nicht veröffentlicht werden, das steht in den Nutzungsbedingungen, denen du zustimmst!~
 

Geändert von Benutzer-2472 (23.06.2008 um 10:35:35 Uhr) Grund: .
Lokutos ist offline   Mit Zitat antworten
Alt 22.06.2008, 15:08:55   #22 (permalink)
Hehe
Benutzerbild von Cesc

ID: 290403
Lose-Remote
Gesperrt

Reg: 09.07.2007
Beiträge: 3.793
Standard

Ist ja hart. Wenn man sich die Counter Daten anschaut, dann warn heut schon 800 Besucher auf der Page
Unendlich Lose möglich
Cesc ist offline   Mit Zitat antworten
Alt 22.06.2008, 15:17:34   #23 (permalink)
Erfahrener Benutzer

ID: 28885
Lose-Remote

Reg: 01.05.2006
Beiträge: 164
Standard

hatte vorhin auch gerade nen Powerlink und anschliessend bei der Frage richtig getippt

Leider werden sich wohl einige von den 20Mio verführen lassen und das Programm starten.. Und irgendwann sind die 20Mio und vielleicht nocht mehr wieder vom Klammkonto weg
 
dinosaur ist offline   Mit Zitat antworten
Alt 22.06.2008, 15:18:39   #24 (permalink)
Erfahrener Benutzer
Benutzerbild von DarkItaly

ID: 282213
Lose-Remote

DarkItaly eine Nachricht über ICQ schicken DarkItaly eine Nachricht über Skype™ schicken
Reg: 07.06.2008
Beiträge: 216
Standard

@all vorsicht wie gesagt ist ein Trojanisches Pferd

ich hab es mal zum spaß geladen aber zum öffnen kam ich zum glück nicht. *Vielen Dank Avast Pro*
 
DarkItaly ist offline   Mit Zitat antworten
Alt 22.06.2008, 15:23:39   #25 (permalink)
Erfahrener Benutzer

ID: 28885
Lose-Remote

Reg: 01.05.2006
Beiträge: 164
Standard

sowas öffnet man auch nicht wenn keine Virus gemeldet wird
und wenn man den Finger doch nicht davon lassen kann, dann sollte man es zumindest in einer Virtual Machine oder so tun
 
dinosaur ist offline   Mit Zitat antworten
Alt 22.06.2008, 15:25:09   #26 (permalink)
Erfahrener Benutzer
Benutzerbild von DarkItaly

ID: 282213
Lose-Remote

DarkItaly eine Nachricht über ICQ schicken DarkItaly eine Nachricht über Skype™ schicken
Reg: 07.06.2008
Beiträge: 216
Standard

geöffnet bzw. irgendwelche daten eingetragen hätte ich niemals, könnte wetten das das losepasswort abgefragt wird. Das Passwort was nur der Klammuser alleine wissen sollte und fertig.

Und außerdem was sind schon 20mio xD 3€ xD
 
DarkItaly ist offline   Mit Zitat antworten
Alt 22.06.2008, 16:01:57   #27 (permalink)
<3
Benutzerbild von Hamsta

ID: 285566
Lose-Remote

Hamsta eine Nachricht über ICQ schicken
Reg: 25.05.2007
Beiträge: 6.258
Standard

Zitat:
Zitat von dinosaur Beitrag anzeigen
hatte vorhin auch gerade nen Powerlink und anschliessend bei der Frage richtig getippt
welcher Code war richtig ?
Hamsta ist offline   Mit Zitat antworten
Alt 22.06.2008, 16:03:56   #28 (permalink)
Benutzer
Benutzerbild von Robbi5

ID: 187855
Lose-Remote
Reallife

Reg: 08.07.2006
Beiträge: 77
Ausrufezeichen Lose-Programm IST EIN Trojaner

Hallo,

habe den Powerlink soeben auch bekommen, und mir mal das Programm zum "Testen" heruntergeladen.
Als es beim ersten mal anscheinend nicht gestartet wurde, hab ich mir das ganze mit Wireshark und ProcessMonitor mal etwas genauer angesehen.

Dieses lustie Programm durchsucht eure Regestry nach Zugangsdaten von div. Messengern, Browsern u.v.m. und erstellt eine Log-Datei die es dann per FTP auf den Server xyz.bplaced.net schiebt. (Das Passwort wird dazu unverschlüsselt übertragen.)

Als ich dann meine Logdatei gefunden habe (der dateiname war so aufgebaut:COMUPTERNAME22.log) standen da einige Passworte im folgendem Format drin:


Code:
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
33:
34:
35:
36:
37:
38:
39:
40:
41:
42:
43:
44:
45:
46:
47:
48:
49:
50:
51:
52:
53:
54:
55:
56:
57:
58:
59:
60:
61:
62:
63:
64:
65:
66:
67:
68:
69:
70:
71:
72:
73:
74:
75:
76:
77:
78:
79:
80:
81:
82:
******************************************** **********Messanger Passwort Pack*********** ******************************************** ================================================== Software : Windows Live Messenger Protocol : XXXXXX User : XXXXXXX Password : XXXXXXX ================================================== ÍýýýýÝÝWbts¼; ******************************************** *************Mail Passwort Pack************* ******************************************** ================================================== Name : XXXXXXX Application : XXXXXXXX Email : XXXXXXXXX Server : XXXXXXX Type : HTTP User : XXXXXXXX Password : XXXXXXXX Profile : XXXXXXXXX ================================================== ******************************************** *************ProtectetStore Pack*********** ******************************************** ================================================== Entry Name : XXXXXXXXXX Type : AutoComplete Stored In : Registry User Name : XXXXXXXXX Password : XXXXXXXXX ================================================== ******************************************** ****************CD-Key Pack***************** ******************************************** Windows Vista (TM) Home Basic CD Key: XXXXXXXXXXXXXXXX ******************************************** *************Firefox Passwords************** ******************************************** ============================ URL: XXXXXXXXX Username: XXXXXXXXX Password: XXXXXXXXXX ============================ ******************************************** *************STEAM PASS STEALER************* ******************************************** WICHTIG: Die "," zwischen den Usernamen sind Trennzeichen!! Usernames: XXXXXXXXXXXXX, Passwort: <ERROR> Passwort konnte nicht entschlüsslt werden! Maybe: PW nicht gespeichert
(Log gekürzt.)

Damit ist bestätigt: Dieses 'Lose-Programm' ist tatsächlich ein Virus.

Ich habe mich dann auf dem FTP-Server eingeloggt und sofort ALLE Daten gelöscht.

Was nun?

Robbi5

[EDIT:] @Klamm-Admins: Bitte entfernt diesen Powerlink, es kommen minütlich mehr Logfiles auf den Server
 

Geändert von Robbi5 (22.06.2008 um 16:20:04 Uhr)
Robbi5 ist offline   Mit Zitat antworten
Alt 22.06.2008, 16:22:52   #29 (permalink)
abgemeldet

Reg: 02.05.2006
Beiträge: 9.117
Standard

Entfern du mal den Link zur Page, da kommen ja ständig pws
 
27o8 ist offline Threadstarter   Mit Zitat antworten
Alt 22.06.2008, 16:25:26   #30 (permalink)
kanz pöhse
Benutzerbild von LasMiranda

ID: 28058
Lose-Remote

LasMiranda eine Nachricht über ICQ schicken LasMiranda eine Nachricht über AIM schicken LasMiranda eine Nachricht über MSN schicken LasMiranda eine Nachricht über Yahoo! schicken LasMiranda eine Nachricht über Skype™ schicken
Reg: 05.05.2006
Beiträge: 3.054
Standard

Bitte die Logs immer weiter löschen. Danke!
Gruß, Martin
LasMiranda ist offline   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Lose-Investitions-Programm - über 3Mrd Lose ausgezahlt! Japanspecial Lose4Misc 332 23.05.2010 00:22:44
WinTV 1 Programm aufnehmen anderes Programm schauen - gleichzeitig? SunDay Software/Windows 1 05.04.2008 14:37:48
[WinAPI] Handle ermitteln \ Programm in Programm Biehler Programmierung 5 24.11.2007 07:18:53
[S] Programm-250.000 Lose Phantasialand Lose4Action 6 17.10.2006 12:25:33
[S] Programm- 500.000 Lose Phantasialand Lose4Action 8 12.10.2006 16:53:31


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:02:53 Uhr.