Anmelden

Archiv verlassen und diese Seite im Standarddesign anzeigen : wie ohne vmware IP finden?



littletcom
30.10.2008, 09:17
Ich hab hier einige server.exe die leider anticodes haben.

wie könnte ich jetzt trotzdem den server sicher ausführen um die IP zu ermitteln? Bin mir zu 80% sicher das der wichtigste server nen PI ist (nur zur Info;))

Unbekannt.exe
30.10.2008, 10:01
Was spricht gegen eine Vm ?
Ich glaube es gibt sonst keine mölichkeit, wenn ich dich richtig verstehe ...

Sector
30.10.2008, 10:08
Was spricht gegen eine Vm ?
Ich glaube es gibt sonst keine mölichkeit, wenn ich dich richtig verstehe ...

Also ich habe das so aufgefasst, dass die server.exe ein Anti-VM eingebaut hat ...

The Blubb
30.10.2008, 10:24
wenn es dir wichtig, mach ein backup von deinem windows und kopiere es auf eine andere HD oder so und führe den server dan da aus, ist aber ziemlich aufwändig

Sp3ct0r
30.10.2008, 10:44
Oder im bekanntenkreis fragen wer zb VMWare hat und es für dich ausprobieren kann...

mave
30.10.2008, 10:52
Wenn Anti-VM eingebaut ist, dann läuft die server.exe auch nicht bei einem Bekannten auf der VM.

Sp3ct0r
30.10.2008, 11:05
Ja ok wenn die server.exe nen antivm drin hat dan geht es nicht... oder doch?

Unbekannt.exe
30.10.2008, 11:09
Warum fragst du das ist doch logisch, AntiVm °_°
Leuft nicht auf einer Vm !

Sp3ct0r
30.10.2008, 11:11
Naja so logisch ist es für mich nicht, ich kenne mich mit VMware noch net so aus, könnt ja sein das es einen Trick 17 gibt^^

Drelyn
30.10.2008, 11:15
was willst du überhaupt mit der ip von dem der dir den server geschickt hat ? kann man damit iwas praktischen anfangen ? also quasi zurückschlagen ?

Unbekannt.exe
30.10.2008, 11:25
Abuse, Ddos, gibts paar möglichkeiten aber direkt zurükschlagen nicht ...

Drelyn
30.10.2008, 11:26
also ne möglichkeit dem dann z.b. ein rat oder systemfucker (ich liebe den jigsaw) zu schicken gibbet net ?

Unbekannt.exe
30.10.2008, 11:29
Nein eigentlich auser er benutzt ein nicht upgedatetes Os und hat wichtige Ports wie Netbios offen ...

echoslider
31.10.2008, 13:11
achja es gibt nicht nur ein virtualisierungs programm. der trojaner kann bestimmt nur eins oder ne begrenzte anzahl erkennen.


benutz mal virtualbox,microsoft virtual pc,vmware,qemu(keine virtualisierung aber emulation),parallels workstation,openvz,lguest,xen,kvm

55F
31.10.2008, 13:16
kannst bei mir aufm pc testen xD
ich wollte heute nach eh neu formatieren

Lg FuDD

littletcom
31.10.2008, 13:23
Naja, wenn das machbar wäre!?

hier der Schädling VORSICHT infected: http://uploaded.to/?id=1wjzfh

Ist simple gebunden alá winrar, die Andi.exe ist nen PI (glaub ich)

e: mmh, mal schauen, hab irgendwo noch WoW´s oda so, wenn du gebrauchen kannst

bLaCk.LiGhT
31.10.2008, 13:44
upp die datei bei http://anubis.iseclab.org/ dann kannst du im scan-log
auf outgoing connection gucken wohin der server connectet ;)
mfg..

littletcom
31.10.2008, 17:22
@FuDD: dein Sys oder mein 2.? Ich werd sonst mein 2. neu aufsetzen müssen ebent.
Hat leider auch antiAnubis anscheinend. Da ich nirgends ein "outgoing connection" finde -.-