PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [S] Infected File erkennen



sn0w
28.12.2008, 18:00
Heyho ich hab mal ne Frage an euch spezialisten
Ich hab da so ne Datei, eine ausführbare Datei, also eine .exe.
Infos zur Datei:
-34,4 MB
-braucht Administratorrechte
-Installer

Nachfolgendes Programm:
-Setzt relativ hohe Grafikstandards voraus

Also nun die Frage: Wie kann ich schauen, ob irgendeine von dein beiden (Installer und Anwendung) infected ist?
-Virustotal und Anubis scheiden schon am Installer aus
-Virtual Machine geht nur zum Teil, denn die anwendung kann aus grafischen Gründen nicht gestartet werden

Mfg

Darkraiser
28.12.2008, 18:02
Für sie einfach mal Sandboxed aus .. oder auf ner virtuellen maschine ... dann könntest noch schauen, ob die Datei ports versucht zu öffnen .. oder mit Wireshark schauen wohin es connected

mfg

Added after 1 minutes:

hmm sry das mit der virtuellen maschine net gesehn

sn0w
28.12.2008, 18:10
Naja wie gesagt^^ Der Installer dürfte Clean sein. Das Problem ist eher die anwendung...
Die Anwendung ist so eine art OnlineGame, deshalb weiß ich auch nicht, ob die Prots geöffnet werden sollen oder nicht^^
Naja ich poste einfach mal den Link, wenn verboten ist bitte löschen!
Also auf eigene Gefahr! Wenn das Prog schonmal jmd. geladen hat, der sicher sagen kann, dass es clean ist passt das auch^^

http://wiki.patrioticnigras.org/wiki/ShoopedLife
Datei: shoopedlife-w32-0.3.0.39.exe

Mfg

DerAnfänger
28.12.2008, 20:13
Hast du dir schonmal das Tutorial angeguckt? http://free-hack.com/viewtopic.php?t=72412

Vielleicht hilft es dir.

sn0w
28.12.2008, 20:23
Denkst du eigentlich manchmal darüber nach, was du den ganzen Tag lang schreibst?
Nur weil du Posts sammeln willst... Echt geh raus in den Sandkasten spielen.
Look @ Threadanfang!!!

[...]Virustotal und Anubis scheiden schon am Installer aus[...]

wui:>
28.12.2008, 20:26
also ne lösung ises net, aber (falls vorhanden) aufm 2. pc ausführen, falls infected, wirst dann sehen. so mach ichs immer, des teil wurde schon so oft formatiert.. mehrmals als die anzahl der sandkörner am meer...

sn0w
28.12.2008, 20:28
Hmm das ist ne gute Idee, hab aber momentan leider keinen 2. PC zur Verfügung^^
Aber theoretisch dürfte es ja mitm Notebook, oder diesen kleineren(ka wie die heißen) funktionieren...
Muss ich mich mal dransetzten und grübeln, wo ich jetzt nen pc herkrieg^^

Mfg