PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [Hilfe] Keymaker - Anubis



Shini
21.07.2012, 20:41
zuerst: ich kenne mich damit nicht sonderlich aus..(sonst würde ich die frage wahrscheinlich auch nicht stellen)

habe hier nen keymaker aber bin mir nicht sicher, ob ich ihn ausführen soll

( Anubis: http://anubis.iseclab.org/?action=result&task_id=13729aa9bcc4e3174393dc9650dbc6aaf&format=txt )

( Virustotal: https://www.virustotal.com/file/ca1d81191392eb4a7b913433fb304fe2c06cc09b8131c586c0 d491aec0f37b9f/analysis/1342025093/ )

bin für jeden rat dankbar :)

sn0w
21.07.2012, 20:56
So etwas würde ich grundsätzlich immer auf einer VM ausführen und einfach den Key raus kopieren. Da bist du immer auf der sicheren Seiten. Das jetzt zu analysieren bin ich zu faul :D

MfG

cby
21.07.2012, 20:57
Also wenn ich diese Logs anschauen, dann würde ich dort mind. 4x drauf klicken.

IRET
21.07.2012, 23:31
AV-Benennungen sind schon schwer zu lesen...
"Trojan.bla" wird wohl ein Trojaner sein.
"Password-Stealer" wird wohl ein Stealer sein.
"Trojan-PWS.bla" wird wohl ein Passwortstealer sein.

Cracks/Keygens sollte man nur ausführen wenn da da so unnötige Meldungen kommen wie "Win32/Keygen", "HackTool:Win32/Keygen" oder "UPX.Pack" oder so.
"Win32.TRCrypt.XPACK" ist wieder verdächtig, allerdings nicht so eindeutig wie die anfangs genannten.