Seite 4 von 5 ErsteErste ... 2345 LetzteLetzte
Ergebnis 31 bis 40 von 48
  1. #31
    Premium-Member Avatar von littletcom
    Registriert seit
    22.02.2008
    Beiträge
    1.038

    Standard Temp ist i.O.

    Die Temp erzeugt doch Av Devil von der Server.exe.

    Quassi ist Temp z.Zt. für Av Devil die Server.exe. Weil die Server.exe zerlegt wird in Temp1, 2 usw. (glaube ich jedenfalls^^)


    Nun wollte ich auch mal ganz fix fragen, wenn man zuerst crypted & dann mit Av Devil scannt, dann findet Av Devil ja keine Offsets mehr, weil er ja ST Ud ist, was mache ich nun, um die Offsets zu finden?

  2. #32
    CIH-Virus Avatar von Perishand
    Registriert seit
    11.08.2007
    Beiträge
    437

    Standard

    @|^|börd|^|

    Du darfst ja auch nich auf "keine Aktion" gehen. Dann erkennt AvDevil das Offset auch nicht, weil es sich auf die Meldungen von dem Antivir konzentriert.

    Du musst etwas wählen, dass den Vorgang verhindert! Wie im TuT auch!


    @littletcom

    Andere Crypter benutzen!

    (oder testen AvDevil nicht auch noch ob die Datei RT UD ist? Gerade weil sie die Temp Datei ja von AvDevil genutzt wird?)

  3. #33
    Premium-Member Avatar von littletcom
    Registriert seit
    22.02.2008
    Beiträge
    1.038

    Standard

    Zitat Zitat von Crimeny
    @littletcom

    Andere Crypter benutzen!

    (oder testen AvDevil nicht auch noch ob die Datei RT UD ist? Gerade weil sie die Temp Datei ja von AvDevil genutzt wird?)
    Nunja, reine RT Crypter gibts die überhaupt pup?
    Av Devil scannt nur ST, es wird ja nicht die exe im %sys...% ausgeführt & somit erkannt, die server.exe wird ja auch nicht ausgeführt sondern nur ST von Avira gescannt.

    Welche Crypter lassen denn ST unangetastet?

  4. #34
    CIH-Virus Avatar von Perishand
    Registriert seit
    11.08.2007
    Beiträge
    437

    Standard

    Warum sollte es auch unbedingt in deinem Systemordner ausgeführt werden?

    AvDevil scannt die Offsets über den neu erstellten Ordner "Temp". Dort scannt avira die Offsets, nur anscheinend werden die Tempdateien auch geöffnet, weil so schnell kann Avira ja nicht den ganzen Computer untersuchen.

    Ergo: Es muss RT scannen.


    Pub RT Crypter gibts zu genüge!

  5. #35
    Premium-Member Avatar von littletcom
    Registriert seit
    22.02.2008
    Beiträge
    1.038

    Standard

    Entweder werden die Temp nicht ausgeführt od. aus irgendeinem Grund wird dann die Temp nicht als "Schadstoff" erkannt. Sonst würde doch Avira wie beim ausführen der server.exe anschlagen.
    Warum sollte der Avira Guard bei der server.exe schnell & Temp langsamer sein?


    Machen die meisen RT Crypter nicht auch ST?

  6. #36
    KrYptoN
    Registriert seit
    17.08.2007
    Beiträge
    129

    Standard

    funzt die methode auch bei bifrost weil da bekomme ichs iwie ned hin .

  7. #37
    Anfänger
    Registriert seit
    01.08.2008
    Beiträge
    11

    Standard

    besser geht es nicht!

    gruß
    habonix
    Quis custodiet ipsos custodes?

  8. #38
    BackNine Wurm
    Registriert seit
    18.06.2010
    Beiträge
    318

    Standard

    Kann einer es Bitte Reuppen ich finde Nirgenswo das Program Av Devil und eine Tut wäre auch noch nice. Ich weis es ist von 2008
    .::BM::. 1|2|0

    Tool-Store Arround Steal0r 95% Fertig
    Eigener Rat 40 % fertig

    Schaf_CoderzzZzZzZzZ v2.0

    Biete:

  9. #39
    NoClose Wurm
    Registriert seit
    23.01.2009
    Beiträge
    185

    Standard

    So wie ich gehört habe funktioniert diese Methode nicht mehr , bin mir aber nicht sicher.

  10. #40
    BackNine Wurm
    Registriert seit
    18.06.2010
    Beiträge
    318

    Standard

    mhh wie kann ich den Antivir noch wegbekommen ? Ohne ein Crypter
    .::BM::. 1|2|0

    Tool-Store Arround Steal0r 95% Fertig
    Eigener Rat 40 % fertig

    Schaf_CoderzzZzZzZzZ v2.0

    Biete:

Seite 4 von 5 ErsteErste ... 2345 LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •