Seite 2 von 7 ErsteErste 1234 ... LetzteLetzte
Ergebnis 11 bis 20 von 68

Hybrid-Darstellung

  1. #1
    NoClose Wurm Avatar von Hac
    Registriert seit
    01.03.2008
    Beiträge
    166

    Standard

    hammer -.-
    immer solche spastis mit ihren infecteten cryptern das kackt sooooo an.



    Sig zu groß, daher angepasst // J0hn.X3r

  2. #2
    Macht&Ehre
    Registriert seit
    24.07.2008
    Beiträge
    657

    Standard

    Alter dann würde ich formtieren, sonst würde ich einen Kondom benutzen wenn du mit anderen Leuten eine Datei teilst

  3. #3
    Anfänger Avatar von Blizzardo
    Registriert seit
    23.11.2008
    Beiträge
    15

    Standard

    seid ihr euch gaaanz sicher denn bei mir ist im system 32 gar nix und wenn ichs ausführe au nix???
    [ *Suche* ]
    *eig. grade nur non Pub Sachen


    [ *Biete* ]

    *RAT Support (Ivy,Bifrost,Shark,C.I.A.)
    *Steam Account (unbanned) (cs 1.6 pack)
    *Windows serials
    *Company of Heroes Serial
    *Splinter Cell Double Agent Serial
    Alle Serials sind Original

  4. #4
    Gesperrt
    Registriert seit
    13.03.2009
    Beiträge
    1.041

    Standard

    Führt das Zeugs am besten unter VM oder Sandboxie aus.
    Selber schuld.

  5. #5
    I'm in ur VM. Avatar von l0dsb
    Registriert seit
    23.07.2007
    Beiträge
    1.038

    Standard

    Auch ein Vista x64 over here, hier wird nichts gedroppt (es gibt auch keinen Versuch, selbiges zu tun, wenn ich eine Datei crypte?).
    I can haz RCE?

  6. #6
    we can make the world stop Avatar von maoshe
    Registriert seit
    13.06.2007
    Beiträge
    2.089

    Standard

    C:\WINDOWS\system32:vcrt80.exe ist kein pfad
    (ง ͠° ͟ل͜ ͡°)ง
    Zitat Zitat von Southpark
    ICH FAPP GRAD MAN
    Zitat Zitat von Southpark
    mein SCHPERMA isch AGGRESSIV

  7. #7
    Anfänger Avatar von Blizzardo
    Registriert seit
    23.11.2008
    Beiträge
    15

    Standard

    Also woran erkenn ich denn das ich infiziert bin also bei mir droppt der gar nix nebenbei, ich bekomme auch keine vcrt80 in irgendeinen ordner, nur was ein bischen auffällig ist das ich IEXPLORER.EXE in meinem Task Manager laufen hab wenn ich diese beende startet die erneut aber sonst keine Anzeichen.

    edit: ok grade hat mein ZL verhindert das vcrt80.exe mit explorer kommuniziert also hab ichs doch drauf -.-
    Geändert von Blizzardo (12.04.2009 um 17:03 Uhr)
    [ *Suche* ]
    *eig. grade nur non Pub Sachen


    [ *Biete* ]

    *RAT Support (Ivy,Bifrost,Shark,C.I.A.)
    *Steam Account (unbanned) (cs 1.6 pack)
    *Windows serials
    *Company of Heroes Serial
    *Splinter Cell Double Agent Serial
    Alle Serials sind Original

  8. #8
    Gesperrt
    Registriert seit
    13.03.2009
    Beiträge
    1.041

    Standard

    Zitat Zitat von Blizzardo Beitrag anzeigen
    Also woran erkenn ich denn das ich infiziert bin
    cmd --> netstat -o

    Prüfen ob dein PC iwo. connected.

  9. #9
    I'm in ur VM. Avatar von l0dsb
    Registriert seit
    23.07.2007
    Beiträge
    1.038

    Standard

    Scheint, als wäre es doch infiziert - wurde mir gerade von Olly/IDA und ihm selbst bestätigt. Nun gut, habe ich mal wieder etwas zum Analysieren.

    maoshe, der Pfad ist vollkommen korrekt (hust ADS).
    I can haz RCE?

  10. #10
    Gesperrt
    Registriert seit
    14.08.2008
    Beiträge
    854

    Standard

    lol... Datei schonfasr FD `?
    Datei vcrt80.exe empfangen 2009.04.12 18:00:32 (CET)
    Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt

    Ergebnis: 37/40 (92.5%)

Seite 2 von 7 ErsteErste 1234 ... LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •