hammer -.-
immer solche spastis mit ihren infecteten cryptern das kackt sooooo an.
hammer -.-
immer solche spastis mit ihren infecteten cryptern das kackt sooooo an.
Sig zu groß, daher angepasst // J0hn.X3r
Alter dann würde ich formtieren, sonst würde ich einen Kondom benutzen wenn du mit anderen Leuten eine Datei teilst
seid ihr euch gaaanz sicher denn bei mir ist im system 32 gar nix und wenn ichs ausführe au nix???
[ *Suche* ]
*eig. grade nur non Pub Sachen
[ *Biete* ]
*RAT Support (Ivy,Bifrost,Shark,C.I.A.)
*Steam Account (unbanned) (cs 1.6 pack)
*Windows serials
*Company of Heroes Serial
*Splinter Cell Double Agent Serial
Alle Serials sind Original
Führt das Zeugs am besten unter VM oder Sandboxie aus.
Selber schuld.
Auch ein Vista x64 over here, hier wird nichts gedroppt (es gibt auch keinen Versuch, selbiges zu tun, wenn ich eine Datei crypte?).
I can haz RCE?
C:\WINDOWS\system32:vcrt80.exe ist kein pfad
(ง ͠° ͟ل͜ ͡°)ง
Zitat von SouthparkZitat von Southpark
Also woran erkenn ich denn das ich infiziert bin also bei mir droppt der gar nix nebenbei, ich bekomme auch keine vcrt80 in irgendeinen ordner, nur was ein bischen auffällig ist das ich IEXPLORER.EXE in meinem Task Manager laufen hab wenn ich diese beende startet die erneut aber sonst keine Anzeichen.
edit: ok grade hat mein ZL verhindert das vcrt80.exe mit explorer kommuniziert also hab ichs doch drauf -.-
Geändert von Blizzardo (12.04.2009 um 17:03 Uhr)
[ *Suche* ]
*eig. grade nur non Pub Sachen
[ *Biete* ]
*RAT Support (Ivy,Bifrost,Shark,C.I.A.)
*Steam Account (unbanned) (cs 1.6 pack)
*Windows serials
*Company of Heroes Serial
*Splinter Cell Double Agent Serial
Alle Serials sind Original
Scheint, als wäre es doch infiziert - wurde mir gerade von Olly/IDA und ihm selbst bestätigt. Nun gut, habe ich mal wieder etwas zum Analysieren.
maoshe, der Pfad ist vollkommen korrekt (hust ADS).
I can haz RCE?
lol... Datei schonfasr FD `?
Datei vcrt80.exe empfangen 2009.04.12 18:00:32 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 37/40 (92.5%)