Ergebnis 1 bis 3 von 3
  1. #1
    W32.FunLove Avatar von Blub45
    Registriert seit
    06.09.2007
    Beiträge
    156

    Standard Suche Hilfe bei erkennung

    Hallo,
    da ich gerade weder Sandboxie noch eine VM ware instaliert habe und trozdem gerne Wissen ob diese clean ist

    Anubis Scan:
    Anubis - Analysis Report

    Virustotal:
    Virustotal. MD5: 42d8e683cbf8b14e7b2462a9a757626f Artemis!42D8E683CBF8 Gen:Malware.Heur.UHW@bqLxCFdi Win32/Packed.VMProtect.D

    Datei selbst:
    RapidShare: 1-CLICK Web hosting - Easy Filehosting
    Zitat Zitat von Nintendo Beitrag anzeigen
    Sowas nennt man auch Bruteforce, ich kenne da jemanden der dir helfen würde. Dieser eine heißt Mr. Google, sehr nett und freundlich. Schreib ihn einfach mal an.

  2. #2
    Stanley Jobson Avatar von GregorSamsa
    Registriert seit
    23.08.2008
    Beiträge
    729

    Standard

    Das grobe überfliegen sieht für mich nicht nach Malware o.ä. aus.

  3. #3
    Trojaner Avatar von luxury11
    Registriert seit
    30.05.2010
    Beiträge
    56

    Standard

    Brauchst dir eigentlich nur die Funktionen bei den Imports angucken.
    (LoadLibraryW, GetModuleHandleA, LoadLibraryA, LocalAlloc, LocalFree, GetModuleFileNameA, ExitProcess)
    Das sind die APIs für Packer und Crypter und die werden nur genutzt um etwas "böses" zuverstecken.


    PS: Nur noch mal, damit man sich beim nächsten mal keinen großen Aufwand macht.

Ähnliche Themen

  1. Wichtige Tutorials bzgl. "Erkennung & Hilfe"
    Von mbeezy im Forum Erkennung & Hilfe
    Antworten: 0
    Letzter Beitrag: 07.09.2009, 16:07
  2. Neues Unterforum: "Erkennung & Hilfe"
    Von mbeezy im Forum Sicherheit
    Antworten: 0
    Letzter Beitrag: 25.02.2009, 14:41

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •