Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 14
  1. #1
    DateMake Dialer Avatar von T²eXtra
    Registriert seit
    11.11.2008
    Beiträge
    105

    Standard Bin ich infiziert? Bin mir nicht sicher!

    Hy,

    Also ich habe da ein prob. ich weiss net genau ob es infectet ist alsi virustotal sagt 1/43

    VirusTotal - Free Online Virus, Malware and URL Scanner

    Besser net benutzen oder?

    Danke schonmal







  2. #2
    Sobig Wurm Avatar von Donut
    Registriert seit
    03.06.2010
    Beiträge
    203

    Standard

    Lass es morgen oder übermorgen nochmal auf VirusTotal scannen. Oder poste die Datei hier.

  3. #3
    OpCodeKiddy Avatar von EBFE
    Registriert seit
    30.03.2009
    Beiträge
    442

    Standard

    http://www.virustotal.com/file-scan/...c89-1284760962
    (1/42) dosbox 0.73
    http://www.virustotal.com/file-scan/...59d-1277128325
    (2/42) freepascal compiler
    http://www.virustotal.com/file-scan/...eb2-1284730808
    (2/42) ollydbg
    http://www.virustotal.com/file-scan/...4a2-1284762306
    (5/42) der gute alte codesoft loader (sourcecode vorhanden)
    http://www.virustotal.com/file-scan/...8bd-1284763150
    (16/42) ein altes, unfertiges 32K Intro (sourcecode vorhanden)


    und das letzte:

    0/42 - ein FirewallBypass_Downloader (getestet an Kaspersky I-Net Suit, ZA, Outpost mit allen "Proaktiv_ultra_high_end_protections" )

    Was sagt es aus? VT & Co Scans verraten nichts über die tatsächliche Gefahr, die von einer Software ausgehen könnte.
    Und kleinere Projekte ohne kommerziellen Hintergrund/Firma dahinter sind meiner Erfahrung nach sowieso oft im Nachteil. Denn für einen False-Positiv bei Sun oder MS Software können die AVs ganz schnell einen auf den Deckel bekommen, während es bei kleinen Projekten niemanden so richtig interessiert (wo kein Anwalt, da kein Recht oder so ähnlich )

    D.h:
    1)man lädt Software nur aus vertrauenswürdigen Quellen
    2)wenn 1) nicht zutrifft, lässt man es entweder sein oder führt diese nur auf einer VM aus.
    Geändert von EBFE (18.09.2010 um 00:14 Uhr)
    TrueCrypt/RAR/Zip Passwort vergessen und das Bruten dauert ewig? Oder brauchst du fein abgestimmte Wortlisten? Hilf dir selbst mit WLML - Word List Markup Language
    Gib Stoned/Mebroot/Sinowal und anderen Bootkits keine Chance: Anti Bootkit v 0.8.5

  4. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Apex (18.09.2010), Cyber Tjak (18.09.2010), Donut (18.09.2010), hl2.exe (18.09.2010), inout (18.09.2010), J0hn.X3r (18.09.2010), Reyn0 (18.09.2010), sn0w (18.09.2010), T²eXtra (18.09.2010)

  5. #4
    DateMake Dialer Avatar von T²eXtra
    Registriert seit
    11.11.2008
    Beiträge
    105

    Standard

    okay ^^ danke erstmal vertrauens würdige quellen -.- wo soll ich denn trainer aus vertrauenswürdigen quellen herbekommen XD

    naja wie auch immer ich Poste hier jetzt mal die datei also vorsicht werkeinplan hat XD

    Download: screen.exe | xup.in

    :o:o:o:o

    Danke schonmal wer mir dabei hilft wär auch mal cool zu erfahren wie man sowas 100% testen kann ...
    Mir könnte es ja mal wer zeigen oder ein tut schreiben filmen etc. :p
    Ich freue mich immer was neues zu lernen .

    mfg







  6. #5
    Liebe (Amor) Avatar von Cyber Tjak
    Registriert seit
    16.03.2010
    Beiträge
    231

    Standard

    Die screen.exe startet in der Sandbox nicht..
    Merkwürdig!


    Ich bin der Stoff aus dem die Traeume sind.

    &


  7. #6
    Trojaner Avatar von luxury11
    Registriert seit
    30.05.2010
    Beiträge
    56

    Standard

    Die Datei ist Gedropt,
    da hat der Coder wahrscheinlich etwas zuverbergen.

    Zitat EBFE: Nicht vertrauenswürdig
    @Tjak : AntiSandbox.NET SourceCode CP
    Die Elf steht zwischen der 10 und der 12.

  8. #7
    OpCodeKiddy Avatar von EBFE
    Registriert seit
    30.03.2009
    Beiträge
    442

    Standard

    Zitat Zitat von T²eXtra Beitrag anzeigen
    okay ^^ danke erstmal vertrauens würdige quellen -.- wo soll ich denn trainer aus vertrauenswürdigen quellen herbekommen XD
    Autorseite .
    Gibt ja nicht selten, dass da auch Source mitgegeben wird (zumindest bei älteren Trainern, bei Games bin ich schon länger nicht mehr aktuell ). Ein Source schließt zwar eine Infection nicht aus, die Wahrscheinlichkeit jedoch ist schon mal viel geringer. Dann wie hier schon gepostet wurde - SandBoxie/VM. Falls es nicht darin läuft, ist es merkwürdig .

    Und BTW: für einen Trainer (die normalerweise in den Speicher der Anwendung eingreifen und den Prozess sonstwie manipulieren) ist die VT Detectionsrate viel zu niedrig. DAS ist auffällig

    Danke schonmal wer mir dabei hilft wär auch mal cool zu erfahren wie man sowas 100% testen kann ...
    100% wird schonmal schwer. Noch nichtmal durch das Debuggen kann man auf die schnelle 100% sichergehen (davon abgesehen, dass man mindestens paar Monate braucht, um überhaupt mit dem Debugger anständig arbeiten zu können).
    Du kannst aber z.B VM installieren und auf dem Hauptrechner WireShark oder ähnlichen Netzwerkverkehranalyser. Damit lässt sich zumindest schauen, ob seltsame Verbindungen nach außen ausgehen.
    Falls die Software in der VM nicht startet, lässt man gleich die Finger davon. Mit solchen netten Tools wie ProcessExplorer kann man zudem Details zu laufenden Prozessen anzeigen.
    Beispielsweise startet man die Software in der VM. Dabei hat man die z.B im "C:\test" Ordner. Auf den ersten Blick startet die ganz normal. Der ProzessExplorer zeigt aber für diesen Prozess unter "Eigenschaften" ->"Image" den Pfad "C:\dokumente und einstellungen\App Data\bla". Das heißt, dass die Datei erstmal dahin kopiert wurde und dann gestartet <--- also "böse" Datei.

    Btw: zu dem angeblichen Trainer:

    ist also gebunden mit dem elitären "realH4x0rT00l" IStealer
    Webpanel:
    http://hundekopf.hu.funpic.de/blog/index.php/
    Geändert von EBFE (18.09.2010 um 14:00 Uhr)
    TrueCrypt/RAR/Zip Passwort vergessen und das Bruten dauert ewig? Oder brauchst du fein abgestimmte Wortlisten? Hilf dir selbst mit WLML - Word List Markup Language
    Gib Stoned/Mebroot/Sinowal und anderen Bootkits keine Chance: Anti Bootkit v 0.8.5

  9. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Cyber Tjak (18.09.2010), hl2.exe (18.09.2010), LuLu-X (20.09.2010), nikilas (19.09.2010), Shadowstyle (18.09.2010)

  10. #8
    Doppelaccount!
    Registriert seit
    11.09.2010
    Beiträge
    84

    Standard

    Siehst also nicht grade nett aus o.o

  11. #9
    OpCodeKiddy Avatar von EBFE
    Registriert seit
    30.03.2009
    Beiträge
    442

    Standard

    Sorry, zwar fast Offtopic, aber ich konnte es mir nicht verkneifen




    Die Einträge mussten sein - damit ihm nicht langweilig wird, nachdem die 500 "echten" Login-Einträge plötzlich im Datenbanknirvana verschwunden sind *g*
    Edit: Shadowstyle, du Spielverderber. Ich wollte doch auch mal ein Erfolgserlebniss haben
    Schließlich kann man nicht jeden Tag einen "für 10PSC fast FUD 3l33te NET Crypt0r" Besitzer haxxorn
    Geändert von EBFE (18.09.2010 um 15:23 Uhr)
    TrueCrypt/RAR/Zip Passwort vergessen und das Bruten dauert ewig? Oder brauchst du fein abgestimmte Wortlisten? Hilf dir selbst mit WLML - Word List Markup Language
    Gib Stoned/Mebroot/Sinowal und anderen Bootkits keine Chance: Anti Bootkit v 0.8.5

  12. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    hl2.exe (18.09.2010), Shadowstyle (18.09.2010)

  13. #10
    Stanley Jobson
    Registriert seit
    27.07.2008
    Beiträge
    691

    Standard

    Vorallem:
    http://hundekopf.hu.funpic.de/blog/index.php/
    User: admin
    Pass: admin
    xD


    I'm the one who will survive
    The ones you eat alive
    And nobody puts up a fight
    I'll do what I wanna do
    'Cause I wasn't built to lose..


Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. Seite sicher? oder nicht?
    Von Baris. im Forum Serious Discussions
    Antworten: 7
    Letzter Beitrag: 04.09.2010, 18:47
  2. Kino.to sicher oder nicht sicher?
    Von Darti401 im Forum Rechtliches
    Antworten: 9
    Letzter Beitrag: 24.10.2008, 09:55
  3. WLan nicht sicher?!
    Von emre777 im Forum Sicherheit
    Antworten: 7
    Letzter Beitrag: 24.09.2008, 21:31
  4. ganz sicher infiziert >.<
    Von Gaju im Forum Erkennung & Hilfe
    Antworten: 13
    Letzter Beitrag: 27.10.2007, 00:33

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •