murb.com Hauptseite  •   Registrieren  •  SUCHE  •  FAQ  •  Mitgliederliste  •  Forenregeln  •  Login
Neue Antwort erstellen Hacking
Gehe zu Seite Zurück  1, 2, 3  Weiter
PainT
Administrator
Beiträge: 5115
Antworten mit Zitat
Soll ich einen extra Hacking-Bereich aufmachen? Very Happy

In der EXE befindet sich eine weitere EXE gepackt, die beim Scan Folgendes ergab:

Code:

Antivirus       Version         Update          Result
----------------------------------------------------------------------------
AntiVir         7.3.1.38        02.28.2007      TR/Crypt.ULPM.Gen
Authentium      4.93.8          02.27.2007      W32/Agent.BQJ
Avast           4.7.936.0       02.28.2007      Win32:Small-FA
AVG             7.5.0.447       02.28.2007      PSW.Generic.YNK
BitDefender     7.2             02.28.2007      Trojan.Spy.ProAgent.AJ
CAT-QuickHeal   9.00            02.28.2007      (Suspicious) - DNAScan
ClamAV          devel-20060426  02.28.2007      Trojan.Dropper.Agent-64
DrWeb           4.33            02.28.2007      BackDoor.Agent
eSafe           7.0.14.0        02.28.2007      suspicious Trojan/Worm
eTrust-Vet      30.6.3441       02.28.2007      Win32/Progent.E
Ewido           4.0             02.28.2007      Logger.ProAgent.219
Fortinet        2.85.0.0        02.28.2007      suspicious
F-Prot          4.3.1.45        02.28.2007      W32/Agent.BQJ
F-Secure        6.70.13030.0    02.28.2007      Trojan-Dropper.Win32.Agent.arr
Ikarus          T3.1.1.3        02.28.2007      Trojan-Dropper.Win32.Agent.arr
Kaspersky       4.0.2.24        02.28.2007      Trojan-Dropper.Win32.Agent.arr
McAfee          4973            02.28.2007      PWS-Progent.dr
NOD32v2         2085            02.28.2007      Win32/Spy.ProAgent
Panda           9.0.0.4         02.28.2007      Trj/ProAgent.AJ
UNA             1.83            02.27.2007      Trojan.Spy.Win32.ProAgent.21.8F81
VBA32           3.11.2          02.27.2007      BackDoor.Agent


Ich hab den Link sicherheitshalber entfernt, nicht dass doch einer draufklickt.
War übrigens der gleiche "Gast" Wink
Benutzer-Profile anzeigenAlle Beiträge von PainT anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchenICQ-Nummer
FatiXx
Beiträge: 711
Antworten mit Zitat
PainT hat Folgendes geschrieben:
Soll ich einen extra Hacking-Bereich aufmachen? Very Happy


Den Bereich sollten man dann aber "Noob-Bereich" nennen... Very Happy

Gute Arbeit PainT!
Aber wie konntest du herausfinden, dass in der EXE eine andere EXE gepackt war?
Ich habs nämlich nicht herausfinden können... Rolling Eyes
Benutzer-Profile anzeigenAlle Beiträge von FatiXx anzeigenPrivate Nachricht senden
PainT
Administrator
Beiträge: 5115
Antworten mit Zitat
Ein einfacher Trick, der auch bei vielen anderen Programmen/Setups (z.B. ICQ-Setup) funktioniert:
Du benennst die *.exe um in *.rar oder öffnest es gleich mit Winrar Wink
Benutzer-Profile anzeigenAlle Beiträge von PainT anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchenICQ-Nummer
FatiXx
Beiträge: 711
Antworten mit Zitat
Genial...!
Danke für den Hinweis. Smile
Benutzer-Profile anzeigenAlle Beiträge von FatiXx anzeigenPrivate Nachricht senden
frZn
Beiträge: 8
Antworten mit Zitat
--------hacker---------- hat Folgendes geschrieben:
ah und noch etwas bevor ich den serer verschicken würde hätte ich ihn getarnt
JEdes virenprog erkennt trojaner !!!

lädt euch thermidia oder av deil



themida du nase
Benutzer-Profile anzeigenAlle Beiträge von frZn anzeigenPrivate Nachricht senden
Gast
Antworten mit Zitat
wieso?
PhOeNiXxxx
Beiträge: 399
Antworten mit Zitat
Auf bezieht sich das "wieso"?
Benutzer-Profile anzeigenAlle Beiträge von PhOeNiXxxx anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchenICQ-Nummer
aVe
LM;
Beiträge: 1507
Antworten mit Zitat
eürde mich auhc mal interessieren..der theard ist ja schon recht alt

_________________
mfG aVe
Das Recht auf Dummheit gehört zur Garantie der freien Entfaltung der Persönlichkeit. (Mark Twain)
Miranda IM Version: 0.8.24 Unicode | ICQJ Plus Mod | 0.3.10.64 | Unicode aware |
Benutzer-Profile anzeigenAlle Beiträge von aVe anzeigenPrivate Nachricht senden
rocka
Beiträge: 57
Wohnort: Bavaria
Antworten mit Zitat
ja natürlich wolln mer des alle wissn.... aber wie is des mit den .exe-dateien dass man die in .rar umschreibt? bei was geht des denn alles un was bringt des?
Benutzer-Profile anzeigenAlle Beiträge von rocka anzeigenPrivate Nachricht sendenICQ-Nummer
FatiXx
Beiträge: 711
Antworten mit Zitat
Man "umschreibt" nicht die *exe-Datei .
Man öffnet lediglich dich die *exe-datei z.B. mit WinRAR, um zu gucken, ob eine zweite *exe-datei (Virus) eingebunden ist.
Benutzer-Profile anzeigenAlle Beiträge von FatiXx anzeigenPrivate Nachricht senden
rocka
Beiträge: 57
Wohnort: Bavaria
Antworten mit Zitat
FatiXx hat Folgendes geschrieben:
Man "umschreibt" nicht die *exe-Datei .
Man öffnet lediglich dich die *exe-datei z.B. mit WinRAR, um zu gucken, ob eine zweite *exe-datei (Virus) eingebunden ist.


achso thx
Benutzer-Profile anzeigenAlle Beiträge von rocka anzeigenPrivate Nachricht sendenICQ-Nummer
Gast
Antworten mit Zitat
man könnte allerdings auch die datei umändern indem man bekannte Dateitypen anzeigt dann steht z.B. dort icq.exe und macht .exe weg und schreibt .rar hin so einfach könntest du auch lieder konvertieren ob es danach geht ist die frage
PainT
Administrator
Beiträge: 5115
Antworten mit Zitat
So war es auch gemeint, aber zum Konvertieren eignet sich das nicht Wink
Benutzer-Profile anzeigenAlle Beiträge von PainT anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchenICQ-Nummer
Gast
Antworten mit Zitat
PainT hat Folgendes geschrieben:
So war es auch gemeint, aber zum Konvertieren eignet sich das nicht Wink


meinte ich ja ob es dann geht ist die zweite frage naja konvertieren kann man aber ist meist net so gute qualität wie bei einen richtigen programm.

achja paint kannst du mir mal back schreim in icq. hab des problem mit dem passwort auch wo es ein thema gibt und du dazu hilfestellung schreiben willst bräuchte es nämlich dringen mei pc macht nur noch faxen und ich will ihn neuinstallieren nur schwer ohne altes pw sonst komm ich nimmer nei icq danke.

mfg andi

mei nr. 300-494-447
rocka
Beiträge: 57
Wohnort: Bavaria
Antworten mit Zitat
okee... Very Happy
Benutzer-Profile anzeigenAlle Beiträge von rocka anzeigenPrivate Nachricht sendenICQ-Nummer
Hacking
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.
Alle Zeiten sind GMT + 1 Stunde  
Seite 2 von 3  

  
  
 Neue Antwort erstellen  
Powered by phpBB © phpBB Group
Design by phpBBStyles.com | Styles Database.
Content © murb.com - Forum