Du bist nicht angemeldet.

Stilllegung des Forums
Das Forum wurde am 05.06.2023 nach über 20 Jahren stillgelegt (weitere Informationen und ein kleiner Rückblick).
Registrierungen, Anmeldungen und Postings sind nicht mehr möglich. Öffentliche Inhalte sind weiterhin zugänglich.
Das Team von spieleprogrammierer.de bedankt sich bei der Community für die vielen schönen Jahre.
Wenn du eine deutschsprachige Spieleentwickler-Community suchst, schau doch mal im Discord und auf ZFX vorbei!

Werbeanzeige

Schorsch

Supermoderator

Beiträge: 5 145

Wohnort: Wickede

Beruf: Softwareentwickler

  • Private Nachricht senden

11

27.02.2016, 11:18

Ich würde nach so etwas meine Koste formatieren. Bevor da was übrig bleibt was du nicht siehst.
„Es ist doch so. Zwei und zwei macht irgendwas, und vier und vier macht irgendwas. Leider nicht dasselbe, dann wär's leicht.
Das ist aber auch schon höhere Mathematik.“

dot

Supermoderator

Beiträge: 9 757

Wohnort: Graz

  • Private Nachricht senden

12

27.02.2016, 11:56

Jap, neu aufsetzen und fertig...

Swoerm

Alter Hase

  • »Swoerm« ist der Autor dieses Themas

Beiträge: 451

Wohnort: 127.0.0.1

  • Private Nachricht senden

13

27.02.2016, 12:04

Bin gerade dabei ne' Datensicherung zu machen und setz' dann den Rechner auch neu auf. (Wenigstens kann ich dann im gleichen Zug mal Win10 aufspielen.)

C-/C++-Quelltext

1
2
    /* Keep the compiler happy */
    return(0);

14

27.02.2016, 12:24

In den privaten Daten wird ganz bestimmt nichts sitzen... :crazy:

Schorsch

Supermoderator

Beiträge: 5 145

Wohnort: Wickede

Beruf: Softwareentwickler

  • Private Nachricht senden

15

27.02.2016, 13:00

Naja ich würde die Daten erst mal sichern und nochmal überprüfen bevor du sie zurück überträgst. Dafür am besten verschiedene Virenscanner nutzen.
„Es ist doch so. Zwei und zwei macht irgendwas, und vier und vier macht irgendwas. Leider nicht dasselbe, dann wär's leicht.
Das ist aber auch schon höhere Mathematik.“

16

27.02.2016, 13:41

Antimalwarebytes hat nach einem vollen Scan nichts gefunden und Avast dessen Scan gerade bei 24% liegt war ebenfalls noch nicht fündig.

Die scheinen den auch schon zu kennen. ^^ Verdächtige Dateien kannst du ja auch mal mit virustotal untersuchen. Fakt ist aber, dass dein System theoretisch komplett kompromittiert ist und du dir eigentlich überhaupt nicht sicher sein kannst, ob du dieses Etwas restlos entfernt hast oder nicht, vor Allem wenn es einen Neustart gab. Liegt bei dir das Risiko einzuschätzen, die meisten geben sich natürlich nicht so viel Mühe mit ihren Viren, außer vielleicht der neue Locky-Virus, aber du bist jetzt schon in einer unheimlich schlechten Lage.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Checkmateing« (27.02.2016, 14:31)


CeDoMain

Alter Hase

Beiträge: 587

Wohnort: Ilmenau

Beruf: Student für Mechatronik

  • Private Nachricht senden

17

27.02.2016, 15:35

Mein Problem momentan ist noch, dass ich die -exe nicht löschen kann, da Windows rummeckert es sei ein laufender Prozess. Gibt es da einen Trick wie ich das laufende Programm trotzdem löschen kann?
Wie ich schon beschrieben habe: Schreib dir die Pfade auf, mach einen Boot mit nem Linux und lösch den Kram damit - habe ich selbst schon gemacht - klappt. :) Natürlich kannst du dein System auch neu aufsetzen...

Zitat von »CeDoMain«
so macht das zum Beispiel der Keylogger (von mir), der bei meiner Informatiklehrerin aufm Rechner läuft.


Weiß die das denn? Ansonsten solltest du das Teil restlos entfernen.

MfG
Check
Nein natürlich nicht - aber sie hat mit mir am Anfang des Jahres gewettet, dass ich es nicht schaffe in ihr System einzudringen. (Sie hält nix von mir) Naja GData auszutricksen ist nicht schwer und die Tür war sie selbst: Hab das Teil als UML-Diagramm getarnt, das sie geöffnet hat, die exe hat dann erstma das UML-Diagramm geöffnet und dann sich in den Autorun eingetragen. :D Im Augenblick programmiere ich ein Löschprogramm ... man darf ja keine Spuren hinterlassen. Nach dem Abi bekommt sie dann eine Liste mit allen Passwörtern. ^^

Nachtrag: Hab mir den Code aus der Datei angeguckt: "DllCall("user32.dll", "int", StringReverse("WcorPwodniWllaC")" So macht das ein Profi! Da wird "CallWindowProcW" aufgerufen, aber das merkt ein Antivirenprogramm nicht, weils falschrum in dem Script steht. So funktioniert auch mein Keylogger, weil GData sonst meckert... (Der Virus da oben ist natürlich nicht von mir!!!)
Mit freundlichem Gruß
CeDo
Discord: #6996 | Skype: cedomain

Lass solche persönlichen Angriffe lieber bleiben, meine sind härter.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »CeDoMain« (27.02.2016, 15:41)


18

27.02.2016, 15:59

Gibt unendlich Arten das zu obfuscaten...

19

27.02.2016, 16:13

Richtige Profis benutzen eh nicht die winapi 8) [/offtopic]
Ich habe mir immer einen Linuxstick beiseite gelegt.

20

27.02.2016, 16:34

Warum hast du immer den Linux-Kernel auf einem Stick? 8|

EDIT: Ist wohl GNU/Linux gemeint

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Checkmateing« (27.02.2016, 16:54)


Werbeanzeige