Robotrontechnik-Forum

Registrieren || Einloggen || Hilfe/FAQ || Suche || Mitglieder || Home || Statistik || Kalender || Admins Willkommen Gast! RSS

Robotrontechnik-Forum » Sonstiges » Neuer Trojaner im Umlauf: FNMOD_32.EXE » Themenansicht

Autor Thread - Seiten: -1-
000
03.10.2013, 10:34 Uhr
ADDERLY



Seit kurzem ist wieder ein neuer Trojaner im Umlauf, der durch die Virenpruefung schluepft.
Ich hatte ihn leider auch !
AVIRA und andere Anti-Virenprogramme haben Probleme mit der Identifizierung der Schadsoftware und stufen diese als "keine Bedrohung" ein.
Die Datei: FNMOD_32.EXE und TOFA.EXE wird bei jedem Systemstart mit hochgeladen und verursacht nach einiger Zeit einen Komplettabsturtz des Windows IExplorer.
Eigenartiger Weise sind diese Dateien nicht versteckt sondern offensichtlich im Verzeichnis/Ordner: Dokumente und Einstellungen->Anwendungsdaten im jeweiigen Benutzerkonto wo dieser Ordner angelegt ist.
Beim Aufruf von: MSCONFIG -> Systemstart sind die Trojaner erkennbar.
Teilweise werden im Ordner: Anwendungsdaten anscheinend Sinnlose Verzeichnisse erstellt mit .EXE Dateien die aber keiner Anwendung zugeordnet wewrden koennen.
Mit dem Programm:
MALWAREBytes Anti Malware, lassen sich die Boesewichter aufspueren.
Prueft das bei euch mal durch.

https://forum.avira.com/wbb/index.php?page=Thread&postID=1265707

Hier mein Suchlauf:

http://www.pic-upload.de/view-20901925/Trojaner.jpg.html

https://secure2.sophos.com/de-de/threat-center/threat-analyses/viruses-and-spyware/Troj~Agent-ADRS/detailed-analysis.aspx

Herkunft wiederum ActiveX Steuerelemente und nicht geblockte PoP Up´s.
Sowie im Adobe Updater fuer Flash Player durch infizierten Updater.


P.S. Der oder die Trojaner sind noch neu, daher eben noch nicht in der aktuellen Virenliste vorhanden.
..schoenen Feiertag noch...
--
Gruss Frank

"Lieber Gott,: Bitte schmeiss Hirn vom Himmel; ...oder Steine, Hauptsache Du triffst Jemanden !..."
...und 'ne Tuete Schweineohr'n

Dieser Beitrag wurde am 03.10.2013 um 17:25 Uhr von ADDERLY editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
001
08.10.2013, 19:04 Uhr
holm

Avatar von holm

Warum nur tut Ihr Euch das immer wieder an...

fragt sich verzweifelt Holm
--
float R,y=1.5,x,r,A,P,B;int u,h=80,n=80,s;main(c,v)int c;char **v;
{s=(c>1?(h=atoi(v[1])):h)*h/2;for(R=6./h;s%h||(y-=R,x=-2),s;4<(P=B*B)+
(r=A*A)|++u==n&&putchar(*(((--s%h)?(u<n?--u%6:6):7)+"World! \n"))&&
(A=B=P=u=r=0,x+=R/2))A=B*2*A+y,B=P+x-r;}
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
002
09.10.2013, 19:46 Uhr
ggrohmann




Zitat:
holm schrieb
Warum nur tut Ihr Euch das immer wieder an...

fragt sich verzweifelt Holm

Muß irgendeine besondere Art von Masochismus sein vlt sollte man das mal untersuchen lassen. Springt bestimmt eine interdisziplinäre Doktorartbeit dabei heraus.

Guido
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
003
10.10.2013, 14:18 Uhr
ADDERLY




Zitat:
ggrohmann schrieb

Muß irgendeine besondere Art von Masochismus sein vlt sollte man das mal untersuchen lassen. Springt bestimmt eine interdisziplinäre Doktorartbeit dabei heraus.

Guido



...und die ist dann gefaelscht.
--
Gruss Frank

"Lieber Gott,: Bitte schmeiss Hirn vom Himmel; ...oder Steine, Hauptsache Du triffst Jemanden !..."
...und 'ne Tuete Schweineohr'n

Dieser Beitrag wurde am 10.10.2013 um 14:18 Uhr von ADDERLY editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
004
10.10.2013, 22:30 Uhr
Radioreinhard

Avatar von Radioreinhard

Gibt es irgendeine Möglichkeit, den Autoren von Trojanern und/oder Viren auf die Spur zu kommen? (ich meine, dass man zumindest erfährt, wer der Urheber ist)? Wäre sicher spaßig, wenn man wüsste, wem man ein derartiges Übel zu verdanken hat.
--
... und schalten Sie uns bitte wieder ein. Gleiche Stelle, gleiche Welle !!!!!
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
005
10.10.2013, 23:38 Uhr
Rüdiger
Administrator
Avatar von Rüdiger


Zitat:
Radioreinhard schrieb
Gibt es irgendeine Möglichkeit, den Autoren von Trojanern und/oder Viren auf die Spur zu kommen?

Das wäre genauso wie zu versuchen, dem Verursacher eine Grippe-Epdemie auf die Spur zu kommen...
--
Kernel panic: Out of swap space.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
006
11.10.2013, 05:15 Uhr
Radioreinhard

Avatar von Radioreinhard

Naja, ich bin davon ausgegangen, dass so ein Haustier programmiert werden muss. und die meisten Programme hinterlassen bekanntlich eine Signatur. Wäre da keine Möglichkeit, anzusetzen?
--
... und schalten Sie uns bitte wieder ein. Gleiche Stelle, gleiche Welle !!!!!
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
007
11.10.2013, 06:53 Uhr
Mystic-X



spätestens wenn die Überwachung entgültig so aussieht wie die Politik das will dann wird man auch das können........
--
Gruß
Markus
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
008
11.10.2013, 14:19 Uhr
ADDERLY




Zitat:
Radioreinhard schrieb
Naja, ich bin davon ausgegangen, dass so ein Haustier programmiert werden muss. und die meisten Programme hinterlassen bekanntlich eine Signatur. Wäre da keine Möglichkeit, anzusetzen?

So gut wie unmoeglich.
Es gab zwar schon Festnahmen in Bezug auf Hackewrangriffe, aber den Virenprogrammierern das Handwerk zu legen ist aussichtslos, denn es kommen immer mehr nach. Abgesehen von den vielen Trittbrettfahrern.
Einige Viren sind wie zu lesen war sogenante "Injector-Viren", sie quetschen Ihren Viruscode in irgeneine harmlose Anwender-Datei wie z.b. Adobe Flash Player und man merkt nichts davon.
Erst beim Start vom Win Expl. faengt der an Macken zu machen oder bleibt haengen.
Das schlimmste ist das Win Systemdateien so manipuliert werden, das sie erst nach sehr langer Zeit Probleme verursachen.
Dann wird eine Neu-Installation unumgaenglich.
Zum Heulen...
--
Gruss Frank

"Lieber Gott,: Bitte schmeiss Hirn vom Himmel; ...oder Steine, Hauptsache Du triffst Jemanden !..."
...und 'ne Tuete Schweineohr'n
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
009
11.10.2013, 15:24 Uhr
Enrico
Default Group and Edit


Also ich hatte damit noch keine Probleme gehabt.
Wo meine Viren sind, weis ich auch.
--
MFG
Enrico
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
010
11.10.2013, 15:38 Uhr
ADDERLY



Viele wissen ganicht das Trojaner auf der Festplatte lauern.
Mach mal spasshalber den Check und kontrolliere mal mit MSCONFIG deinen Systemstart.
Ich habe das auch nur aus Zufall entdeckt das irgendwelche .EXE Dateien mit geladen werden, die eigenartige Namen haben, wie z.B. VUUMO.EXE was immer das auch ist, gehoert nicht zu Windows oder irgend einem anderen Programm.
Die tragen sich selbstsatendig in die Registrierung ein.
Edit:
Ich hatte vor geraumer Zeit FireFox installiert und musste JAVA und den FlashPlayer aktualisieren. Nach der Installation wurde der Rechner beim Systemstart immer langsamer.
Deswegen hat mich das stutzig gemacht.
--
Gruss Frank

"Lieber Gott,: Bitte schmeiss Hirn vom Himmel; ...oder Steine, Hauptsache Du triffst Jemanden !..."
...und 'ne Tuete Schweineohr'n

Dieser Beitrag wurde am 11.10.2013 um 15:42 Uhr von ADDERLY editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
011
11.10.2013, 22:04 Uhr
robbi
Default Group and Edit
Avatar von robbi

Auf meiner Festplatte lauern keine Trojaner!
JAVA muß man nicht installieren!
Wenn die Nutzer von Windows für die Installation wenigstens eine Binärdatei mit Prüfsumme von einer wenigstens auf den ersten Blick vertrauenswürdig erscheinenden Quelle bekämen und die Aktualisierung nur als "Administrator" ausführen und einen Log verfolgen könnten...
Nein, jeder Nutzer kann das, und er weiß nicht, was da wo, wie und warum passiert.
Wer einfache unkomplizierte Bedienung will, bekommt sie, mit allen daraus entstehenden Gefahren!

Bei einem einigermaßen verantwortungsbewußten Handeln am Windows-Rechner ist ein Virenbefall gering.
Die vermeintlichen Viren auf meinem Windowsrechner waren alles keine. Die letzten richtigen Viren hatte ich unter DOS Anfang der 90er Jahre.

I-Frames sind z.B. ein gefährliches Einfallstor. Dazu muß man leider unter Windows einen guten Virenscanner nutzen.

Schutzempfehlungen für Windoof:
0. NIE als "Administrator" unterwegs sein.
1. Einen ungebräuchlichen Brauser (z.B. Opera) nutzen.
2. Virenscanner verwenden (z.B. Avast und aktuell halten, aber nicht automatisch!)
3. JAVA nicht installieren.
4. Bei Installation kostenloser Programme aus dem Internet IMMER die Häckchen für andere tolle "Tools" und Explorerleisten entfernen, notfalls auf das Programm verzichten!
5. Automatische Programmaktualisierung abschalten.
6. Nie unterwegs irgendwelche "heißen Schlaglichter" (offene Internetzugänge) nutzen.
Für Fortgeschrittene:
7. Zu hause einen Kommunikationsserver mit Proxies zwischenschalten.

p.s.

Zitat:
Einige Viren sind wie zu lesen war sogenante "Injector-Viren", sie quetschen Ihren Viruscode in irgeneine harmlose Anwender-Datei wie z.b. Adobe Flash Player und man merkt nichts davon.

... und ich dachte immer, die Zeit der Link-Viren sei vorbei.
Aber wenn man hunderte Megabytes für ein kleines Programm installieren muß, bleibt natürlich genug Versteck für solche "Extras".
Irfanview ist ein Beispiel, wie man auch effizient programmieren kann.

pp.s.
Adobe-Flash-Player als harmlose Anwendungsdatei zu bezeichnen, finde ich gut.
--
Schreib wie du quatschst, dann schreibst du schlecht.

Dieser Beitrag wurde am 11.10.2013 um 22:15 Uhr von robbi editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
012
23.12.2013, 11:05 Uhr
ADDERLY



Um das Thema nicht unnoetig auszudehnen aber eventuell ist es doch von Interesse:

Ich hatte nach und nach mal Viren-Dateien zumAVIRA Labor geschickt und siehe da, es ist ein Antwort gekommen zum Thema Windows XP und Malware viren.
Im Zusammenhang mit dem Blockieren der Regisry (Regedit.exe) sowie dem Task Manager.
Hier die Auswerttungsmail:
---------------------------------------------------------------------------


Vielen Dank für Ihre Email an Avira's Virenlabor.
Auftragsnummer: INC01589101.



Wir haben folgende Archivdateien empfangen:



Datei ID Dateiname Größe (Byte) Ergebnis
27932298 KB9545858_TROJAN.ZIP 83.95 KB OK

Eine Auflistung der Dateien und Ergebnisse, die in Archiven enthalten waren, sind im folgenden aufgeführt:

Datei ID Dateiname Größe (Byte) Ergebnis
27932299 KB9545858.EXE 103.05 KB MALWARE


Genaue Ergebnisse für jede Datei finden sie im folgenden Abschnitt:

Dateiname Ergebnis
KB9545858.EXE MALWARE

Die Datei 'KB9545858.EXE' wurde als 'MALWARE' eingestuft. Unsere Analytiker haben dieser Bedrohung den Namen DR/Delphi.A.2101 gegeben. Bei der Bezeichnung "DR/" handelt es sich um ein Programm, das eigenständig einen Virus oder eine Malware auf einem System ablegen kann. Ein Erkennungsmuster ist mit Version 7.11.109.146 der Virendefinitionsdatei (VDF) hinzugefügt.

Alternativ können Sie die Ergebnisse der Analyse hier einsehen:
http://analysis.avira.com/samples/details.php?uniqueid=IA20DcILP97JyyS9P09VUf2gNr5rw2hh&incidentid=1589101

Zusätzlich finden Sie eine Übersicht aller Einsendungen hier:
http://analysis.avira.com/samples/details.php?uniqueid=IA20DcILP97JyyS9P09VUf2gNr5rw2hh


Bei zukünftigen Einsendungen empfehlen wir, gleich das Formular für einen Datei-Upload zu verwenden. Ein Ergebnis, sofern schon bekannt, wird dort auch gleich in Echtzeit angezeigt. Des weiteren können Meldungen infizierter Dateien, welche den Verdacht einer Fehlmeldung aufweisen, nur über dieses Formular übermittelt werden. http://analysis.avira.com/samples/index.php?lang=de



Hinweis: Bitte wenden Sie sich mit spezifischen Fragen an support@avira.com

Mit besten Grüßen
Avira Virenlabor

---------------------------------------------
Avira Operations GmbH & Co. KG
Kaplaneiweg 1, 88069 Tettnang, Germany
Telefon: +49 (0) 7542-500 0
Telefax: +49 (0) 7542-500 3000
Internet: http://www.avira.com

Geschäftsführer: Travis Witteveen
Firmensitz: Tettnang
Handelsregister: Amtsgericht Ulm HRB 630992

-------------------------------------------------

P.S. Problem bei Malware ist das AVIRA den Virus zwar erkennt sobald er auf die Registry zugreift, es aber nicht verhidern kann. Auch wenn die Meldung erscheint: "Zugriff auf Registry verhindert", leider nein, im Gegenteil, Registry ueberschrieben und blockiert.
Es kommt ein Weisser Bildschirm und das war es, Leider werden bei der neueren Version der Malware Viren, alle Benutzerkonten befallen und der Taskmanager blockiert auch Regedit funktioniert nicht mehr.
--
Gruss Frank

"Lieber Gott,: Bitte schmeiss Hirn vom Himmel; ...oder Steine, Hauptsache Du triffst Jemanden !..."
...und 'ne Tuete Schweineohr'n

Dieser Beitrag wurde am 23.12.2013 um 11:12 Uhr von ADDERLY editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
013
23.12.2013, 13:04 Uhr
meikel

Avatar von meikel


Zitat:
ADDERLY schrieb
P.S. Problem bei Malware ist das AVIRA den Virus zwar erkennt sobald er auf die Registry zugreift, es aber nicht verhidern kann.

Das Einzige, was bei Avira klappt, ist die Reklame und die Buchhaltung.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
014
23.12.2013, 13:15 Uhr
ADDERLY



Gut das auch

Das Boesartige and er Datei die ich oben angegeben habe ist, das diese: KB9545858.EXE als Service Pack Datei von Windows getarnt ist.
Selbst im WinCommander erscheint ein kleines Win ServicePack Symbol an der Datei.
Die habe ich nur nach langer Sucherei anhand von Datum und Zeit gefunden.
Diese MalWare ist nicht als Schadprogramm eindeutig zu erkennen, die Dateien machen nichts anderes wie jedes einfache Installationsprogramm.
Das macht den Scan so schwierig.
Zur Zeit stecken die leider auch in Treiberbibliotheken von Windows.
Also vorsicht beim Aktualisieren von Treibern, die von unserioesen Webseiten gratis angeboten werden.
Besonders Service Pack Dateien die als "noch" Support fuer XP getarnt sind.
Man wird bedraengt ein Update auf die Letzte Version zu machen, bevor Windows alles in Sachen Support einstellt, meisst hat man sich dann was eingefangen.
--
Gruss Frank

"Lieber Gott,: Bitte schmeiss Hirn vom Himmel; ...oder Steine, Hauptsache Du triffst Jemanden !..."
...und 'ne Tuete Schweineohr'n
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
015
23.12.2013, 13:38 Uhr
karsten
Default Group and Edit
Avatar von karsten

Ja leider ist es den meisten zu teuer 2,50 bis 3 EUR im Monat für ein richtiges Programm aufzuwenden. Scheinbar haben die meisten das Geld und die Zeit total blockierte Rechner wieder zu beleben / zu beleben lassen.
"Geist ist geil" oder so.
Habe schon einige PCs gehabt, wo der Download-Trojaner im Avira steckte, weil dass scheinbar von einer unseriösen Quelle geladen wurde.

In diesem Sinne
Gruß Karsten
--
1. Grundgesetz der Messtechnik? Wer misst misst Mist!
(fast) alle DDR-Schaltkreise und viele Transistoren
Elektronikarchäologie, MC80, K1520

Dieser Beitrag wurde am 23.12.2013 um 13:40 Uhr von karsten editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
016
23.12.2013, 13:44 Uhr
ADDERLY



Im Prinzip mache ich das hier zu Testzwecken, ein alter XP Rechner mit 20GB Festplatte.

Nach und nach alles mal durchgetestet sowie Moeglichkleiten den Rechner ohne Datenverlust wieder hochzufahren ohne die Festplatte formatieren zu muessen und alles neu zu installieren.
Ist zwar das Einfachste, rettet aber die persoenliochen Daten nicht.
Ich habs jetzt soweit, das ich die blockierte Registry und den Taskmanager wieder ueber den DOS Modus freischalten kann.

Im Programmcode des Virus steht:

SOFTWARE\Borland\Delphi\RTL FPUMaskValue

Woran man schoen sieht, mit was es programmiert wurde.
--
Gruss Frank

"Lieber Gott,: Bitte schmeiss Hirn vom Himmel; ...oder Steine, Hauptsache Du triffst Jemanden !..."
...und 'ne Tuete Schweineohr'n
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
017
23.12.2013, 14:52 Uhr
ADDERLY



Auf Wunsch...Source geloescht.
Wollte nicht unbedingt Bastelanleitung geben.
--
Gruss Frank

"Lieber Gott,: Bitte schmeiss Hirn vom Himmel; ...oder Steine, Hauptsache Du triffst Jemanden !..."
...und 'ne Tuete Schweineohr'n

Dieser Beitrag wurde am 23.12.2013 um 17:30 Uhr von ADDERLY editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
018
23.12.2013, 16:39 Uhr
meikel

Avatar von meikel


Zitat:
ADDERLY schrieb
Das Boesartige and er Datei die ich oben angegeben habe ist, das diese: KB9545858.EXE als Service Pack Datei von Windows getarnt ist.

Das is doch Rille, wie sich der Trojaner bezeichnet. Updates und Bugfixes bezieht man vom Hersteller und nicht vom Hütchenspieler an der Ecke.

Zitat:
Zur Zeit stecken die leider auch in Treiberbibliotheken von Windows.

KA, wo Du Dich rumtreibst: man nimmt nix süßes von Fremden.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
019
23.12.2013, 17:17 Uhr
holm

Avatar von holm

Sachma Adderly, Tassen, Schränke? Gehts Dir gut? Besoffen?

Rüdiger bitte lösche die Steilvorlage für Scriptkiddies aus diesem Thread.

Ansonsten bedanke ich mich herzlich für die Ankurbelung eines Geschäftsbereiches von mir, der Entwanzung von Windowsrechnern..

Gruß,

Holm
--
float R,y=1.5,x,r,A,P,B;int u,h=80,n=80,s;main(c,v)int c;char **v;
{s=(c>1?(h=atoi(v[1])):h)*h/2;for(R=6./h;s%h||(y-=R,x=-2),s;4<(P=B*B)+
(r=A*A)|++u==n&&putchar(*(((--s%h)?(u<n?--u%6:6):7)+"World! \n"))&&
(A=B=P=u=r=0,x+=R/2))A=B*2*A+y,B=P+x-r;}
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
020
23.12.2013, 17:35 Uhr
ADDERLY




Zitat:
holm schrieb
Sachma Adderly, Tassen, Schränke? Gehts Dir gut? Besoffen?

...Muss am Gluehwein liegen....zu viel Glycol
--
Gruss Frank

"Lieber Gott,: Bitte schmeiss Hirn vom Himmel; ...oder Steine, Hauptsache Du triffst Jemanden !..."
...und 'ne Tuete Schweineohr'n
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
021
23.12.2013, 18:47 Uhr
holm

Avatar von holm

:-)

Ich werde ein Auge auf Dich werfen müssen...hoffentlich hast Du einen Helm auf.

Gruß,

Holm
--
float R,y=1.5,x,r,A,P,B;int u,h=80,n=80,s;main(c,v)int c;char **v;
{s=(c>1?(h=atoi(v[1])):h)*h/2;for(R=6./h;s%h||(y-=R,x=-2),s;4<(P=B*B)+
(r=A*A)|++u==n&&putchar(*(((--s%h)?(u<n?--u%6:6):7)+"World! \n"))&&
(A=B=P=u=r=0,x+=R/2))A=B*2*A+y,B=P+x-r;}
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
022
23.12.2013, 19:16 Uhr
kaiOr

Avatar von kaiOr

Hab gerade ne neue EXE von "Amazon" zugeschickt bekommen. Norton (in Yahoo integriert), Avira (privat auf PC), Kaspersky & ESET (Firma), Malwarebytes Anti-Malware (privat auf PC)....es schlägt mal wieder KEINER der Scanner an.

Das ist das generelle Problem der Viren über E-Mail, sie sind top aktuell.

Dieser Beitrag wurde am 24.12.2013 um 00:02 Uhr von kaiOr editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
023
23.12.2013, 19:36 Uhr
ADDERLY




Zitat:
kaiOr schrieb
Hab gerade ne neue EXE von "Amazon" zugeschickt bekommen. Noton (in Yahoo integriert), Avira (privat auf PC), Kaspersky & ESET (Firma), Malwarebytes Anti-Malware (privat auf PC)....es schlägt mal wieder KEINER der Scanner an.

Das ist das generelle Problem der Viren über E-Mail, sie sind top aktuell.

@Kaior,
Mach mal bitte ne ZIP Datei draus und schick mir die .EXE Datei.
Wenns denn noch moeglich ist.
--
Gruss Frank

"Lieber Gott,: Bitte schmeiss Hirn vom Himmel; ...oder Steine, Hauptsache Du triffst Jemanden !..."
...und 'ne Tuete Schweineohr'n
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
024
23.12.2013, 19:37 Uhr
ADDERLY




Zitat:
holm schrieb
:-)

Ich werde ein Auge auf Dich werfen müssen...hoffentlich hast Du einen Helm auf.

Gruß,

Holm

...big brother is watching you ?

Ein Herz fuer Alkoholiker
--
Gruss Frank

"Lieber Gott,: Bitte schmeiss Hirn vom Himmel; ...oder Steine, Hauptsache Du triffst Jemanden !..."
...und 'ne Tuete Schweineohr'n

Dieser Beitrag wurde am 23.12.2013 um 19:39 Uhr von ADDERLY editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
025
23.12.2013, 19:48 Uhr
kaiOr

Avatar von kaiOr


Zitat:
ADDERLY schrieb
@Kaior,
Mach mal bitte ne ZIP Datei draus und schick mir die .EXE Datei.
Wenns denn noch moeglich ist.

Ok, mein Weihnachtsgeschenk ist versendet.

MfG
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
026
23.12.2013, 20:58 Uhr
ADDERLY



Ja aber wohin denn?
Nichts angekommen.

P.S.
Haette hier ein passendes Weihnachtsgeschenk, aber leider ausverkauft

http://dx.com/p/multi-function-bomb-shape-rechargeable-game-alarm-clock-w-usb-cable-burly-wood-182417
--
Gruss Frank

"Lieber Gott,: Bitte schmeiss Hirn vom Himmel; ...oder Steine, Hauptsache Du triffst Jemanden !..."
...und 'ne Tuete Schweineohr'n

Dieser Beitrag wurde am 23.12.2013 um 21:10 Uhr von ADDERLY editiert.
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
027
23.12.2013, 21:22 Uhr
ADDERLY



Ist angekommen.
Scheint in C++ programmiert zu sein.
Teste ich morgen mal.

Besten Dank.
--
Gruss Frank

"Lieber Gott,: Bitte schmeiss Hirn vom Himmel; ...oder Steine, Hauptsache Du triffst Jemanden !..."
...und 'ne Tuete Schweineohr'n
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
028
24.12.2013, 14:40 Uhr
ADDERLY



@KaiOr

Ich hatte die von Dir geschickte .EXE Datei mal gestartet, scheint aber das XP Kernel32.DLL nicht zu moegen.
Eventuell fuer Vista oder Win7 gedacht.
Ich kriege da eine Fehlermeldung:



Beim KBxxxxxxx.EXE sieht das dann so aus:



Da ist jedes Benutzerkonto, die Regedit und der Taskmanager blockiert.
Da ist etwas Arbeit ueber den DOS Modus noetig aber geht.
--
Gruss Frank

"Lieber Gott,: Bitte schmeiss Hirn vom Himmel; ...oder Steine, Hauptsache Du triffst Jemanden !..."
...und 'ne Tuete Schweineohr'n
Seitenanfang Seitenende
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
Seiten: -1-     [ Sonstiges ]  



Robotrontechnik-Forum

powered by ThWboard 3 Beta 2.84-php5
© by Paul Baecher & Felix Gonschorek