was meint ihr davon?

04/19/2010 17:19 starfire.#16
Quote:
Originally Posted by xxfabbelxx View Post
Was Soll ihm das bringen?

scannen -> 30 funde -> warten -> scannen -> Weniger funde in der selben datei O.o?
Nein, die wird sich auf deinem Computer vermehren, bzw das ist ja auch das schlimme an Trojanern.

Sie infizieren eine wichtige Datei, die dann die anderen infiziert bis dein Computer einen Kollaps bekommt. Deswegen bekommt die Datei mehr Viren :)
04/19/2010 17:40 Eiscremekugel#17
sag ma ?

seit ihr alle heute irgendwie neber der spur?

oder bin ich soooo unverständlich...

im moment zeigt virustotal 11/40 an..
das sind keine 11 viren sondern 11 scanner die jewals den selben virus bzw trojaner anzeigen .... in diesem fall turkojan bekannte rat...

und virustotal leitet direkt weiter an die vers. softwarefirmen...

die jede exe auseinander nehmen...
und checken obs en trojan ist...
in 3-4tagen spätestens kommt also ein neues update bei eurem antiviren proggi...
und er wird als trojaner erkannt...

auch bei den 29 die im moment noch nichts erkennen...


jetzt alle mal gerafft?!


ich war lange genug.... in der szene unterwegs um mit 100% sicherheit zusagen das diese datei verseucht ist...

und wenn ihr mir nicht glaubt annubis << check...
und wenn ihr nur ein bisschen knowleg habt dann werdet ihr sehn das es ein trojaner ist...

und jetzt pls

close pls

sonst wird das hier ein reiner post hunting thread


....und starfire... ich hab nichts gegen dich das weisste auch ;)
aber wenn du sooo gut c++ könntest wie du probierst uns allen klar zumachen
sollte dir bewusst sein das was du grade geschrieben ist bullshit ist..
und von nem trojaner bekommt dein pc schonmal garkein kollaps o0..

größter schwachsinn...
wenn dann nur durch einen bot oder sysfucker...
man könnte über den trojaner en sysfucker hochladen...
aber das tuhn die wenigstens warum auch weil sonst der vic verloren geht ...
bei nem bot crasht man in der regel mit dem kill befehl sein botnet um
sich so zusagen schnell ausem staub machen zukönnen... bzw nicht aufzufliegen...
04/19/2010 18:38 Angel-Piece#18
Quote:
Originally Posted by Eiscremekugel View Post
sag ma ?

seit ihr alle heute irgendwie neber der spur?

oder bin ich soooo unverständlich...

im moment zeigt virustotal 11/40 an..
das sind keine 11 viren sondern 11 scanner die jewals den selben virus bzw trojaner anzeigen .... in diesem fall turkojan bekannte rat...

und virustotal leitet direkt weiter an die vers. softwarefirmen...

die jede exe auseinander nehmen...
und checken obs en trojan ist...
in 3-4tagen spätestens kommt also ein neues update bei eurem antiviren proggi...
und er wird als trojaner erkannt...

auch bei den 29 die im moment noch nichts erkennen...


jetzt alle mal gerafft?!


ich war lange genug.... in der szene unterwegs um mit 100% sicherheit zusagen das diese datei verseucht ist...

und wenn ihr mir nicht glaubt annubis << check...
und wenn ihr nur ein bisschen knowleg habt dann werdet ihr sehn das es ein trojaner ist...

und jetzt pls

close pls

sonst wird das hier ein reiner post hunting thread


....und starfire... ich hab nichts gegen dich das weisste auch ;)
aber wenn du sooo gut c++ könntest wie du probierst uns allen klar zumachen
sollte dir bewusst sein das was du grade geschrieben ist bullshit ist..
und von nem trojaner bekommt dein pc schonmal garkein kollaps o0..

größter schwachsinn...
wenn dann nur durch einen bot oder sysfucker...
man könnte über den trojaner en sysfucker hochladen...
aber das tuhn die wenigstens warum auch weil sonst der vic verloren geht ...
bei nem bot crasht man in der regel mit dem kill befehl sein botnet um
sich so zusagen schnell ausem staub machen zukönnen... bzw nicht aufzufliegen...
rede doch gleich so das versteht jeder :D

ach deshalb kommt bei avira jeden tag rund 10+ Updates rein?
04/19/2010 18:40 Eiscremekugel#19
Quote:
Originally Posted by live33 View Post
rede doch gleich so das versteht jeder :D

ach deshalb kommt bei avira jeden tag rund 10+ Updates rein?
richtig...

was ich bis heute nicht verstehe warum manche immernoch die injector nehmen die beim hack dabei sind.....:o

macht doch garkein sinn der eigentliche hack ist immer die .dll
es gibt auch ne möglichkeit über die dll login's abzufangen aber das könnte dann nur der wirkliche coder.... ;)
04/19/2010 18:45 Angel-Piece#20
Quote:
Originally Posted by Eiscremekugel View Post
richtig...

was ich bis heute nicht verstehe warum manche immernoch die injector nehmen die beim hack dabei sind.....:o

macht doch garkein sinn der eigentliche hack ist immer die .dll
es gibt auch ne möglichkeit über die dll login's abzufangen aber das könnte dann nur der wirkliche coder.... ;)
suche richtigen coder :p

manchmal ist das aber so das aus ihrgend einem grund manche Injektoren nicht gehen oder so wahrscheinlich deshalb ich nehme immer die wo nix drauf ist zum testen...
04/19/2010 18:57 Cash²#21
Quote:
Originally Posted by GNgStEr View Post
Normal heist es aber alles was mit Gen endet ist ein Virus...

Sei lieber Vorsichtig ;)
Nach Angaben von Kona-Chan hieß es doch, alles was mit Dropper.Gen endet ist 100% ein Virus.

[Only registered and activated users can see links. Click Here To Register...]

Quote:
Alles was mit Dropper.Gen endet ist 100% Virus!
04/19/2010 18:58 T3rrorCrew#22
Win32:Malware-gen und UnclassifiedMalware klingt schon i-wie negativ^^
also meiner meinung nach ist das verseucht bis oben hin finger weg xDDD

warum fragst du eigl.?
04/19/2010 19:34 Eiscremekugel#23
Quote:
Originally Posted by live33 View Post
suche richtigen coder :p

manchmal ist das aber so das aus ihrgend einem grund manche Injektoren nicht gehen oder so wahrscheinlich deshalb ich nehme immer die wo nix drauf ist zum testen...
bin mir 100% sicher =D das hier in der WR section keiner ist der das drauf haette ;).

hab mal mim kollegen ne hack .dll gemacht die die login packets an ne email von uns schickt =D.... bis heute hat es NIEMAND gemerkt =)..

hab sogar irgendwo noch die source :o

aber das ist en anderes thema...


zu den injectorn...

google --> Injector source --> eine suchen die für dein os gedacht ist --> strings anpassn bzw. verändern damit er nicht dedected wird ...

Freun & sicher sein das der injector nicht verseucht ist
04/19/2010 19:42 Aless™#24
Thread abgeschlossen.

#closed