[IMPORTANT] crypting, packer, war rock - ein exkurs zu viren

03/20/2011 23:12 r a z e r _#1
German - Deutsch by r a z e r_

English - Englisch by *_*Kalashnikitty*_*

03/20/2011 23:12 theitfan1337#2
English version to be added soon here.
03/20/2011 23:26 xh0m3r1n0x'#3
Sehr guter und ausführlicher Thread !
03/20/2011 23:36 Hugh Laurie#4
Schöner Thread, endlich mal ein neuer User, der 'was drauf hat!
Ich fände es angebracht, diesen Thread durch den alten Sticky zu ersetzen.
Da der andere schon etwas älter ist (, und dadurch auch nicht mehr auf dem neuesten Stand ist).

Mfg
03/20/2011 23:38 r a z e r _#5
Quote:
Originally Posted by .Reality' View Post
[...] neuer User [...]
Glaubst du wirklich, dass ich so "neu" in der Scene bin? Ich hatte schon so viele Accounts hier, war jedoch nie wirklich aktiv.
03/20/2011 23:40 theitfan1337#6
Quote:
Originally Posted by .Reality' View Post
Ich fände es angebracht, diesen Thread durch den alten Sticky zu ersetzen.
Da der andere schon etwas älter ist (, und dadurch auch nicht mehr auf dem neuesten Stand ist).
Der andere besteht einfach nur zu 99% aus Bullshit und zu einem % aus heißer Luft.
03/21/2011 10:00 for1aL#7
Danke für die Infos. Man merkt das du kein Anfänger bist ;)
03/21/2011 10:05 *Pumio*#8
Danke für Info


Deine Signatur <3 woher ?
03/21/2011 10:08 for1aL#9
Ich hab mich auch schon mit dem Thema befasst...
aber

- Die meisten Nubs kriegen eh kein VT hin / schlecht gefaktes VT hin.
- Die User sind "Dumm" wenn sie alles herunterladen ohne es sich genauer anzuschauen
- Und gegen Sandboxie gibt es auch so seine Mittel ;)
03/21/2011 10:12 r a z e r _#10
Quote:
Originally Posted by ClariS View Post
Ich hab mich auch schon mit dem Thema befasst...
aber

- Die meisten Nubs kriegen eh kein VT hin / schlecht gefaktes VT hin.
- Die User sind "Dumm" wenn sie alles herunterladen ohne es sich genauer anzuschauen
- Und gegen Sandboxie gibt es auch so seine Mittel ;)
Ich behaupte nicht, dass es möglich ist alles zu verhindern - doch eine Sandbox ist ein ausreichendes Mittel in den meisten Fällen.

Wieso habe ich eigentlich das schlechte Gefühl, dass du der Gruppe der Spreader angehörst die sich über dieses Topic aufregt, weil Crypting mit drin ist..? (Wer so kranke Musik auf seinem YouTube Channel hat... der kann nicht clean sein :D)
03/21/2011 10:18 for1aL#11
Loool was hat musik mit dem zu tun ;O
03/21/2011 13:38 _Marcel_#12
moved & pinned
03/21/2011 14:20 .Aless™#13
Überprüft euren Autostart Regelmäßig. Ihr könnt euch nicht zu 100% auf eure Firewall oder euer Antivirus Programm verlassen. Besorgt euch nen VMWare (wer die Vollversion will, per PN).

Es gibt mehrere Autostarts. Eine davon könnt ihr leicht erreichen. Für die anderen braucht ihr etwas Skill.. Ich helfe euch mal, wie das geht.

Quote:
Originally Posted by Aless™
Zitat by Aless™

Wenn in euren Processen eine ungewöhnliche Datei ist (z.B. svchost.bat), empfehle ich euch, den Process zu beenden und in den Dateipfad zu gehen.

Bitte überprüft regelmäßig eure Autostarts auf euren PC. Diese findet ihr hier:
Laufwerk:\Users\EuerPCName\AppData\Roaming\Microso ft\Windows\Start Menu\Programs\Startup

Falls dort keine Auffälligen Dateien sind, würde ich die 2 Autostarts in der Regedit überprüfen:
HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion \
Run, RunOnce, RunServices, RunServicesOnce
und
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion
Run, RunOnce, RunServices, RunServicesOnce

Falls dort auffällige Dateien sind, löscht sie aus der Liste.

Wie kommt man in die regedit?
1. Klickt auf "Start"
2. Klickt auf Ausführen
3. gibt "regedit" ein
4. drückt auf "Ok"

IP Adresse vom Computer Hacker herausfinden:
1. Möglichkeit:

1. Ihr beendet alle Programme, die eine Internetverbindung brauchen (z.B. Icq, Skype, Msn, Firefox, ...)
2. Ihr klickt auf "Start"
3. Ihr klickt auf "Ausführen"
4. Ihr gibt "cmd" ein & drückt "Ok"
5. Es öffnet sich ein schwarzes Fenster. Dort schreibt ihr "netstat -n" ein
6. Nach dem ihr das gemacht habt, überprüft ihr welche IPs euch merkwürdig vorkommen. Falls ihr es nicht genau wisst, schaut euch die Ports an.

2. Möglichkeit:

1. Downloaded, installiert und öffnet Wireshark ([Only registered and activated users can see links. Click Here To Register...]).
2. beendet alle Programme, die eine Internetverbindung brauchen (z.B. Icq, Skype, Msn, Firefox, ...)
3. Klickt auf den Button oben Links.
4. Wählt eure Netzwerkkarte aus.
5. Überprüft, welche IP Adressen mehrmals zu euch connecten.
03/21/2011 14:31 ckammerer1#14
Schöner Thread - informativ und ausführlich !! :)
03/21/2011 14:34 r a z e r _#15
Quote:
Originally Posted by *Pumio* View Post
Deine Signatur <3 woher ?
ZarneXxX
Quote:
Originally Posted by _Marcel_ View Post
moved & pinned
gut^^