Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Technical Support
You last visited: Today at 15:00

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



.exe öffnen und code anschauen - wie?

Discussion on .exe öffnen und code anschauen - wie? within the Technical Support forum part of the Off-Topics category.

Reply
 
Old   #1
 
DasLampe's Avatar
 
elite*gold: 51
Join Date: Jun 2012
Posts: 1,264
Received Thanks: 249
.exe öffnen und code anschauen - wie?

Hallo, also da verbreitet grade einer so ein billig 0815 Programm welches Account-Daten klaut und danach noch den PC runterfährt
Die frage: Wie öffne ich die .exe um einzusehe was da so steht.
Bzw. den Quellcode indem steht an welche e-mail der ganze mist gesendet wird?

Hab da ein Problem.
Werde jetzt die ganze Zeit auf die Seite geleitet. So alle 10 Minuten öffnet sich dann einfach das Fenster mit der Seite.
Jemand ne Lösung das zuentfernen?
DasLampe is offline  
Old 06/28/2013, 11:47   #2
 
Criz3's Avatar
 
elite*gold: 0
Join Date: Jun 2013
Posts: 512
Received Thanks: 37
Das kann man nicht so einfach einsehen, dafür müsstest du die .exe decompilen ist aber echt aufwändig. Also weiß einfach hin das es ein scheiß Trojaner ist. Und wenn du das per skype geschickt bekommen hast resolve seine IP und droh ihm mit seiner IP.
Criz3 is offline  
Old 06/28/2013, 11:50   #3
 
DasLampe's Avatar
 
elite*gold: 51
Join Date: Jun 2012
Posts: 1,264
Received Thanks: 249
Danke.

Das Programm wird über eine Öffentliche Seite verbreitet.
über den Anbieter:

Habe gerade ne Meldung geschickt.. damit wird wenigstens die Seite gelöscht

Hab da ein Problem.
Werde jetzt die ganze Zeit auf die Seite geleitet. So alle 10 Minuten öffnet sich dann einfach das Fenster mit der Seite.
Jemand ne Lösung das zuentfernen?
DasLampe is offline  
Old 06/28/2013, 12:08   #4
 
'Aleo's Avatar
 
elite*gold: 175
Join Date: Jun 2013
Posts: 157
Received Thanks: 44
Quote:
Originally Posted by Criz3 View Post
Das kann man nicht so einfach einsehen, dafür müsstest du die .exe decompilen ist aber echt aufwändig. Also weiß einfach hin das es ein scheiß Trojaner ist. Und wenn du das per skype geschickt bekommen hast resolve seine IP und droh ihm mit seiner IP.
Wenn es im .Net programmiert wurde ist es nicht so schwer.
'Aleo is offline  
Old 06/28/2013, 12:11   #5
 
Criz3's Avatar
 
elite*gold: 0
Join Date: Jun 2013
Posts: 512
Received Thanks: 37
Quote:
Originally Posted by DasLampe View Post
Danke.

Das Programm wird über eine Öffentliche Seite verbreitet.
über den Anbieter:

Habe gerade ne Meldung geschickt.. damit wird wenigstens die Seite gelöscht

Hab da ein Problem.
Werde jetzt die ganze Zeit auf die Seite geleitet. So alle 10 Minuten öffnet sich dann einfach das. Fenster mit der Seite.
Jemand ne Lösung das zuentfernen?
Dein Antiviren Scanner drüberlaufen lassen und die Datei auf Virustotal hochladen, ganz wichtig! So werden alle Signaturen aller Scanner sehr schnell aktualisiert!
Criz3 is offline  
Old 06/28/2013, 12:18   #6
 
DasLampe's Avatar
 
elite*gold: 51
Join Date: Jun 2012
Posts: 1,264
Received Thanks: 249
+ Habe noch gemerkt das mein Task-Manager deaktiviert worden ist.
Wie aktivier ich das..

Virus ist keiner drauf.
DasLampe is offline  
Old 06/28/2013, 12:20   #7

 
snow's Avatar
 
elite*gold: 724
Join Date: Mar 2011
Posts: 10,479
Received Thanks: 3,318
PEiD -> schauen, welcher Compiler & welche Sprache verwendet wurde. .NET: Just Decompile oder Smart Assembly dürften das hinkriegen, ansonsten, falls nativ: In nen Debugger oder statischen Disassembler und dann z.B. nach dem String suchen.
snow is offline  
Old 06/28/2013, 12:21   #8
 
DasLampe's Avatar
 
elite*gold: 51
Join Date: Jun 2012
Posts: 1,264
Received Thanks: 249
regedit.exe kann ich nicht ausführen um den Task-Manager zu aktivieren!!!
Es öffnet sich dann eine shutdown.exe und mein PC fährt runter -.-'''
DasLampe is offline  
Old 06/28/2013, 12:23   #9

Trade Restricted

 
elite*gold: 98
The Black Market: 421/0/0
Join Date: Apr 2013
Posts: 20,956
Received Thanks: 916
Joa Virus.

Guck mal hier der hat genau das gleiche Problem

Rici is offline  
Old 06/28/2013, 12:31   #10
 
Criz3's Avatar
 
elite*gold: 0
Join Date: Jun 2013
Posts: 512
Received Thanks: 37
Quote:
Originally Posted by DasLampe View Post
regedit.exe kann ich nicht ausführen um den Task-Manager zu aktivieren!!!
Es öffnet sich dann eine shutdown.exe und mein PC fährt runter -.-'''
Lad die Datei bei Virustotal hoch wie gesagt und schaue welcher Scanner den Virus schon erkennt. Und wenn er deinen Taskmanager regedit etc deaktiviert hat er auch Kontrolle über dein Mikro deine Cam dein Screen alles! Also lass es nicht so wie es ist. Wenn du die hier schreiben willst ^^ und sofort 2 kommen handelt es sich um Darkcomet einen ganz normalen RAT.
Criz3 is offline  
Old 06/28/2013, 13:00   #11
 
DasLampe's Avatar
 
elite*gold: 51
Join Date: Jun 2012
Posts: 1,264
Received Thanks: 249
DasLampe is offline  
Old 06/28/2013, 13:03   #12
 
elite*gold: 42
Join Date: Jun 2008
Posts: 5,425
Received Thanks: 1,888
Dateiname: Metin2 IS-Coins.exe

Ernsthaft?
MoepMeep is offline  
Old 06/28/2013, 13:05   #13
 
DasLampe's Avatar
 
elite*gold: 51
Join Date: Jun 2012
Posts: 1,264
Received Thanks: 249
:s
Ich weiß das es ein fake ist habe aus langweile drauf geklickt.
Hätte nicht gedacht das dadurch schon sowas passieren kann..
Der hat halt keinen Virus erkannt da wollte ich mir das einfach mal anschauen. Werde ich absofort aber lassen x.x

-

Ich führe gerade HitmanPro aus. Danach mache ich nochmal das selbe via USB-Stick
DasLampe is offline  
Old 06/28/2013, 13:06   #14
 
'Aleo's Avatar
 
elite*gold: 175
Join Date: Jun 2013
Posts: 157
Received Thanks: 44
Quote:
Originally Posted by DasLampe View Post
:s
Ich weiß das es ein fake ist habe aus langweile drauf geklickt.
Hätte nicht gedacht das dadurch schon sowas passieren kann..
Aus langeweile draufgeklickt
'Aleo is offline  
Old 06/28/2013, 13:07   #15
 
Criz3's Avatar
 
elite*gold: 0
Join Date: Jun 2013
Posts: 512
Received Thanks: 37
.exe öffnen und code anschauen - wie?

Analyse datum: vor 5 Tagen!!! Erneut Analysieren und schnell scanner runterladen.

Jetzt spammt nicht unnötig rum, ist zwar ganz komisch aus langeweile raufklicken aber wir wollen hier schließlich helfen. Haha jetzt fühl ich mich wie .Crowd'
Criz3 is offline  
Reply


Similar Threads Similar Threads
XX.PAK - Dateien öffnen und bearbeiten
11/19/2011 - Technical Support - 0 Replies
Hey. Ich suche ein Programm, das xx.pak-Dateien entpacken kann. Warum: Es geht um ein Spiel, bei dem ich gerne sehen würde wie es in den Archiven aufgebaut aus, um wenn möglich Änderungen vorzunehmen. Ich will nicht hacken etc. sondern lediglich versuchen die Sprache des Spiel von Englisch in Deutsch zu ändern. Aber: In meinem Fall geht es aber nicht um gewöhnliche .pak-Dateien (name.pak), sondern um Dateien die zusammenhängen (namexx.pak). Bei Spielen ist das natürlich oft der Fall....
Dll öffnen/ bearbeiten
07/05/2011 - Combat Arms - 9 Replies
hi, kann man mit einem tool dll datein öffnen und bearbeiten? wenn mir einer ein guten link gibt gebe ich auch sachen in ca eu für höhstens 1000nx ! MfG fabi
.dll wieder öffnen und bearbeiten
01/26/2011 - WarRock - 10 Replies
Hallo, habe ein Problem und zwar habe ich jetzt meine dll gecodet. Wie kann ich diese jetzt wieder öffnen und editieren? Welches Programm brauch ich dafür?
Mit was kann ich was öffnen/Bearbeiten?
07/19/2010 - Metin2 - 2 Replies
Da überall im Forum einzelne fetzen herumfliegen wie man welches Format entpackt usw. wollt ich das mal zusammenfassen IrfanView: Formate: ANI ,B3D,BMP/DIb,CAM,CLP,CRW/CR2,CUR,DCM/ACR/IMA,DCX,D DS, DJVU/IW44,ECW,EMF,EPS/PS,EXR,FPX,FSH,G3,GIF,HDP/W DP,ICL,ICO,IFF/LBM, IMG,JLS, JP2/JPC/J2k/JPF,JPG/JPEG/JPE,JPM,KDC,LDF,LWF,MNG/J NG,NLM/NOL/NGG, PBM,PCD,PCX,PGM,PNG,PPM,PSD,PSP,RAS/SUN,RAW,RLE,S FF,SFW, SGI/RGB,SID,TGA,TIF/TIFF,WBMP,WMF,XBM,XPM,SWF/FLV ,TTF,
ACT- Dateien öffnen/bearbeiten?
10/15/2005 - General Gaming Discussion - 15 Replies
Hi mich würde interessieren wie ich die .act dateien öffne ... würde mir halt gerne mal die trophys anguggen und evtl. sogar bisschen was an den PAs ändern :) MfG noazbol



All times are GMT +1. The time now is 15:00.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.