Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

.exe - Was macht sie?

Diskussion: .exe - Was macht sie? im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Tja, ein Freund hatte ne Zeit lang kein Internet und deswegen von jemanden eine .exe auf einem USB Stick ...

Antwort
Alt 09.05.07, 17:11   #1 (permalink)
gesperrt
 
Registriert seit: 22.08.06
Beed9 Leistung: Facit NTK
Likes: 0
Standard .exe - Was macht sie?

Anzeige

Tja, ein Freund hatte ne Zeit lang kein Internet und deswegen von jemanden eine .exe auf einem USB Stick bekommen, es soll die Setup.exe von Photofiltre gewesen sein die er brauchte.
Er hat sie ausgeführt, und seitdem hat er Probleme mit dem Computer, nur niedrige Auflösung z.B., neuer Grafikkartentreiber funzt nicht, von Photofiltre war da nur der Setupbildschirm zu sehen und der Typ lässt sich nicht mehr finden.


Jetzt wäre interessant zu wissen ob man mit irgendeinem Tool rausfinden kann worauf eine .exe zugreift, wo sie Verzeichnisse anlegt, was sie verändert ect. ohne sie zu öffnen,
so wüsste ich was zu reparieren ist.

Gegoogelt und nicht viel gefunden, kann auf Anfrage die .exe auch verschicken.

Freue mich auf Antworten (:

Beed9 ist offline   Mit Zitat antworten
Alt 09.05.07, 17:54   #2 (permalink)
 
Registriert seit: 13.09.06
BlackSun1102 Leistung: Facit NTK
Likes: 0
Standard

Hi,

Probier?s mal mit dem Process Monitor von Sysinternals auf einer Virtuellen Maschine...

Gruß Chris
BlackSun1102 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 09.05.07, 17:55   #3 (permalink)
 
Registriert seit: 09.02.06
goflo Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Tja, ein Freund hatte ne Zeit lang kein Internet und deswegen von jemanden eine .exe auf einem USB Stick bekommen, es soll die Setup.exe von Photofiltre gewesen sein die er brauchte.
zzz....kein Komentar

Nun gut, ich würde als erstes mal die üblichen Sachen machen:
  • Viren, Spy-/Malwarescanner (zuerst aber Updates laden)
  • HiJackThis-LogFile durchschauen (siehe auch HiJackThis Sammelthread hier im HaBo)
  • Autostart durchschauen (msconfig oder autoruns)
  • im Taskmanager nach verdächtigen Prozessen suchen
  • ev. System auf einen früheren Zeitpunkt zurücksetzten
goflo ist offline   Mit Zitat antworten
Alt 09.05.07, 19:48   #4 (permalink)
 
Registriert seit: 26.08.06
S?b! Leistung: Facit NTK
Likes: 0
Standard

Kannst du nicht einfach die Datei auf einer Vm in OLLYDBG ankuggen?!
(Wenn die Assemblerkenntnisse vorhanden sind)
Ansonsten würde ich dir zu goflos Liste raten!
S?b! ist offline   Mit Zitat antworten
Alt 09.05.07, 20:41   #5 (permalink)
IsNull
Guest
 
Likes:
Standard

In Olly durch "anguggen" etwas zu erkennen, braucht sehr viel Erfahrung und ist je nach Compiler/Sprache garnicht möglich ohne durch den code zu tracen. (und das kann bei einem Virus dumm ausgehen...)

Ich würde evtl. zu ner VM raten und beobachten was geändert wird.

Gruss
IsNull
  Mit Zitat antworten
Alt 10.05.07, 14:03   #6 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 22.08.06
Beed9 Leistung: Facit NTK
Likes: 0
Standard

Danke für die Antworten, haben einfach das OS nochmal draufgeklatscht, werde die .exe auf einer viritiellen Maschine ausprobieren, ist eine gute Idee [:
Beed9 ist offline   Mit Zitat antworten
Alt 11.05.07, 01:10   #7 (permalink)
 
Registriert seit: 07.04.07
dan25z Leistung: Facit NTK
Likes: 0
Standard

Resource Hacker - damit könntest du es VIELLEICHT herausfinden
Du musst den ResHacker starten, dann Datei - Öffnen... und die exe vom ResHacker "einlesen". Alles weitere erklärt sich von selbst...
Das funzt aber nicht bei allen exe's
Falls du es nicht findest -> schreib mir eine PN mit deiner Mail Addy, schicks dir dann zu
dan25z ist offline   Mit Zitat antworten
Alt 11.05.07, 11:51   #8 (permalink)
IsNull
Guest
 
Likes:
Standard

Reshacker hat doch damit nicht das geringste zu tun

Damit lassen sich Resourceen wie Bilder und GUi's anschauen & manipulieren, aber keine Code. Und schon gar nicht analysieren.

IsNull
  Mit Zitat antworten
Alt 11.05.07, 12:58   #9 (permalink)
 
Registriert seit: 20.06.05
brain21 Leistung: Facit NTK
Likes: 0
Standard RE: .exe - Was macht sie?

Zitat:
Original von Beed9
Gegoogelt und nicht viel gefunden, kann auf Anfrage die .exe auch verschicken.
Immer her mit dem Bösewicht, ich freue mich schon.



Steht MZ ganz vorn',
ist's sicherlich kein Porn,
und bevor du weins'
schick's brain zwei eins


:D ist mir mal unter der Dusche eingefallen...
brain21 ist offline   Mit Zitat antworten
Alt 11.05.07, 20:21   #10 (permalink)
 
Registriert seit: 27.12.06
Chris K. Leistung: Facit NTK
Chris K. eine Nachricht über ICQ schicken
Likes: 0
Standard

Schick mir das ding auch mal bitte.
Chris K. ist offline   Mit Zitat antworten
Alt 21.05.07, 22:00   #11 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 22.08.06
Beed9 Leistung: Facit NTK
Likes: 0
Standard

Jetzt ist ja neues OS drauf, könnt aber sicher nochmal besorgen wenn er den USB Stick noch ned verbrannt hat , falls noch Interesse besteht.
Beed9 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » .exe - Was macht sie?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Was macht ihr? Virus Umfragen 56 28.04.08 21:37
Was macht ihr? Virus Off topic-Zone 2 24.09.07 15:20
BITS 2.0 - Was macht das ? 0wnZ Windows 2 11.04.07 12:36
Was macht ihr in der Schule codered Doppelte Beiträge 2 06.01.07 16:13
Wo kommt ihr her und was macht ihr? benwilliam Umfragen 39 20.12.05 23:59


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61