| Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig. |
Diskussion: .exe - Was macht sie? im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Tja, ein Freund hatte ne Zeit lang kein Internet und deswegen von jemanden eine .exe auf einem USB Stick ...
![]() |
| | #1 (permalink) |
| gesperrt Registriert seit: 22.08.06 ![]() Likes: 0 | Anzeige Tja, ein Freund hatte ne Zeit lang kein Internet und deswegen von jemanden eine .exe auf einem USB Stick bekommen, es soll die Setup.exe von Photofiltre gewesen sein die er brauchte. Er hat sie ausgeführt, und seitdem hat er Probleme mit dem Computer, nur niedrige Auflösung z.B., neuer Grafikkartentreiber funzt nicht, von Photofiltre war da nur der Setupbildschirm zu sehen und der Typ lässt sich nicht mehr finden. Jetzt wäre interessant zu wissen ob man mit irgendeinem Tool rausfinden kann worauf eine .exe zugreift, wo sie Verzeichnisse anlegt, was sie verändert ect. ohne sie zu öffnen, so wüsste ich was zu reparieren ist. Gegoogelt und nicht viel gefunden, kann auf Anfrage die .exe auch verschicken. Freue mich auf Antworten (: |
| | |
| | #2 (permalink) |
| Registriert seit: 13.09.06 ![]() Likes: 0 | Hi, Probier?s mal mit dem Process Monitor von Sysinternals auf einer Virtuellen Maschine... Gruß Chris |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) | |
| Registriert seit: 09.02.06 ![]() Likes: 0 | Zitat:
Nun gut, ich würde als erstes mal die üblichen Sachen machen:
| |
| | |
| | #4 (permalink) |
| Registriert seit: 26.08.06 ![]() Likes: 0 | Kannst du nicht einfach die Datei auf einer Vm in OLLYDBG ankuggen?! (Wenn die Assemblerkenntnisse vorhanden sind) Ansonsten würde ich dir zu goflos Liste raten! |
| | |
| | #5 (permalink) |
| Guest Likes: | In Olly durch "anguggen" etwas zu erkennen, braucht sehr viel Erfahrung und ist je nach Compiler/Sprache garnicht möglich ohne durch den code zu tracen. (und das kann bei einem Virus dumm ausgehen...) Ich würde evtl. zu ner VM raten und beobachten was geändert wird. Gruss IsNull |
|
| | #6 (permalink) |
| gesperrt Themenstarter Registriert seit: 22.08.06 ![]() Likes: 0 | Danke für die Antworten, haben einfach das OS nochmal draufgeklatscht, werde die .exe auf einer viritiellen Maschine ausprobieren, ist eine gute Idee [: |
| | |
| | #7 (permalink) |
| Registriert seit: 07.04.07 ![]() Likes: 0 | Resource Hacker - damit könntest du es VIELLEICHT herausfinden Du musst den ResHacker starten, dann Datei - Öffnen... und die exe vom ResHacker "einlesen". Alles weitere erklärt sich von selbst... Das funzt aber nicht bei allen exe's Falls du es nicht findest -> schreib mir eine PN mit deiner Mail Addy, schicks dir dann zu |
| | |
| | #8 (permalink) |
| Guest Likes: | Reshacker hat doch damit nicht das geringste zu tun ![]() Damit lassen sich Resourceen wie Bilder und GUi's anschauen & manipulieren, aber keine Code. Und schon gar nicht analysieren. IsNull |
|
| | #9 (permalink) | |
| Registriert seit: 20.06.05 ![]() Likes: 0 | Zitat:
Steht MZ ganz vorn', ist's sicherlich kein Porn, und bevor du weins' schick's brain zwei eins :D ist mir mal unter der Dusche eingefallen... | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Was macht ihr? | Virus | Umfragen | 56 | 28.04.08 21:37 |
| Was macht ihr? | Virus | Off topic-Zone | 2 | 24.09.07 15:20 |
| BITS 2.0 - Was macht das ? | 0wnZ | Windows | 2 | 11.04.07 12:36 |
| Was macht ihr in der Schule | codered | Doppelte Beiträge | 2 | 06.01.07 16:13 |
| Wo kommt ihr her und was macht ihr? | benwilliam | Umfragen | 39 | 20.12.05 23:59 |