Löschen Danke ;)
Fly For Fun Anti Engine 1.0 [BETA]
-
-
Werbung zur Unterstützung des Forums ( Bitte AddBlocker deaktivieren )
Kaspersky
Internet Security 2010
[COLOR="Red"]DER ZUGRIFF WURDE VERWEIGERT[/COLOR]
Der Zugriff auf die angeforderte URL ist nicht möglich
Im angeforderten Objekt unter der URL-Adresse:
[COLOR="Red"]http://hackshield-coder.pytalhost.org/[/COLOR]
HackShield.rar
wurde eine Bedrohung gefunden:
Das Objekt ist mit HEUR:[COLOR="Red"]Trojan-Downloader.Win32.Generic infiziert[/COLOR]
Diese Meldung wurde erstellt:
18:40:21
Kaspersky Internet Security 2010
Ja ich liebe Kaspersky
Virus FTW :>Das Objekt ist mit HEUR:Trojan-Downloader.Win32.Generic infiziert
Das downloaded Red.exe und startet es das wissen alle ausser du !
denk mal bevor du was postest ....Finde erstma nen binder der unerkannt ist ^^
Hackshield ist nicht das problem ^^
So kann man einfach per taskmngr das progg beenden.
HackShield erstellen = 10 % Arbeit
Binder Proggen / undetectet finden = 90 % Arbeit
Allerdings gibt es derzeit gute und viel unerkannte Crypter
MFG ^^[COLOR="Yellow"]Denn kann mann mit denn Client verbinden wenn du willst kann ich für dich noch ein Patcher Proggen -.-[/COLOR]Für was ein fud binder?
Denk dirn Algorithmus aus und send in alle 30sekunden zum Server o.OMein ich auch xD
Kis mekert auch nur weil das verhalten des programms dem nicht entspricht wie es sein soll...
@Yannick: Das wort heisst "Algorithmus"Yaya das kennen wir ja reden kann er viel nur das sowas 0 !!! bringt du Pflaume xD
Ich nehm mir etherdetect schau mit die ausgehenden packets an, schalt den Guard mit deinem "Algorithmus" aus und sende das packet manuel ! Was hast du da gekonnt du schlauer Fuchs ? NIX !
Immer diese besserwisser -.-
MFG SynapticAnubis - Analysis Report
Quellcode
- Summary:
- - Changes security settings of Internet Explorer:
- This system alteration could seriously affect safety surfing the World
- Wide Web.
- - Performs File Modification and Destruction:
- The executable modifiesand destructs files which are not temporary.
- - Performs Registry Activities:
- The executable reads and modifies registry values. It also creates and
- monitors registry keys.
Schauts euch an und macht euch ein Bild davon.
Anubis sagt, dass es eigentlich keine Bedenken gibt.
Die Risikofaktoren kommen daher, dass sich die Exe mit dem Internet verbindet, und das passt vielen Scannern im Allgemeinen nicht.ja wie soll ich es sonst schützten ^^Ist ja keine Kritik oder ne Warnung, sondern eher eine Entwarnung mit einem noch speziferischem Virenscan.
Bzw hier ein Scan von unbekannten/bekannten Binarys :>zuzeit mache So Wie Server Files die mann vonRoot Starten tut wäre des besser?Synaptic;56523 schrieb:
Yaya das kennen wir ja reden kann er viel nur das sowas 0 !!! bringt du Pflaume xD
Ich nehm mir etherdetect schau mit die ausgehenden packets an, schalt den Guard mit deinem "Algorithmus" aus und sende das packet manuel ! Was hast du da gekonnt du schlauer Fuchs ? NIX !
Immer diese besserwisser -.-
MFG Synaptic
Du bist doch echt son Schlaukopf :D
Nehmen wir z.b mal die Verschlüsselungsmethode MD5.
Das Alivepaket sieht dan z.b so aus "@Alive_STRING_MD5(STRING)"
Der Client generiert diesen String dan immer neu und sendet alle 30 Sekunden ein Alivepaket. Der Server encodiert dan dieses Paket und prüft die Echtheit des Pakets. Der vorteil darin besteht dass das Paket dan Dynamischer ist und du es nichtmehr einfach so simulieren kannst.
Natürlich wäre die verschlüsselung MD5 nicht sicher. Deswegen einen eigenen Algorithmus.
Dann will ich mal sehen wie du das Paket einfach so simulieren wilst du fuchs ^^ka ob ich falsch liege aber das ist nicht ganz mein Fachgebiet
man kann doch eigentlich auch einen zufällig generierten Salt für den MD5 String nehmen
Und nur der Server weiss was für Salt gültig sind und welche nicht .
Oder 1 MD5 Packets und ein Hex String
Mit den Hex String dem Server den korrketen Salt Wert liefert für die folgenden Packets , so kann der Client immer wieder einen neuen zufälligen Salt wählen und es bleibt trotzdem sicher.
Also wie gesagt alles nur reine Spekulation da ich mich mit diesen Thema nicht so gut auskenne.löschen danke-
Teilen
- Facebook 0
- Twitter 0
- Google Plus 0
- Reddit 0