Wie gut sind Anti-Viren wirklich?
- Trojaner
- Geschlossen
-
-
-
-
wer kennt das :
Lest es Bitte SO WIE ES DA STEHT nicht wie englisch sondern einfach LESEN WIE ES DA STEHT
wie gesagt so lesen wie es gechrieben wird
auf "deutsch" lesen und dann fakten ziehen
oder screenshot 2 . itsMEE das nur auf minecraft bezogen ich will dich nich beleidigen oder so :DDich mach bald nen Java C# oder visual Basic kurs. Kann mich bloß noch nbicht entscheiden.^^
Diar ? Du wolltest doch Java nicht machen weil es "Cake" ist
-
-
Weiß nicht, ob Avira das dann erkennen würde, denn ich hab kein Avira (Avast FTW)
Der Virus nistet sich über die Registry ein, es werden insgesamt 3 Registry Schlüssel geändert.
Einer für den Task Manager, damit er gesperrt wird, einer für Regedit.exe, damit es auch gesperrt wird , und einer damit der Virus die explorer.exe ersetzen kann.
oha sogar regedit???
damit is es gemeiner als bundespolizei virus oder GEMA virus........
hab auf YT nämlich von sempervideo n video gesehen wo er den GEMA virus mithilfe von regedit besiegt -
Schau dir mal das Video zum Update Virus von SemperVideo an, der sperrt genau wie mein Virus auch Regedit und den Task Mananger
EDIT:
Externer Inhalt www.youtube.comInhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt. -
-
Hab heute ein kleines Tool geschrieben, mit dem man per Klick CMD, TaskManager und Registry wieder entsperren kann und das mit der "entführten" Anwendung wieder korrigiert. Funktioniert alles wunderbar...
Das Problem ist aber, dass ich dieses Tool auf einem infizierten PC gar nicht starten kann xDDD. [Windows]+R ist geblockt, CMD und Registry auch, fällt da einem eine Lösung ein?
-
-
-
-
Werde "morgen" mal was per AutoRun probieren, wobei ich nicht glaube, dass das etwas bringt wenn sich die Schadware im Vollbildmodus in den Vordergrund schaltet. Ein Versuch ist es jedenfalls wert
Muss das Tool also praktisch ohne CMD, [Windows]+R, Taskmanager und Explorer starten. Wer ne Lösung hat möge sich doch bitte melden!
-
-
-
-
Nimm. Ne Live cd. Dan Computereparien auswählen und Cmd Dan öffnen.dort kanst du Dan regedit.exe eingeben und kanst du auf die registrier zugreifen da der pc ja noch. Inuit gestartet ist sonder das system über dielte cd läuft
Das ist mir schon klar. Mein Ziel ist aber, dass man sich das Ganze mit diesem Tool erspart und auch Leihen die Schadware möglichst einfach vom Administratorkonto aus eliminieren können.
-
Hi wollte auch mal was fragen ( die Frage könnte für einige vllt dumm seien aber ich bin was sowas angeht Net ganz so bewandert)
Also wie schaut das aus wen ich meinen Rechner via Gast Account benutze kann sich dan eine solche schadware überhaupt einnisten oder ist der Account irrelevant?
-
Es kommt auf den Virus an, zB oder in den Windows Ordner sich einnistet und ob er HKEY_CURRENT_USER oder HKEY_LOCAL_MACHINE bei der Registry modifiziert.
HKEY_CURRENT_USER gilt nur für den derzeitigen Account, aber HKEY_LOCAL_MACHINE für alle Accounts.
Bei den meisten Viren sind die Accounts irrelevant, es wäre besser wenn du eine VM nutzst.
LG
-