Wie gut sind Anti-Viren wirklich?

  • Hast wohl vergessen, den nachfolgenden Satz zu lesen, Trojapupser. Ich meinte damit Leute, die schädliche Programme schreiben, um dadurch zu lernen, diese aber nicht verbreiten.

  • wer kennt das :
    Lest es Bitte SO WIE ES DA STEHT nicht wie englisch sondern einfach LESEN WIE ES DA STEHT
    wie gesagt so lesen wie es gechrieben wird
    auf "deutsch" lesen und dann fakten ziehen :face_with_tongue::face_with_tongue:
    oder screenshot 2 . itsMEE das nur auf minecraft bezogen ich will dich nich beleidigen oder so :DD


    ich mach bald nen Java C# oder visual Basic kurs. Kann mich bloß noch nbicht entscheiden.^^


    Diar ? Du wolltest doch Java nicht machen weil es "Cake" ist :face_with_tongue:

  • Weiß nicht, ob Avira das dann erkennen würde, denn ich hab kein Avira :face_with_tongue: (Avast FTW)
    Der Virus nistet sich über die Registry ein, es werden insgesamt 3 Registry Schlüssel geändert.
    Einer für den Task Manager, damit er gesperrt wird, einer für Regedit.exe, damit es auch gesperrt wird , und einer damit der Virus die explorer.exe ersetzen kann.


    oha sogar regedit???
    damit is es gemeiner als bundespolizei virus oder GEMA virus........
    hab auf YT nämlich von sempervideo n video gesehen wo er den GEMA virus mithilfe von regedit besiegt

  • Schau dir mal das Video zum Update Virus von SemperVideo an, der sperrt genau wie mein Virus auch Regedit und den Task Mananger


    EDIT:

    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

  • Hab heute ein kleines Tool geschrieben, mit dem man per Klick CMD, TaskManager und Registry wieder entsperren kann und das mit der "entführten" Anwendung wieder korrigiert. Funktioniert alles wunderbar...


    Das Problem ist aber, dass ich dieses Tool auf einem infizierten PC gar nicht starten kann xDDD. [Windows]+R ist geblockt, CMD und Registry auch, fällt da einem eine Lösung ein?

    Meine Rechtschreib- und Tippfehler sind urheberrechtlich geschützt und dürfen nicht kopiert werden!

  • Werde "morgen" mal was per AutoRun probieren, wobei ich nicht glaube, dass das etwas bringt wenn sich die Schadware im Vollbildmodus in den Vordergrund schaltet. Ein Versuch ist es jedenfalls wert :grinning_squinting_face:


    Muss das Tool also praktisch ohne CMD, [Windows]+R, Taskmanager und Explorer starten. Wer ne Lösung hat möge sich doch bitte melden! :thumbs_up:

    Meine Rechtschreib- und Tippfehler sind urheberrechtlich geschützt und dürfen nicht kopiert werden!

  • Nimm. Ne Live cd. Dan Computereparien auswählen und Cmd Dan öffnen.dort kanst du Dan regedit.exe eingeben und kanst du auf die registrier zugreifen da der pc ja noch. Inuit gestartet ist sonder das system über dielte cd läuft

  • Nimm. Ne Live cd. Dan Computereparien auswählen und Cmd Dan öffnen.dort kanst du Dan regedit.exe eingeben und kanst du auf die registrier zugreifen da der pc ja noch. Inuit gestartet ist sonder das system über dielte cd läuft

    Das ist mir schon klar. Mein Ziel ist aber, dass man sich das Ganze mit diesem Tool erspart und auch Leihen die Schadware möglichst einfach vom Administratorkonto aus eliminieren können.

    Meine Rechtschreib- und Tippfehler sind urheberrechtlich geschützt und dürfen nicht kopiert werden!

  • Hi wollte auch mal was fragen ( die Frage könnte für einige vllt dumm seien aber ich bin was sowas angeht Net ganz so bewandert)


    Also wie schaut das aus wen ich meinen Rechner via Gast Account benutze kann sich dan eine solche schadware überhaupt einnisten oder ist der Account irrelevant?

    Wen ihr Probleme habt und ihr wollt mich erreichen dann Schreibt mir doch eine E-Mail an :


    HG_Power@letsmine.eu



    HG ist kein Dienstgrad. HG ist eine Berufung!!!

  • Es kommt auf den Virus an, zB oder in den Windows Ordner sich einnistet und ob er HKEY_CURRENT_USER oder HKEY_LOCAL_MACHINE bei der Registry modifiziert.


    HKEY_CURRENT_USER gilt nur für den derzeitigen Account, aber HKEY_LOCAL_MACHINE für alle Accounts.


    Bei den meisten Viren sind die Accounts irrelevant, es wäre besser wenn du eine VM nutzst.


    LG

  • Thread veraltet und unbenutzt, wird von mir geclosed und ins Archiv verschoben.
    Bei Einspruch: Threadersteller-->PN an mich!


    //closed & //moved

    It's time to say goodbye...


    Rechtschreibung ist mir Latte, hat nichts mit dem Inhalt zu tun sondern nur mit Schickeria...
    Grammatik schenke ich Putin! Der wird sie brauchen beim ausschreiben der Haftbefehle...
    Hater liebe ich in jeder Form! Nur ein Hater zeigt dir das du wirklich gut bist!