Wäre denn jemand interessiert an dem Tool? Ist soweit fertig!
Beiträge von XPhenoxX
-
-
Angenommen

Einweisung erfolgreich beendet. Bansinator hat das Grundstück NH27 bekommen.Viel Spaß auf Letsmine!
---Thread geschlossen!---
-
Jup die Eingabeaufforderung funktioniert, auch wenn du nur "Abgesicherter Modus" und nicht "Abgesicherter Modus mit Eingabeaufforderung" ausgewählt hast. (Außer sie wurde von einer Schadware deaktivert/entführt!)
-
Öhm, es gibt auch ne andere Möglichkeit für den Autostart
Google einfach mal nach VB AutostartDamit sich das Programm in die Autostart-Gruppe eintragen kann, muss es doch erstmal gestartet werden?!
Oder meinst du was anderes? -
Ich meine eigentlich den Virus

Aber wie soll er die Programme ohne CMD/Ausführen oder Explorer... ausführen ?
Jup das ist leider mein Problem. Habs mit ner AutoRun.inf versucht, die die meisten Schwadwares aber leider blockieren...
Wüsste da jemand was?Wie sieht's denn mit dem wunderbaren abgesicherten Modus aus? Lässt sich das Programm dort starten bzw. kann man den Registry Key von dort entfernen?
Das Tool funktioniert auch im abgesicherten Modus zu 100%

-
Intel Core i3 (4x2.13GHz)
CPU-Auslastung: 17%
Zeit: 177ms -
Das größere Problem ist, dass ich das Teil auf einem infizierten PC erstmal zum Laufen bringen muss...
Hab's jetzt mal mit AutoRun ausprobiert, funktioniert nur bei den wenigsten Viren... -
Das ist ja nur ein kleiner Ausschnitt aus dem Quellcode!

-
Vielleicht sinnlos oder unnötig, aber einfach und funktionell *stupid* :
CodePrivate Sub CMD_Click(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles CMD.Click My.Computer.Registry.SetValue("HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System", "DisableCMD", "0") CreateObject("WScript.Shell").RegDelete("HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\DisableCMD") End Sub -
Hatte ich davor auch so, aus Gründen der Schönheit will ich aber das die Einträge gelöscht werden

-
Hi Leude, sorry aber ich bin Visual Basic Newbie xD
Also gewünscht Funktion ist folgende:
Das Programm soll nach einem "DisableCMD" Eintrag suchen. WENN es diesen Eintrag gibt, DANN soll er mit dem Befehl unten gelöscht werden, SONST soll das Programm nichts machen.Geht zwar auch ohne, aber man bekommt sonst immer ne doofe Fehlermeldung wenn es den Eintrag nicht gibt...
Dafür brauch ich doch ne IF-Funktion, richtig? Hab schon selber bischen rumgespielt, hat aber nichts geklappt xD
CodeCreateObject("WScript.Shell").RegDelete("HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\DisableCMD")Hab's damit probiert, klappt aber nicht und klingt auch komisch finde ich. Da ich im Internet nichts gefunden hab, will ich euch mal fragen

-
Angenommen

Einweisung erfolgreich beendet. Sevas lehnte ein Grundstück in New Heaven ab.Viel Spaß auf Letsmine!
---Thread geschlossen!---
-
Angenommen
(Hoffen wir mal du wirst erst gar nicht gegen sie verstoßen!)
Einweisung erfolgreich beendet. slender95 lehnte ein Grundstück in New Heaven ab.Viel Spaß auf Letsmine!
---Thread geschlossen!---
-
Angenommen

Einweisung erfolgreich beendet. Bellocchioo lehnte ein Grundstück in New Heaven ab.Viel Spaß auf Letsmine!
---Thread geschlossen!---
-
Angenommen

Einweisung abgebrochen. Quaza55 ist während der Einweisung offline gegangen. -
Angenommen

Einweisung erfolgreich beendet. Mistermatze lehnte ein Grundstück in New Heaven ab.Viel Spaß auf Letsmine!
---Thread geschlossen!---
-
Angenommen

Einweisung erfolgreich beendet. NicLic0104 lehnte ein Grundstück in New Heaven ab.Viel Spaß auf Letsmine!
---Thread geschlossen!---
-
Angenommen

Einweisung erfolgreich beendet. SnowPro111 hat das Grundstück NH12 bekommen.Viel Spaß auf Letsmine!
---Thread geschlossen!---
-
Nimm. Ne Live cd. Dan Computereparien auswählen und Cmd Dan öffnen.dort kanst du Dan regedit.exe eingeben und kanst du auf die registrier zugreifen da der pc ja noch. Inuit gestartet ist sonder das system über dielte cd läuft
Das ist mir schon klar. Mein Ziel ist aber, dass man sich das Ganze mit diesem Tool erspart und auch Leihen die Schadware möglichst einfach vom Administratorkonto aus eliminieren können.
-
Werde "morgen" mal was per AutoRun probieren, wobei ich nicht glaube, dass das etwas bringt wenn sich die Schadware im Vollbildmodus in den Vordergrund schaltet. Ein Versuch ist es jedenfalls wert

Muss das Tool also praktisch ohne CMD, [Windows]+R, Taskmanager und Explorer starten. Wer ne Lösung hat möge sich doch bitte melden!