AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren

so langsam werd' ich paranoid

Ein Thema von sx2008 · begonnen am 30. Dez 2013 · letzter Beitrag vom 30. Dez 2013
Antwort Antwort
Benutzerbild von himitsu
himitsu

Registriert seit: 11. Okt 2003
Ort: Elbflorenz
44.553 Beiträge
 
Delphi 12 Athens
 
#1

AW: so langsam werd' ich paranoid

  Alt 30. Dez 2013, 17:55
Dann habe ich eine leere, schreibgeschützte Datei mit dem Namen rikvm_34E30CCC.sys erstellt und neu gebootet.
Irgendwas hat meine Datei gelöscht und der Stealthtreiber ist wieder da.
Ok dann habe ich eben ein Verzeichnis mit dem Namen rikvm_34E30CCC.sys erstellt und Gotcha - jetzt ist der Treiber nicht mehr im Speicher.
Wie denn "Schreibgeschützt"?

Nur das nutzlose Attribut gesetzt, oder alle Schreibrechte entfernt?



Vermutlich Eventuell wird die Datei kurz erstellt, geladen und wieder von der Platte entfernt, wobei die deine Datei überschreiben und sie dann natürlich weg ist.
Das gleichnamige Verzeichnis ließ sich nicht überschreiben und war somit noch vorhanden, bzw. die Datei konnte nicht gespeichert und dann auch nicht geladen werden.
Das dürfte aber auch gehen, wenn der Schreibende keine Schreibrechte besitzt.


Ist die Datei eigentlich wirklich nicht vorhanden, oder ist die nur "unsichtbar"?
Im Explorer werden unsichtbare Systemdateien ja standardmäßig ausgeblendet. (wenn man es in den Exploreroptionen nicht deaktiviert)



Hmmmm, die Datei ist wohl schon bekannt, aber keiner weiß wofür die ist.
http://www.tomshardware.co.uk/forum/...a-suit-rootkit

Vielleicht ein Kopierschutz?



Nja, ich hab PowerDVD schon mehrere Jahre nicht mehr installiert, auch wenn ich den vorher viele Jahre brav installiert hatte, und langsam findet man immer mehr Gründe es nicht zu tun.
Aber über die Jahre zeigte sich, daß der VLC mir meisten vollkommen ausreicht und weniger Resourcen nutzlos verschwendet.
Ein Therapeut entspricht 1024 Gigapeut.
  Mit Zitat antworten Zitat
Benutzerbild von ATS3788
ATS3788

Registriert seit: 18. Mär 2004
Ort: Kriftel
646 Beiträge
 
Delphi XE Starter
 
#2

AW: so langsam werd' ich paranoid

  Alt 30. Dez 2013, 18:12
Mein Kumpel Eric in den USA
hat ein (Uralt) Logger auf BSA
und Wireshark und scanned seine Traffic.
So weist Du immer wer oder was sich auf Deinen Rechner austobt.
OK anders Du weißt das sich "jemand" auf Deinen Rechner
versucht auszutoben.
Ist mir zu aufwendig. Habe nicht zu verstecken

Einen Guten Rutsch Delphianer
Martin MIchael
  Mit Zitat antworten Zitat
Benutzerbild von jaenicke
jaenicke

Registriert seit: 10. Jun 2003
Ort: Berlin
10.055 Beiträge
 
Delphi 12 Athens
 
#3

AW: so langsam werd' ich paranoid

  Alt 30. Dez 2013, 18:15
Ist mir zu aufwendig. Habe nicht zu verstecken
Darum geht es doch gar nicht. Siehe den ersten Link von Union. Dort hat dann jemand Post von seinem Provider bekommen, weil von der eigenen IP illegale Aktivitäten erkannt wurden. Und genau das ist die Gefahr dabei. Dass der eigene PC z.B. Teil eines Botnetzes wird und darüber Straftaten begangen werden...
Wenn sich dann der Virus restlos löscht, hast du im Zweifelsfall ein Problem zu beweisen, dass du das nicht selbst warst...
Sebastian Jänicke
AppCentral
  Mit Zitat antworten Zitat
Antwort Antwort

Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:10 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz