Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Ist das nicht riskant? Ein Spiel mit dem Feuer???

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Thema geschlossen
Alt 16.09.2016, 14:20   #1
Juiced
 
Ist das nicht riskant? Ein Spiel mit dem Feuer??? - Standard

Ist das nicht riskant? Ein Spiel mit dem Feuer???



Na ja – oben stand ja folgendes von mir:

Zitat:
Mal folgender fiktiver Fall, um die Sache etwas deutlicher zu machen:
So ganz fiktiv ist das natürlich nicht – ich würde mir sonst gar nicht Arbeit machen, euch auf etwas hinweisen zu wollen. Das ist doch klar – oder?
Uns hat sehr erschreckt, wie einfach man auf zum Beispiel auf solche Sachen kommt:

https://workupload.com/file/ru3rDfE

Im Prinzip bekommt man das als Programmierer als Möglichkeit hinterhergeschmissen.
Kurzes Lesen der Hilfedatei von Autoit 3 reicht vollkommen. Das kann man im Prinzip mit etwas Ahnung gar nicht überlesen.
Im Paket ist eine gezippte und mit Passwort versehene EXE. Das Passwort werden wir an Larusso schicken. Wir gehen davon aus, dass er es im internen Bereich veröffentlichen wird.

Was ist das für ein Programm?

Im Paket befindet sich ein kleines Testprogramm – die Datei ROEH.EXE.
Führt man diese Datei aus, erscheint eine kleine GUI. Die Datei verlangt sich Adminrechte – sie tut das deshalb, weil wir da eine bestimmte Stelle im Auge hatten, die übersichtlich ist und einfach zu finden sein sollte. Um so etwas auszuführen, was die Datei da tut, benötigt man die Adminrechte nicht zwingend.
Erst wenn man dort auf den Button create autostart klickt, passiert das eigentlich Wichtige.
Erscheint das Programm dann nach jedem Neustart des Rechners wieder, funktioniert es korrekt. Andernfalls nicht. Wir hoffen, dass das Testprogramm bei euch korrekt läuft.

Schaut bitte mal mit eurem Tool nach, auf welche Weise es wohl gestartet wird.

Wir gehen davon aus, dass Farbar das Problem in sehr kurzer Zeit beheben wird. Das wäre im Prinzip sehr einfach zu bewerkstelligen. Ob das wirklich überall geschieht, wo diese eine Sache möglich ist, werden wir nicht kontrollieren. Das sehen wir nicht als unsere Aufgabe an. Wir wollen erst einmal nur auf Sachen hinweisen und hoffen, dass überhaupt verstanden wird, auf was wir hinweisen möchten.

Das Fixen der Lücke an diesem Ort werden wir kontrollieren – mehr nicht.

Wir haben noch andere Sachen, die uns Sorgen machen – und wir warten erst mal ab, bis das Problem gefixt ist, bis es weiter geht. Wir gehen eigentlich davon aus, dass das sehr schnell erledigt sein wird.

Alt 31.10.2016, 12:48   #2
M-K-D-B
/// TB-Ausbilder
 
Ist das nicht riskant? Ein Spiel mit dem Feuer??? - Standard

Ist das nicht riskant? Ein Spiel mit dem Feuer???



Zitat:
Zitat von Juiced Beitrag anzeigen
Na ja – oben stand ja folgendes von mir:



So ganz fiktiv ist das natürlich nicht – ich würde mir sonst gar nicht Arbeit machen, euch auf etwas hinweisen zu wollen. Das ist doch klar – oder?
Uns hat sehr erschreckt, wie einfach man auf zum Beispiel auf solche Sachen kommt:

https://workupload.com/file/ru3rDfE

Im Prinzip bekommt man das als Programmierer als Möglichkeit hinterhergeschmissen.
Kurzes Lesen der Hilfedatei von Autoit 3 reicht vollkommen. Das kann man im Prinzip mit etwas Ahnung gar nicht überlesen.
Im Paket ist eine gezippte und mit Passwort versehene EXE. Das Passwort werden wir an Larusso schicken. Wir gehen davon aus, dass er es im internen Bereich veröffentlichen wird.

Was ist das für ein Programm?

Im Paket befindet sich ein kleines Testprogramm – die Datei ROEH.EXE.
Führt man diese Datei aus, erscheint eine kleine GUI. Die Datei verlangt sich Adminrechte – sie tut das deshalb, weil wir da eine bestimmte Stelle im Auge hatten, die übersichtlich ist und einfach zu finden sein sollte. Um so etwas auszuführen, was die Datei da tut, benötigt man die Adminrechte nicht zwingend.
Erst wenn man dort auf den Button create autostart klickt, passiert das eigentlich Wichtige.
Erscheint das Programm dann nach jedem Neustart des Rechners wieder, funktioniert es korrekt. Andernfalls nicht. Wir hoffen, dass das Testprogramm bei euch korrekt läuft.

Schaut bitte mal mit eurem Tool nach, auf welche Weise es wohl gestartet wird.

Wir gehen davon aus, dass Farbar das Problem in sehr kurzer Zeit beheben wird. Das wäre im Prinzip sehr einfach zu bewerkstelligen. Ob das wirklich überall geschieht, wo diese eine Sache möglich ist, werden wir nicht kontrollieren. Das sehen wir nicht als unsere Aufgabe an. Wir wollen erst einmal nur auf Sachen hinweisen und hoffen, dass überhaupt verstanden wird, auf was wir hinweisen möchten.

Das Fixen der Lücke an diesem Ort werden wir kontrollieren – mehr nicht.

Wir haben noch andere Sachen, die uns Sorgen machen – und wir warten erst mal ab, bis das Problem gefixt ist, bis es weiter geht. Wir gehen eigentlich davon aus, dass das sehr schnell erledigt sein wird.
Das von euch beschriebene Problem wurde von mir an farbar gemeldet und ist bereits gefixt.
Ein Bugreport an die Entwickler von AutoIt geht auch raus.

Solltet IHR erneut ein Problem finden, so solltet IHR das selbst an entsprechender Stelle melden. Andernfalls entsteht nämlich der Eindruck, dass IHR womöglich eine "Schwachstelle" von FRST für EURE oder fremde Zwecke ausnutzen wollt (und das ist ja wohl nicht in eurem Interesse).

Ich für meinen Teil melde jeden Fehler, wenn ich einen erkenne.

Thema beendet.
__________________


Thema geschlossen

Themen zu Ist das nicht riskant? Ein Spiel mit dem Feuer???
analyse, anderen, anzeige, anzeigen, aufbau, einfach, folge, frage, fragen, geld, kleine, kleinen, nicht mehr, passwörter, plötzlich, probleme, recovery, scan, schnell, sicherheitslücke, sicherheitslücken, tool, tools, trojaner, wirklich




Ähnliche Themen: Ist das nicht riskant? Ein Spiel mit dem Feuer???


  1. Spiel lässt sich nicht deinstallieren.
    Alles rund um Windows - 02.10.2015 (2)
  2. suspicious.cloud.7 und suspicious.cloud.9 - ist es riskant, eine einzelne Datei (Excel) auf ein sauberes System zu kopieren?
    Plagegeister aller Art und deren Bekämpfung - 23.08.2014 (3)
  3. Team Viewer - Riskant oder ok ?und wie schuetze ich generell meinen Computer
    Plagegeister aller Art und deren Bekämpfung - 30.05.2014 (13)
  4. Spiel laggt
    Alles rund um Windows - 04.01.2014 (18)
  5. Bitcoin-Börse Mt. Gox unter DDoS-Feuer
    Nachrichten - 04.04.2013 (0)
  6. BKA Trojaner erfolgreich entfernt ! Langsames Hochfahren und Spiel nicht mehr Spielbar!
    Plagegeister aller Art und deren Bekämpfung - 01.12.2012 (0)
  7. Kann Spiel nicht deinstallieren
    Alles rund um Windows - 10.10.2012 (3)
  8. PC stürzt ab, keine Screenshots in einem Spiel bzw. kein Vollbild während das Spiel läuft möglich.
    Plagegeister aller Art und deren Bekämpfung - 12.02.2012 (1)
  9. Pc Spiel startet nicht mehr, Probleme mit anderen Spielen
    Alles rund um Windows - 04.09.2011 (1)
  10. Dll. problem spiel startet nicht mehr bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 15.06.2011 (7)
  11. Maus funktioniert im Spiel kurz nicht und der "Hardware erkannt Sound" ertönt
    Netzwerk und Hardware - 27.05.2009 (0)
  12. Online Spiel
    Mülltonne - 02.03.2005 (0)
  13. Spiel installieren
    Alles rund um Windows - 01.08.2004 (1)
  14. Achtung, kein Windows, sondern MAC: Spiel läuft nicht (Deus Ex)
    Alles rund um Windows - 25.05.2003 (3)

Zum Thema Ist das nicht riskant? Ein Spiel mit dem Feuer??? - Na ja – oben stand ja folgendes von mir: Zitat: Mal folgender fiktiver Fall, um die Sache etwas deutlicher zu machen: So ganz fiktiv ist das natürlich nicht – ich - Ist das nicht riskant? Ein Spiel mit dem Feuer???...
Archiv
Du betrachtest: Ist das nicht riskant? Ein Spiel mit dem Feuer??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.