Zum Inhalt springen

Rundll.exe


R8DER

Empfohlene Beiträge

Also, mit der Rundll.exe lassen sich DLL dateien Starten, das kannst du ausprobieren, indem du einfach mal die Rundll folgendermaßen aufrufst.

START-> Ausführen

rundll32.exe User,swapmousebutton :D

damit lassen sich standartfunktionen unter Windows aufrufen. Das nutzt Windows natürlich genauso. Wenn irgendwelche Menüs aufgehen (Systemsteuerung, Diskette formatieren...) selbst Windows herunterfahren übernimmt ein Aufruf einer DLL die über die Rundll aufgerufen wird.

Allerdings nennen manche Cracker auch ihre Trojaner Rundll, damit sie, wenn sie gestartet werden ausschauen wie irgendwelche Systemprogramme. z.B. Sub7 heißt gaanz oft so.

Greetz

Link zu diesem Kommentar
Auf anderen Seiten teilen

Sein kann das schon, allerdings Trojaner versuchen sich als "Vorprogramm" vor andere Programme zu hängen, welche meist einen Process auf einen eigenen Namen starten oder sie klinken sich bei der Registry in Microsoft/Windows/Run oder RunOnce ein. Es ist um ehrlich zu sein sehr schwer diese Trojaner so zu erkennen. Oft starten die eigene Threads und die kannst Du nur mit entsprechenden Tools betrachten. Es gibt auch system-Snooper, die kontrollieren welche Tasks wie oft auf welche Dateien zugreifen. Hier kann man bei Überaktivität die ungewollt ist schon Trojaner- oder Virenverdacht äußern. Wie gesagt ist das ein Thema, in dem man selber nur weiterkommt wenn man ein "Gespür" für unerlaubte Threads entwickelt. Am besten ist es alle Zugriffe mitzuprotokollieren und dann kann man im Nachhinein alles nocheinmal genau betrachten und austesten.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Oder, du installierst eine Firewall like ZoneAlarm, die sagt dir dann, welche Programme alle ins Internet wollen. Da jeder Trojaner irgendwann mal rauswill, wirst du ihn früher oder später auch erkennen und ihm den Zugriff verweigern können. Allerdings hast du dann schonmal einen Namen.

Guck einfach mal in der Registry, was da so alles bei

HKEY-Local Machine -> Software -> Microsoft -> Windows -> Current Version -> Run und Runonce

steht. Für gewöhnlich tragen sich trojaner da ein. dann hast du den Pfad zu der datei, die der eigentliche Trojaner ist. Finde und lösche sie am besten.

Aber frag vorsichtshalber nochmal hier nach, ob es auch die richtige ist, die du löschen willst. :D

Greetz

Link zu diesem Kommentar
Auf anderen Seiten teilen

<BLOCKQUOTE><font size="1" face="Verdana, Arial, Helvetica, sans-serif">Zitat:</font><HR>Original erstellt von FaFo:

<STRONG>Also, mit der Rundll.exe lassen sich DLL dateien Starten, das kannst du ausprobieren, indem du einfach mal die Rundll folgendermaßen aufrufst.

</STRONG>

Link zu diesem Kommentar
Auf anderen Seiten teilen

Also die gemeinsten Trojaner sind die Werbe-Ads (weiß ich aus eigener Erfahrung). Der Bearshare installiert sowas ganz gemeines wenn er selber installiert wird. Dieser hat auch meine Kiste in die Knie gezwungen. Suche mal im Internet nach der Fa. Lavasoft und dort nach AD-AWARE. Dazu dann das neueste Sig(nal)-File und laß das mal durchlaufen. Danach hat bei mir alles wunderbar geklappt. (Allerdings muß ich sagen, daß ich schon einen ganz gemeinen gefunden habe, der sich auf diese Methode nicht löschen ließ - da mußte ich selber nach den Dateien suchen - aber Adaware kann ja auch nicht alles wissen). MEIN GEHEIMTIP!!!

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...