Aergerlich
NPC
- Registriert
- 28.04.2009
- Beiträge
- 9
- Reaktionspunkte
- 0
ich hab ein wenig weitergemacht und schaute mir meinen system nach einem neustart nochmal an...eine erneute überprüfung hat nichts ergeben.
also manuell die "xm1985.dll" im system 32 ordner gesucht ....und gefunden....diese durch den vierenprüfer gejagt....dieser hat nichts verdächtiges gefunden.
die datei ist seit mitte februar auf meinem rechner (da hatte es mich das erste mal erwischt..der grund warum ich mir ein authi zulegte,da ich mein system mehrfach überprüft hatte und nichts mehr fand....und 14 tage später wieder ausgeräumt wurde)
da sich die "xm1985.dll "nicht löschen lässt,hab ich versucht den quellcode via notepat zu "zerschießen"...natürlich lässt sich das nicht abspeichern... die datei ist weiter aufn rechner und bleibt als vierenschleuder unerkannt(warscheinlich bis sie durch bis eine "remote" funktion ausgelöst oder getriggert wird)
soweit reicht mein wissen dann auch wieder nicht,um das alles genau zu analysieren.
jetzt ist der punkt gekommen wo ich über hilfe aus der community dankbar wär.
im quellcode war wenig lesbar...~5% bei geschätzten 30.000 zeichen...."runs not in msdos modus" stach mir allerdings ins auge.
..da würd ich gerne ansetzen..allerdings...hab ich wenig plan wie ich einer 4 gb ntfs partion in den dos modus bringe,ohne das windows startet...jemand ne idee?
also manuell die "xm1985.dll" im system 32 ordner gesucht ....und gefunden....diese durch den vierenprüfer gejagt....dieser hat nichts verdächtiges gefunden.
die datei ist seit mitte februar auf meinem rechner (da hatte es mich das erste mal erwischt..der grund warum ich mir ein authi zulegte,da ich mein system mehrfach überprüft hatte und nichts mehr fand....und 14 tage später wieder ausgeräumt wurde)
da sich die "xm1985.dll "nicht löschen lässt,hab ich versucht den quellcode via notepat zu "zerschießen"...natürlich lässt sich das nicht abspeichern... die datei ist weiter aufn rechner und bleibt als vierenschleuder unerkannt(warscheinlich bis sie durch bis eine "remote" funktion ausgelöst oder getriggert wird)
soweit reicht mein wissen dann auch wieder nicht,um das alles genau zu analysieren.
jetzt ist der punkt gekommen wo ich über hilfe aus der community dankbar wär.
im quellcode war wenig lesbar...~5% bei geschätzten 30.000 zeichen...."runs not in msdos modus" stach mir allerdings ins auge.
..da würd ich gerne ansetzen..allerdings...hab ich wenig plan wie ich einer 4 gb ntfs partion in den dos modus bringe,ohne das windows startet...jemand ne idee?
Zuletzt bearbeitet von einem Moderator: