![]() |
Anzeige:
|
|
|||||||
| Spezielles Für die Bereiche API, Subclassing, Inline-Assembler, Prozesse, ect. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#151 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Einen Tipp hätte ich noch - kann aber zur Not auch so bleiben wie es ist...
Du scheinst hier die Abfrage, ob ein anderer Eintrag im Listview ausgewählt wurde, sehr kompliziert zu gestalten - deshalb geht das mit der Tastatur auch nicht vernünftig (siehe Andreas Miethe). Du kannst dafür die Message LVM_GETNEXTITEM verwenden: Code:
Ausgewählt&=Sendmessage(GridBox&,$100C,-1,$2) Damit entfällt jegliche Abfrage irgendwelcher Maus oder Tastaturklicks...
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#152 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Hallo Horst...
Was hältst du davon, Path-Scout noch etwas zu erweitern? Es gibt die Möglichkeit, Code einer beliebigen EXE recht einfach durch eigenen Code zu ersetzen. Was hälst du davon, Path-Scout auch untersuchen zu lassen, ob so eine "Manipulation" vorliegt?
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#153 (Direktlink) | |
|
MoRoGeP-Träger 2011
![]() Registriert seit: 06.02.2009
Ort: Heidelberg
Alter: 71
Beiträge: 1.877
|
Zitat:
__________________
Gruss, horst Computer werden kleiner und kleiner, bald verschwinden sie völlig. (Ephraim Kishon 1924-2005) http://www.web-treffpunkt.de |
|
|
|
|
|
|
#154 (Direktlink) | ||
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Moin Horst...
So, die Prozedur zum Scannen dürfte fertig sein. Im Augenblick liefert die Prozedur einen String als Ergebnis zurück, der entweder die Namen der veränderten Module in einem Prozess (getrennt durch Zeilenumbrüche) Zitat:
Zitat:
Wenn das so OK ist, schicke ich dir den Code im Laufe des Tages zu. Einen Tester, der großes Interesse an der Sache hätte, haben wir bereits. PS: Das um das es dabei geht scheint eine gängige Technik von Trojanern zu sein.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT Geändert von AHT (11.07.2009 um 10:15 Uhr) |
||
|
|
|
|
|
#155 (Direktlink) | |
|
MoRoGeP-Träger 2011
![]() Registriert seit: 06.02.2009
Ort: Heidelberg
Alter: 71
Beiträge: 1.877
|
@Andreas
Zitat:
__________________
Gruss, horst Computer werden kleiner und kleiner, bald verschwinden sie völlig. (Ephraim Kishon 1924-2005) http://www.web-treffpunkt.de |
|
|
|
|
|
|
|
#156 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Hab dir die Sachen rübergeschickt.
Ich denke, die neue Scanfunktion sollte vielleicht optional abstellbar sein. Bin gespannt, was du daraus machst...
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#157 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Zur Erinnerung: Ich möchte Path-Scout ganz gerne (nach einem Hinweis von Andreas Miethe) dazu bringen, auch nach einer bestimmten Art von Trojanern zu suchen - vorausgesetzt, Horst hat noch Lust zum Basteln.
Da Urlaubszeit ist und es sowieso etwas dauert, bis Horst wieder Zeit zum Basteln hat, wollte ich vorher noch einen wichtigen Test bezüglich der neuen Scanfunktion einschieben. Hier der Testdownload: Downloadlink von PathScanTest Die Testdatei irgendwohin entpacken und die EXE ausführen (mindestens WindowsXP ist erforderlich). Die EXE benötigt zum Scannen Adminrechte und fragt unter Vista über die UAC diese vorher an. Den Test nach dem Abschluss des Scans dann einfach kopieren und mir per Mail schicken (es wäre gut, wenn zum Zeitpunkt des Scans möglichst viele Programme laufen) oder hier als Zipdatei posten. Ich möchte wissen, ob meine jetzige Scanstrategie noch Fehlscans produziert. Bitte um viele, viele, besonders viele Tester - es geht um die Entwicklung eines Programms, das eine bestimmte Art von Trojanern finden soll, auch wenn diese der Virenscanner nicht erkennt.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#158 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.094
|
Unter XP steigt die Test-Exe kommentarlos aus. Zuvor wird was aufgelistet, dann eine länge Pause und dann ist das Fenster einfach weg.
__________________
Gruß, Frank ![]() Webpage http://frabbing.bplaced.net mit Freeware - Tools, Spiele und Grafiken. |
|
|
|
|
|
#159 (Direktlink) |
|
MoRoGeP-Träger 2011
![]() Registriert seit: 06.02.2009
Ort: Heidelberg
Alter: 71
Beiträge: 1.877
|
@Andreas
Hab dir eben die Text-Datei "rübergeschossen" !
__________________
Gruss, horst Computer werden kleiner und kleiner, bald verschwinden sie völlig. (Ephraim Kishon 1924-2005) http://www.web-treffpunkt.de |
|
|
|
|
|
#160 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Danke, ich schau mal.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
|
#161 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Das liegt scheinbar nicht an meinem Code. Ich werde Horst das Ding mal zuschicken, damit der es für mich compiliert.
Evtl. meine Profanversion oder irgendetwas auf deinem Rechner. Hat noch jemand das gleiche Problem?
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#162 (Direktlink) |
|
Forenmaskottchen
![]() Registriert seit: 09.02.2009
Ort: Bangkok
Beiträge: 686
|
Ich habe auch Windows XP SP3, bei mir läuft es einwandfrei. ich habe dir ja das Ergebnis per Mail geschickt.
__________________
Er ist ein Mann wie ein Baum. Sie nennen ihn Bonsai. http://dieterzornow.gmxhome.de |
|
|
|
|
|
#163 (Direktlink) |
|
Stammuser
![]() Registriert seit: 08.02.2009
Ort: Bielefeld
Alter: 53
Beiträge: 428
|
Bei mir läuft es auch einwandfrei ! XP, VISTA UND WIN7.
Scannt aber nicht alle laufenden Processe nur ganz genau max. 73. Hast Du eine Grenze eingebaut ?
__________________
Gruss Andreas ______________________ http://www.ampsoft.eu Profan 3.3 - XProfanX2 Windows 95,98,ME,2000,XP Vista - Windows 7 32 / 64 Bit ASUS X93S - Intel Core I7 - NVIDIA GForce GT540M - 8GB Arbeitsspeicher |
|
|
|
|
|
#164 (Direktlink) | |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Zitat:
Die Tests schaue ich mir heute abend noch an - bin grad aus der Nachtschicht gekommen. @Frank: So etwas hatten wir ja schon mal - Zugriffsverletzung beim Entladen einer DLL. Das war auch auf deinem Rechner. Bitte mal wieder alle Hooks entfernen und dann testen. Läuft das Ding dann, teste deinen Rechner zur Sicherheit bitte mal auf RootKits. Erst mal mit dem RootKit-Scanner von Avast - findet der nichts, ist was bestimmtes von mir dran. Wie gesagt, nur zur Sicherheit.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
|
#165 (Direktlink) |
|
Stammuser
![]() Registriert seit: 08.02.2009
Ort: Bielefeld
Alter: 53
Beiträge: 428
|
Ist zwar für einen Test nicht so wichtig, lässt sich aber ändern.
Code:
sendmessage(EditHandle&,$00C5,(32766*4),0)
__________________
Gruss Andreas ______________________ http://www.ampsoft.eu Profan 3.3 - XProfanX2 Windows 95,98,ME,2000,XP Vista - Windows 7 32 / 64 Bit ASUS X93S - Intel Core I7 - NVIDIA GForce GT540M - 8GB Arbeitsspeicher |
|
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| DDR Ram Speicher ermitteln | Tight-Girl | Hardware - Problemlösungen | 2 | 19.06.2008 12:04 |
| Stromverbrauch ermitteln | Leo | Hardware - Problemlösungen | 5 | 29.09.2005 10:52 |
| Arbeitspeicher ermitteln | rawie87 | Allgemein | 4 | 11.09.2005 10:53 |
| Leistung des PC ermitteln? | AndreasM | Software - Allgemein | 2 | 31.05.2005 19:37 |
| IP Adresse ermitteln | Schublade02 | Software - Allgemein | 7 | 01.11.2004 14:28 |