Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > Programmierung > XProfan > Spezielles

Spezielles Für die Bereiche API, Subclassing, Inline-Assembler, Prozesse, ect.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26915, Antworten: 4218
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3326, Antworten: 122
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 312, Antworten: 19
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7643, Antworten: 185
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 20, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 23, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 58, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 146, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 71, Antworten: 4
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50944, Antworten: 1395
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 14.06.2009, 11:02   #151 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Einen Tipp hätte ich noch - kann aber zur Not auch so bleiben wie es ist...
Du scheinst hier die Abfrage, ob ein anderer Eintrag im Listview ausgewählt wurde, sehr kompliziert zu gestalten - deshalb geht das mit der Tastatur auch nicht vernünftig (siehe Andreas Miethe).
Du kannst dafür die Message LVM_GETNEXTITEM verwenden:
Code:
 
Ausgewählt&=Sendmessage(GridBox&,$100C,-1,$2)
Die sendest du einfach nach dem WaitInput und prüfst nach, ob sich Ausgewählt& verändert hat. Ist Ausgewählt&=-1, ist nichts markiert.
Damit entfällt jegliche Abfrage irgendwelcher Maus oder Tastaturklicks...
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 08.07.2009, 18:19   #152 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Hallo Horst...

Was hältst du davon, Path-Scout noch etwas zu erweitern?
Es gibt die Möglichkeit, Code einer beliebigen EXE recht einfach durch eigenen Code zu ersetzen. Was hälst du davon, Path-Scout auch untersuchen zu lassen, ob so eine "Manipulation" vorliegt?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 08.07.2009, 18:33   #153 (Direktlink)
MoRoGeP-Träger 2011
 
Benutzerbild von horsthorn
 
Registriert seit: 06.02.2009
Ort: Heidelberg
Alter: 71
Beiträge: 1.877
Beitrag

Zitat:
Zitat von AHT Beitrag anzeigen
Hallo Horst...

Was hältst du davon, Path-Scout noch etwas zu erweitern?
Es gibt die Möglichkeit, Code einer beliebigen EXE recht einfach durch eigenen Code zu ersetzen. Was hälst du davon, Path-Scout auch untersuchen zu lassen, ob so eine "Manipulation" vorliegt?
Was soll ich schon davon halten ? - Wahrscheinlich wird da bei dir auf der Platte wieder so ein 'kryptischer' Code sein, den du mir dann rüberschicken wirst und ich dann einbauen werde... - bitte an die bekannte Mail-Adresse schicken.
__________________
Gruss, horst
Computer werden kleiner und kleiner, bald verschwinden sie völlig.
(Ephraim Kishon 1924-2005)

Win7-Home-Premium 32-Bit - XProfan12.0ß-S14 - Chrome-18.0.1025.142 m
http://www.web-treffpunkt.de
horsthorn ist offline   Mit Zitat antworten
Alt 11.07.2009, 10:11   #154 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Moin Horst...

So, die Prozedur zum Scannen dürfte fertig sein.
Im Augenblick liefert die Prozedur einen String als Ergebnis zurück, der entweder die Namen der veränderten Module in einem Prozess (getrennt durch Zeilenumbrüche)
Zitat:
Code von Modul C:\Windows\system32\svchost.exe wurde verändert!
Code von Modul C:\Windows\system32\NSI.dll wurde verändert!
Code von Modul C:\Windows\system32\ws2_32.dll wurde verändert!
oder eine Fehlermeldung enthält (oder auch beides).
Zitat:
Fehler beim Auslesen des Codes von Modul 'C:\Windows\system32\svchost.exe': Zugriff verweigert
Ist das so OK?

Wenn das so OK ist, schicke ich dir den Code im Laufe des Tages zu.
Einen Tester, der großes Interesse an der Sache hätte, haben wir bereits.

PS: Das um das es dabei geht scheint eine gängige Technik von Trojanern zu sein.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (11.07.2009 um 10:15 Uhr)
AHT ist offline   Mit Zitat antworten
Alt 11.07.2009, 11:20   #155 (Direktlink)
MoRoGeP-Träger 2011
 
Benutzerbild von horsthorn
 
Registriert seit: 06.02.2009
Ort: Heidelberg
Alter: 71
Beiträge: 1.877
Beitrag

@Andreas
Zitat:
Wenn das so OK ist, schicke ich dir den Code im Laufe des Tages zu.
Einen Tester, der großes Interesse an der Sache hätte, haben wir bereits.
Schick mal rüber - morgen hätte ich Zeit - (gibt ja nur Formel-1 und kein Fussball )
__________________
Gruss, horst
Computer werden kleiner und kleiner, bald verschwinden sie völlig.
(Ephraim Kishon 1924-2005)

Win7-Home-Premium 32-Bit - XProfan12.0ß-S14 - Chrome-18.0.1025.142 m
http://www.web-treffpunkt.de
horsthorn ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 11.07.2009, 13:56   #156 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Hab dir die Sachen rübergeschickt.

Ich denke, die neue Scanfunktion sollte vielleicht optional abstellbar sein.
Bin gespannt, was du daraus machst...
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 15.07.2009, 19:16   #157 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Zur Erinnerung: Ich möchte Path-Scout ganz gerne (nach einem Hinweis von Andreas Miethe) dazu bringen, auch nach einer bestimmten Art von Trojanern zu suchen - vorausgesetzt, Horst hat noch Lust zum Basteln.

Da Urlaubszeit ist und es sowieso etwas dauert, bis Horst wieder Zeit zum Basteln hat, wollte ich vorher noch einen wichtigen Test bezüglich der neuen Scanfunktion einschieben. Hier der Testdownload:
Downloadlink von PathScanTest

Die Testdatei irgendwohin entpacken und die EXE ausführen (mindestens WindowsXP ist erforderlich). Die EXE benötigt zum Scannen Adminrechte und fragt unter Vista über die UAC diese vorher an.
Den Test nach dem Abschluss des Scans dann einfach kopieren und mir per Mail schicken (es wäre gut, wenn zum Zeitpunkt des Scans möglichst viele Programme laufen) oder hier als Zipdatei posten. Ich möchte wissen, ob meine jetzige Scanstrategie noch Fehlscans produziert.

Bitte um viele, viele, besonders viele Tester - es geht um die Entwicklung eines Programms, das eine bestimmte Art von Trojanern finden soll, auch wenn diese der Virenscanner nicht erkennt.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 15.07.2009, 19:36   #158 (Direktlink)
Super-Moderator
 
Benutzerbild von Frabbing
 
Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.094
Standard

Unter XP steigt die Test-Exe kommentarlos aus. Zuvor wird was aufgelistet, dann eine länge Pause und dann ist das Fenster einfach weg.
__________________
Gruß, Frank


Webpage http://frabbing.bplaced.net
mit Freeware - Tools, Spiele und Grafiken.
Frabbing ist offline   Mit Zitat antworten
Alt 15.07.2009, 19:44   #159 (Direktlink)
MoRoGeP-Träger 2011
 
Benutzerbild von horsthorn
 
Registriert seit: 06.02.2009
Ort: Heidelberg
Alter: 71
Beiträge: 1.877
Standard

@Andreas
Hab dir eben die Text-Datei "rübergeschossen" !
__________________
Gruss, horst
Computer werden kleiner und kleiner, bald verschwinden sie völlig.
(Ephraim Kishon 1924-2005)

Win7-Home-Premium 32-Bit - XProfan12.0ß-S14 - Chrome-18.0.1025.142 m
http://www.web-treffpunkt.de
horsthorn ist offline   Mit Zitat antworten
Alt 16.07.2009, 08:33   #160 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Zitat:
Zitat von Frabbing Beitrag anzeigen
Unter XP steigt die Test-Exe kommentarlos aus. Zuvor wird was aufgelistet, dann eine länge Pause und dann ist das Fenster einfach weg.
Danke, ich schau mal.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 16.07.2009, 09:43   #161 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Das liegt scheinbar nicht an meinem Code. Ich werde Horst das Ding mal zuschicken, damit der es für mich compiliert.
Evtl. meine Profanversion oder irgendetwas auf deinem Rechner.
Hat noch jemand das gleiche Problem?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 16.07.2009, 10:31   #162 (Direktlink)
Forenmaskottchen
 
Benutzerbild von Bangkok
 
Registriert seit: 09.02.2009
Ort: Bangkok
Beiträge: 686
Standard

Ich habe auch Windows XP SP3, bei mir läuft es einwandfrei. ich habe dir ja das Ergebnis per Mail geschickt.
__________________
Er ist ein Mann wie ein Baum. Sie nennen ihn Bonsai.
http://dieterzornow.gmxhome.de
Bangkok ist offline   Mit Zitat antworten
Alt 16.07.2009, 13:23   #163 (Direktlink)
Stammuser
 
Benutzerbild von Andreas Miethe
 
Registriert seit: 08.02.2009
Ort: Bielefeld
Alter: 53
Beiträge: 428
Standard

Bei mir läuft es auch einwandfrei ! XP, VISTA UND WIN7.
Scannt aber nicht alle laufenden Processe nur ganz genau max. 73.
Hast Du eine Grenze eingebaut ?
__________________
Gruss
Andreas

______________________
http://www.ampsoft.eu

Profan 3.3 - XProfanX2
Windows 95,98,ME,2000,XP
Vista - Windows 7 32 / 64 Bit

ASUS X93S - Intel Core I7 - NVIDIA GForce GT540M - 8GB Arbeitsspeicher
Andreas Miethe ist offline   Mit Zitat antworten
Alt 16.07.2009, 14:47   #164 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Zitat:
Zitat von Andreas Miethe Beitrag anzeigen
Bei mir läuft es auch einwandfrei ! XP, VISTA UND WIN7.
Scannt aber nicht alle laufenden Processe nur ganz genau max. 73.
Hast Du eine Grenze eingebaut ?
Ich habe für den Test nur ein Edit verwendet - da passt nicht viel Text rein.
Die Tests schaue ich mir heute abend noch an - bin grad aus der Nachtschicht gekommen.

@Frank: So etwas hatten wir ja schon mal - Zugriffsverletzung beim Entladen einer DLL. Das war auch auf deinem Rechner. Bitte mal wieder alle Hooks entfernen und dann testen. Läuft das Ding dann, teste deinen Rechner zur Sicherheit bitte mal auf RootKits. Erst mal mit dem RootKit-Scanner von Avast - findet der nichts, ist was bestimmtes von mir dran. Wie gesagt, nur zur Sicherheit.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 16.07.2009, 15:19   #165 (Direktlink)
Stammuser
 
Benutzerbild von Andreas Miethe
 
Registriert seit: 08.02.2009
Ort: Bielefeld
Alter: 53
Beiträge: 428
Standard

Zitat:
Zitat von AHT Beitrag anzeigen
Ich habe für den Test nur ein Edit verwendet - da passt nicht viel Text rein.
Ist zwar für einen Test nicht so wichtig, lässt sich aber ändern.

Code:
sendmessage(EditHandle&,$00C5,(32766*4),0)
Und schon passt mehr Text rein
__________________
Gruss
Andreas

______________________
http://www.ampsoft.eu

Profan 3.3 - XProfanX2
Windows 95,98,ME,2000,XP
Vista - Windows 7 32 / 64 Bit

ASUS X93S - Intel Core I7 - NVIDIA GForce GT540M - 8GB Arbeitsspeicher
Andreas Miethe ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > Programmierung > XProfan > Spezielles

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
DDR Ram Speicher ermitteln Tight-Girl Hardware - Problemlösungen 2 19.06.2008 12:04
Stromverbrauch ermitteln Leo Hardware - Problemlösungen 5 29.09.2005 10:52
Arbeitspeicher ermitteln rawie87 Allgemein 4 11.09.2005 10:53
Leistung des PC ermitteln? AndreasM Software - Allgemein 2 31.05.2005 19:37
IP Adresse ermitteln Schublade02 Software - Allgemein 7 01.11.2004 14:28



Alle Zeitangaben in WEZ +2. Es ist jetzt 05:58 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2