![]() |
Anzeige:
|
|
|||||||
| Spezielles Für die Bereiche API, Subclassing, Inline-Assembler, Prozesse, ect. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Forenmaskottchen
![]() Registriert seit: 09.02.2009
Ort: Bangkok
Beiträge: 686
|
Hallo AHT,
dein Pathscan läuft bei mir nicht richtig. Nach dem Einlesen wird zufällig irgend ein Prozess rechts angezeigt und ich kann klicken und klicken die Anzeige bleibt die gleiche. Bei dem angezeigten Prozess stimmt auch alles nicht. Das einzige was stimmt ist die Dateibeschreibung und dann die Werte deiner pathscan.exe egal welcher Prozess zufällig ausgewählt wird. (Siehe Screenshot) Windows XP
__________________
Er ist ein Mann wie ein Baum. Sie nennen ihn Bonsai. http://dieterzornow.gmxhome.de |
|
|
|
|
|
|
#2 (Direktlink) | |
|
MoRoGeP-Träger 2011
![]() Registriert seit: 06.02.2009
Ort: Heidelberg
Alter: 71
Beiträge: 1.877
|
Zitat:
Muss ich leider bestätigen !
__________________
Gruss, horst Computer werden kleiner und kleiner, bald verschwinden sie völlig. (Ephraim Kishon 1924-2005) http://www.web-treffpunkt.de |
|
|
|
|
|
|
#3 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Das ist kein Fehler. Die Bedienung von PathScan ist etwas anders als bei Path-Scout-2.
Im Edit rechts erscheint immer der komplette Scan; will man sich dort die Infos zu einem bestimten Prozess holen, kann man links im Listview diesen Prozess anklicken und dann über das Menü über Programm und PID im Edit suchen zu dem jeweiligen Prozess springen. Das Ding ist erst mal dazu da, auch auf den Systemen scannen zu können, auf denen Path-Scout-2 nicht vernünftig funktioniert und nicht um Horst irgendwelche Konkurrenz mit der Oberfläche zu machen. PathScan funktioniert auch unter Windows2000 und die Auflösung des Systems ist PathScan komplett egal. Die Scanmethode und die Auswertung (Abspeicherung) des Scans unterscheiden sich ebenfalls geringfügig (das ist aus gutem Grund so).
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#4 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Habe den Integritätstest noch etwas verändert. Neben dem Pfad lässt sich auch die "Ladegröße" eines Moduls problemlos manipulieren. Geschieht das auf bestimmte Art und Weise, lässt sich der Codetest nicht hundertprozentig durchführen.
Ich teste da jetzt zusätzlich noch was... Auf folgendes möchte ich ebenfalls noch hinweisen: Unter Vista kann es zu so etwas kommen (Integritätstest ohne Probleme, Pfade passen aber nicht)... Obwohl der Pfad hier nicht passt, ist das in diesem Fall keine Malware (Anzeige rechts ist auch gelb, nicht rot). Bitte solche Sachen zwar überprüfen, aber nicht darüber wundern. Ist mir unter Vista bislang nur bei dem "Zusatzdownload" für HLP-Dateien win32hlp.exe aufgefallen.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#5 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Kleines Update hochgeladen:
PathScan zeigt nun auch die Ladeadresse, Größe und Einsprungsadresse des als problematisch empfundenen Moduls an. Anhand dieser Daten kann man im Prinzip nach der DLL oder EXE suchen, die dort wirklich geladen wurde.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| PathScan | AHT | Schreibstube | 3 | 03.10.2009 21:52 |
| PathScan | Paule | 5.) Systemtools | 0 | 02.10.2009 22:44 |
| Probleme über Probleme | LanSpieler | Software - Allgemein | 1 | 13.12.2004 01:02 |
| Computer aufgerüstet, Hardware Probleme o. Software Probleme | Der_Gast | Hardware - Problemlösungen | 7 | 23.07.2003 17:35 |
| probleme über probleme | Honkiemaster | Hardware - Problemlösungen | 16 | 09.02.2003 20:44 |