Italia
Foro

BKA Remover Frage

 
- Page 1 -



Gary12345
Ciao,

ich möchte gerne einen BKA Remover basteln. Der basiert auf einem sehr leichtem Testcode, der nich corre. Wenn der Testcode laufen würde, wäre der Rest nur noch Frauensache.

Vll eine kleine Einführung in Sachen BKA und Trojaner:

Seit langem schwebt im gefährlichem Internet ein sogenannter BKA Trojaner rum. Dieser erpresst die Leute mit Geld, damit diese wieder "entsperrt" werden können (nach Bezahlung). Nun - meistens geht dieser BKA Trojaner nach dem gleichen Prinzip. Er nistet sich im explorer ein (also tauscht die echt explorer.exe mit der Schaddatei aus. Nun ermittelt meine Idee nicht nur den BKA Trojaner sondern auch andere Trojaner (nur Ransomware).

Nun habe ich mir gedacht, die bekanntesten Schaddateien per solche Trojaner in ein eindimensionales Array zu packen (sprich eine Liste).
Ich will diese Liste dann mit Fileexist abfragen, ob diese File auch vorhanden sind.
BKA Remover
Window 0,0 - 500,500
WindowTitle "BKA Remover"
WindowStyle 64
Def @GetUserNameA(2) !"Advapi32.dll", "GetUserNameA"
Def &CSIDL_COMMON_APPDATA $23
Declare Button1%, Button2%,Button3%,Button4%,Button5%,File$
'Prozeduren

Proc GetSpecialDir

    Parameters csidl&
    Declare Result$
    Result$ = Space$(256)

    If External("Shell32", "SHGetSpecialFolderPathA", 0, Addr(Result$), csidl&, 0)

        Return Trim$(Result$)

    EndIf

    Return ""

EndProc

Proc GetUserName

    Declare Buffer#, Size&, User$
    Size& = 255
    Dim Buffer#, 256
    GetUserNameA(Buffer#, Addr(Size&))
    User$ = String$(Buffer#, 0)
    Dispose Buffer#
    Return User$

EndProc

Dateien$   = Create("List", 1)
AddString(File$, "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\wvf0rsf.js")
AddString(File$, "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WvF0RsF.pad")
AddString(File$, "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.js")
AddString(File$, "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad")
AddString(File$, "C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ctfmon.lnk")
AddString(File$, "C:\Dokumente und Einstellungen\"+GetUserName()+"\Anwendungsdaten\wvf0rsf.js")
AddString(File$, "C:\Dokumente und Einstellungen\"+GetUserName()+"\Anwendungsdaten\WvF0RsF.pad")
AddString(File$, "C:\Dokumente und Einstellungen\"+GetUserName()+"\Anwendungsdaten\dsgsdgdsgdsgw.js")
AddString(File$, "C:\Dokumente und Einstellungen\"+GetUserName()+"\Anwendungsdaten\dsgsdgdsgdsgw.pad")
AddString(File$, "C:\Dokumente und Einstellungen\"+GetUserName()+"\Startmenü\Programme\Autostart\ctfmon.lnk")
AddString(File$, "C:\ProgramData\dsgsdgdsgdsgw.pad")
AddString(File$, "C:\Dokumente und Einstellungen\All Users\wgsdgsdgdsgsd.exe")
AddString(File$, "C:\Dokumente und Einstellungen\"+GetUserName()+"\wgsdgsdgdsgsd.exe")
AddString(File$, "C:\ProgramData\RWvESYd.js")
AddString(File$, "C:\Users\All Users\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk")
AddString(File$, "C:\Users\"+GetUserName()+"\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk")
AddString(File$, "C:\ProgramData\RWvESYd.pad")
AddString(File$, "C:\ProgramData\dsgsdgdsgdsgw.pad")
AddString(File$, "C:\ProgramData\dsgsdgdsgdsgw.js ")
AddString(File$, "C:\Users\All Users\wgsdgsdgdsgsd.exe")
AddString(File$, "C:\Users\"+GetUserName()+"\wgsdgsdgdsgsd.exe")
AddString(File$, "C:\ProgramData\K5wtzba.js")
AddString(File$, "C:\ProgramData\K5wtzba.reg")
AddString(File$, "C:\ProgramData\K5wtzba.bat")
AddString(File$, "C:\ProgramData\K5wtzba.pad")
AddString(File$, "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\0tbpw.pad ")
AddString(File$, "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\0tbpw.js ")
'Hauptfenster
Button1% = Create("Button",%HWND,"Scan",150,50,200,50)
Create("Tooltip",%HWND,Button1%,"Einen Scan nach Trojanern ausführen")
Button2% = Create("Button",%HWND,"Updaten",150,100,200,50)
Create("Tooltip",%HWND,Button2%,"Das Programm updaten")
Button3% = Create("Button",%HWND,"Andere Remover suchen",150,150,200,50)
Create("Tooltip",%HWND,Button3%,"Nach dergleichen Tools suchen")
Button4% = Create("Button",%HWND,"Spende,Kontakt und Sonstiges",150,200,200,50)
Create("Tooltip",%HWND,Button4%,"Spende machen, mit mir Kontakt aufnehmen oder sonstige Aktionen")
Button5% = Create("Button",%HWND,"Beenden",150,250,200,50)
Create("Tooltip",%HWND,Button5%,"Das jeweilige Programm beenden")
PopUp "&Programm"
AppendMenu 101, "Scan"
AppendMenu 102, "Updaten"
AppendMenu 103, "Andere Remover suchen"
AppendMenu 104, "Spende, Kontakt und Sonstiges"
Separator
AppendMenu 105, "Beenden"

While 1

    WaitInput

    If clicked(Button1%)

        If FileExists(File$)

            Print File$

        EndIf

    EndIf

EndWhile


Die Schleife ist nur so zu Testzwecken gemacht, müsste dann noch zu Whileloop gemacht werden.

Ich habe schon einen Tipp bekommen, der mir aber nicht logisch erschien:

- Ich soll irgendwas mit InsertString machen. Natürlich lies ich mir die Aiuto durch:
"Die Zeile S wird an der Position N2 in die Liste des Controls N1 eingefügt. Diese Funktion macht naturalmente nur Sinn bei einer unsortierten Controls. Hat N2 il valore -1 wird die Zeile am Ende angehängt."

Und das will ich eben nicht. Ich will nur File in un Lieste einfügen in beliebiger Reihenfolge.

Wie ihr testen può, dass das Programm geht:

Erstellt doch ein Textdokument, speichert es unter einer Malwaredatei in den richtigen Ordner ab und schaut ob der Remover das erkennt.

Bisher fehlen mir jegliche Ideen, warum das Programm nich geht.

Was geplant ist per das Programm:

Ich würde noch einen Autostartlister einbauen. (Habe da auch Include). So potuto man auch gefährliche Einträge löschen.

Liebe Grüße
 
MfG
Gary12345
23.01.2013  
 



 
- Page 2 -



Gary12345
Jo wäre besser so - bitte ändern in malwareboard

OK dann nehm ich WinSCP
 
MfG
Gary12345
23.01.2013  
 



Ok, gib mir 5 Minuten.

Bei WinSCP darauf achten das Protokoll auf FTP statt SFTP zu stellen.
 
23.01.2013  
 



Ok, hast wieder Post. Die "falsche" malewareboard.xprofan.com habe ich entfernt.

Danke Roland per den Hinweis.

RGH (23.01.13)
Ähem


Hähähäh!
 
23.01.2013  
 




Gary12345
OK Danke
 
XProfan X2
MfG
Gary12345
23.01.2013  
 




Gary12345
Letzte Frage:

1. Die ganzen Dateinamen soll ich in ein Textdokument schreiben und nich mehr?

Z.B.

test1.exe
test2.exe

So das Programm löscht jetzt File und kann sie finden -> Ist ja super so
 
XProfan X2
MfG
Gary12345
23.01.2013  
 



Ja klar, einfach untereinander schreiben.
 
23.01.2013  
 



 
- Page 3 -



Gary12345
Dann wars das per heute
 
XProfan X2
MfG
Gary12345
23.01.2013  
 



Bin gespannt auf Dein Tool.
 
23.01.2013  
 




Gary12345
Ich hätte mir nie denken können, dass so ein wichtiges Tool in 70 Zeilen zu schreiben ist. (Ohne Buttons).
 
XProfan X2
MfG
Gary12345
23.01.2013  
 



Klare Stärke von XProfan.

Und wenn man bedenkt das es in quasi 4 Minuten geschrieben ist...

Wenn Du es darauf anlegst... es ginge auch mit ~30 Zeilen.
 
23.01.2013  
 




Gary12345
Nö muss nich sein. Dann wirds sicher unübersichtlich, hab ich recht? Jetzt muss ich nur noch recherchieren um Malwaredateien.
 
XProfan X2
MfG
Gary12345
23.01.2013  
 




E.T.
Vlt. mal in die Liste von AddBlock schauen,da stehen sehr hilfreiche Info's dazu
 
XProfan X2
Grüße aus Sachsen... Mario
WinXP, Win7 (64 Bit),Win8(.1),Win10, Win 11, Profan 6 - X4, XPSE, und 'nen schwarzes, blinkendes Dingens, wo ich das alles reinschütte...
24.01.2013  
 




Answer


Topictitle, max. 100 characters.
 

Systemprofile:

Kein Systemprofil angelegt. [anlegen]

XProfan:

 Posting  Font  Smilies  ▼ 

Bitte anmelden um einen Beitrag zu verfassen.
 

Topic-Options

23.570 Views

Untitledvor 0 min.
rquindt15.04.2018
Georg Teles10.03.2018
Muemmelmann20.03.2016
Matthias Arlt18.02.2016
Di più...

Themeninformationen

Dieses Thema hat 4 subscriber:

Gary12345 (15x)
iF (13x)
E.T. (1x)
RGH (1x)


Admins  |  AGB  |  Applications  |  Autori  |  Chat  |  Informativa sulla privacy  |  Download  |  Entrance  |  Aiuto  |  Merchantportal  |  Impronta  |  Mart  |  Interfaces  |  SDK  |  Services  |  Giochi  |  Cerca  |  Support

Ein Projekt aller XProfaner, die es gibt!


Il mio XProfan
Private Notizie
Eigenes Ablageforum
Argomenti-Merkliste
Eigene Beiträge
Eigene Argomenti
Zwischenablage
Annullare
 Deutsch English Français Español Italia
Traduzioni

Informativa sulla privacy


Wir verwenden Cookies nur als Session-Cookies wegen der technischen Notwendigkeit und bei uns gibt es keine Cookies von Drittanbietern.

Wenn du hier auf unsere Webseite klickst oder navigierst, stimmst du unserer Erfassung von Informationen in unseren Cookies auf XProfan.Net zu.

Weitere Informationen zu unseren Cookies und dazu, wie du die Kontrolle darüber behältst, findest du in unserer nachfolgenden Datenschutzerklärung.


einverstandenDatenschutzerklärung
Ich möchte keinen Cookie