- Registriert
- Aug. 2014
- Beiträge
- 16.159
Heißt im Umkehrschluss wenn die .exe Clean bleibt, ist es "nur" mein Gewissen was mich quälen wird?PC295 schrieb:Schau da besonders auf die .exe-Datei. Eine .dll alleine ist ungefährlich.
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Heißt im Umkehrschluss wenn die .exe Clean bleibt, ist es "nur" mein Gewissen was mich quälen wird?PC295 schrieb:Schau da besonders auf die .exe-Datei. Eine .dll alleine ist ungefährlich.
AIM Tools/Mods/Bots sind oftmals virenverseucht... das ist recht einfach, weil die in-game gar nicht erlaubt sindsnickii schrieb:Ein Mod Menü für ein SP Spiel,
Ja naja, eine .dll kann sich nicht selbst ausführen, aber die exe-Datei kann sich die .dll ja reinladen oder mit rundll32 ausführen. Selbst wenn die exe-Datei von einer völlig legitimen Software stammt der man nur eine schadhafte .dll hingelegt hat!PC295 schrieb:Ja genau.
Schau da besonders auf die .exe-Datei. Eine .dll alleine ist ungefährlich.
Genau das ist hier auch der Fall. Die .exe, die i.d.R. alssnickii schrieb:
FLiNG-Standalone12.34.5678.exe o.Ä. daherkommt, importiert aus einer borlndmm.dll die Funktion @Borlndmm@SysGetMem$qqri.NVIDIA DLSSv3 - DVS PRODUCTION. Die weiteren Funktionsnamen die die .dll bereitstellt sind alle dem Nvidia SDK entnommen. Da die Datei aber unsigniert ist, ist klar dass die Datei NICHT von Nvidia stammt. Ein Blick in den Details-Tab der .dll hätte also gereicht um festzustellen dass es sich höchstwahrscheinlich um Malware handelt. Da es sich ja um einen Single-Player Cheat bzw. Trainer handeln soll, gibt es auch keinen Grund sich als irgendeine andere Software zu tarnen, denn es muss ja kein Anti-Cheat umgangen werden!Nein, die Infektion ist höchstwahrscheinlich erfolgt und es gibt akuten, zeitnahen Handlungsbedarf für dich.snickii schrieb:Vielleicht bin ich ja nochmal mit einem blauen Auge davon gekommen, ich fand das verhalten halt sehr komisch.