Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


USB - Autostart geht, aber wie .. ?

Alles über Betriebssysteme, Anwenderprogramme und andere Software-Probleme.

USB - Autostart geht, aber wie .. ?

Beitragvon Stefan am 28.02.2008, 22:41

Hallo

Ich wollte, dass eine kleine Anwendung(*.exe) auf meinem USB-Stick automatisch
gestartet wird, wenn ich ihn anstecke!

Ok, dazu habe ich mal nachgelesen und entdeckt, dass das nicht funktionieren soll.
Dann habe ich folgende dinge in die "autorun.inf" auf dem USB-Stick geschrieben:

[AutoRun]
open = test.exe
shellexecute = test.exe
shell\Test\command = test.exe

Gut, das hat mal nicht funktioniert! Dazu habe ich noch 20 andere Möglichkeiten
ausprobiert und alles hat nicht funktioniert! Obwohl bei allen PC's der
USB - Autostart aktiviert war!

--> Dazu kam ich zu dem Entschluss, das ein Autostart von USB nicht geht!
Jedoch: Vollkommener Blödsinn, ein Autostart geht zu 100%, auch wenn der PC
den Autostart deaktiviert hatt ->(Mit z.B.: TweakUI)

Den eindeutigen Beweis liefert "leider" der Virus: "W32.Popwin"
Dieser erstellt 2 Dateien auf allen Laufwerken, auch auf den USB:

auto.exe
autorun.inf

Beide sind versteckt und in der "autorun.inf" steht das selbe wie oben drin, nur
mit "auto.exe".

=> So, und der Virus startet sich absolut, auf jeden Rechner, wo der USB
angesteckt wird. (Hartneckig, aber leicht entfernbar!)

Nach dem ich diesen leider auch am USB hatte, ersetzte ich die auto.exe mal
zum test mit MEINER auto.exe, jedoch wurde diese nicht gestartet!
Also liegt es an der Executable und nicht immer an der "autorun.inf"

---------------------------------------------------------------------------------
Jetzt bitte ich um Informationen, was ich machen soll, oder wie ich mein
Programm in VB6 Programmieren soll, das auch dieses automatisch gestartet wird!

P.S. Wenn ich eine Lösung finde, schreib ich sie hier rein!

MFG
Stefan
Stefan
 
Beiträge: 424
Registriert: 25.10.2003, 17:21
Wohnort: NIEDERÖSTERREICH


Beitragvon BlueScreen-Bertrand am 29.02.2008, 16:39

Hallo,

das Virus kann ein System nur infizieren, wenn es bereits darauf gelangt ist. Vermutlich bringt es einen Treiber mit, der Windows zwingt, Flashlaufwerke (wie USB-Sticks) als CD/DVD zu erkennen.
So würde ich es mir erklären.

Fiese Tricks mit USB-Geräten (um damit den Computer lahmzulegen) kenne ich auch, es hat aber nichts mit der darauf abgelegten Software zu tun, sondern mit der Elektronik im Stick.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11500
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon Stefan am 29.02.2008, 17:47

Hallo

Es ist aber tatsächlich so, ist der Computer(x) mit dem Virus infiziert, so
integriert er sich in jeden Prozess, mittels einer DLL. Diese kopiert dann
2 Dateien auf jedes Laufwerk, auch USB gehört dazu!

1."auto.exe" (Ist eine Kopie des Viruses, welcher auf dem Computer(x) läuft)
2. "autorun.inf" (normale ".inf" - Datei, worin der obrige Code steht!)

Ja, und steckt man den USB jetzt ab und in irgend einen beliebig anderen Computer(y),
so passiert im anschein gar nichts, aber nach ca. 1 secunde hat man dann plötzlich
auf jedem Laufwerk die 2 - Dateien und der prozess "Explorer.exe" fängt an, an die
Adresse "www.s488.com" informationen zu senden! (Das ganze, ohne irgend etwas zu
tuhen, man muss nur den USB - Srick anstecken und ca. 1-2 Secunden warten!)

Ich spreche hier von Computern, die den Autostart auf allen Laufwerken activiert
haben, das habe ich wohl oben schlecht ausgedrückt(sorry.)!

Warum nur bestimmte Executablen automatisch gestartet werden gönnen, weis ich
nicht. Möglicherweise muss das Windows die Executable als "Systemdatei" erkennen.

Aber: Das wurde auf 6 Computer, darunter 2 x Windows XP Home, 4 x Windows XP Pro getestet. Alle unabhängig von einander konfiguriert und ohne Netzwerk oder sonst
irgend einer Verbindung zu dem Anderen!


Falls es mir niemand glaubt, zieht euch irgend wo den Virus: "W32.Popwin"
und testet es auf irgend einen Computer, den ihr nicht mehr braucht!
Der Virus zerstört nichts und kann im "Abgesicherten Modus" und mit Hilfe von
HijackThis wieder entfernt werden! Er erstellt nur einen Registry - Eintrag,
der etwas zäher zu entfernen ist!

Falls jemand eine ahnung hat, was an der Executable so besonderes dran ist, bitte
schreiben!

MFG
Stefan
Stefan
 
Beiträge: 424
Registriert: 25.10.2003, 17:21
Wohnort: NIEDERÖSTERREICH



Ähnliche Themen


Zurück zu Software-Hilfe

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste

cron