Hallo,
ich habe da so einen trojaner gefunden der wohl folgendes Feature hat: Er versteckt den Registryeintrag komplett von allen Registrytools. Hier ein Auszug aus der Hilfedatei:
zitat:
----------------------------------------------------------------------...Original coded by Solar Eclipse.
In the original source was only the Function to Hide for RegEnumKeys, but that was enough to understand what happend and how.
THANKS Solar Eclips !
Now i add a Hook on RegOpenKey , what makes the Registry Key
full stealth to any Registy Tool.
Yes, any Tool !
Not only Regedit.exe.
----------------------------------------------------------------------
Das was wohl dieser Solar Eclips programmiert war wohl was in ASM. Nun meine Frage welcher Trojaner bietet auch so einen Stealth Modus für seinen Registryeintrag in der Registry?