[RELEASE] M²Fish

08/20/2011 12:50 Kalgolas#256
Naja, allein schon daran das erpel nix mehr dazu schreibt sieht man schon das da was faul ist. ich meine der taskmanager deaktiviert sich nicht von selbst.
vllt is bei 64bit iwas anders das das nicht funktioniert aber das rootkit wird trotzdem installiert.
Ich habe dashalb den pc schon neu aufgesetzt und rate es jedem er den bot gestartet hat auch!
08/20/2011 12:55 23guteLaune23#257
wie oft soll er denn dazu deiner meinung nach was schreiben?andauernd, tag für tag steht das gleiche hier. und was soll er schreiben, wenn er selbst nicht weiß ,woran es liegt?.soll er dir bei der Entfernung eines imaginären Virus helfen?das wird nicht einfach! Und ich denke mal nicht ,dass er hier die ganze Zeit im Forum ist und auf solche Kommentare wartet, um dann ein gefordertes Statement abzugeben! Versetz dich doch mal in ihn hinein und stell dir vor du müsstest andauernd auf diese Anschuldigungen eingehen und immer das Gleiche schreiben, würde dich das nicht nerven?
08/20/2011 12:59 Narudemon#258
Quote:
Originally Posted by .ErpeL View Post




you must always start Metin with the start.bat jet. If you want an metin update then start it as usual.
That is what I say , I started again with start.bat but it worked just once . Then I copied the start.bat again to the UK folder and it worked .
But now it doesn't work whatever I do .
08/20/2011 13:00 Kalgolas#259
Quote:
Originally Posted by 23guteLaune23 View Post
wie oft soll er denn dazu deiner meinung nach was schreiben?andauernd, tag für tag steht das gleiche hier. und was soll er schreiben, wenn er selbst nicht weiß ,woran es liegt?.soll er dir bei der Entfernung eines imaginären Virus helfen?das wird nicht einfach! Und ich denke mal nicht ,dass er hier die ganze Zeit im Forum ist und auf solche Kommentare wartet, um dann ein gefordertes Statement abzugeben! Versetz dich doch mal in ihn hinein und stell dir vor du müsstest andauernd auf diese Anschuldigungen eingehen und immer das Gleiche schreiben, würde dich das nicht nerven?

Was heißt hier imaginär.
Ich glaube es steht wohl fest, das sich der taskmanager NICHT VON ALLEINE deaktiviert
--> erpel MUSS wissen was es damit auf sich hat und daran das er nix postet sieht man das es so gewollt ist. manche checkens wohl nie(sandmann, 23gutelaune23, plattenbatscher, usw...) nur weil es geht heißt es nicht, das er clean ist!
-.-
08/20/2011 13:03 fetsack93#260
wen es ein virsus wäre was es nicht is würde bei jedem taskmanager usw. nicht mehr gehn was aber nicht so ist
08/20/2011 13:08 Kalgolas#261
Quote:
wen es ein virsus wäre was es nicht is würde bei jedem taskmanager usw. nicht mehr gehn was aber nicht so ist
--> LESEN HILFT!
Quote:
Ich glaube es steht wohl fest, das sich der taskmanager NICHT VON ALLEINE deaktiviert
und

Quote:
vllt is bei 64bit iwas anders das das nicht funktioniert aber das rootkit wird trotzdem installiert.
Ich habe dashalb den pc schon neu aufgesetzt und rate es jedem er den bot gestartet hat auch!
viel bescheuerter als post von fetsack93 gehts ja wohl nicht, auch wenn es bei nur ein paar so ist, is da schon was faul, von alleine kanns ja nicht sein.
08/20/2011 13:13 Unpublished#262
Also ich glaube das das Setup nur für 64Bit Systeme ist und weil die Registry Einträge auf 32Bit Systemen anders sind werden unglücklicherweise Task-Manager, cmd, regedit, firewall usw. deaktiviert.

Edit:
Also für ich schreib hier mal wie man das umgehen kann.
1. M2Fish 4.0 Setup.zip entpacken
2. M2Fish 4.0 Setup.exe entpacken
3. Irgendein Ordner für den Bot anlegen
4. Dort müssen folgende Dateien hinein : M2Fish.exe, M2Fish.dll und (Manual.pdf + Statistic Reader.exe im Ordner $COMMONFILES -> M2Fish
08/20/2011 13:16 fetsack93#263
Quote:
Originally Posted by Unpublished View Post
Also ich glaube das das Setup nur für 64Bit Systeme ist und weil die Registry Einträge auf 32Bit Systemen anders sind werden unglücklicherweise Task-Manager, cmd, regedit, firewall usw. deaktiviert.
das hört sich plausibel an

hast du das geprüft oder ist das nur eine theorie?
08/20/2011 13:16 23guteLaune23#264
ich habe es auf win 7 64 bit und win xp 32 bit home edition getestet, bei beiden hat sich bis jetzt nichts deaktiviert!
08/20/2011 13:16 Kalgolas#265
Quote:
Originally Posted by Unpublished View Post
Also ich glaube das das Setup nur für 64Bit Systeme ist und weil die Registry Einträge auf 32Bit Systemen anders sind werden unglücklicherweise Task-Manager, cmd, regedit, firewall usw. deaktiviert.
Also wenn das wirklich nur fpr 64 Bit wäre, würde es auf 32-Bit gar nicht gehen und ein Fehler kommen das ist keine gültige Win32-Anwendung.
Man kann auf 64 Bit 32 Bit Dateien starten aber nicht umgekehrt!!!

Das kanns nicht sein, da muss eig ein virus/rootkit drin sein, anders is das nicht zu erklären.

Quote:
ich habe es auf win 7 64 bit und win xp 32 bit home edition getestet, bei beiden hat sich bis jetzt nichts deaktiviert!
Was sein KÖNNTE ist das es für xp geschrieben ist und auf 7 dann taskmanager deaktiviert is aber zu 99,9999% nicht so, dafür müssten schon extreem viele zufälle aufeinandertreffen.
08/20/2011 13:20 Unpublished#266
Nein ich meinte in meinen vorherigen Post nicht das es eine 64Bit exe ist sondern die Registryschlüssel für 64Bit sind.
08/20/2011 13:24 Kalgolas#267
Also die Einträge für taskmanager, cmd, regedir sind in 64-Bit und 32-Bit gleich ich hab mal nachgeschaut.

Quote:
Software\Microsoft\Windows\CurrentVersion\Policies \System\DiableTaskMgr
Ich hätts ja wieder rückgängig gemacht aber regedit war auch deaktiviert.

Das kanns nicht sein und außerdem waren die bei mir erst nach ca. 1,5h deaktiviert und NEIN ich habe da nix gemacht, was das hätte mache können, außerdem haben ja auch andere diesen virus!
08/20/2011 13:24 23guteLaune23#268
Quote:
Originally Posted by Kalgolas View Post
Was sein KÖNNTE ist das es für xp geschrieben ist und auf 7 dann taskmanager deaktiviert is aber zu 99,9999% nicht so, dafür müssten schon extreem viele zufälle aufeinandertreffen.
Deswegen hat er ja ein paar Seiten vorher den sourcecode von dem Install-Script released, weil er selbst nicht weiß woran es liegen soll! Dann besorg dir ne ordentliche Firewall (comodo firewall kann ich empfehlen) und stell auf paranoiden Modus, dann warnt er dich vor jedem eintrag usw ..dann wird dir alles angezeigt, welche Registryschlüssel die gestartete .exe verändern will, welche Dateien/Ordner angelegt werden, zu welcher Ip eine Verbindung aufgebaut wird usw. Und ich habe da nichts gesehen
08/20/2011 13:27 Kalgolas#269
Quote:
Originally Posted by 23guteLaune23 View Post
Deswegen hat er ja ein paar Seiten vorher den sourcecode von dem Install-Script released, weil er selbst nicht weiß woran es liegen soll!
Ja nur am installscript kanns ja nicht liegen --> war erst nach 1,5h deaktiviert leute lest bevor ihr postet -.-

Außerdem entpackt der Installer nur das kann man auch einfach selber machen.
Da muss schon malware drin sein
08/20/2011 13:30 23guteLaune23#270
lol,klar..mit delay.^^