I say good bye!!

02/04/2012 12:54 pixelz#46
So ich weiß ja nicht...
Wenn man doppelklick auf die neuz.exe macht wird eine neuzsrv.exe erstellt und diese wird probiert zu starten.

Hier mal ein Virustotal Scan von der Bösen Datei:
[Only registered and activated users can see links. Click Here To Register...]

ich bin nicht so ganz überzeugt was ich davon halten soll...
02/04/2012 12:56 Royal©#47
Das ist schelcht ;o WEnn dort wirklich Viren sind ...
02/04/2012 12:56 Crystal-Craft#48
@pixelz das selbe ist auch mit dem worldserver ist der selbe fund wie bei neuz bei Avira
02/04/2012 12:58 Andman#49
Quote:
Originally Posted by pixelz View Post
So ich weiß ja nicht...
Wenn man doppelklick auf die neuz.exe macht wird eine neuzsrv.exe erstellt und diese wird probiert zu starten.

Hier mal ein Virustotal Scan von der Bösen Datei:
[Only registered and activated users can see links. Click Here To Register...]

ich bin nicht so ganz überzeugt was ich davon halten soll...
Haha :D Wie ich mir zu 100% sicher war das n bd drin is ;D

Naja, Ciau Pixelfehler.
02/04/2012 13:02 Pixelfehler#50
Das ist der selbe Source wie von Virtous bzw ROC nur mit ein paar geänderten Sachen
und den benutzen auch so viele;).
Baut euch die Sachen raus die ihr braucht oder sonstwas...Cu ;)
02/04/2012 13:04 Crystal-Craft#51
pixelfehler aber was macht den die neuzsrv und worldserversrv.exe ?
02/04/2012 13:14 Royal©#52
Kann man das nicht irgendwie Deaktrivieren ? :D
02/04/2012 13:40 pixelz#53
Quote:
Originally Posted by Pixelfehler View Post
Das ist der selbe Source wie von Virtous bzw ROC nur mit ein paar geänderten Sachen
und den benutzen auch so viele;).
Baut euch die Sachen raus die ihr braucht oder sonstwas...Cu ;)
Hast recht in der Roc neuz.exe ist der backdoor auch schon drin gewesen. Und in jeder andern neuz.exe auch. Also macht euch keinen Kopf und verwendet das Zeug weiter.

Es wird kein Backdoor sein, sonst wäre jeder aus dieser Szene bisher infiziert und das glaube ich einfach mal nicht.
02/04/2012 13:56 N8Schatten#54
Dann währe es überaus freundlich wenn mal jemand den mist aus dem soource Löschen würde bzw ein TUT machen würde wo man es überall ausklammern bzw löschen muss
02/04/2012 14:06 Royal©#55
Das hat er bei mir gefunden: DesktopLayer.exe ô.o

xdd

Kann es nicht löschen .
02/04/2012 14:08 Blackx33!#56
Was macht ihr für nen Aufstand ich habe diese Source schon länger und bei mir passiert nix . Marvin benutzt sie ebenfalls und es passiert auch nichts von daher ....
02/04/2012 14:22 .Crasy^#57
Quote:
Originally Posted by pixelz View Post
Hast recht in der Roc neuz.exe ist der backdoor auch schon drin gewesen. Nur erstaunlich das der bis heute nicht entdeckt wurde...

An alle die die Roc Source genutzt haben, sollten evtl. mal alle passwörter ändern und ihr system neu aufsetzen.

Was nun der Virus genau macht weiß ich grad auch nicht, bin grad eh nur auf meinem Linux Rechner...
Vllt kennt sich da einer besser aus und kann den Virus mal analysieren

hier nochmal ein anubis scan:

[Only registered and activated users can see links. Click Here To Register...]

durchsucht eurer system einfach mal euren Rechner nach folgenden dateien:
2956483.ff.exe
DesktopLayer.exe
iexplore.exe

Wenn eine der Dateien im Taskmanager offen ist oder ihr davon welche auf dem Rechner findet löscht ihn...
Durchsucht eure Registry nach den dateien, und schaut ob ihr was findet...

[Only registered and activated users can see links. Click Here To Register...]
Auser das im RoC Source KEIN Backdoor btw Trojaner, wie kommt ihr immer auf Backdoor, rofl, drin ist.

Beweiße, das im RoC Source ein Trojaner drin ist, wenn du das nicht kanst, lass es, ach und ja, warscheinlich warst du, wie 50% der anderen hier, so doof und hast die v17 Offi Files von Yannick gestartet, denn Gala schreibt was mitlerweile in die Registry.

Frozen Fly hat ein Virus im Client Namens Neuzsrv.exe.

Jetzt mal zum Allgemeinen Thread: Was fürn Zusammen Kopierter Scheiß ist das denn? omg.

Ach und Marvin, du mal schön fresse halten, auser C&P kanst ja nichts, von Dardan zeug kaufen, aus ihrg welchen Threads rein Kopieren, ja wir sagen alle Hallo zu dir, und sag jetz jah net stimmt nicht, du weißt genau das es war ist :)
02/04/2012 14:23 lolix3#58
Diese Neuzsvr.exe Datei wird bei uns immer erstellt wenn wir Yoshiis Gameguard im Neuz haben. Ist der GG auskomentiert kommt es nicht, vllt eine Verbindung zum Server zwischen GG und GG Server.
02/04/2012 15:02 Shuya83#59
Hahaha wer sich den DesktopLayer.exe mit denn files einfängt viel spass diesen los zuwerden.

DesktopLayer.exe ist auch bekannt für den ramnit a Virus der alle htm,dll und exe datein verseucht.
02/04/2012 15:28 Deda94#60
Source Download auf Rapidshare ist "Expired" ...mhh