NPC-Shops 1 Gold ;)

06/04/2009 18:25 klasse2#1
~Edit grund kennt ichhassedich hab den alles erklärt~
06/04/2009 18:30 Kazaaa#2
Virenverseucht, meldet schon Avast! wenn mans DLn will, brauch ich also gar nicht auf Viruschief laden
06/04/2009 20:24 ger_force#3
Mein Antivir meldet nix....
Viruschief hat nix gefunden...
Ich denke die Daten sind Clean aber ich will sie nicht testen...
Vielleicht entdecken die Viren Programme wenn es läuft Viren.
In dem Rar Ordner sind diese 4 Daten enthalten:
[Only registered and activated users can see links. Click Here To Register...]
[Only registered and activated users can see links. Click Here To Register...]
[Only registered and activated users can see links. Click Here To Register...]
[Only registered and activated users can see links. Click Here To Register...]
06/05/2009 01:45 Haygu#4
1. Antivir schützt so gut vor viren wie wenn du packmann (das istn spiel wenns jemand nicht wissen sollte) laufen lässt ^^
Nur das packmann weniger den PC auslastet.

Vor n parr monaten hab ich mal nen ganz ganz ganz billigen virus mit nem trojanermacker (Sub7 wenns jemanden was sagt xD) gemacht und da n uraltes programm zur verschleierung von viren drübergezogen...
danach wars schon undetectet by Antivir...
und bis vor ein parr monaten lies sich Antivir noch mit nem total billigen befehl auserkraftsetzen...
was nur nach meinem direkten hinweisen darauf entfernt wurde Oo
(wenns jemanden was sagen sollte hier der batch befeht den man benutzen muste: net stop "Antivir blablabla (weis nichtmehr genau)"

ok back to topic

hier der bericht von Virustotal (da wo die meisten leute ihre sachen hochladen um zu checken ob ihre sachen auch wirglich fud sind ^^)

[Only registered and activated users can see links. Click Here To Register...]
06/05/2009 13:21 ichhassedich#5
Mhm ...
ich weiß ist das nun clean oder nicht ?

Also ich ahbe mir den gerade runter geladen ich empfehle den nicht runter zu laden bevor das nicht jmd. mit 100%er sicherheit bestätigt hat das das kein virus ist.
Mir kommt die datei sehr seriös und komisch vor .
06/05/2009 14:16 tristan152#6
das sagt alles odeR?


Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.0.0.101 2009.06.04 -
AhnLab-V3 5.0.0.2 2009.06.05 -
AntiVir 7.9.0.180 2009.06.04 -
Antiy-AVL 2.0.3.1 2009.06.04 -
Authentium 5.1.2.4 2009.06.04 -
Avast 4.8.1335.0 2009.06.04 Win32:Agent-ADUE
AVG 8.5.0.339 2009.06.04 PSW.Agent.XHC
BitDefender 7.2 2009.06.04 -
CAT-QuickHeal 10.00 2009.06.04 -
ClamAV 0.94.1 2009.06.05 -
Comodo 1259 2009.06.05 -
DrWeb 5.0.0.12182 2009.06.05 Trojan.Keylog.102
eSafe 7.0.17.0 2009.06.04 -
eTrust-Vet 31.6.6540 2009.06.05 -
F-Prot 4.4.4.56 2009.06.04 -
F-Secure 8.0.14470.0 2009.06.05 -
Fortinet 3.117.0.0 2009.06.04 -
GData 19 2009.06.04 Win32:Agent-ADUE
Ikarus T3.1.1.59.0 2009.06.05 -
K7AntiVirus 7.10.754 2009.06.04 -
Kaspersky 7.0.0.125 2009.06.05 -
McAfee 5636 2009.06.04 Generic PWS.y!hv.z
McAfee+Artemis 5636 2009.06.04 Generic PWS.y!hv.z
McAfee-GW-Edition 6.7.6 2009.06.05 -
Microsoft 1.4701 2009.06.05 MonitoringTool:Win32/Orbond.A
NOD32 4132 2009.06.04 a variant of Win32/Spy.KeyLogger.NDD
Norman 6.01.09 2009.06.04 -
nProtect 2009.1.8.0 2009.06.04 -
Panda 10.0.0.14 2009.06.04 -
PCTools 4.4.2.0 2009.06.02 -
Prevx 3.0 2009.06.05 -
Rising 21.32.34.00 2009.06.04 -
Sophos 4.42.0 2009.06.04 -
Sunbelt 3.2.1858.2 2009.06.04 -
Symantec 1.4.4.12 2009.06.05 -
TheHacker 6.3.4.3.339 2009.06.03 -
TrendMicro 8.950.0.1092 2009.06.04 -
VBA32 3.12.10.6 2009.06.05 -
ViRobot 2009.6.4.1769 2009.06.04 -
VirusBuster 4.6.5.0 2009.06.04 -
06/05/2009 14:36 maju92#7
also ich habe die datei geladen und ausprobiert bisjetzt keine beschädigungen notfalls lässt sich die exe unter processe leicht beenden...
ich weiß allerdings nicht ob des funktioniert...
also mir ist des zu heiß ladys first xDD ich mach den kack nit^^
06/05/2009 17:45 tristan152#8
das wird ein keylogger sein der alles weiterleitet was du so eingibst
so sind deine account daten schnell weg

wer es benutz hat sollte schnell sein pw ändern
06/05/2009 21:40 Talenos#9
Bei mir geht das programm gernet ma Auf eee...-.-Wtf hilf ma pls
06/05/2009 22:54 ~Freaky~#10
so habe es jetz mal getestet :D
der "hack" fengt an alle testen zu speichern nachdem ihr den teleport benutz habt danach schikt das toll irgent was irgent wohin
und es öffnet sich bei jedem start
und es speichert alles im Ordner : C:\Programme\Explorer
wen ihr nichts sieht das liegt daran das der ordner unsichtbar ist und die datein da drinne auch
06/05/2009 23:31 Trøjan#11
Habs auf meiner 2 partition von meiner Festplatte wo ich sonst immer
scripte etc ausprobiere.(Dannach einfach die ganze Partition formatiert xD)
Hier mal hilfreiche links(zu den einzelnen erkannten Keyloggern bzw. Trojanern) wenn man den Hack auf seinem Pc ausgeführt hat:

[Only registered and activated users can see links. Click Here To Register...]

[Only registered and activated users can see links. Click Here To Register...]

[Only registered and activated users can see links. Click Here To Register...]

[Only registered and activated users can see links. Click Here To Register...]

[Only registered and activated users can see links. Click Here To Register...]


Die beiden letzten machen genau das was Freaky beschrieben hat
Und an den Verbreiter nur mal so : [Only registered and activated users can see links. Click Here To Register...] Bzw. [Only registered and activated users can see links. Click Here To Register...]
06/06/2009 13:53 Talenos#12
beantwortet meine frage pls ich habe alles von Noshack order ins Nostale(DE)ordner reingeschuben,aber wenn ich Noshack starten will
öffnet sich nichts....
06/06/2009 14:44 ~Freaky~#13
ist auch normal das sich nichts öffnet

kan ich den typen jetz eigentlich anzeigen ?
06/06/2009 16:11 ichhassedich#14
Ich habs Mir runtergeladen wie kann ich jetzt gucken ob ich jezt so einen hässlichen keylogger drauf habe ?
@freaky Jo ich glaube den kannst du jetzt anzeigen und wenn du es nicht tust dann tue ich das ;-)
06/06/2009 16:51 ichhassedich#15
Hey Leute ich weiß wie man diese Scheiße wieder vom Pc runterkriegt:
NosHack.exe unter Prozesse beenden und mit Spybot drüberlaufen lassen damit ist es weg