[IMPORTANT] Hacks with Fake VT

03/03/2010 18:46 Pizza Süß Sauer#1
[GER]


Wichtig!

So ich mache jetzt erstmal ein Thread dazu auf, zum Problem der gefakten VT Scans.

LEECHED KEINE HACKS VON DENEN IHR NICHT WISST OB SIE CLEAN SIND!

Ich persönlich nehme mir immer die Zeit:

-Download den Hack
-Mach einen VT Scan

Zu empfehlen sind die zwei Scanner.

Nach dem Scan geh ich den VT druch, vergleiche ihn mit dem gestellten VT. Wie ich dann meistens sehe, ist der gestellte VT ein Fake. Dann mach ich die Analyse, ob die entdeckten Torjaner auch gefährlich sind. Dazu benutze ich ganz einfach google und hab ein paar Kontakte in meiner ICQ List die mir da gut helfen, falls ich mir nicht sicher bin.


Gefährliche Trojaner:

Trojan-Spy.Win32.Ardamax.n

Virus.Win32.Gpcode.ak

Trojan.Win32.Delf.abx

Virus.Win32.Gpcode.ai

HTML/ADODB.Exploit.Gen

Rootkit.Win32.TDSS.d

Gefährliche Punkte:

TRJ.
Troj.
Worm.
Dropper.Gen.
Virus.
Vir.

Alles was mit Dropper.Gen endet ist 100% Virus!


Ich bitte euch, wenn ihr einen Hack downloadet, der noch nicht von mir analysiert wurde, einen VT zu machen. Sollte es ein Fake VT sein, bitte sofort in den Thread schreiben:

Fake VT
LINK

Und es mir oder einen Globalmod oder Admin melden. Und den Report [Only registered and activated users can see links. Click Here To Register...] Button benutzen.

Meistens haben die Hacks mit gefaktem VT Keylogger oder Malware.


[ENG]

IMPORTANT!

First I open a Thread for the problem about the fake VT scancs.

DO NOT LEECH HACKS OF WHICH YOU DO NOT KNOW WHETHER THEY ARE CLEAN!


Personally, I always take my time:

- Download the hack
- Make a VT scan

To recommend are these two scanner:

After the scan I check the VT. Then i compare the VT with the added VT and I see as always the added VT is a fake. Then I'll do the analysis, if the detected trojans are dangerous. For this i am using simply google and some contacts in my icq list to help me as well, if I'm not sure.


Dangerrous Trojan:

Trojan-Spy.Win32.Ardamax.n

Virus.Win32.Gpcode.ak

Trojan.Win32.Delf.abx

Virus.Win32.Gpcode.ai

HTML/ADODB.Exploit.Gen

Rootkit.Win32.TDSS.d

Dangerous points:

TRJ.
Troj.
Worm.
Dropper.Gen.
Virus.
Vir.

All which ends with Dropper.Gen are 100% a Virus.


Please, if you are downloading a hack, which i haven't got analyzed, makes a VT. Should it be a fake VT, please write immediately to the thread:

Fake VT
LINK

And report it to me or Globalmod or Admin. And use the report [Only registered and activated users can see links. Click Here To Register...] button.
Most of the hacks, which have a fake Vt, are keyloggers and malware.


Checksum-Generator
[Only registered and activated users can see links. Click Here To Register...]

Zuerst braucht ihr einen Checksum-Generator ... da wahrscheinlich alle die Linux verwenden auch wissen wie man Linux benutzt ;) brauch ich fuer euch das nicht nochmal beschreiben. Der Rest bezieht sich also nur auf Windows.

Aufgrund bitten: WAS IST EIN HASH?
Ein Hash ist eine Pruefsumme die wie zB die Perso-Nummer eindeutig fuer eine Datei ist. (Ja ich kenne die Ausnahmen, aber wer das liest wird sowas nicht interessieren)
Wenn der Hash von zweier Dateien gleich ist, dann sind die Dateien die selben.
D.h. wenn ihr eine Datei und einen VT zu einer Datei habt, ihr euch aber nicht sicher seid, ob der VT von einer umbenannten Datei ist, dann ueberprueft ihr den Hash.
Genau das macht VT auch, wenn eine Datei doppelt gescannt wird -- habt ihr sicher schonmal gesehen, wenn VT euch fragt ob man die Datei nochmal scannen moechte.


Als erstes benoetigt ihr einen ChecksumGenerator, ich kann euch diesen hier sehr empfehlen: [Only registered and activated users can see links. Click Here To Register...]
Installiert das Programm (das solltet ihr auch ohne Hilfe hinbekommen :D)

Und wie funktioniert das ganze?
1. Ihr ladet die Datei runter von der ihr den VT ueberpruefen wollt.
2. Ihr klickt den VT-Link welcher beim Download dabei ist an
3. zeige ich euch nun am Beispiel XD

So... hier ist der VT zur CAV.exe (die findet ihr im Combat Arms Ordner, falls ihr Combat Arms spielt): [Only registered and activated users can see links. Click Here To Register...]
Ihr seht im Feld "weitere Informationen" folgendes
Code:
File size: 139264 bytes
MD5   : 6f4fa209d132694f7a8ce9a4ab654af4
SHA1  : 7c3361cb4b1f49dd964e1632101bff8bb47c81cd
SHA256: 930716942c091dbae908e0f9ef8eb84fcad322cfee0abcec4713567923423a4a
Markiert den MD5-Hash (Strg+C), kopiert ihn und geht nun mit dem Windows-Explorer zur runtergeladenen Datei.
Auf diese macht ihr einen Rechtsklick und klickt dort auf Eigenschaften:


[Only registered and activated users can see links. Click Here To Register...]


Waehlt dort den Reiter "Pruefsummen"aus:


[Only registered and activated users can see links. Click Here To Register...]


und fuegt den kopierten MD5-Hash in das unterstrichene Feld ein (Strg+V)
Stimmt der Hash ueberein, wird er oben blau markiert -- wenn er nicht uebereinstimmt, dann ist es ein FAKE VT.

--------------------------------------------------


First you will need a checksumgenerator, I recommend: [Only registered and activated users can see links. Click Here To Register...]
Install this Programm, I think I don't need to help you wih this step.

Ok, but how does this programm work?
1. Dowload the File you have a VT for and want to check it.
2. You visit the VT for the file (there should be a link in the post)
3. I'll show you at an example

This is the VT of CAV.exe (it's in the Combat Arms folder): [Only registered and activated users can see links. Click Here To Register...]
In "Additional information" you will find the following
Code:
File size: 139264 bytes
MD5   : 6f4fa209d132694f7a8ce9a4ab654af4
SHA1  : 7c3361cb4b1f49dd964e1632101bff8bb47c81cd
SHA256: 930716942c091dbae908e0f9ef8eb84fcad322cfee0abcec4713567923423a4a
Mark the MD5-Hash (Strg+C), copy it and go in the Windows-Explorer to the downloaded file.
Open it with a right click and click "Properties"

[Only registered and activated users can see links. Click Here To Register...]


Now choose the tab "checksums"


[Only registered and activated users can see links. Click Here To Register...]


and paste the copied MD5-Hash into the underlined field (Strg+V)
If the hashs are equal, one will get marked as you can see in the picture, if it's the wrong hash, most likely it was a FAKE VT.
03/03/2010 18:51 BlueLiqhtz67#2
LEUTE,
wenn ihr einen Hack postet dann macht lieber euren eigenen VT und kopiert nicht den link vom anderen Forum und fügt es nicht in euren thread ein. Könnt sein das das andere Forum ein Fake VT hat. Wenn die beiden VT test unterschiedlich (also von Kona und Euren VT) sind kan es zur einer Warnung kommen.
03/03/2010 18:58 °takira°#3
Find ich gut, das von dir noch einmal nachgeprüft wird. Hab ein glück avast und das findet sehr viele Viren.
03/03/2010 19:02 Pizza Süß Sauer#4
Quote:
Originally Posted by 67style View Post
LEUTE,
wenn ihr einen Hack postet dann macht lieber euren eigenen VT und kopiert nicht den link vom anderen Forum und fügt es nicht in euren thread ein. Könnt sein das das andere Forum ein Fake VT hat. Wenn die beiden VT test unterschiedlich (also von Kona und Euren VT) sind kan es zur einer Warnung kommen.
Richtig. Sollte ich einen gefakten VT finden, und der original VT beinhaltet eine gefährliche Datei (Trojaner/Virus) gibt es entweder jeh nachdem wie ihr euch bisher verhalten habt, eine Lebens Warning, oder ihr müsst mit einem Bann leben. Denn infected Files zu posten, führt direkt zum Bann.
03/03/2010 19:14 Aless™#5
Hatte früher auch mal ein paar FakeVTs gesehen
Hab mir dabei ein PC im Arsch gemacht
03/03/2010 19:16 Pizza Süß Sauer#6
Quote:
Originally Posted by Aless™ View Post
Hatte früher auch mal ein paar FakeVTs gesehen
Hab mir dabei ein PC im Arsch gemacht
Deshalb bitte gleich melden wenn ihr einen findet. Am besten wäre es, wenn ihr mich unterstützt, dass wenn jemand ein Hack released ihr ein VT macht und schaut, ob der auch mit dem gestellten VT übereinstimmt.
03/03/2010 19:21 CrunkItisb4ck#7
ich hab diese teil da von diesen patron hack runtergeladen.. hatte keine zeit zu gucken welcher um vt zu machen habs geöffnet nix passiert nächste tag kam die meldung hier im forum das das ein fake vt link ist und der hack verseucht wäre mit viren und ich habe keine cd mehr daheim also kann ich formatieren vergessen wer kennt ein programm das die viruse von patron vip hack entfernt bitte-.- kb das main char gehackt wird! ist mein ernst-.-
03/03/2010 20:17 Angel-Piece#8
Quote:
Originally Posted by CrunkItisb4ck View Post
ich hab diese teil da von diesen patron hack runtergeladen.. hatte keine zeit zu gucken welcher um vt zu machen habs geöffnet nix passiert nächste tag kam die meldung hier im forum das das ein fake vt link ist und der hack verseucht wäre mit viren und ich habe keine cd mehr daheim also kann ich formatieren vergessen wer kennt ein programm das die viruse von patron vip hack entfernt bitte-.- kb das main char gehackt wird! ist mein ernst-.-
es gibt 2 möglichkeiten

1. mach eine systemwiederherstellung dann wird aber meinst alles gelöscht bis zu dem punkt wo du dein pc erhalten hast bzw wann du selber ein speicher punkt festgelegt hast

2. möglichkeit aber die besteht nicht immer guck mal bei deiner firewall nach bei mir blockiert sie selber fast alle viren und steckt sie in karantehne aber leider löscht sie die viren nicht das musst du dann manuel machen also bei mir war das so mal und dann ist mein internet explorer abgekackt und dann kam viren meldung ,weil die firewall viren gefangen hat


hoffe das hilft dir

Edit: [Only registered and activated users can see links. Click Here To Register...]

hier ist eine anleitung wie man viren löschen soll...
03/03/2010 20:22 CrunkItisb4ck#9
im firewall finde ich nix
ist es nicht das was du meinst:
[Only registered and activated users can see links. Click Here To Register...]
?
da ist doch link^^
03/03/2010 20:29 Angel-Piece#10
Quote:
Originally Posted by CrunkItisb4ck View Post
im firewall finde ich nix
ist es nicht das was du meinst:
[Only registered and activated users can see links. Click Here To Register...]
?
da ist doch link^^
jop das war es guck dir mal mein edit an^^ da ist auch eine anleitung aber ich habe mal weuiter geforscht das programm schlisst glaube ich nur eine lüke bin mir aber nicht sicher
03/03/2010 20:33 CrunkItisb4ck#11
wo finde ich den edit? Oo muss ich computer hp durchscannen lassen oder was??
ich kapiere das nicht<.<
03/03/2010 20:37 Angel-Piece#12
Quote:
Originally Posted by CrunkItisb4ck View Post
wo finde ich den edit? Oo muss ich computer hp durchscannen lassen oder was??
ich kapiere das nicht<.<
[Only registered and activated users can see links. Click Here To Register...]

den meine ich geh einfach auf die seite und less dir alles durch...
03/03/2010 21:06 Aless™#13
Danke für die Info live33
Aber bei meinem PC ist das schon vor langem passiert.

AUßerdem wurde meine Festplatte mit dem Virus gelöscht...
Naja.. Ist 1 Jahr her
03/03/2010 21:28 Angel-Piece#14
achja bin mir nciht sicher aber sonst kann man die hacks auch löschen in dem ihr euer windows system reperiert sprich windows cd rein und auf reparieren klicken dann wird jeder fehler gelöscht und wieder reperiert glaube auch Viren aber da bin ich mir nicht sicher
03/04/2010 08:37 Inqlorius#15
Ich füg mal ein Kleinen Teil in meine Hacks und Ihre Viren Klarstellung rein wenns dir nix ausmacht :D

Credits schreibe ich auch dazu