Sicherheitshinweis / Keylogger

11/20/2010 20:04 .samoslogasrbinaspasava#1
Hi e*PvPers,

es gibt/gav wohl Gerüchte, dass Aless und andere Coder in ihren Cheats Spyware eingebaut haben. Ist mir egal, was an den Gerüchten dran ist, ich möchte euch hier Hinweise zeigen, wie ihr euer System überprüfen könnt, ob es infiziert ist:


1. Antiviren Scan
Scanne zuerst deinen Computer mithilfe deines Antiviren-Programmes und lösche alle Funde.

2. Prozesse killen
Öffne den Taskmanager und überprüfe alle laufenden Prozesse. Kille alle Prozesse, die auffällig sind, aber vergewissere dich, ob die Prozesse nicht wichtig für das System sind, sonst stürzt dein WIndows ab. Wenn du dir unsicher bei einem Prozess bist, dann kille ihn im Zweifelsfall NICHT. Halte besonders nach "voodoo06.exe" und "adm.exe" Ausschau. Wenn du eine der beiden Programm am laufen hast, kille sie und lösche sie anschließend. Dein Pc war dann infiziert.

3. TCPView
Als nächsten Schritt lade dir TCPView herunter - unten Angehängt
Suche jetzt in der Liste nach Programmen, die auf den Port 1245 laufen. Hierbei handelt es sich ziemlich sicher um die spyware. Wenn du dir sicher bist, lösche alle Programme, die auf dem Port 1245 laufen!
EDIT: Hier noch eine Liste, die alle Ports auflistet, unter denen bekannte spyware laufen:[Only registered and activated users can see links. Click Here To Register...] Scannt euch dir Ports!

4. Wireshark (Für Fortgeschrittene)
Du kannst auch mithilfe von Wireshark alle Packete loggen, die zu deinem Pc oder von deinem Pc geschickt werden. Entdeckst du verdächtige Aktionen, also packete, die an eine bestimmte IP geschickt werden, obwohl du nicht im Internet bist und IM o.ä. aus ist, lohnt es sich diese Packete näher anzuschauen.

5. Hijack this
Erstelle auch ein Log mit Hijack This! Und überprüfe ihn anschließend!

Wenn ihr all das ausführt und nichts findet, dann ist euer Pc ziemlich sicher clean.

Hoffe das Hilft euch.

Bei Fragen stehe ich euch jeder Zeit bereit.

Mfg,

.symqatiicz
11/20/2010 20:18 Kɛvin#2
... Dir ist aber klar dass dir pushen nicht erlaubt ist oder?
reported#..
11/20/2010 20:19 Mαhdin#3
Aless verbreitet keine Viren mehr !
11/20/2010 20:21 .samoslogasrbinaspasava#4
Quote:
Originally Posted by MαяTiη :] View Post
Aless verbreitet keine Viren mehr !
Das weiss ich aber da Gerüchte aufgekommen waren, sollte man das machen, und ich meine NICHT hauptsächlich ihn, nur halt das es sich wegen ihm am meisen herumgesprochen hat.
11/20/2010 20:22 яoo#5
das ist doch standart! wa man machen muss !
alles verbreitet 100% keine also ich habe keine viren bis jetzt !

Wer den vT anschaut ist klar im vorteil :facepalm:
11/20/2010 20:25 .samoslogasrbinaspasava#6
Quote:
Originally Posted by яoo View Post
das ist doch standart! wa man machen muss !
alles verbreitet 100% keine also ich habe keine viren bis jetzt !

Wer den vT anschaut ist klar im vorteil :facepalm:
Boah ey, es ist NICHT Standart, da das 100%ig mehr als die hälfte aller Leute die Hacks benutzen NICHT gemacht haben. Und ich will auch nicht sagen das Aless Viren rein macht. Nur das alle einmal Alamiert wurden, das höchstwahrschweinlich Viren verbreitet wurden.
11/20/2010 23:24 infected'#7
Solltest vielleicht noch hinzufügen das man seine Ipconfig nach noip-biz Adressen checken sollte.

Roo was bringt dir VT wenn ein Hack gecryptet ist?
11/20/2010 23:29 _HouseMusicx3#8
Quote:
Originally Posted by .symqatiicz View Post
Hi e*PvPers,

es gibt/gav wohl Gerüchte, dass Aless und andere Coder in ihren Cheats Spyware eingebaut haben. Ist mir egal, was an den Gerüchten dran ist, ich möchte euch hier Hinweise zeigen, wie ihr euer System überprüfen könnt, ob es infiziert ist:


1. Antiviren Scan
Scanne zuerst deinen Computer mithilfe deines Antiviren-Programmes und lösche alle Funde.

2. Prozesse killen
Öffne den Taskmanager und überprüfe alle laufenden Prozesse. Kille alle Prozesse, die auffällig sind, aber vergewissere dich, ob die Prozesse nicht wichtig für das System sind, sonst stürzt dein WIndows ab. Wenn du dir unsicher bei einem Prozess bist, dann kille ihn im Zweifelsfall NICHT. Halte besonders nach "voodoo06.exe" und "adm.exe" Ausschau. Wenn du eine der beiden Programm am laufen hast, kille sie und lösche sie anschließend. Dein Pc war dann infiziert.

3. TCPView
Als nächsten Schritt lade dir TCPView herunter - unten Angehängt
Suche jetzt in der Liste nach Programmen, die auf den Port 1245 laufen. Hierbei handelt es sich ziemlich sicher um die spyware. Wenn du dir sicher bist, lösche alle Programme, die auf dem Port 1245 laufen!
EDIT: Hier noch eine Liste, die alle Ports auflistet, unter denen bekannte spyware laufen:[Only registered and activated users can see links. Click Here To Register...] Scannt euch dir Ports!

4. Wireshark (Für Fortgeschrittene)
Du kannst auch mithilfe von Wireshark alle Packete loggen, die zu deinem Pc oder von deinem Pc geschickt werden. Entdeckst du verdächtige Aktionen, also packete, die an eine bestimmte IP geschickt werden, obwohl du nicht im Internet bist und IM o.ä. aus ist, lohnt es sich diese Packete näher anzuschauen.

5. Hijack this
Erstelle auch ein Log mit Hijack This! Und überprüfe ihn anschließend!

Wenn ihr all das ausführt und nichts findet, dann ist euer Pc ziemlich sicher clean.

Hoffe das Hilft euch.

Bei Fragen stehe ich euch jeder Zeit bereit.

Mfg,

.symqatiicz
für anfänger solltest du

Malwarebytes und SpyBot Search & Destroy noch hinzufügen
11/20/2010 23:33 ccommander#9
Quote:
Originally Posted by яoo View Post
das ist doch standart! wa man machen muss !
alles verbreitet 100% keine also ich habe keine viren bis jetzt !

Wer den vT anschaut ist klar im vorteil :facepalm:

Die meisten Nuubs lassen sich aber mit der Ausrede "Mit Themida gepackt" überreden und glauben dem VT nicht.

Denke das Tut ist für diese recht hilfreich ...
11/20/2010 23:40 Prototype™#10
Quote:
Originally Posted by ccommander View Post
Die meisten Nuubs lassen sich aber mit der Ausrede "Mit Themida gepackt" überreden und glauben dem VT nicht.

Denke das Tut ist für diese recht hilfreich ...
Wenn da Packed\Themida steht dann ist es mit Themida gepackt :)

Außerdem ... wieso sollte ein Hackcoder einen Hack coden wenn er
keine vorteile für sich daraus ziehen kann ? :p