Register for your free account! | Forgot your password?

You last visited: Today at 07:36

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



LCServ.exe

Discussion on LCServ.exe within the Last Chaos Private Server forum part of the Last Chaos category.

Reply
 
Old   #1
 
elite*gold: 0
Join Date: Jun 2014
Posts: 940
Received Thanks: 305
LCServ.exe

Was ist das und warum erstellt sich das, wenn ich genesis last chaos, prototyp last chaos, insidious last chaos oder revolution last chaos starte?
Ist das ein Virus oder etwas harmloses?

Laut Tefarian soll es ja ein Virus sein, aber warum sollten größere Server wie Genesis einen Virus reinpatchen?
§187 is offline  
Old 08/20/2015, 17:59   #2

 
elite*gold: 0
The Black Market: 139/0/3
Join Date: Aug 2015
Posts: 2,602
Received Thanks: 1,041
Wieder so ein zwanghafter Versuch, Unity gut zu reden. Lasst es am besten gut sein.
Prof. Egon is offline  
Thanks
1 User
Old 08/20/2015, 18:01   #3
 
elite*gold: 150
Join Date: Jan 2012
Posts: 237
Received Thanks: 344
Quote:
Originally Posted by Fewpie View Post
Wieder so ein zwanghafter Versuch, Unity gut zu reden. Lasst es am besten gut sein.


Dan beantworte doch die frage.. scheinst dich ja gut aus zu kennen was ist das den?
Eхcυѕe мe is offline  
Thanks
2 Users
Old 08/20/2015, 18:03   #4
 
elite*gold: 0
Join Date: Jun 2014
Posts: 940
Received Thanks: 305
Quote:
Originally Posted by Fewpie View Post
Wieder so ein zwanghafter Versuch, Unity gut zu reden. Lasst es am besten gut sein.
Nope. Will einfach nur wissen was das ist. Unity wird sowieso geddost grad
§187 is offline  
Old 08/20/2015, 18:06   #5
 
elite*gold: 150
Join Date: Jan 2012
Posts: 237
Received Thanks: 344
schon lustig zu zusehen wenn es darum geht das es ein Virus ist schreibt jeder wie ein großer aber wenn man dan wissen will was das ist kommt kein Kommentar ...
Eхcυѕe мe is offline  
Thanks
2 Users
Old 08/20/2015, 18:13   #6
 
elite*gold: 0
Join Date: Jul 2015
Posts: 96
Received Thanks: 28
Quote:
Originally Posted by §187 View Post
Nope. Will einfach nur wissen was das ist. Unity wird sowieso geddost grad
Da der Server noch pingbar ist, scheint nur der Webserver betroffen zu sein.
Bei einem OVH Servern die eine DDOS protection haben muss der Webserver hierfür sehr schlecht eingestellt sein.

Quote:
Originally Posted by Eхcυѕe мe View Post
schon lustig zu zusehen wenn es darum geht das es ein Virus ist schreibt jeder wie ein großer aber wenn man dan wissen will was das ist kommt kein Kommentar ...
Lade ihn mir hoch und ich sage dir was er genau macht.
Habe gerade nicht die Möglichkeit an den Client zu kommen.
CrunchyMo is offline  
Old 08/20/2015, 19:07   #7

 
elite*gold: 2
Join Date: May 2010
Posts: 2,257
Received Thanks: 1,919
Quote:
Originally Posted by §187 View Post
Was ist das und warum erstellt sich das, wenn ich genesis last chaos, prototyp last chaos, insidious last chaos oder revolution last chaos starte?
Ist das ein Virus oder etwas harmloses?

Laut Tefarian soll es ja ein Virus sein, aber warum sollten größere Server wie Genesis einen Virus reinpatchen?
Ist ein Virus, dieser erstellt sich weil er dich infizieren will.

Ist ein Virus(RAT), d.h. nicht harmlos.

Mach mal ein Video wie er sich erstellt, natürlich bei den genannten Servern.
Ih¢sãs123 is offline  
Old 08/20/2015, 19:31   #8
 
elite*gold: 13
Join Date: May 2013
Posts: 438
Received Thanks: 576
lad mir mal alle LcSrv.exe hoch, die von genesis,prototyp und insidious lc dann guck ich mir alles ganz genau an, mach bilder für dich mit einer ausführlichen erklärung....
PhoEtia is offline  
Old 08/20/2015, 19:38   #9
 
elite*gold: 0
Join Date: Jun 2014
Posts: 940
Received Thanks: 305
Quote:
Originally Posted by PhoEtia View Post
lad mir mal alle LcSrv.exe hoch, die von genesis,prototyp und insidious lc dann guck ich mir alles ganz genau an, mach bilder für dich mit einer ausführlichen erklärung....
Der Virus erstellt sich beim ausführen vom Launcher und heißt dann genauso wie der Launcher nur hinter dem Namen noch "Srv".

Hier von kisslc:
§187 is offline  
Old 08/20/2015, 20:07   #10
 
elite*gold: 13
Join Date: May 2013
Posts: 438
Received Thanks: 576


Sandboxie: all systems are go -
die datei haben wir reingetan, nun, was passiert wenn wir sie starten?

next step:


(Der fehler hier ist wohl ganz offensichtlich, entweder ist es ein fake errorwindow wie es bei einem RAT so ganz üblich ist, ...fiese backdoors, meh. Oder es ist ein wirklicher fehler, den man aber absolut garnicht beschreiben kann.)



next step:


erstellt wurden nun beide sachen, ein Microsoft folder wurde erstellt mit der datei Desktoplayer.exe und ?komischerweise? LCSrvSrv.exe.(wahrscheinlich noch vom anderen test)
und sobald man die desktoplayer.exe startet(hat sie schon automatisch), öffnen sich 2 prozesse jeweils chrome.exe benannt.

Quote:
Laut Tefarian soll es ja ein Virus sein
kek.
"ein virus" ist ein dehnbarer begriff. hab wohl im anderen thread zu schnell gehandelt, würde jetzt eher gern den genaueren begriff, - backdoor/trojan (RAT) benutzen. In jedem fall erstellt sie eine .exe die (warum auch immer) im Microsoft folder reingesetzt wird. ?suspicious as ****? und warum macht diese scheiß desktoplayer.exe 2 chrome.exe prozesse?

geht später weiter mit meiner story
muss jetzt los, näheres wird noch beschrieben
PhoEtia is offline  
Thanks
2 Users
Old 08/20/2015, 20:57   #11
 
elite*gold: 150
Join Date: Jan 2012
Posts: 237
Received Thanks: 344
hoffe der mist kann dann entfernt werden
Eхcυѕe мe is offline  
Old 08/20/2015, 21:07   #12
 
PizzaGuy's Avatar
 
elite*gold: 0
Join Date: Jul 2013
Posts: 435
Received Thanks: 480
Quote:
Originally Posted by §187 View Post
Der Virus erstellt sich beim ausführen vom Launcher und heißt dann genauso wie der Launcher nur hinter dem Namen noch "Srv".

Hier von kisslc:




If it is Ramnit (you can disassemble it and look for Ramnit traces) than you can get a removal tool to run to clean up on your system. Personally, anyone who distributes malware to that degree are nothing more than script kiddies. 49/55 on VirusTotal is just a laughing stock as anyone can bind malware. It takes skill or money to know how to properly crypt stubs to achieve FUD. Otherwise 99% of your free antivirus software will catch it and block it long before it does any harm.
PizzaGuy is offline  
Thanks
3 Users
Old 08/20/2015, 21:38   #13
 
elite*gold: 13
Join Date: May 2013
Posts: 438
Received Thanks: 576
Quote:
Originally Posted by PizzaGuy View Post




If it is Ramnit (you can disassemble it and look for Ramnit traces) than you can get a removal tool to run to clean up on your system. Personally, anyone who distributes malware to that degree are nothing more than script kiddies. 49/55 on VirusTotal is just a laughing stock as anyone can bind malware. It takes skill or money to know how to properly crypt stubs to achieve FUD. Otherwise 99% of your free antivirus software will catch it and block it long before it does any harm.

Thanks.
That is what I am trying to say. Good job again.
PhoEtia is offline  
Old 08/20/2015, 22:05   #14

 
Tarissuis's Avatar
 
elite*gold: 2470
Join Date: Jul 2010
Posts: 7,544
Received Thanks: 5,444
That should clear the case. Please refrain from posting links that contain said infected Launcher.
Tarissuis is offline  
Old 08/20/2015, 22:37   #15
 
elite*gold: 0
Join Date: Jun 2014
Posts: 940
Received Thanks: 305
Frage mich, warum die ganzen Threads von Genesis usw. nicht geschlossen werden, wenn ihre Clients Viren beinhalten
§187 is offline  
Thanks
1 User
Reply




All times are GMT +2. The time now is 07:36.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.