Register for your free account! | Forgot your password?

Go Back   elitepvpers > Popular Games > Metin2 > Metin2 Private Server
You last visited: Today at 05:22

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Warnung, Eddy Keylogger

Discussion on Warnung, Eddy Keylogger within the Metin2 Private Server forum part of the Metin2 category.

Closed Thread
 
Old 11/30/2010, 18:19   #31
 
.Infinity's Avatar
 
elite*gold: 29
Join Date: Jul 2009
Posts: 2,826
Received Thanks: 7,423
Quote:
Originally Posted by werdernator View Post
Hm, da die Scripts ja jetzt weg sind, dürfte doch eig. keine Gefahr mehr bestehen ^^
Sobald sie wieder einer rein macht beginnt das Spiel von vorne.
Sicher ist es erst, wenn der Root down oder der PC formatiert ist


Nochmal zusammengefasst,
der Backdoor erstellt einen neuen Prozess in der WinNT Exe.
Er öffnet local die Ports 1481 und 6894 und versucht am Ende auf eines der beiden Script zuzugreifen ->


.Infinity is offline  
Old 11/30/2010, 18:23   #32
 
elite*gold: 10
Join Date: Jul 2009
Posts: 1,786
Received Thanks: 1,090
Durch welches Programm wurde der denn verbreitet?
°IceCold° is offline  
Old 11/30/2010, 18:25   #33

 
Hanashi's Avatar
 
elite*gold: 13
Join Date: Jun 2008
Posts: 1,115
Received Thanks: 2,226
Quote:
Originally Posted by °IceCold° View Post
Durch welches Programm wurde der denn verbreitet?
Mir wurde gesagt die Datei heißt "ichbinblöd.exe" oder der jenige der mir das gesagt hat ist einfach nur blöd xD (nichts gegen dich schero)

MfG Hanashi
Hanashi is offline  
Thanks
1 User
Old 11/30/2010, 18:25   #34

 
elite*gold: 0
Join Date: Feb 2008
Posts: 2,754
Received Thanks: 1,748
@Infi:
Auf beide nacheinander. Aber ansonsten stimmts.
Ich gehe mal davon aus, dass einer der Ports ein Port fürn Socks5 (Vicsocks) ist.


@All:
Ladet euch "Malwarebytes' Anti-Malware" runter und lasst es durchlaufen.
Ist für Scans das meiner Meinung nach beste Programm.
Im Scan lässt sich auch nachvollziehen was genau gemacht wird.

Beendet den Prozess "WinNT.exe" im Taskmanager und dann löscht die Dateien oder besser benennt sie einfach um.
Danach Malwarebytes & alles wieder gut. Meistens
Computerfreek is offline  
Old 11/30/2010, 18:26   #35
 
Jan²'s Avatar
 
elite*gold: 0
Join Date: Jun 2008
Posts: 1,317
Received Thanks: 1,194
Quote:
Originally Posted by lolkid2009 View Post
Ist kein Keylogger scheint mehr was zu sein womit dein pc ferngesteuert werden kann und auch wie bei TV angesehen werden kann was du gerade machst.
Sehr richtig. Es handelt sich um die neueste Version des sog. "Cyber-Gates", eine RAT Technologie, welche ähnlich wie Teamviewer funktioniert. Allerdings gibt es halt einige "Extras" wie:
  • Zugang ohne Passwort
  • Offline-Keylogger (d.h. die Daten, welche der Keylogger erhält werden erst zum Main-Server geschickt, wenn ihr online geht)
  • Webcam-Zugriff (Etwas unnötig..)
  • Volle Kontrolle (Fernwartungs-like)
  • Downloader, der euch irgendwelche Sachen downloaden lässt & sie dann entweder seedet, oder weiterbenutzt
  • Rootkit, welches dich Teil eines Botnets werden lässt

Jo. Also auf jeden Fall gilt: Der Virus ist nicht UD/FUD! Sogar kostenlose AV-Proggis wie Avira AntiVir finden ihn. Sicherer ist natürlich die Formatierung eures Betriebsystems. Sollten wirklich wichtige Sachen dadurch abhanden gekommen sein (das können auch 10€ psc aus euren Datenbanken etc. sein), so stellt am Besten Strafantrag bei einem Polizeirevier in eurer Nähe. Selbst wenn Eddy² den selfinfected Crypter benutzt hat, trägt er eine Mitschuld. Die Administration von Elitepvpers wird dann an die Polizei weitere Daten des Nutzers weiterleiten.

Soviel zu eurer Vorgehensweise.

Ich habe schon vor ~einer halben Stunde die Abuse-Mail etwas "professioneller" an OVH geschickt, damit das ganze ein wenig Seriosität bekommt. Die Antwort enthielt nur eine Dank-Mail von OVH & den Vermerk, dass man sich darum kümmern werde und es nicht noch einmal zu solch einem Vorfall komme.

Meine Sicht der Dinge wäre, dass Eddy sich da wirklich reingeritten hat. Selbst wenn er es nicht war, so sollte er das wirklich bekannt geben (nein, nicht in einem Thread als einfachen Beitrag, wo dieser untergeht ) & evtl. Beweise etc. vorlegen. Denn atm glaube ich ihm einfach nicht.

So long
Jan

€dit:
Quote:
Mir wurde gesagt die Datei heißt "ichbinblöd.exe" oder der jenige der mir das gesagt hat ist einfach nur blöd xD (nichts gegen dich schero)

MfG Hanashi
Nein, das programm heißt eigentlich "409_expeditor.exe"
& Schero ist ja wohl hammer der tolle
Jan² is offline  
Thanks
8 Users
Old 11/30/2010, 18:31   #36
 
.Infinity's Avatar
 
elite*gold: 29
Join Date: Jul 2009
Posts: 2,826
Received Thanks: 7,423
Ich hab jedes wurd verstanden,
aber ich frag mich seit Anfang an, was heißt UD und FUD????

xD

Achja an alle unwissende, RAT -> Remote Acces Trojaner!
.Infinity is offline  
Old 11/30/2010, 18:31   #37


 
X0R0N's Avatar
 
elite*gold: 138
Join Date: Jan 2009
Posts: 2,216
Received Thanks: 6,018
Du musst natürlich Eddy schreiben? Von MIR ist der Editor. Nicht der Virus also schreibe meinen namen bitte nicht in verbindung mit Worten wie "Keylogger", das ist Rufmord.
X0R0N is offline  
Old 11/30/2010, 18:32   #38

 
elite*gold: 0
Join Date: Feb 2008
Posts: 2,754
Received Thanks: 1,748
Quote:
Originally Posted by Jan² View Post
Sehr richtig. Es handelt sich um die neueste Version des sog. "Cyber-Gates", eine RAT Technologie, welche ähnlich wie Teamviewer funktioniert. Allerdings gibt es halt einige "Extras" wie:
  • Zugang ohne Passwort
  • Offline-Keylogger (d.h. die Daten, welche der Keylogger erhält werden erst zum Main-Server geschickt, wenn ihr online geht)
  • Webcam-Zugriff (Etwas unnötig..)
  • Volle Kontrolle (Fernwartungs-like)
  • Downloader, der euch irgendwelche Sachen downloaden lässt & sie dann entweder seedet, oder weiterbenutzt
  • Rootkit, welches dich Teil eines Botnets werden lässt

Jo. Also auf jeden Fall gilt: Der Virus ist nicht UD/FUD! Sogar kostenlose AV-Proggis wie Avira AntiVir finden ihn. Sicherer ist natürlich die Formatierung eures Betriebsystems. Sollten wirklich wichtige Sachen dadurch abhanden gekommen sein (das können auch 10€ psc aus euren Datenbanken etc. sein), so stellt am Besten Strafantrag bei einem Polizeirevier in eurer Nähe. Selbst wenn Eddy² den selfinfected Crypter benutzt hat, trägt er eine Mitschuld. Die Administration von Elitepvpers wird dann an die Polizei weitere Daten des Nutzers weiterleiten.

Soviel zu eurer Vorgehensweise.

Meine Sicht der Dinge wäre, dass Eddy sich da wirklich reingeritten hat. Selbst wenn er es nicht war, so sollte er das wirklich bekannt geben & evtl. Beweise etc. vorlegen. Denn atm glaube ich ihm einfach nicht.

So long
Jan

€dit:

Nein, das programm heißt eigentlich "409_expeditor.exe"
& Schero ist ja wohl hammer der tolle
Hab bisher noch keine CG-Version die über ein Webpanel läuft.
Die Dateien sind wie die im ZeuS-Panel benannt :O
Computerfreek is offline  
Old 11/30/2010, 18:32   #39
 
King Sora's Avatar
 
elite*gold: 6394
Join Date: Nov 2008
Posts: 1,225
Received Thanks: 4,765
Woher sollte man sich sowas runterladen? Als Client oder Patcher? Oder eher Serverside?

Ich verstehe nicht wieso sich sowas jemadn runterladen sollte.
King Sora is offline  
Old 11/30/2010, 18:33   #40


 
elite*gold: 0
Join Date: Feb 2010
Posts: 7,220
Received Thanks: 6,758
Quote:
Originally Posted by .Infinity View Post
Ich hab jedes wurd verstanden,
aber ich frag mich seit Anfang an, was heißt UD und FUD????

xD

Achja an alle unwissende, RAT -> Remote Acces Trojaner!
UD = Undetected.
FUD = Full undetected.

Und joa, Eddy² failed.
#SoNiice is offline  
Old 11/30/2010, 18:33   #41


 
X0R0N's Avatar
 
elite*gold: 138
Join Date: Jan 2009
Posts: 2,216
Received Thanks: 6,018
Quote:
Originally Posted by .Infinity View Post
was heißt UD und FUD?
Undetected,Full Undetected
X0R0N is offline  
Old 11/30/2010, 18:34   #42
 
.Infinity's Avatar
 
elite*gold: 29
Join Date: Jul 2009
Posts: 2,826
Received Thanks: 7,423
Quote:
Originally Posted by Eddy² View Post
Du musst natürlich Eddy schreiben? Von MIR ist der Editor. Nicht der Virus also schreibe meinen namen bitte nicht in verbindung mit Worten wie "Keylogger", das ist Rufmord.
Tut mir leid,
ich editiere es vorne in meinem Post.
Es war auch nicht so gemeint
ich hab den anderen Thread auch komplett gelesen und weiß bescheid !
.Infinity is offline  
Old 11/30/2010, 18:35   #43
 
elite*gold: 20
Join Date: Apr 2010
Posts: 675
Received Thanks: 267
Quote:
Originally Posted by .Infinity View Post
Ich hab jedes wurd verstanden,
aber ich frag mich seit Anfang an, was heißt UD und FUD????

xD

Achja an alle unwissende, RAT -> Remote Acces Trojaner!
Remote Admin Tool ^^
Hatte auch mal sowas an Freunde geschickt zum testen die wussten das auch, war schon krass was man damit anstellen konnte. Oo


UD Undetected wird nicht von Antivir erkannt. Aber paar erkennen es noch.
Und FUD heißt Full Undetected wird von keinem Antivir erkannt.

Crypter heißt das er deine .exe Datei die erkennnt wird von Antivir nicht erkennbar macht. ^^
Levo. is offline  
Old 11/30/2010, 18:36   #44
 
elite*gold: 50
Join Date: May 2010
Posts: 1,047
Received Thanks: 591
Wie kann man sich infizieren?Verstehe das gerade nicht so >
Tamay. is offline  
Old 11/30/2010, 18:36   #45

 
elite*gold: 0
Join Date: Feb 2008
Posts: 2,754
Received Thanks: 1,748
Und nochwas.
@Infinity:
RAT =! Remote Acces Trojaner
RAT = Remote Administration Tool

Bitte verbreite kein gefährliches Halbwissen..

Rest sollte man sich nun alles ergoogeln können.
Computerfreek is offline  
Closed Thread


Similar Threads Similar Threads
systemcheker.. link= top kill keylogger(warnung)
09/17/2010 - Technical Support - 5 Replies
hi gestern , habe ich ich hier im forum rum geschaut usw.. und fand ein link zu einem systemcheker für das modding.. natürlich erst mit virustotal gechekt.. nix, mit eigendlichem antivir gechekt(kaspersky 2011 internesec.) nix und dann noch zur sicherheit im sicherheitsmodus gestartet.. nunja erschein nix.. dacht mir hmmm, muss wohl keylogger sein.. nunja habe systen durch gechekt, ccleaner benutzt und adwanced system care pro noch dazu.. jo habe mein pc gecleaned.. bin schlafen gegangen, heute...
systemcheker.. link= top kill keylogger(warnung)
09/17/2010 - Technical Support - 3 Replies
hi gestern , habe ich ich hier im forum rum geschaut usw.. und fand ein link zu einem systemcheker für das modding.. natürlich erst mit virustotal gechekt.. nix, mit eigendlichem antivir gechekt(kaspersky 2011 internesec.) nix und dann noch zur sicherheit im sicherheitsmodus gestartet.. nunja erschein nix.. dacht mir hmmm, muss wohl keylogger sein.. nunja habe systen durch gechekt, ccleaner benutzt und adwanced system care pro noch dazu.. jo habe mein pc gecleaned.. bin schlafen gegangen, heute...
[Warnung]KeyLogger Seite !!! Longjuyt2 !!!! ItemShop
07/12/2009 - Metin2 Private Server - 6 Replies
hi epvpers ich will euch sagen das das LongjuYT2 Startseite (ger) by ReyMyKing eine Longjuyt2 ItemShop Keylogger SEITE IST ALSO NIX DVON DIESER SEITE KAUFEN



All times are GMT +1. The time now is 05:23.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.