|
You last visited: Today at 06:10
Advertisement
(Client) How to spot a hidden miner / suspicious activity?
Discussion on (Client) How to spot a hidden miner / suspicious activity? within the Metin2 forum part of the Popular Games category.
03/12/2022, 19:48
|
#1
|
elite*gold: 0
Join Date: Dec 2011
Posts: 377
Received Thanks: 105
|
(Client) How to spot a hidden miner / suspicious activity?
Gab irgendwann mal den Vorfall bzgl hidden miner etc. im client
Wurden paar Screens geposted und (glaube) unter anderem hat man die Wallet-Adresse etc gesehn.
Weiß jemand was für Tools dafür verwendet werden um die Aktivität von Prozessen zu überwachen, besonders Richtung hidden miner?
|
|
|
03/13/2022, 09:55
|
#2
|
elite*gold: 0
Join Date: Nov 2010
Posts: 100
Received Thanks: 26
|
Was hat die Frage mit metin2 zu tun ?
|
|
|
03/13/2022, 13:26
|
#3
|
elite*gold: 0
Join Date: Dec 2021
Posts: 241
Received Thanks: 173
|
Quote:
Originally Posted by Affenmaster02
Was hat die Frage mit metin2 zu tun ?
|
bruder lies doch den 1. satz
„Gab irgendwann mal den Vorfall bzgl hidden miner etc. im client“
|
|
|
03/13/2022, 15:32
|
#4
|
elite*gold: 0
Join Date: Nov 2010
Posts: 100
Received Thanks: 26
|
noch nie was von gehört. eventuell in einigen PServern, aber offi kann ich mir das nicht vorstellen.
ausserdem sind die meißten antivirus progs mittlerweile gut genug das die sowas detected.
|
|
|
03/13/2022, 20:32
|
#5
|
aka. .Dean#
elite*gold: 0
Join Date: Oct 2020
Posts: 738
Received Thanks: 624
|
Gibt viele Server mit Miner im Client, vor allem da viele Leute ohne nachzudenken jeden Client als Ausnahme hinzufügen.
An sich ja nicht schädlich für dich solange der Miner nicht deine ganze GPU grillt
|
|
|
03/14/2022, 17:03
|
#6
|
elite*gold: 402
Join Date: Aug 2011
Posts: 528
Received Thanks: 113
|
Sagen wir mal so, es wäre möglich ein Miner im Client einzubinden.
Wie schon von @  erwähnt.
Man sollte auf die Clientwahl (Serverwahl) schon achten, Springt dein Defender schon direkt an, weißte das der Client nicht gerade Clean ist.
Muss aber Erfahrungsgemäß sagen, musste Aeldra auch zulassen, vermutlich wegen deren AntiCheat
|
|
|
03/15/2022, 21:30
|
#7
|
elite*gold: 405
Join Date: Dec 2007
Posts: 6,615
Received Thanks: 6,358
|
Dump den Arbeitsspeicher des Clients (z.B. via Task Manager/SysInternals Process Explorer/Process Hacker/HxD) und suche darin nach auffälligen Stichworten (z.B. mit HxD) wie "stratum", "cuda", "xmrig", "miner", "nicehash", "coin", "monero", etc. Jeweils UTF-8 ("Editor-Kodierung" in HxD) und UTF-16 kodiert.
Mit SysInternals Process Monitor kannst du auch schauen, ob der Client andere Prozesse (z.B. Coinminer) startet.
Ich kenne mich mit Coinminern nicht aus, aber müssen die sich nicht zu einem Netzwerk verbinden? Du kannst die Windows-Firewall benutzen, um den Traffic des Clients und seinen Kind-Prozessen zu überwachen. Da kannst du nach auffälligen URLs Ausschau halten.
Ist natürlich kein Garant dafür einen Coinminer zu finden, aber schon mal ein Anfang.
|
|
|
03/22/2022, 22:01
|
#8
|
elite*gold: 100
Join Date: Jun 2010
Posts: 1,114
Received Thanks: 490
|
Es war eigentlich immer der fall dass die metin2.exe von dem antivirus als virus dargestellt wurde. Ich glaube das hängt auch wegen dem anticheat zusammen.
Ich bin zwar nicht der IT profi, aber wenn du mla merkst, dass dein PC sehr viel arbeitet obwohl du nur map1 mit 1 fenster chillst, dann ist das schon merkwürdig und würde da besonders aufpassen. Aber bei großen servern, wie z.b. aeldra, brauchst du dir keine sorgen zu machen, da die 1. mehr durch die einnahmen verdienen , 2. somit den ruf kaputt machen würden und 3. es leute geben würde die sowas geprüft hätten.
|
|
|
03/25/2022, 10:09
|
#9
|
elite*gold: 0
Join Date: Aug 2020
Posts: 106
Received Thanks: 71
|
Die meisten AntiVirus Programme erkennen und warnen dich/blockieren die miner, egal ob Web oder Software basierend.
Bspw. Kaspersky Internet Security
Ich glaube nicht das die meisten technisch ausreichen versiert sind um den Arbeitsspeicher von einem Prozess zu durchsuchen und zu deuten, daher sollte man auf ein gutes AntiVirus zurückgreifen, falls man Angst hat.
|
|
|
Similar Threads
|
---FACEBOOK CREDIT--- SUSPICIOUS PAYMENT ACTIVITY---
02/01/2012 - Facebook - 0 Replies
JUST TO INFORM EVERY1 THAT WAS RECEIVING THIS MESSAGE WHEN TRYING TO COMPLETE A REWARD ETC.
IT HAS BEEN REMOVED. WO0O0O0 HO0O0O0!!!:mofo::mofo:
|
"Due to suspicious activity..." ban - Dualboxing?
11/25/2010 - World of Warcraft - 6 Replies
Grüßt euch, liebe leut :)
Am Samstag morgen hab ich mich versucht in meine beiden Accounts einzuloggen um ein bisschen zu zocken.
Ich hab mit den beiden Accounts dieses RAF Programm gemacht und ich hab mich bis knapp lvl 35 mit Octopus hoch gedualboxt.
Jedenfalls hab ich mich dann versucht einzuloggen und ich bekam die Meldung dass mein Account "Due to suspicious activity" gesperrt wurde und ich meine Mails checken sollte.
In meinem Posteingang fand ich dann folgende Mail:
Ich hab...
|
All times are GMT +1. The time now is 06:11.
|
|