Register for your free account! | Forgot your password?

Go Back   elitepvpers > Popular Games > Metin2
You last visited: Today at 06:10

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



(Client) How to spot a hidden miner / suspicious activity?

Discussion on (Client) How to spot a hidden miner / suspicious activity? within the Metin2 forum part of the Popular Games category.

Reply
 
Old   #1
 
elite*gold: 0
Join Date: Dec 2011
Posts: 377
Received Thanks: 105
(Client) How to spot a hidden miner / suspicious activity?

Gab irgendwann mal den Vorfall bzgl hidden miner etc. im client
Wurden paar Screens geposted und (glaube) unter anderem hat man die Wallet-Adresse etc gesehn.
Weiß jemand was für Tools dafür verwendet werden um die Aktivität von Prozessen zu überwachen, besonders Richtung hidden miner?
Ghanaherz5 is offline  
Old 03/13/2022, 09:55   #2
 
elite*gold: 0
Join Date: Nov 2010
Posts: 100
Received Thanks: 26
Was hat die Frage mit metin2 zu tun ?
Affenmaster02 is offline  
Old 03/13/2022, 13:26   #3
 
LILMONSTRR's Avatar
 
elite*gold: 0
Join Date: Dec 2021
Posts: 241
Received Thanks: 173
Quote:
Originally Posted by Affenmaster02 View Post
Was hat die Frage mit metin2 zu tun ?
bruder lies doch den 1. satz

„Gab irgendwann mal den Vorfall bzgl hidden miner etc. im client“
LILMONSTRR is offline  
Thanks
1 User
Old 03/13/2022, 15:32   #4
 
elite*gold: 0
Join Date: Nov 2010
Posts: 100
Received Thanks: 26
noch nie was von gehört. eventuell in einigen PServern, aber offi kann ich mir das nicht vorstellen.
ausserdem sind die meißten antivirus progs mittlerweile gut genug das die sowas detected.
Affenmaster02 is offline  
Old 03/13/2022, 20:32   #5
aka. .Dean#


 
Moderate's Avatar
 
elite*gold: 0
Join Date: Oct 2020
Posts: 738
Received Thanks: 624
Gibt viele Server mit Miner im Client, vor allem da viele Leute ohne nachzudenken jeden Client als Ausnahme hinzufügen.

An sich ja nicht schädlich für dich solange der Miner nicht deine ganze GPU grillt
Moderate is offline  
Old 03/14/2022, 17:03   #6


 
ROXH's Avatar
 
elite*gold: 402
Join Date: Aug 2011
Posts: 528
Received Thanks: 113
Sagen wir mal so, es wäre möglich ein Miner im Client einzubinden.

Wie schon von @ erwähnt.
Man sollte auf die Clientwahl (Serverwahl) schon achten, Springt dein Defender schon direkt an, weißte das der Client nicht gerade Clean ist.

Muss aber Erfahrungsgemäß sagen, musste Aeldra auch zulassen, vermutlich wegen deren AntiCheat
ROXH is offline  
Old 03/15/2022, 21:30   #7
 
Mi4uric3's Avatar
 
elite*gold: 405
Join Date: Dec 2007
Posts: 6,615
Received Thanks: 6,358
Dump den Arbeitsspeicher des Clients (z.B. via Task Manager/SysInternals Process Explorer/Process Hacker/HxD) und suche darin nach auffälligen Stichworten (z.B. mit HxD) wie "stratum", "cuda", "xmrig", "miner", "nicehash", "coin", "monero", etc. Jeweils UTF-8 ("Editor-Kodierung" in HxD) und UTF-16 kodiert.
Mit SysInternals Process Monitor kannst du auch schauen, ob der Client andere Prozesse (z.B. Coinminer) startet.
Ich kenne mich mit Coinminern nicht aus, aber müssen die sich nicht zu einem Netzwerk verbinden? Du kannst die Windows-Firewall benutzen, um den Traffic des Clients und seinen Kind-Prozessen zu überwachen. Da kannst du nach auffälligen URLs Ausschau halten.
Ist natürlich kein Garant dafür einen Coinminer zu finden, aber schon mal ein Anfang.
Mi4uric3 is offline  
Thanks
1 User
Old 03/22/2022, 22:01   #8
 
Amphion's Avatar
 
elite*gold: 100
Join Date: Jun 2010
Posts: 1,114
Received Thanks: 490
Es war eigentlich immer der fall dass die metin2.exe von dem antivirus als virus dargestellt wurde. Ich glaube das hängt auch wegen dem anticheat zusammen.

Ich bin zwar nicht der IT profi, aber wenn du mla merkst, dass dein PC sehr viel arbeitet obwohl du nur map1 mit 1 fenster chillst, dann ist das schon merkwürdig und würde da besonders aufpassen. Aber bei großen servern, wie z.b. aeldra, brauchst du dir keine sorgen zu machen, da die 1. mehr durch die einnahmen verdienen , 2. somit den ruf kaputt machen würden und 3. es leute geben würde die sowas geprüft hätten.
Amphion is offline  
Old 03/25/2022, 10:09   #9
 
ETF!!!?!'s Avatar
 
elite*gold: 0
Join Date: Aug 2020
Posts: 106
Received Thanks: 71
Die meisten AntiVirus Programme erkennen und warnen dich/blockieren die miner, egal ob Web oder Software basierend.
Bspw. Kaspersky Internet Security

Ich glaube nicht das die meisten technisch ausreichen versiert sind um den Arbeitsspeicher von einem Prozess zu durchsuchen und zu deuten, daher sollte man auf ein gutes AntiVirus zurückgreifen, falls man Angst hat.
ETF!!!?! is offline  
Reply


Similar Threads Similar Threads
---FACEBOOK CREDIT--- SUSPICIOUS PAYMENT ACTIVITY---
02/01/2012 - Facebook - 0 Replies
JUST TO INFORM EVERY1 THAT WAS RECEIVING THIS MESSAGE WHEN TRYING TO COMPLETE A REWARD ETC. IT HAS BEEN REMOVED. WO0O0O0 HO0O0O0!!!:mofo::mofo:
"Due to suspicious activity..." ban - Dualboxing?
11/25/2010 - World of Warcraft - 6 Replies
Grüßt euch, liebe leut :) Am Samstag morgen hab ich mich versucht in meine beiden Accounts einzuloggen um ein bisschen zu zocken. Ich hab mit den beiden Accounts dieses RAF Programm gemacht und ich hab mich bis knapp lvl 35 mit Octopus hoch gedualboxt. Jedenfalls hab ich mich dann versucht einzuloggen und ich bekam die Meldung dass mein Account "Due to suspicious activity" gesperrt wurde und ich meine Mails checken sollte. In meinem Posteingang fand ich dann folgende Mail: Ich hab...



All times are GMT +1. The time now is 06:11.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.