Register for your free account! | Forgot your password?

Go Back   elitepvpers > Shooter > Wolfteam
You last visited: Today at 12:58

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[IMPORTANT] Alles über Viren [IMPORTANT]

Discussion on [IMPORTANT] Alles über Viren [IMPORTANT] within the Wolfteam forum part of the Shooter category.

Closed Thread
 
Old   #1
 
elite*gold: 36
Join Date: Nov 2010
Posts: 158
Received Thanks: 217
[IMPORTANT] Alles über Viren [IMPORTANT]

Hey e*pvp,

Ich denke es ist an der Zeit, falsche Aussagen zu korrigieren. Dies gilt bezüglich folgender Topics:

-
-
-

Gliederung:

- Was ist ein Virus?
- Tipps und Tricks gegen Viren.
- Viren im Bereich Gamehacking - warum Cheats von vielen Scannern als Viren erkannt werden.
- Crypter & Packer.
- Schlusswort.

Was ist ein Virus?

Der Begriff Virus ist jedem Nutzer eines Computers bekannt - obgleich nur wenige dieser wissen, was ein Virus ist. Kurz gesagt ist es eine "schädliche Programmroutine minimaler Größe, die sich selbst repliziert und verbreitet". Kurz gesagt versteht dies jedoch kaum einer. Ein Virus ist, um aus kurz einmal lang zu machen, ein sehr kleines Programm, dass, einmal auf eurem PC, sich selbst kontinuierlich repliziert um nicht gelöscht zu werden. Ein Programm, welches nicht auf dem herkömmlichen Wege gelöscht werden kann, häufig Dateien löscht oder beschädigt oder sogar gespeicherte Daten wie Passwörter überträgt.

Tipps und Tricks gegen Viren.

Knapp gesagt:
- NIE die Firewall ausschalten
- IMMER ein Antivirenprogramm aktiv haben - Vorsicht: Mehr als ein Antivirenprogramm sollte nie gleichzeitig aktiv sein, da diese sich gegenseitig blocken würden
- Programme über deren Herkunft man sich nicht sicher sind sollen IMMER in eine Sandbox geladen werden. Eine Sandbox ist ein abgeschlossenes System, dass sich bei jedem Bootvorgang auf den Zeitpunkt der Installation zurücksetzt. Das kann zum Beispiel eine Virtual Machine sein. Wer sich dafür interessiert besorgt sich am besten VMWare.
- Man sollte nicht nur den Autostart regelmäßig auf unbekannte ausführbare Dateien checken, sondern auch mit Programmen wie zum Beispiel Kernel Detective nach versteckten Prozessen suchen, denen man kein Programm zuzuordnen weiß.
- Keylogger besitzen zwangsläufig eine Netzwerkaktivität. Diese kann zum Beispiel mit Netlimiter überprüft werden.
- Niemand ist "trusted".
- Benutzt NIEMALS für alle Accounts ein Generalpasswort.
- Achtet immer auf die Seriosität der Person, die den Download zur Verfügung stellt.
- Achtet immer auf die Größe der Dateien - Beispiel "Naeron Injector": dieser besitzt eine Größe von 197 kB im Original, gebinded sind dies mindestens 300.
- Wenn erforderlich, checkt Prüfsummen wie es in erläutert wurde.
- - Einfach mal lesen, sehr informativ.

Viren im Bereich Gamehacking - warum Cheats von vielen Scannern als Viren erkannt werden.

Hier muss zwischen 2 Dingen unterschieden werden: dem Injektor und dem Cheat an sich.
Beschäftigen wir uns zunächst einmal mit dem Injektor, der - rein technisch gesehen - dazu dient, einen Thread an einen externen Prozess anzuhängen, um die in der DLL gespeicherte Programmroutine in dem Prozess laufen zu lassen. Da darüber auch viele Viren versteckt in anderen Prozessen laufen, zeigen viele Virenscanner Injektoren als Viren an. Tatsächlich werden die meisten Viren in Cheat Releases hier im Forum an die Injektoren gebindet (= "gebunden", dass heißt das der Virus bei Ausführung des Programms mit ausgeführt wird). Um dies zu vermeiden wird am besten immer der selbe Injektor verwendet, ich nehme z.B. "PerX" oder den "Naeron Injector".
Zweitens gilt es, sich mit der DLL zu beschäftigen. Ein Cheat manipuliert den Speicher eines Prozesses, die einzelnen Bereiche des Prozesses werden hierbei über Adressen herausgefunden. Programme, die Speicheradressen manipulieren, werden ebenso häufig als Viren erkannt, da sie ein ähnliches Verhalten aufweisen. Hier ein Beispiel für einen Hack, der keinerlei Viren enthält, jedoch bei Virustotal 17/43 angezeigt bekommt (DLL gepackt mit VMP): .

Crypter & Packer.

Crypter & Packer sind häufig genannte Entschuldigungen für sehr hohe Raten in VirusTotal Berichten. Näher unter die Lupe genommen hat diese Aussage einen wahren Kern, muss jedoch nicht stimmen. Crypten kann man zur Sicherheit der eigenen Source - damit diese zum Beispiel nicht über einen HexEditor verändert werden kann. Hierzu crypted man dann Strings. Crypten kann jedoch auch heißen, eine Programmroutine als eine andere erscheinen zu lassen, in der Hacking Scene spricht man von "fud" machen (fud = fully undetected). Dies heißt, dass Virenscanner den Virus nicht mehr finden können. Virustotal Tests mit 0 erkannten Viren sind im Bereich Gamehacking sehr selten und zumeist Viren - die nunmal gecrypted sind. Hierbei gilt es, ganz besonders vorsichtig zu sein: Wer es schafft, Viren zu crypten, ist zumeist kein Anfänger.
Packer dienen dazu, das Unpacken von DLLs zur Sicherung der Source zu verhindern oder zumindest zu erschweren. Da dies weitgehende Teile der DLL verändert werden gepackte Dateien auch häufig als Viren angezeigt.

Schlusswort.

WolfTeam - welch wunderschönes Spiel - zum Cheaten. Dies bleibt jedoch für den Cheater nur solange schön, wie er selbst nichts negatives in Folge erfährt. So zum Beispiel Viren. Es kann nicht Sinn der Sache sein, den zumeist unwissenden Benutzer im Dschungel der Internetgefahren sich selbst zu überlassen. Und so bitte ich den Benutzer, vorsichtig zu sein, die Coder, sich über Crypting und Packing klar zu werden, sowie die Moderation, die Verbreitung von falschem Wissen wie es zum Beispiel in den oben aufgeführten, als "wichtig" markierten Topics geschehen ist, zu unterbinden.
▓▓▓ is offline  
Thanks
5 Users
Old 03/23/2011, 16:35   #2
 
C++Coder's Avatar
 
elite*gold: 0
Join Date: Jan 2011
Posts: 77
Received Thanks: 34
wow ich finde das therad is ziehmlich nützlich und besser zu verstehen als die anderen

(wens geklaut ich dan nicht nice :/ )
C++Coder is offline  
Thanks
1 User
Old 03/23/2011, 16:36   #3
 
elite*gold: 36
Join Date: Nov 2010
Posts: 158
Received Thanks: 217
Quote:
Originally Posted by C++Coder View Post
wow ich finde das therad is ziehmlich nützlich und besser zu verstehen als die anderen
ty, ich hab mir richtig mühe gegeben und hat gedauert =)
ich hoffe der wird Sticky^^
▓▓▓ is offline  
Thanks
2 Users
Old 03/23/2011, 17:07   #4
 
christoph212's Avatar
 
elite*gold: 0
Join Date: Mar 2009
Posts: 644
Received Thanks: 257
Achso, hat viel Mühe gemacht, stimmts? genausoviel Mühe hat es gemacht deine Quelel zu finden.
Das ist Copy & Past von

mfg
Christoph
christoph212 is offline  
Thanks
2 Users
Old 03/23/2011, 17:21   #5
 
elite*gold: 36
Join Date: Nov 2010
Posts: 158
Received Thanks: 217
Quote:
Originally Posted by christoph212 View Post
Achso, hat viel Mühe gemacht, stimmts? genausoviel Mühe hat es gemacht deine Quelel zu finden.
Das ist Copy & Past von

mfg
Christoph

du Boohb..
er hat das copy und paste..
ich hatte es in eine txt datei aufm pc gespeichert (im warrock ordner versteckt)
er will von mir nochmal den warrock ordner, weil er angeblich ausversehen was geändert hat und hat die txt gefunden...

so war das!
ich bin kein nub der Copy Paste macht!


PS: Danke für den Rufmord du opfa
▓▓▓ is offline  
Thanks
2 Users
Old 03/23/2011, 17:33   #6
 
KillerofChiller's Avatar
 
elite*gold: 0
Join Date: Feb 2011
Posts: 108
Received Thanks: 11
klar is das copy & paste! xD
Oder es ist einfach unglaublicher zufall,dass beide Threads absulut identisch sind xD
Naja...Vielleicht hat er sich keine Mühe dabei gegeben undso,aber für die Leute,die kein Warrock spielen und das nicht schon wissen,kann das hilfreich sein,da diese auch in dem andern Forum logischerweise nicht reingeschaut haben.Aber Ich würde an deine Stelle den Link zu dem Thread hinzufügen.



LG
KillerofChiller is offline  
Thanks
1 User
Old 03/23/2011, 19:42   #7
 
christoph212's Avatar
 
elite*gold: 0
Join Date: Mar 2009
Posts: 644
Received Thanks: 257
Quote:
Originally Posted by NosSucht View Post
du Boohb..
er hat das copy und paste..
ich hatte es in eine txt datei aufm pc gespeichert (im warrock ordner versteckt)
er will von mir nochmal den warrock ordner, weil er angeblich ausversehen was geändert hat und hat die txt gefunden...

so war das!
ich bin kein nub der Copy Paste macht!


PS: Danke für den Rufmord du opfa
Du beleidigst mich, obwohl ich nur Tatsachen aufgezählt habe. Wieso sollte er deinen WarRock Ordner haben wollen? In der Zeit, in der du deinenn hochlädst, und er ihn mit langsamen Speed von nem One-Click-Hoster runterladet, hätte er ihn gleich mit Fullspeed bei Warrock runterladen können.
Das macht einfach keinen Sinn. Und welchen Ruf kann man bei dir zersören? Dich kennt doch keienr ncihtmal auf E*PvPers.

Ich Spiele kein Warrock, mir war das nur verdächtig, da der Text nicht schlecht geschrieben ist und wieso sollte ein in der Wolfteam Secion unbekannter einen solchen Text posten? Deshalb hab ich kurz gegoogelt und die Quelle gefunden. Sieht man auch am Datum und wer schreibt seinen Text schon mit dem Text Editor, der nichtmal Fettschreiben kann? Und wer speichert das in seinem Warrock Ordner?

christoph212 is offline  
Thanks
1 User
Old 03/23/2011, 19:45   #8
 
Who dis?'s Avatar
 
elite*gold: 3
Join Date: Apr 2009
Posts: 3,899
Received Thanks: 1,807
Kopieren, Quelle nicht angeben und dann noch beleidigen? Wie sage ich immer so schön; Großes Kino mein Freund

So wie du dich hier gibst denke ich auch das du es Copy & Pasted hast.
Who dis? is offline  
Thanks
2 Users
Closed Thread


Similar Threads Similar Threads
[IMPORTANT] crypting, packer, war rock - ein exkurs zu viren
05/22/2011 - WarRock Hacks, Bots, Cheats & Exploits - 43 Replies
German - Deutsch by r a z e r_ Hey e*pvp, Ich denke es ist an der Zeit, falsche Aussagen zu korrigieren. Dies gilt bezüglich folgender Topics: - http://www.elitepvpers.com/forum/warrock/1076084-be r-das-aussortieren-von-viren-eine-hoffentlich-anre gende-kritik.html - http://www.elitepvpers.com/forum/warrock/896339-all gemeine-infos-ber-viren-etc.html - http://www.elitepvpers.com/forum/warrock-hacks-bots -cheats-exploits/876654-schutz-vor-viren-protectio n-against-viruses.html
Important?
11/15/2010 - Atlantica Online - 1 Replies
in atlantica game "G coin" are important? if they are... is there anyone interested in buying them?
10D ...... important
03/04/2009 - Silkroad Online - 9 Replies
hey all didnt someone on this forum post a letter from joymax that 10d update is coming today on 3.march :S ???
IMPORTANT
08/27/2008 - RF Online - 10 Replies
i dont know but someone is a rat on this sait, and i already take ban on mine server, dont say on what servers do you play, because you can be banned to



All times are GMT +1. The time now is 12:58.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.