myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

TR/Agent.49152.EN Cod4 Easy Account WTF??

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 02.02.10, 17:13   #1
HLCSSAMSON
tot
 
Registriert seit: Jul 2009
Beiträge: 125
Bedankt: 19
HLCSSAMSON ist noch neu hier! | 0 Respekt Punkte
Standard TR/Agent.49152.EN Cod4 Easy Account WTF??

Anonymous
HLCSSAMSON ist offline   Mit Zitat antworten
Ungelesen 02.02.10, 17:40   #2
gosha16
Banned
 
Registriert seit: Sep 2009
Ort: /root/
Beiträge: 825
Bedankt: 640
gosha16 ist noch neu hier! | 0 Respekt Punkte
Standard

was sagen denn andere virenscanner?
z.B. [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
gosha16 ist offline   Mit Zitat antworten
Ungelesen 02.02.10, 19:29   #3
HLCSSAMSON
tot
 
Registriert seit: Jul 2009
Beiträge: 125
Bedankt: 19
HLCSSAMSON ist noch neu hier! | 0 Respekt Punkte
Standard

Anonymous
HLCSSAMSON ist offline   Mit Zitat antworten
Ungelesen 02.02.10, 21:41   #4
Hardbasevol1
Banned
 
Registriert seit: Apr 2009
Ort: ---------
Beiträge: 2.646
Bedankt: 799
Hardbasevol1 ist noch neu hier! | 0 Respekt Punkte
Standard

Mmmh Leute euch ist doch wohl klar das sowas als Virus erkannt wird oder ?
Hardbasevol1 ist offline   Mit Zitat antworten
Ungelesen 03.02.10, 14:25   #5
HLCSSAMSON
tot
 
Registriert seit: Jul 2009
Beiträge: 125
Bedankt: 19
HLCSSAMSON ist noch neu hier! | 0 Respekt Punkte
Standard

Anonymous
HLCSSAMSON ist offline   Mit Zitat antworten
Ungelesen 03.02.10, 16:12   #6
gosha16
Banned
 
Registriert seit: Sep 2009
Ort: /root/
Beiträge: 825
Bedankt: 640
gosha16 ist noch neu hier! | 0 Respekt Punkte
Standard

also früher gehörten Cheat Tools nicht zu gefährlicher Software.

Und was mich bei dem Scan zweifeln lässt das es was gefährliches ist sind die ganzen "Generic" im Namen.
gosha16 ist offline   Mit Zitat antworten
Ungelesen 04.02.10, 17:29   #7
Mackwa
Newbie
 
Registriert seit: Oct 2008
Beiträge: 4
Bedankt: 266
Mackwa wird langsam von ratten respektiert | 146 Respekt PunkteMackwa wird langsam von ratten respektiert | 146 Respekt Punkte
Standard

Falls man diese Datei auch ohne installiertes COD4 ausführen kann, und nicht bloß eine Fehlermeldung kommt ala "game not found" wäre ich mal an der exe interessiert.
Kannst du die mal irgendwo uploaden? (möglichst nicht rapidshare)

Des Weiteren nehme ich mal an, dass C:\Windows\System32\mctadmin.exe dieses Microsoft Tool ist, um Themes bzw "Lokalisierungen" zu laden oder whatever.
Nehme an du hast ein custom build Windows 7 + Sprachpaket???

Gruß Mackwa
Mackwa ist offline   Mit Zitat antworten
Ungelesen 05.02.10, 15:44   #8
HLCSSAMSON
tot
 
Registriert seit: Jul 2009
Beiträge: 125
Bedankt: 19
HLCSSAMSON ist noch neu hier! | 0 Respekt Punkte
Standard

Anonymous
HLCSSAMSON ist offline   Mit Zitat antworten
Ungelesen 05.02.10, 17:19   #9
haze303
xor eax, eax
 
Benutzerbild von haze303
 
Registriert seit: Sep 2009
Beiträge: 596
Bedankt: 465
haze303 ist noch neu hier! | 1 Respekt Punkte
Standard

Zitat:
Zitat von gosha16 Beitrag anzeigen
Und was mich bei dem Scan zweifeln lässt das es was gefährliches ist sind die ganzen "Generic" im Namen.
Ich stimme mit deinen Zweifeln überein.
Generell würde ich sagen, dass dieses Programm aus folgendem Grund als schadhaft eingestuft wird:

Es injected scheinbar in den Speicher des laufenden Spiels, um so den Speicherbereich der momentanen Level-Stufe zu beeinflussen, also nutzt dieses Programm eine Routine, welche ebenfalls diverse Würmer und Viren anwenden - den Inhalt des Speichers zu kompromittieren.

Nur in diesem Fall kann man nicht genau sagen, ob dieses Programm eventuell noch andere Dinge verändert, als nur den Speicherinhalt vom CoD Prozess.

Ich würde es mir gerne mal herunterladen und auf meiner Test-VM anschauen, was dieses Programm eigentlich im Detail ausführt/durchführt.
Den Link kannst du mir auch gerne via PM zukommen lassen, nicht das sich noch ein User ausversehen dieses Tool zieht und im Nachhinein rauskommen, dass es doch noch weiteren Schadcode injected.

Viele Grüße,
haze303

@ gosha16: Er nennt uns alt und in meinem Fall hat er sogar recht... Ich sollte demnächst endlich mal ein Kind in die Welt setzen.


//Edit: Ich bin heute etwas blind und habe den Link in deinem Post nicht wahrgenommen, HLCSSAMSON.


//Edit2: Entschuldige bitte die verspätete Antwort, aber ich war/bin etwas verhindert, was die Benutzung des Internets betrifft.

Anbei die Auswertung der Binary durch einen entsprechenden Dienst: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Meine Bemühungen kamen zum gleichen Ergebnis, wie dieser Binary-Dienst.
Die Datei liesst zwar Reg-Values, aber das ist in Ordnung. Es wird geprüft, welches Windows Version installiert ist und ob das Programm sich in der entsprechenden Umgebung befindet, um korrekt zu funktionieren.
Es wird die Methode angewand, welche ich oben schon beschrieben habe - die Speicherwerte des Levels werden beeinflusst. Daher auch verschiedene Möglichkeiten der Versionsauswahl, denn von Version zu Version ist die Speicheradresse unterschiedlich.

Fazit: Ich empfinde diese Datei als sauber, auch wenn ein paar Falschmeldungen der Virenscanner aufpoppen, denn hierfür ist die verwendete Methode des Speicherpatchens verantwortlich.
__________________
Desktop: Arch Linux | Laptop: Arch Linux
VM: Windows 7, Windows XP, Fedora 14, Arch, Windows Server 2008 R2 Enterprise
haze303 ist offline   Mit Zitat antworten
Ungelesen 07.02.10, 19:54   #10
HLCSSAMSON
tot
 
Registriert seit: Jul 2009
Beiträge: 125
Bedankt: 19
HLCSSAMSON ist noch neu hier! | 0 Respekt Punkte
Standard

Anonymous
HLCSSAMSON ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:06 Uhr.


Sitemap

().