#1 14. Oktober 2009 Was glaubt ihr, sind die meisten Cracks, Keygens, wirklich infiziert oder werden die Cracks einfach in die Antivirus Datenbanken aufgenommen? Kann jeder gerne mal testen z.B. bei VirusTotal - Free Online Virus, Malware and URL Scanner. Bei den meisten kommt die Meldung "Trojaner". Ich denke schon, dass die Cracker das ausnutzen um ihre Trojaner auf andere Computer zu schleußen. Habe schon Paar mal erlebt, dass ein und derselbe Crack unterschiedliche größen hat. Bei dem einen warnt mich mein AV und beim aller kleinsten nicht. Das sagt doch aus voher der Größenunterschied kommt. Was haltet ihr davon? + Multi-Zitat Zitieren
#2 14. Oktober 2009 AW: Fast alle Cracks sind infiziert.. Ich denke schon das die AntiVirenProgramme so ausgelegt sind das cracks oder keygens als Viren erkannt werden nur um zu verhindern das die benutzt werden. Genau weiss ich das aber nicht. Ist aber ganz oft so! mfg bejto edit: z.B. Vista crack wurde bei mir immer als Virus erkant oder der Keygen von Nero 8 auch komisch? + Multi-Zitat Zitieren
#3 14. Oktober 2009 AW: Fast alle Cracks sind infiziert.. wie wärs mit beispielen in der 0day scene werden datein meist mitn exepacker gepackt und der wird meistens als virus erkannt + Multi-Zitat Zitieren
#4 14. Oktober 2009 AW: Fast alle Cracks sind infiziert.. es gibt bestimmt auch cracks mit trojaner / loggern etc. aber glaube ist eher selten der fall. ich hab gelesen, dass manche algorhithmen die man z.b. beim keylogger braucht als falsetrue angezeigt werden. aber kann auch nur stuss sein :9 + Multi-Zitat Zitieren
#5 14. Oktober 2009 AW: Fast alle Cracks sind infiziert.. ich halte überhaupt nix davon, weil das der größte schwachsinn überhaupt ist.... -.- das würdest du aber auch selber merken, wenn du dich etwas mit der materie beschäftigen würdest... aber auf ein neues: erstmal sind die cracks/keygens aus den originalen scene-archiven sauber, av's wie z.b. antivir erkennen aber in solchen dateien angeblich jeden furz, da diese dateien mit verschiedenen packern und protector gepackt bzw. geschützt werden. gepackt werden die dateien einfach um die größe zu reduzieren... da trojaner meist auf dieselbe weise "getarnt" werden, schlagen darauf manche av's an, mir is aba z.b. nur antivir und anderer crap bekannt.... nun ja wenn du cracks von irgendwelche seiten oder per p2p saugst, da kannste dir dann echt sicher sein, das die mit irgendwas infiziert sind.... dafür kann da aba die jeweilige group nix, sondern derjenige, der die dateien infiziert... blabla und so weiter edit: viel zu viel geschrieben >.> + Multi-Zitat Zitieren
#6 14. Oktober 2009 AW: Fast alle Cracks sind infiziert.. ich glaube eher, dass die Seiten, wo Cracks angeboten werden infiziert sind. + Multi-Zitat Zitieren
#7 14. Oktober 2009 AW: Fast alle Cracks sind infiziert.. Cracks aus der Szene werden mit ziemlicher Sicherheit nicht infiziert sein. Können sich die Crews garnicht erlauben. Das mit den Packern wurde ja schon beschrieben. Und dass man, nicht nur mit Cracks, ausm P2P oder sonstwo vorsichtig sein muss, sollte wohl jeder wissen. + Multi-Zitat Zitieren
#8 15. Oktober 2009 AW: Fast alle Cracks sind infiziert.. Also ich habe die PES09.exe seit nem halben Jahr drauf.. und vor einer Woche wurde sie von Avira AntiVir plötzlich als Trojaner ausgemacht! Hab dann einfach nen neuen Crack geladen weil Avira es leider nicht gerafft hat die Meldungzu ignorieren kam einfach immer wieder! ich denke das zeigt das die Antiviren Programme sehr wohl bauen was cracks angeht, weil es 6 Monate alles palleti war und nach einem Update solls plötzlich ein Trojaner sein oder was?? is klar! + Multi-Zitat Zitieren
#9 15. Oktober 2009 AW: Fast alle Cracks sind infiziert.. Du kannst auch Ausnahmen festlegen . Bei Cracks muss man allgemein aufpassen, je nach Quelle. Teilweise hab ich 15Cracks für 1 Programm gezogen, bis ich nen Trojaner freien hatte. Bei p2p ist quasi jeder infiziert, bei größeren Boards zu ziemlich 50%. Deshalb immer schön aufpassen. (Meine Erfahrung) + Multi-Zitat Zitieren
#10 15. Oktober 2009 AW: Fast alle Cracks sind infiziert.. Man sollte nicht alles in eine Schublade stecken. Das mit verdächtigen Packern ist klar, und ein guter Antivirus unterscheidet das auch. Bei Avira ist es leider nicht so. Aber ich sage nicht dass Avira schlecht ist, benutze den nämlich auch. Lasst doch mal euren PC mit "asquared antimaleware" scannen. Der hat die besten Erkennungsergebnise und dabei die kleinste Fehlerkennungsrate. (wer offiziele Testberichte braucht, kriegt sie) Und der findet zwar viele cracks, aber bei Gefahrenstufe steht dan "niedrige Gefahr" und kein Wort vom Trojaner. Und also bitte, wenn ich einen Keygen scanne, dessen Aufgabe darin besteht eine Zahlencode zu zeigen, und mein AV sagt mir da ist ein Trojaner, dann stimmt doch da was nicht. Also mal ein bischen abwägen! + Multi-Zitat Zitieren
#11 15. Oktober 2009 AW: Fast alle Cracks sind infiziert.. Den Cracks/Patches den man nicht traut, sollte man halt in einer sandboxi installieren und somit das gefahrenpotential deutlich senken. Greetz + Multi-Zitat Zitieren
#12 15. Oktober 2009 AW: Fast alle Cracks sind infiziert.. nein aufgarkeinen fall! ich denke sobald du alles scene releases ladest bekommst du mit sicherheit keinen virus trojaner etc.! sowas kann sich keine group in der scene leisten.. ich kenn mich da zwar nich so aus.. aber ich denke wenn dann kommt sowas eher in der p2p scene... + Multi-Zitat Zitieren
#13 15. Oktober 2009 AW: Fast alle Cracks sind infiziert.. richtig, man muss ich halt der quelle sicher sein. außerdem hab ich auch festgestellt das antivir z.b. viel öfter falschen alarm auslöst als bullguard. hat also viel mit der "intelligenz" des virenproggis zu tun. p2p ist das böse stichwort^^ + Multi-Zitat Zitieren
#14 15. Oktober 2009 AW: Fast alle Cracks sind infiziert ^ Natürlich nicht nur P2P, Warezpages mit User-Upload sind genau so betroffen... + Multi-Zitat Zitieren
#15 15. Oktober 2009 AW: Fast alle Cracks sind infiziert hier übrigens mal ein statement der 0day grp CORE: quelle: Raxco.PerfectDisk.2008.Professional.Build.61.Incl.Keymaker.Read.NFO-CORE + Multi-Zitat Zitieren
#16 15. Oktober 2009 AW: Fast alle Cracks sind infiziert das meiste hier seh ich als richtig an hab nur noch einen punkt: Cracks (sieh heißen schon Cracks) sind ja programme die sich evtl in ein programm rein"cracken" also Dinge tun die ein AV-Scanner richtigerweise als "gefährdend" einstuft... das dieses aber gewollt ist kann er ja nicht wissen... (analog dazu trainer oder dergleichen) + Multi-Zitat Zitieren
#17 15. Oktober 2009 AW: Fast alle Cracks sind infiziert Die Scene releases, sind alle 100% nicht infiziert, egal ob 0day, games oder sonstwas, da würd sofort nen nuke kommen. So Seiten wie woom.ws oder kp, würde ich sowieso nich besuchen, dafür hat man craagle, falls mal doch ein crack verloren geht... btw, die keygens und nocd/dvd cracks hebeln ja die eigentliche software aus, das erkennt jeder virenscanner als "feind" böses antivir! + Multi-Zitat Zitieren
#18 15. Oktober 2009 AW: Fast alle Cracks sind infiziert ich glaub nen nuke gibts nicht für infizierte rlse. sobald rauskommt das nen release infiziert wurde kommt die rls group auf die banned list der sites und es gibt ne nfo. + Multi-Zitat Zitieren
#19 15. Oktober 2009 AW: Fast alle Cracks sind infiziert Code: ²ÛÛ ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿ ÛÛ² ²ÛÛ ³ Special note: ³ ÛÛ² ²ÛÛ ³ ³ ÛÛ² ²ÛÛ ³ On some antivirus scans, FFF releases packages can reveal ³ ÛÛ² ²ÛÛ ³ "Type_Win32" or "Trojan_Type" virus... ³ ÛÛ² ²ÛÛ ³ Don't be stupid! It is not a virus nor anything else like ³ ÛÛ² ²ÛÛ ³ that. It is just some packers/cryptors which have the ³ ÛÛ² ²ÛÛ ³ same binary signature. ³ ÛÛ² ²ÛÛ ³ ³ ÛÛ² ²ÛÛ ³ However, some crackhosts can modify or add malicious ³ ÛÛ² ²ÛÛ ³ things on FFF releases (like "crack.exe"), so please, ³ ÛÛ² ²ÛÛ ³ TAKE CARE. ³ ÛÛ² ²ÛÛ ³ ³ ÛÛ² ²ÛÛ ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ ÛÛ² Sollte wohl alles gesagt sein + Multi-Zitat Zitieren
#20 15. Oktober 2009 AW: Fast alle Cracks sind infiziert.. Selbe hier bei Battlefield 2142, original gekauft doch kein Bock immer DVD einzulegen. AntiVir schlägt seit 2 Wochen drauf an.. ausm nichts. + Multi-Zitat Zitieren
#21 15. Oktober 2009 AW: Fast alle Cracks sind infiziert Die meisten Cracks und Keygens haben einfach die Funktionsweise von Trojanern und anderer schädlicher Software wie zb. Die automatische eintragungsfunktion bei keygens oder auch cheats wenn man F1 drückt bekommt man 1000 Gold oder so dazu muss das Programm ja die Tastatureingaben überwachen worauf natürlich ein Vierenscanner aufmerksam wird. Will da natürlich nicht ausschließen das es auch solche gibt die wirklich mit vieren würmern usw. belastet sind da sollte man etwas vorsichtig sein... + Multi-Zitat Zitieren
#22 15. Oktober 2009 AW: Fast alle Cracks sind infiziert Sammelstichwort: p2p FFF sind p2p/WEB group Stimmt nicht, kann jeder voll mal langskommen und nen fake-release in der scene spreaden (d.h. mit virus) heute ists eh einfach genug auf billige sites zu kommen. + Multi-Zitat Zitieren
#23 15. Oktober 2009 AW: Fast alle Cracks sind infiziert.. Klar könnte man sowas in nen Crack einbauen, ist aber denke ich nicht der Regelfall. Aber ich denke damit will man eher der Spieleindustrie in ihrem Kampf gegen die Raubkopierer zu helfen. + Multi-Zitat Zitieren
#24 15. Oktober 2009 AW: Fast alle Cracks sind infiziert.. Und der scene in ihrem kampf gegen das public werden jeglicher releases, Win-Win situation für scene und industrie ;P + Multi-Zitat Zitieren
#25 16. Oktober 2009 AW: Fast alle Cracks sind infiziert Also kann man im Prinzip sagen, dass Cracks eine einfache Möglichkeit bieten, Trojaner etc. zu verbreiten. Und das wird auch ausgenutzt. Ob nun von den Releasern oder erst danach. Nur hilft einem ein Antivirus nicht weiter, da er so oder so Alarm schlägt. Aber es ist trotzdem beruhigend wenn ein Keygen nicht als infiziert erkannt wird. Dass bei jemandem ein Crack erst später erkannt wird, könnte man auch damit erklären, dass Viren, Trojaner etc. auch ihre Zeit brauchen um in einer Viren Signatur zu landen. Gibt es denn bestimmte Seiten denen man allgemein vertrauen kann? + Multi-Zitat Zitieren