Fast alle Cracks sind infiziert

Dieses Thema im Forum "Szene News" wurde erstellt von parazit, 14. Oktober 2009 .

Schlagworte:
  1. 14. Oktober 2009
    Was glaubt ihr, sind die meisten Cracks, Keygens, wirklich infiziert oder werden die Cracks einfach in die Antivirus Datenbanken aufgenommen?

    Kann jeder gerne mal testen z.B. bei

    VirusTotal - Free Online Virus, Malware and URL Scanner
    . Bei den meisten kommt die Meldung "Trojaner". Ich denke schon, dass die Cracker das ausnutzen um ihre Trojaner auf andere Computer zu schleußen.

    Habe schon Paar mal erlebt, dass ein und derselbe Crack unterschiedliche größen hat. Bei dem einen warnt mich mein AV und beim aller kleinsten nicht. Das sagt doch aus voher der Größenunterschied kommt.

    Was haltet ihr davon?
     
  2. 14. Oktober 2009
    AW: Fast alle Cracks sind infiziert..

    Ich denke schon das die AntiVirenProgramme so ausgelegt sind das cracks oder keygens
    als Viren erkannt werden nur um zu verhindern das die benutzt werden. Genau weiss ich das aber nicht. Ist aber ganz oft so!

    mfg bejto

    edit: z.B. Vista crack wurde bei mir immer als Virus erkant oder der Keygen von Nero 8 auch komisch?
     
  3. 14. Oktober 2009
    AW: Fast alle Cracks sind infiziert..

    wie wärs mit beispielen

    in der 0day scene werden datein meist mitn exepacker gepackt und der wird meistens als virus erkannt
     
  4. 14. Oktober 2009
    AW: Fast alle Cracks sind infiziert..

    es gibt bestimmt auch cracks mit trojaner / loggern etc. aber glaube ist eher selten der fall.
    ich hab gelesen, dass manche algorhithmen die man z.b. beim keylogger braucht als falsetrue angezeigt werden. aber kann auch nur stuss sein :9
     
  5. 14. Oktober 2009
    AW: Fast alle Cracks sind infiziert..

    ich halte überhaupt nix davon, weil das der größte schwachsinn überhaupt ist.... -.-
    das würdest du aber auch selber merken, wenn du dich etwas mit der materie beschäftigen würdest... aber auf ein neues:

    erstmal sind die cracks/keygens aus den originalen scene-archiven sauber, av's wie z.b. antivir erkennen aber in solchen dateien angeblich jeden furz, da diese dateien mit verschiedenen packern und protector gepackt bzw. geschützt werden. gepackt werden die dateien einfach um die größe zu reduzieren... da trojaner meist auf dieselbe weise "getarnt" werden, schlagen darauf manche av's an, mir is aba z.b. nur antivir und anderer crap bekannt.... nun ja

    wenn du cracks von irgendwelche seiten oder per p2p saugst, da kannste dir dann echt sicher sein, das die mit irgendwas infiziert sind.... dafür kann da aba die jeweilige group nix, sondern derjenige, der die dateien infiziert...

    blabla und so weiter

    edit: viel zu viel geschrieben >.>
     
  6. 14. Oktober 2009
    AW: Fast alle Cracks sind infiziert..

    ich glaube eher, dass die Seiten, wo Cracks angeboten werden infiziert sind.
     
  7. 14. Oktober 2009
    AW: Fast alle Cracks sind infiziert..

    Cracks aus der Szene werden mit ziemlicher Sicherheit nicht infiziert sein.
    Können sich die Crews garnicht erlauben.

    Das mit den Packern wurde ja schon beschrieben.

    Und dass man, nicht nur mit Cracks, ausm P2P oder sonstwo vorsichtig sein muss, sollte wohl jeder wissen.
     
  8. 15. Oktober 2009
    AW: Fast alle Cracks sind infiziert..

    Also ich habe die PES09.exe seit nem halben Jahr drauf.. und vor einer Woche wurde sie von Avira AntiVir plötzlich als Trojaner ausgemacht!

    Hab dann einfach nen neuen Crack geladen weil Avira es leider nicht gerafft hat die Meldungzu ignorieren kam einfach immer wieder!

    ich denke das zeigt das die Antiviren Programme sehr wohl bauen was cracks angeht, weil es 6 Monate alles palleti war und nach einem Update solls plötzlich ein Trojaner sein oder was?? is klar!
     
  9. 15. Oktober 2009
    AW: Fast alle Cracks sind infiziert..

    Du kannst auch Ausnahmen festlegen .


    Bei Cracks muss man allgemein aufpassen, je nach Quelle. Teilweise hab ich 15Cracks für 1 Programm gezogen, bis ich nen Trojaner freien hatte.

    Bei p2p ist quasi jeder infiziert, bei größeren Boards zu ziemlich 50%. Deshalb immer schön aufpassen. (Meine Erfahrung)
     
  10. 15. Oktober 2009
    AW: Fast alle Cracks sind infiziert..

    Man sollte nicht alles in eine Schublade stecken.

    Das mit verdächtigen Packern ist klar, und ein guter Antivirus unterscheidet das auch.
    Bei Avira ist es leider nicht so. Aber ich sage nicht dass Avira schlecht ist, benutze den nämlich auch.
    Lasst doch mal euren PC mit "asquared antimaleware" scannen. Der hat die besten Erkennungsergebnise und dabei die kleinste Fehlerkennungsrate. (wer offiziele Testberichte braucht, kriegt sie) Und der findet zwar viele cracks, aber bei Gefahrenstufe steht dan "niedrige Gefahr" und kein Wort vom Trojaner.

    Und also bitte, wenn ich einen Keygen scanne, dessen Aufgabe darin besteht eine Zahlencode zu zeigen, und mein AV sagt mir da ist ein Trojaner, dann stimmt doch da was nicht.

    Also mal ein bischen abwägen!
     
  11. 15. Oktober 2009
    AW: Fast alle Cracks sind infiziert..

    Den Cracks/Patches den man nicht traut, sollte man halt in einer sandboxi installieren und somit das gefahrenpotential deutlich senken.


    Greetz
     
  12. 15. Oktober 2009
    AW: Fast alle Cracks sind infiziert..

    nein aufgarkeinen fall! ich denke sobald du alles scene releases ladest bekommst du mit sicherheit keinen virus trojaner etc.!
    sowas kann sich keine group in der scene leisten..
    ich kenn mich da zwar nich so aus.. aber ich denke wenn dann kommt sowas eher in der p2p scene...
     
  13. 15. Oktober 2009
    AW: Fast alle Cracks sind infiziert..


    richtig, man muss ich halt der quelle sicher sein. außerdem hab ich auch festgestellt das antivir z.b. viel öfter falschen alarm auslöst als bullguard. hat also viel mit der "intelligenz" des virenproggis zu tun.

    p2p ist das böse stichwort^^
     
  14. 15. Oktober 2009
    AW: Fast alle Cracks sind infiziert

    ^ Natürlich nicht nur P2P, Warezpages mit User-Upload sind genau so betroffen...
     
  15. 15. Oktober 2009
    AW: Fast alle Cracks sind infiziert

    hier übrigens mal ein statement der 0day grp CORE:

    quelle: Raxco.PerfectDisk.2008.Professional.Build.61.Incl.Keymaker.Read.NFO-CORE

     
  16. 15. Oktober 2009
    AW: Fast alle Cracks sind infiziert

    das meiste hier seh ich als richtig an

    hab nur noch einen punkt: Cracks (sieh heißen schon Cracks) sind ja programme die sich evtl in ein programm rein"cracken" also Dinge tun die ein AV-Scanner richtigerweise als "gefährdend" einstuft...
    das dieses aber gewollt ist kann er ja nicht wissen...
    (analog dazu trainer oder dergleichen)
     
  17. 15. Oktober 2009
    AW: Fast alle Cracks sind infiziert

    Die Scene releases, sind alle 100% nicht infiziert, egal ob 0day, games oder sonstwas, da würd sofort nen nuke kommen.

    So Seiten wie woom.ws oder kp, würde ich sowieso nich besuchen, dafür hat man craagle, falls mal doch ein crack verloren geht...

    btw, die keygens und nocd/dvd cracks hebeln ja die eigentliche software aus, das erkennt jeder virenscanner als "feind"

    böses antivir!
     
  18. 15. Oktober 2009
    AW: Fast alle Cracks sind infiziert

    ich glaub nen nuke gibts nicht für infizierte rlse. sobald rauskommt das nen release infiziert wurde kommt die rls group auf die banned list der sites und es gibt ne nfo.
     
  19. 15. Oktober 2009
    AW: Fast alle Cracks sind infiziert

    Code:
     ²ÛÛ ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿ ÛÛ²
     ²ÛÛ ³ Special note: ³ ÛÛ²
     ²ÛÛ ³ ³ ÛÛ²
     ²ÛÛ ³ On some antivirus scans, FFF releases packages can reveal ³ ÛÛ²
     ²ÛÛ ³ "Type_Win32" or "Trojan_Type" virus... ³ ÛÛ²
     ²ÛÛ ³ Don't be stupid! It is not a virus nor anything else like ³ ÛÛ²
     ²ÛÛ ³ that. It is just some packers/cryptors which have the ³ ÛÛ²
     ²ÛÛ ³ same binary signature. ³ ÛÛ²
     ²ÛÛ ³ ³ ÛÛ²
     ²ÛÛ ³ However, some crackhosts can modify or add malicious ³ ÛÛ²
     ²ÛÛ ³ things on FFF releases (like "crack.exe"), so please, ³ ÛÛ²
     ²ÛÛ ³ TAKE CARE. ³ ÛÛ²
     ²ÛÛ ³ ³ ÛÛ²
     ²ÛÛ ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ ÛÛ²
    Sollte wohl alles gesagt sein
     
  20. 15. Oktober 2009
    AW: Fast alle Cracks sind infiziert..

    Selbe hier bei Battlefield 2142, original gekauft doch kein Bock immer DVD einzulegen.
    AntiVir schlägt seit 2 Wochen drauf an.. ausm nichts.
     
  21. 15. Oktober 2009
    AW: Fast alle Cracks sind infiziert

    Die meisten Cracks und Keygens haben einfach die Funktionsweise von Trojanern und anderer schädlicher Software wie zb. Die automatische eintragungsfunktion bei keygens oder auch cheats wenn man F1 drückt bekommt man 1000 Gold oder so dazu muss das Programm ja die Tastatureingaben überwachen worauf natürlich ein Vierenscanner aufmerksam wird. Will da natürlich nicht ausschließen das es auch solche gibt die wirklich mit vieren würmern usw. belastet sind da sollte man etwas vorsichtig sein...
     
  22. 15. Oktober 2009
    AW: Fast alle Cracks sind infiziert

    Sammelstichwort: p2p



    FFF sind p2p/WEB group


    Stimmt nicht, kann jeder voll mal langskommen und nen fake-release in der scene spreaden (d.h. mit virus) heute ists eh einfach genug auf billige sites zu kommen.
     
  23. 15. Oktober 2009
    AW: Fast alle Cracks sind infiziert..

    Klar könnte man sowas in nen Crack einbauen, ist aber denke ich nicht der Regelfall.
    Aber ich denke damit will man eher der Spieleindustrie in ihrem Kampf gegen die Raubkopierer zu helfen.
     
  24. 15. Oktober 2009
    AW: Fast alle Cracks sind infiziert..

    Und der scene in ihrem kampf gegen das public werden jeglicher releases, Win-Win situation für scene und industrie ;P
     
  25. 16. Oktober 2009
    AW: Fast alle Cracks sind infiziert

    Also kann man im Prinzip sagen, dass Cracks eine einfache Möglichkeit bieten, Trojaner etc. zu verbreiten. Und das wird auch ausgenutzt. Ob nun von den Releasern oder erst danach. Nur hilft einem ein Antivirus nicht weiter, da er so oder so Alarm schlägt. Aber es ist trotzdem beruhigend wenn ein Keygen nicht als infiziert erkannt wird.

    Dass bei jemandem ein Crack erst später erkannt wird, könnte man auch damit erklären, dass Viren, Trojaner etc. auch ihre Zeit brauchen um in einer Viren Signatur zu landen.

    Gibt es denn bestimmte Seiten denen man allgemein vertrauen kann?
     
  26. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.