Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Addon für Spiel von drittanbieter gekauft. Virustotal sagt 19/50. Kann man einzelne Dateien gg Entgeld prüfen lassen? (https://www.trojaner-board.de/149116-addon-spiel-drittanbieter-gekauft-virustotal-sagt-19-50-man-einzelne-dateien-gg-entgeld-pruefen-lassen.html)

w00tw00t 02.02.2014 19:08

Addon für Spiel von drittanbieter gekauft. Virustotal sagt 19/50. Kann man einzelne Dateien gg Entgeld prüfen lassen?
 
hey leute habe mir für ein spiel ein addon gekauft, was in das spiel eingreift und auch nicht unbedignt im sinne des herausgebers ist. es ist von einer sehr großen plattform die so etwas für verschiedene spiele vertreibt und auch nichts illegales oder warez.

wie befürchtet schlägt virustotal natürlich alarm. da ich die datei dennoch gerne benutzen würde frage ich mich, ob es eine möglichkeit gibt durch reverse engineering oder in einer sandbox oder so herauszufinden ob es wieder einmal angeblich nur an dem "packer" liegt und die datei clean ist oder ob sie wirklich schadsoftware enthält.
gibt es freelancer oder firmen die gegen geringe kosten einzelne dateien mal unter die lupe nehmen oder in einer virtuellen umgebung testen, was alles passiert wenn die datei ausgeführt wird? trau mich aktuell nichtmal die datei in sandboxie zu öffnen!

freue mich auf eure antworten und BITTE keine moralprädigt zu dem, was man mit der datei machen kann. wenn jemand etwas gegen solche addons hat, dann bitte für sich behalten ;)

hier noch der link:
https://www.virustotal.com/de/file/966b7cc6528f7f12ad6e32032cbf9dc80e102ded373f285f4d39be8681a769bb/analysis/

mfg

edit:
So habe den support des herstellers auch angeschrieben.
er hat geantwortet, dass das addon mit Themida® 2.1 gepackt ist, um reverse engineering zu verhindern. das problem sei, dass manche AVs die wirklichen gefahren entdecken können während andere scanner nicht die möglichkeit haben auf eine große history zurück zu greifen und dateien differenzierter zu betrachten. daher bleibt ihnen nichts anderes übrig die dateien als trojaner zu markieren.

frage von oben gilt übrigens immer noch ;)

K1ramox 02.02.2014 22:32

Hi,und Wilkommen du köntest das spiel und das addon in einer vm laufen lassen (virtueler computer) das kannst du z.b. Mit dem tool virtuel box machen und dabei kannn nichts auf deinem system zugreifen tutorials wie du eine vm einrichtest gibt es z.b auf youtube :)

w00tw00t 03.02.2014 01:06

also VMware hab ich auch shcon häufig benutzt für andere dinge. die frage ist ob man damit wirklich flüssig spielen kann und ob daraus wirklich NICHTS ausbrechen kann. soll ja viren geben die sogar aus der sandbox kommen und so. hast du da erfahrungen mit?

Acid303 03.02.2014 07:36

Du kannst das Ding auch einfach mal bei Avira hochladen mit dem Vermerk "false positive". Die checken das Ding dann und geben dir Rückmeldung ob es sauber ist oder nicht.

Gruß

Acid
:kaffee:

w00tw00t 04.02.2014 09:03

habs mal hochgeladen bei false positive. befürchte aber, dass ich da kein ausführliches statement zu kriegen werde

wie befürchtet hat wahrscheinlich keine sehr tiefgründige analyse stattgefunden ;)

Die Datei 'ilc_Loader.exe' wurde als 'MALWARE' eingestuft. Unsere Analytiker haben dieser Bedrohung den Namen TR/Spy.1685504.8 gegeben. Bei der Bezeichnung "TR/" handelt es sich um ein Trojanisches Pferd, dass in der Lage ist, ihre Daten auszuspähen, Ihre Privatsphäre zu verletzen und nicht erwünschte Änderungen am System vornehmen kann. Ein Erkennungsmuster ist mit Version 7.11.106.58 der Virendefinitionsdatei (VDF) hinzugefügt.

PhiK 04.02.2014 15:51

Was ist das denn für ein Addon? Vielleicht würde es helfen mal einen Link oder wenigstens Namen dazu zu erwähnen.

K1ramox 05.02.2014 19:43

Also viren können gernerel nicht aus einer vm ausbrechen ist ja wie ein neuer pc und das spiel müste eig. flüssig laufen wen du genügend arbeitsspeicher und so einstellst ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131