Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Hinweise zu Ad/Malware Threads (bitte offen lassen) (https://www.trojaner-board.de/196393-hinweise-ad-malware-threads-bitte-offen-lassen.html)

webwatcher 02.06.2020 09:11

Zitat:

Zitat von CptMw (Beitrag 1736678)
Wenn man nicht blind auf Install All klickt, sondern sich Gedanken macht, was man davon wirklich braucht,

Genau das ist es, was Otto Normalo in seinem blinden Glauben, dass third party
besser ist als das Orginal, ( z.B AVs ... ) eben nicht versteht und beachtet.

CptMw 02.06.2020 09:13

Otto Normalo sollte solche Tools ja auch nicht einsetzen, sondern das jemandem überlassen, der weiß, was er tut ;)

webwatcher 02.06.2020 09:14

Es geht hier nicht darum, was ein einzelner Experte kann, sondern allgemeingültige Ratschläge zu geben.

cosinus 02.06.2020 09:20

Zitat:

Zitat von CptMw (Beitrag 1736681)
Otto Normalo sollte solche Tools ja auch nicht einsetzen, sondern das jemandem überlassen, der weiß, was er tut ;)

Otoo Normalo ist doch bei sowas völlig überfordert - ohne Anleitung bekommen Laien doch auch kein Windows 10 neu rauf. Zum Glück macht Windows 10 mit den Treibern alles automatisch, dass hier und da was fehlt ist wirklich sehr selten, da sind dann Sonderfälle die ein Lai im Forum bekrakeln sollte. Das hilft auch anderen mit ähnlichen oder denselben Fällen.

_698 13.06.2020 13:38

Die guten Schlechten gegen die schlechten Schlechten
 
Hier
https://www.trojaner-board.de/199279-virus-programme-installiert.html
finden sich kuriose Einträge:

2018-04-12 01:38 - 2018-08-16 19:01 - 000000920 _____ C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1 www.r2rdownload.net
127.0.0.1 www.r2rdownload.com
127.0.0.1 www.elephantafiles.com

Was es nicht alles gibt(Link spare ich mir, da es sich um ein offensichtliches Warez-Forum handelt):
Zitat:

R2R IS AGAINST BUSINESS WAREZ


We are very sad to announce but we do.

The slogan "do not make money with R2R release" is always abused
but we have connived for a long time.
Recently, we found some does flagrant disrespect to us.
They are making money by pretending to be R2R.

We had to take some actions to avoid being misunderstood.
Save some noobs from being deceived :)

Some of our release works only if you block the specific websites.
Run included "R2R_IS_AGAINST_BUSINESS_WAREZ.cmd" to block.
Your hosts file need to have exact lines as we expect.

Sorry for the inconvenience but you know who made this situation.
We hope we can stop those unrequired jobs soon,
or perhaps we need to add more websites to block.


FAQ :
Does R2R have website?
- No, all of those public website are fake.
- All you can trust is in our release.

Does R2R earn money by cracking?
- We earned $0 from the beginning.
- On the contrary we lost money by spending time.

You are pirates and you don't have any rights to claim!
- But you get angered when you find someone making money with your music.

cosinus 13.06.2020 13:46

Was ist daran kurios? Die Datei /etc/hosts wurde schon immer benutzt, um Seiten zu sperren. Also nicht richtig sperren, die Auflösung erfolgte auf den localhost.

_698 13.06.2020 13:54

Du hast da etwas missverstanden.
Der Hilfesuchende nutzt Warez, aber nur die von den Guten;)
Das ist das Kuriose.

cosinus 13.06.2020 14:01

Das erklär mir mal. Er sperrt Seiten wie w*w.r2rdownload.net und daraux schlussfolgerst du, dass er Warez nutzt. Nee iss klar. :wtf:

_698 13.06.2020 17:01

Zitat:

Zitat von cosinus (Beitrag 1737174)
Das erklär mir mal.

Gerne.

Die hosts-"Blockierungen" kennt man ja nicht zuletzt von den Adobe-Geschichten.
Um das, was der Volksmund Raubkopie nennt, geht es auch in dem verlinkten Thread, allerdings mit einem bemerkenswerten Twist, den ich in der Form noch nicht gesehen hatte.

Im Detail:
Die Warez-Gruppe R2R zeigt sich moralisch gekränkt, dass mit ihrer Software via r2rdownload und elephantafiles Kohle gemacht wird.
Denn
Zitat:

Does R2R have website?
- No, all of those public website are fake.
Does R2R earn money by cracking?
- We earned $0 from the beginning.
Um bestimmte R2R-Cracks.Keygens.Wasweißich ausführen zu können, müssen die sogenannten Fake-Seiten via hosts-Datei blockiert werden, was beim Hilfesuchenden geschehen ist:

2018-04-12 01:38 - 2018-08-16 19:01 - 000000920 _____ C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1 www.r2rdownload.net
127.0.0.1 www.r2rdownload.com
127.0.0.1 www.elephantafiles.com

Die aufgeführten Seiten funktionieren mittlerweile nicht mehr.
Vielleicht zu viel schlechtes Karma?

cosinus 13.06.2020 17:07

Okay. Aber dadurch dass man Warez-Seitzen sperrt, muss man ja nicht die Nutzung von anderen Warez-Seiten unterstellen, oder doch? :wtf:

_698 13.06.2020 17:50

Das ist offensichtlich kein normales Blockieren zwielichtiger Seiten.
Es geht darum, dass R2R-Warez die Einträge voraussetzen, siehe auch hier
https://forums.acoustica.com/viewtopic.php?t=23725&start=15#p117622
Zitat:

"R2R IS AGAINST BUSINESS WAREZ

Abstract :

Some of our release works only if you block the specific websites.
Run included "R2R_IS_AGAINST_BUSINESS_WAREZ_*.cmd" to block.
Or manually add lines below to the hosts file.

127.0.0.1 www.r2rdownload.com
127.0.0.1 www.elephantafiles.com
und hier
https://a.virscan.org/language/en/2c42df32ee7f3ad97b25fdd576a24d25

webwatcher 13.06.2020 18:05

Mir ist nicht ganz klar, wie die sicherlich hochinteressante Diskussion dem geneigten
Normalleser zum Thema Adware/Malware Nutzen bringt. :rolleyes:

cosinus 13.06.2020 19:01

Zitat:

Zitat von _698 (Beitrag 1737187)
Das ist offensichtlich kein normales Blockieren zwielichtiger Seiten.
Es geht darum, dass R2R-Warez die Einträge voraussetzen, siehe auch hier
https://forums.acoustica.com/viewtopic.php?t=23725&start=15#p117622

und hier
https://a.virscan.org/language/en/2c42df32ee7f3ad97b25fdd576a24d25

Okay, das schau ich mir mal an. Aber an sich ist das ein sehr dünner Beweis. Die Host-Datei sagt ja erstmal nur aus, dass drei URLs gesperrt wurden. Und mehr nicht. Dass was gesperrt wird kann man so noch nicht als Nutzung von illegalem Kram auslegen.

Was anderes ist es, wenn man die typischen Adobe-Server auf den localhost geerdet sieht :D

Yatagan 13.06.2020 20:17

Zitat:

Zitat von webwatcher (Beitrag 1737190)
Mir ist nicht ganz klar, wie die sicherlich hochinteressante Diskussion dem geneigten
Normalleser zum Thema Adware/Malware Nutzen bringt. :rolleyes:

Dieser Thread ist ein Kommentarthread zu den rein Mod-verwalteten Bereichen und nicht unbedingt zur allgemeinen Lektüre.
Wenn der Hilfesuchende illegale Software auf dem Rechner hat, verstößt er gegen die Boardregeln. Insofern ist der Hinweis für die Mods nicht irrelevant.

webwatcher 13.06.2020 20:47

Herzlichen Dank für die hilfreiche und zielführende Erläuterung! :dankeschoen:


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19