Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Jak spolehlivě rozeznat virus v keygenu/patchi

Je možné nějak spolehlivě poznat malware v cracku/keygenu?
Pokud virustotal hlásí (samozřejmě ne v cracku, ale v souboru dup2patcher "co zbyl" v někde v ve stínovém filesystému sandboboxu, už nevím kde. Ale ostatní soubory jsou změněné a virus nemají - kontrolováno.)

Pokud to třeba najde (detection ratio 6/51)

Agnitum 	 HackTool.Patcher!RoCDcjnOcAM 	 20140421 
 Antiy-AVL 	 Trojan[:HEUR]/Win32.Unknown 	 20140422 
 ESET-NOD32 	 a variant of Win32/HackTool.Patcher.T 	 20140422 
 Jiangmin 	 Trojan/Generic.bixzh 	 20140422 
 K7AntiVirus 	 Hacktool ( 000117241 ) 	 20140422 
 K7GW 	 Hacktool ( 000117241 ) 	 20140422

je to virus doopravdy? Nebo je to jen falešný poplach?

Předmět Autor Datum
Neni to mozne spolehlive spoznat. Je nutne predpokladat ze je nejake svinstvo v kazdom (co je spravi…
MM.. 10.06.2014 16:14
MM..
prave naopak, v "oficialnych" crackoch nie su ziadne virusy.
hoppus (nereg..) 10.06.2014 16:17
hoppus (nereg..)
Oficialny crack to je zas co? Samozrejme ze je nieco v kazdom, ten co to vyraba neni debil.
MM.. 10.06.2014 16:19
MM..
napr. skupiny SKIDROW, RELOADED, RAZOR1911 atd, proste velke organizovane skupiny s dlhorocnou tradi…
hoppus (nereg..) 10.06.2014 16:20
hoppus (nereg..)
No na většině pochybnejch stránkách, kde se tohle stahuje to umí "CRACK (SKIDROW)" pojmenovat každej…
GTS 10.06.2014 16:25
GTS
taketo nieco sa vacsinou stahuje vyhradne cez torrent, kde su komenty k torrentom, hodnotenie atd...…
hoppus (nereg..) 10.06.2014 16:29
hoppus (nereg..)
Preco by si nedovolili? Videl si ich zdrojaky? Ak ne tak nemozes tvrdit nic.
MM.. 10.06.2014 16:33
MM..
tsss, prosim ta. tam existuje nieco ako hrdost. dakedy pred par rokmi som o tom cital niekde celkom…
hoppus (nereg..) 10.06.2014 16:37
hoppus (nereg..)
Iste. A kto ma ten virus hlasit kam?
MM.. 10.06.2014 16:39
MM..
Priklad nejakeho logu nejakeho podobneho truby http://www.trojaner-board.de/93149-backdoor-win32- cy…
MM.. 10.06.2014 16:37
MM..
ale no tak. je jasne, ze kazdy crack/keygen obsahuje instrukcie, ktore tieto pseudo anti software oz…
hoppus (nereg..) 10.06.2014 16:40
hoppus (nereg..)
Preco by obsahoval instrukcie trojana? Jake? Backdoor (trojan) nerobi nic ine len pocuva nieco zvonk…
MM.. 10.06.2014 16:41
MM..
fakt chces pokracovat v tejto debate? The Razor1911 release is not a trojan/virus. Many of the "pira…
hoppus (nereg..) 10.06.2014 16:45
hoppus (nereg..)
Ale ved jasne ze ti budu tvrdit ze tam nic neni, to je uplny zaklad, inac by sa mohli na to vyprdnut…
MM.. 10.06.2014 16:47
MM..
tato debata nema zmysel. ako som povedal, ja ziadne taketo release nepouzivam. iba o tom nieco viem.…
hoppus (nereg..) 10.06.2014 16:48
hoppus (nereg..)
P.S. ak by tam niekto backdoor dal, tak je okamzite vycleneny dozivotne z komunity. to si nikto nedo…
hoppus (nereg..) 10.06.2014 16:41
hoppus (nereg..)
Teraz neviem ci si tak naivny, alebo fakt nechapes princip vytvarania botnetu.
MM.. 10.06.2014 16:42
MM..
Proste si zapni google a daj si tam tvoju oblubenu "skupinu" a slovo backdoor a citaj si http://www.…
MM.. 10.06.2014 16:44
MM..
mal by si to asi citat ty: Just for future reference, skidrow have great torrents but there are hund…
hoppus (nereg..) 10.06.2014 16:46
hoppus (nereg..)
Tvrdis nieco zbrucha co nevies nijak preukazat. Jediny fakt dokial to cele nedisassemblujes a nezana…
MM.. 10.06.2014 16:48
MM..
ja nikde netvrdim, ze by to malo byt normalne. ja len tvrdim, ze v releasoch od nich ziaden virus ni…
hoppus (nereg..) 10.06.2014 16:49
hoppus (nereg..)
Ale ty to tvrdit nemozes, ptz to nemozes vediet dokial nezanalyzujes komplet kod rucne. O com dost p…
MM.. 10.06.2014 16:50
MM..
no kedze v ich crackoch za ich cca 25 rocnu historiu nebol objaveny NIKDY ziaden virus a zacinali uz…
hoppus (nereg..) 10.06.2014 16:52
hoppus (nereg..)
Ja viem kedy zacinali a viry boli aj na amige. Odkial vies ze nebol objaveny nikdy ziaden virus? Kt…
MM.. 10.06.2014 16:56
MM..
bolo by okolo toho velke halo nemyslis?
hoppus (nereg..) 10.06.2014 16:57
hoppus (nereg..)
Kto by kde robil halo a co by z toho mal?
MM.. 10.06.2014 16:58
MM..
vies co, nikto. tato debata nema zmysel. mas teda pravdu, kazdy crack ma virus, spokojny?
hoppus (nereg..) 10.06.2014 16:58
hoppus (nereg..)
Mne je fuk ci mam pravdu len nechapem diskusie o tom ze ci niekomu veris co hovoril v nejakom rozhov…
MM.. 10.06.2014 17:01
MM..
tak obratim otazku, ty si tam realne virus nasiel? okrem teda falosneho poplachu zo strany AV softu.…
hoppus (nereg..) 10.06.2014 17:02
hoppus (nereg..)
Za prestiz si nic nekupis. Za botnet si mozes kupit tolko ze by sa z toho jeden posral.
MM.. 10.06.2014 17:06
MM..
Jediny crack ktory by som akceptoval ako cisty by bol taky ktory by bol pri porovnani podla obsahu s…
MM.. 10.06.2014 17:05
MM..
Pak ale ani ty nemuzes tvrdit, co tady 150 prispevku tvrdis - tedy ze tam virus je. Nemas totiž duka…
nononono 11.06.2014 11:19
nononono
original SKIDROW release ziaden virus ani backdoor NIKDY nemal a original od imitace se pozná tak,…
jirka44 10.06.2014 16:52
jirka44
napriklad. alebo imitace ma nazov nahahelenavondrackova_SKIDROW.exe. treba pouzivat aj trochu zdravy…
hoppus (nereg..) 10.06.2014 16:54
hoppus (nereg..)
To je jedno, ale znovuzrozeného "Rašína" jste zajisté svými dohady pobavili. A o to přeci jde.
ms 10.06.2014 17:05
ms
No nic, vyřešeno pomocí Sandboxu a kontrolou změněných souborů. poslední
kurare 11.06.2014 11:23
kurare

napr. skupiny SKIDROW, RELOADED, RAZOR1911 atd, proste velke organizovane skupiny s dlhorocnou tradiciou - tie si nedovolia vydat nieco s virusom. niezeby som to pouzival, hry nehram (iba xbox samozrejme) a soft co pouzivam mam freeware alebo zakupeny.

tsss, prosim ta. tam existuje nieco ako hrdost. dakedy pred par rokmi som o tom cital niekde celkom zaujimavy clanok, kde sa vyjadrovali clenovia tychto skupin, zaujimave citanie. plus za tie roky co to robia nebol virus v ich crackoch nahlaseny ani raz. stovky, mozno az tisice crackov a ziaden virus.

Priklad nejakeho logu nejakeho podobneho truby
http://www.trojaner-board.de/93149-backdoor-win32- cycbot-b-andere.html

D:\Spiele\Left 4 Dead 2\Razor1911.exe (Trojan.Agent) -> Quarantined and deleted successfully.

P.S. otocim otazku. preco by tam nejaky backdoor nedavali? To je predsa ich jediny prinos z tej prace. A ked pozans ich historiu tak vies ze to nie su ziadni anjelikovia co sa tyka inych trestnopravnych zalezitosti (nemyslim teraz cracky)

fakt chces pokracovat v tejto debate?
The Razor1911 release is not a trojan/virus. Many of the "pirated" keygens and cracks contain code fragments that may trigger antivirus software into thinking there is something wrong.
1)Anti-Viruses scan mostly the binary section of an file,and if that is compatible with their virus definition then they define it as an virus.Just take trainers as example.
2)Otherwise They just want people to stop pirating,and define most crack as trojan(not only skidrow but razor1911,reloaded and every other cracked software and game) etc..etc..

mal by si to asi citat ty:
Just for future reference, skidrow have great torrents but there are hundreds of users that immitate skidrow and put out viruses as you found out.
zaujimave je to slovo IMMITATE
ako som povedal, original SKIDROW release ziaden virus ani backdoor NIKDY nemal

no kedze v ich crackoch za ich cca 25 rocnu historiu nebol objaveny NIKDY ziaden virus a zacinali uz s crackovanim hier na amigu a jedna sa o spickovych programatorov v danom obore tak predpokladam, ze tam ten virus ozaj nie je.

Jediny crack ktory by som akceptoval ako cisty by bol taky ktory by bol pri porovnani podla obsahu s originalnym exe hry stejny jak original exe, len so zmenenymi 20-30 bajtami na par miestach apod. Alebo druha moznost program ktory by mal 100bajtov napriklad (viac na nejake patchovanie exe nepotrebujes). Cokolvek viac je do toho pribalene je pre mna extremne podozrive.

Pak ale ani ty nemuzes tvrdit, co tady 150 prispevku tvrdis - tedy ze tam virus je. Nemas totiž dukaz, ze tam vir je. Naproti tomu ten hoppus nebo jak si říká, ma vruce například test 50 AV, ktery to oznacilo jako cisty. Takze pokud nekdo aspon nejaky dukaz ma, je to on a ne ty. To je jak u blbych na dvorku.

Zpět do poradny Odpovědět na původní otázku Nahoru