Acties:
  • 0 Henk 'm!

  • itons
  • Registratie: Oktober 2003
  • Niet online
http://www.infinityward.c...ewtopic.php?f=24&t=181646
Apparently they are able to hack the server and send virus/trojans to people, in the process they run aimbot in the game, and send a non tagged member to the other team to TK.

quite a story those guys are.

This was the trojan they were trying to send;

TR/Crypt.XPACK.Gen

So is this IW idea of a joke when iwnet is suppose to be hack free when yet its probably less secure then a Windows 98 system with no protection?
xD als het waar is mag ik hopen dat er snel een patch komt, anders is MW2 wel afgeschreven voor de PC community

EDIT: Gelinkt vanaf het IW forum http://www.mapmodnews.com...RA-Crypt.XPACK.Gen-Trojan. Het zou om een false positive gaan

[ Voor 9% gewijzigd door itons op 18-11-2009 16:13 ]


Acties:
  • 0 Henk 'm!

  • itons
  • Registratie: Oktober 2003
  • Niet online
DukeN schreef op woensdag 18 november 2009 @ 11:55:
[...]


Dat kan niet... dat kan niet... laat ik hopen dat dit een fake bericht is... Voor het zelfde geld word namelijk via een keylogger je Steam account gehacked en ben je nog verder van huis. :'(

Wat een ongelooflijke fout die IW hier maakt. :X
inderdaad. ik kwam erop via een topic op Gamelux.nl: http://www.gamelux.nl/top...Opgelet-Trojan-via-iwnet/

die gast zegt het uit de eerste hand te hebben meegemaakt, dus het zou waar kunnen zijn, ik ben nog redelijk sceptisch erover, maar hoop dat er wel een reactie van uit IW komt dan.

Acties:
  • 0 Henk 'm!

  • PJzzz
  • Registratie: September 2003
  • Laatst online: 08-05 10:52
GVD nog aan toe!!!!

Virus or unwanted program 'TR/Crypt.XPACK.Gen [trojan]'
detected in file 'C:\Users\jp\AppData\Local\Temp\~4DCE.tmp.
Action performed: Deny access

Acties:
  • 0 Henk 'm!

  • Cloud
  • Registratie: November 2001
  • Laatst online: 07-05 10:21

Cloud

FP ProMod

Ex-moderatie mobster

Serieus, jou werd zonet ook een Trojan gestuurd? Want dan kap ik voorlopig met spelen. Heb al een volledige virusscan van m'n PC aangezet. :X

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


Acties:
  • 0 Henk 'm!

  • Nakebod
  • Registratie: Oktober 2000
  • Laatst online: 21:32

Nakebod

Nope.

Goed, lijkt er dus op dat het topic over dat virus geen fake is :|
Daar worden we vrolijk van zeg...

[ Voor 85% gewijzigd door Nakebod op 18-11-2009 17:43 ]

Blog | PVOutput Zonnig Beuningen


Acties:
  • 0 Henk 'm!

  • madmaus
  • Registratie: Juni 2006
  • Laatst online: 20-04 10:46
PJzzz schreef op woensdag 18 november 2009 @ 12:18:
GVD nog aan toe!!!!

Virus or unwanted program 'TR/Crypt.XPACK.Gen [trojan]'
detected in file 'C:\Users\jp\AppData\Local\Temp\~4DCE.tmp.
Action performed: Deny access
Serieus?

Dat spel speel ik voorlopig niet meer. :(

panasonic fz1000 # Raynox DCR-250 en DCR-150 # B+W ND 110 filter # Tiffen variable ND Filter ** mijn Flickr


Acties:
  • 0 Henk 'm!

  • sacaji
  • Registratie: Januari 2009
  • Laatst online: 05-05 18:58
Cloud schreef op woensdag 18 november 2009 @ 12:24:
Serieus, jou werd zonet ook een Trojan gestuurd? Want dan kap ik voorlopig met spelen. Heb al een volledige virusscan van m'n PC aangezet. :X
Die van mij draait nu ook 100%.. ik vetrouw het niet meer, zielige gozers die dat doen..

Acties:
  • 0 Henk 'm!

  • Demoterror
  • Registratie: Mei 2005
  • Laatst online: 19-10-2020

Demoterror

Mascotte @ Skullcrusher

http://www.avira.com/en/t...8/tr_crypt.xpack.gen.html

Die trojan is al ruim 2 jaar oud, vind het een beetje moeilijk te geloven dat ze IWnet hacken, dan acces krijgen om spelers files toe te sturen en dan een 2.5jaar oude Trojan erop gooien wat elk antivir prog dus gewoon kent?

Hate us when you see us, fear us when you dont.


Acties:
  • 0 Henk 'm!

  • DukeN
  • Registratie: December 2002
  • Laatst online: 08-05 15:20

DukeN

ook @ www.leeralles.nl

Ach dit is wel weer heel erg naatje hoor heren. Ik ga vanavond wel even door met SP en wacht het af wat IW erover te zeggen heeft of dat dit een heel toevallig probleempje is wat bij enkele gebruikers naar voren is gekomen. Het is namelijk te bizar voor woorden als hackers trojans kunnen sturen op deze wijze....

Ik vond het systeem verder lekker spelen van IW.. maar toch ga ik ook duimen voor delicated servers om dit soort problemen voor te zijn. :'(

Duken.nl meer dan downloaden | Leeralles.nl - Een waffeltastische plek


Acties:
  • 0 Henk 'm!

  • PJzzz
  • Registratie: September 2003
  • Laatst online: 08-05 10:52
Cloud schreef op woensdag 18 november 2009 @ 12:34:
[...]

Hoe bedoel je zonder gespeeld te hebben? Tijdens het matchmaking proces?
Geen idee, zette gewoon mijn pc net aan om volledige virus scan te doen.

Acties:
  • 0 Henk 'm!

  • Dorest0rm
  • Registratie: September 2008
  • Laatst online: 19:14
Demoterror schreef op woensdag 18 november 2009 @ 12:33:
http://www.avira.com/en/t...8/tr_crypt.xpack.gen.html

Die trojan is al ruim 2 jaar oud, vind het een beetje moeilijk te geloven dat ze IWnet hacken, dan acces krijgen om spelers files toe te sturen en dan een 2.5jaar oude Trojan erop gooien wat elk antivir prog dus gewoon kent?
Uitproberen?
Hey! dat werkt, laten we nog meer sturen?

Acties:
  • 0 Henk 'm!

  • Kwastie
  • Registratie: April 2005
  • Laatst online: 18:39

Kwastie

Awesomeness

Vond het in het begin erg goed gaan met de IWNET geen (echte) klachten. Alleen nu komen er steeds meer berichten binnen over cheaters en virussen, bah :(

Nu moet ik dus een weer een virusscanner installeren omdat het online gedeelte van het spel niet goed beveiligd is 8)7 bah :(


(Een goede reden om microsoft essentials security eens te proberen :9)

When I get sad i stop being sad and be awesome instead


Acties:
  • 0 Henk 'm!

  • sacaji
  • Registratie: Januari 2009
  • Laatst online: 05-05 18:58
Gare cheaters, nu ik dit allemaal lees heb ik geen zin meer vanavond op de PC te gamen.
Anyway, Shooters zijn leuk op 360 omdat je geen cheaters hebt, alleen bug-abuseres idd.
Anyway, hopen dat IWnet dit fixt en hun lekker aanpakt.
Heb zelf geen virus op t moment.

Acties:
  • 0 Henk 'm!

  • prutser387
  • Registratie: Maart 2009
  • Laatst online: 08-05 12:23
Weet er iemand een gratis virusscanner die deze trojan kan vinden?

Quote van IW-forum:
Done a scan with AVG and it found nothing, done another scan with Avira and it detected it instantly!

[ Voor 49% gewijzigd door prutser387 op 18-11-2009 12:58 ]


Acties:
  • 0 Henk 'm!

  • Cloud
  • Registratie: November 2001
  • Laatst online: 07-05 10:21

Cloud

FP ProMod

Ex-moderatie mobster

Waarschijnlijk kunnen alle recente virusscanners deze trojan wel vinden omdat het al een oudere trojan is. Sowieso heb ik Avira voorbij zien komen als scanner die de trojan vond.

edit:
@PJzzz
Dat valt wel mee hoor. Het kan ook zijn dat hij gewoon niet gespeeld heeft met een hacker in de game. Het verspreidt zich alleen als de hacker de host van een game is voor zover ik gelezen heb. Zelfs al zou het ook kunnen verspreiden vanaf non-hosts, dan nog moet je maar net met zo'n hacker in een game gezeten hebben.

[ Voor 48% gewijzigd door Cloud op 18-11-2009 13:00 ]

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


Acties:
  • 0 Henk 'm!

  • Demoterror
  • Registratie: Mei 2005
  • Laatst online: 19-10-2020

Demoterror

Mascotte @ Skullcrusher

PJzzz schreef op woensdag 18 november 2009 @ 12:57:
[...]

Dan heb je een brakke scanner en word tijd dat je een andere gaat halen.
AVG en Avira draaien full scans as we speak, maar aangezien AVG elke nacht om 05:00 een full scan draait en het een 2.5jaar oude trojan betreft verwacht ik niets te vinden :9

Edit: Iemand moet het vragen, dus dan doe ik het maar:
De mensen die wel getroffen zijn door dit hebben 100% zeker geen gebruik gemaakt van de MW2 Rankhack/Gecrackte versies/Fake dedi's/Console Hack etc?

[ Voor 21% gewijzigd door Demoterror op 18-11-2009 13:06 ]

Hate us when you see us, fear us when you dont.


Acties:
  • 0 Henk 'm!

  • Legoblokje
  • Registratie: Mei 2008
  • Laatst online: 01-05 11:35

Legoblokje

Stap niet op me!

Enigste probleem wat ik met Avira had was dat ie gelijk de trojan wel vond alleen Alt+Tab'de het wel mij uit de game. En ik kan na een Alt+Tab niet meer ingame komen.. (zwart scherm, wel geluid).

Acties:
  • 0 Henk 'm!

  • Endevour
  • Registratie: November 2009
  • Laatst online: 08-04 17:00
Mensen hebben trojan ontvangen door het spelen van MW2:MP

http://www.infinityward.c...ewtopic.php?f=24&t=181730

http://www.infinityward.c...ewtopic.php?f=24&t=181852

Dit is 1 topic van de velen anderen.

P2P ftw!!!

[ Voor 19% gewijzigd door Endevour op 18-11-2009 13:20 ]


Acties:
  • 0 Henk 'm!

  • PJzzz
  • Registratie: September 2003
  • Laatst online: 08-05 10:52
Demoterror schreef op woensdag 18 november 2009 @ 13:01:
[...]


AVG en Avira draaien full scans as we speak, maar aangezien AVG elke nacht om 05:00 een full scan draait en het een 2.5jaar oude trojan betreft verwacht ik niets te vinden :9

Edit: Iemand moet het vragen, dus dan doe ik het maar:
De mensen die wel getroffen zijn door dit hebben 100% zeker geen gebruik gemaakt van de MW2 Rankhack/Gecrackte versies/Fake dedi's/Console Hack etc?
Nee, heb de game via steam aangeschaft.

Edit: Heb zelfs gisteren W7 clean installatie gedaan en daarna Avira en toen Steam.

[ Voor 7% gewijzigd door PJzzz op 18-11-2009 13:26 ]


Acties:
  • 0 Henk 'm!

  • itlee
  • Registratie: Juli 2008
  • Laatst online: 14-03 20:39

itlee

Gas erop!

iedereen in paniek om een trojan die je nog zelf moet activeren,....op de gemiddelde internet site staat er meer rotte javascripts waar je nooit wat van zal merken dan op een trojan die ergens neer wordt gezet.

trojan neerzetten is 1,...je moet dan daarna ook nog wel activeren,...door te dubbelklikken of soorgelijks.

het is vervelender dat mensen aimbot achtige apps gebruiken wat het spel verziekt.
overigens,...ik zag dat iedereen tegen een tar21 is,...nou ik niet, stopping power pro, silencer, bling pro en holistic erop...en wordt regelmatig eerste in free for all...een wapen zegt niks,...het gebruik ervan des te meer :)

Acties:
  • 0 Henk 'm!

  • itlee
  • Registratie: Juli 2008
  • Laatst online: 14-03 20:39

itlee

Gas erop!

wat dacht je trouwens wat we met zijn allen verspreiden via bittorrent? zijn virussen in deeltjes...
ik slinger de COD zonder enige twijfel aan, als de helft nou weg blijft zijn er ook minder disconnects en minder cheaters,...

ik verheug me er nu al op.

Acties:
  • 0 Henk 'm!

  • BaRF
  • Registratie: Augustus 2001
  • Laatst online: 08-05 15:34

BaRF

bijna kerst

Valt het trouwens iemand op dat enkel mensen met dat AVIRA programma die trojan detecteren? Das toch raar?...

The space between is where you'll find me hiding, waiting for you


Acties:
  • 0 Henk 'm!

  • Cloud
  • Registratie: November 2001
  • Laatst online: 07-05 10:21

Cloud

FP ProMod

Ex-moderatie mobster

BaRF schreef op woensdag 18 november 2009 @ 13:46:
Valt het trouwens iemand op dat enkel mensen met dat AVIRA programma die trojan detecteren? Das toch raar?...
Avast! detecteert het virus ook las ik op de fora van IW. :)

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


Acties:
  • 0 Henk 'm!

  • TJVB
  • Registratie: Januari 2008
  • Laatst online: 01-05 11:37
Cloud schreef op woensdag 18 november 2009 @ 13:55:
[...]

Avast! detecteert het virus ook las ik op de fora van IW. :)
Dat is tenminste fijn om te horen, hoef ik er niet bang voor te zijn :p

Maar is dat niet equivalent aan het gebruik van p2p dat anderen je data sturen en de kans is dat die data wat anders inhoud dan jij verwacht? Dus dat dit vroeg of laat geprobeerd zou worden?

Acties:
  • 0 Henk 'm!

  • Cloud
  • Registratie: November 2001
  • Laatst online: 07-05 10:21

Cloud

FP ProMod

Ex-moderatie mobster

Ik lees nu op de IW forums berichten dat Avira toch de énige bekende scanner lijkt te zijn die het als een virus markeert. De mogelijkheid van een false positive bestaat dus gelukkig nog wel. :) Laten we hopen dat dat echt zo is!

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


Acties:
  • 0 Henk 'm!

  • Griffin
  • Registratie: Maart 2003
  • Laatst online: 01-05 09:41

Griffin

Is mythical

Cloud schreef op woensdag 18 november 2009 @ 14:44:
Ik lees nu op de IW forums berichten dat Avira toch de énige bekende scanner lijkt te zijn die het als een virus markeert. De mogelijkheid van een false positive bestaat dus gelukkig nog wel. :) Laten we hopen dat dat echt zo is!
En anders gewoon specops spelen. Vindt die bijna toch echt beter dan de MP.

Acties:
  • 0 Henk 'm!

  • BaRF
  • Registratie: Augustus 2001
  • Laatst online: 08-05 15:34

BaRF

bijna kerst

Cloud schreef op woensdag 18 november 2009 @ 14:44:
Ik lees nu op de IW forums berichten dat Avira toch de énige bekende scanner lijkt te zijn die het als een virus markeert. De mogelijkheid van een false positive bestaat dus gelukkig nog wel. :) Laten we hopen dat dat echt zo is!
indeed, zeker omdat het zo'n oude trojan is :) misschien worden delen van die aim-bot die zo'n hacker gebruikt als virus aangezien als die persoon toevallig ook de server is?

The space between is where you'll find me hiding, waiting for you


Acties:
  • 0 Henk 'm!

  • itons
  • Registratie: Oktober 2003
  • Niet online
met die mogelijke false positives snap ik er helemaal niets meer van. zeker als het om een verouderd virus gaat zou je verwachten dat die scanners die een false positive opleveren iets te strak afgesteld staan..vals alarm dus?

[ Voor 3% gewijzigd door itons op 18-11-2009 15:08 ]


Acties:
  • 0 Henk 'm!

  • TheZeroorez
  • Registratie: September 2005
  • Niet online
Is er een vrijwilliger die de topicstart up-to-date wil houden? Stuur mij een DM en ik voeg je toe aan de editlijst :)

Acties:
  • 0 Henk 'm!

  • Boagriuz
  • Registratie: Juni 2007
  • Laatst online: 06-05 21:18
ESET smart security 4 is nu aan het scannen, ik ben er voorlopig ook klaar mee met dat spel. NAT blijft maar op strict, al 100 pogingen gedaan en ik word er werkelijk helemaal gestoord van.

Vanochtend nog wat potjes gespeeld, joinen ging wel opzich, maar ik heb een systeem herstel gedaan van 2 dagen terug op mijn windows 7 en als het spel nu naar hosts zoekt blijft hij maar zoeken, gaat razendsnel, maar hij vindt niets..

Tijd om voorlopig een andere game te gaan spelen..

Acties:
  • 0 Henk 'm!

  • Demoterror
  • Registratie: Mei 2005
  • Laatst online: 19-10-2020

Demoterror

Mascotte @ Skullcrusher

itons schreef op woensdag 18 november 2009 @ 15:07:
met die mogelijke false positives snap ik er helemaal niets meer van. zeker als het om een verouderd virus gaat zou je verwachten dat die scanners die een false positive opleveren iets te strak afgesteld staan..vals alarm dus?
Mwah, het blijft natuurlijk raar dat Avira iets vind wat getriggerd word door MW2 wat ie als een trojan ziet.
Zeker omdat er wel is gedefinieerd om welke trojan het gaat en het dus niet gewoon een gamefile is wat ie flagged.
Maar idd, als het echt de trojan in kwestie was hadden andere antivirus progs hem ook wel gezien.

Hate us when you see us, fear us when you dont.


Acties:
  • 0 Henk 'm!

  • itons
  • Registratie: Oktober 2003
  • Niet online
Demoterror schreef op woensdag 18 november 2009 @ 15:34:
[...]


Mwah, het blijft natuurlijk raar dat Avira iets vind wat getriggerd word door MW2 wat ie als een trojan ziet.
Zeker omdat er wel is gedefinieerd om welke trojan het gaat en het dus niet gewoon een gamefile is wat ie flagged.
Maar idd, als het echt de trojan in kwestie was hadden andere antivirus progs hem ook wel gezien.
het gaat om een GENeric virus definitie, die verschillende virussen van het zelfde type detecteert. dus best mogelijk, ik heb mijn virusscanner ook wel is los zien gaan op iets doms als een AutoIt script, simpelweg omdat het hetzelfde gedrag laat zien als een virus. Bij Avira staat het virus momenteel in de Top 5 Threats met de volgende beschrijving:
TR/Crypt.XPACK.Gen
Description:A generic detection routine designed to detect common family characteristics shared in several variants.
This special detection routine was developed in order to detect unknown variants and will be enhanced continuously.
We moeten maar even afwachten tot iemand dit uitgezocht heeft die er wat verstand van heeft, er wordt nogal een hoop giswerk gedaan en de geruchtenmolen draait overuren 8)7

EDIT: Gelinkt vanaf het IW forum http://www.mapmodnews.com...RA-Crypt.XPACK.Gen-Trojan. Het zou om een false positive gaan

[ Voor 5% gewijzigd door itons op 18-11-2009 15:45 ]


Acties:
  • 0 Henk 'm!

  • Demoterror
  • Registratie: Mei 2005
  • Laatst online: 19-10-2020

Demoterror

Mascotte @ Skullcrusher

Misschien een idee om die false positive link/info zowel hier in de startpost te zetten en in een TW in het "echte" MW2 topic?
Er van uitgaande dat hiermee alles opgelost is, of tenminste, de oorzaak bekend is en het wachten is op een Avira update.

Hate us when you see us, fear us when you dont.


Acties:
  • 0 Henk 'm!

  • Mag
  • Registratie: Juni 2004
  • Laatst online: 13-10-2020

Mag

Ik ontving er gister ook al tweemaal eentje, snapte er niets van: die pc is net 2 dagen oud ofzo...

Acties:
  • 0 Henk 'm!

  • Magnetic_Man
  • Registratie: Mei 2006
  • Niet online
itons schreef op woensdag 18 november 2009 @ 15:38:
EDIT: Gelinkt vanaf het IW forum http://www.mapmodnews.com...RA-Crypt.XPACK.Gen-Trojan. Het zou om een false positive gaan
Die site heeft verder totaal geen bron.

Acties:
  • 0 Henk 'm!

  • itons
  • Registratie: Oktober 2003
  • Niet online
rob1n schreef op woensdag 18 november 2009 @ 16:35:
[...]

Die site heeft verder totaal geen bron.
voorlopig is het allemaal nogal giswerk, ik post ook alleen maar wat ik tegen kom.

Acties:
  • 0 Henk 'm!

  • Magnetic_Man
  • Registratie: Mei 2006
  • Niet online
Ik bedoelde het ook meer richting Demoterror (ondanks dat ik alleen jou had gequote), want hij stelde dat hiermee dan alles is opgelost en het afwachten is op een Avira update.

Acties:
  • 0 Henk 'm!

  • Fanatix
  • Registratie: Oktober 2008
  • Laatst online: 20:57
itons schreef op woensdag 18 november 2009 @ 16:47:
[...]


voorlopig is het allemaal nogal giswerk, ik post ook alleen maar wat ik tegen kom.
Tweakers houden van een bronvermelding zeker als het om dit soort zaken gaat ;)

Fanatix is ook maar ff aan het scannen geslagen just to be safe..

Computer games don't affect kids; I mean if Pac-Man affected us as kids, we'd all be running around in darkened rooms, munching magic pills and listening to repetitive electronic music.


Acties:
  • 0 Henk 'm!

  • Dorest0rm
  • Registratie: September 2008
  • Laatst online: 19:14
Net nog een zooitje matches gespeeld, nergens last van,tenzij mcaffee/ms security essentials em gewoon niet zien.

Acties:
  • 0 Henk 'm!

  • Demoterror
  • Registratie: Mei 2005
  • Laatst online: 19-10-2020

Demoterror

Mascotte @ Skullcrusher

rob1n schreef op woensdag 18 november 2009 @ 16:58:
Ik bedoelde het ook meer richting Demoterror (ondanks dat ik alleen jou had gequote), want hij stelde dat hiermee dan alles is opgelost en het afwachten is op een Avira update.
http://forum.avira.com/wb...&threadID=100630&pageNo=2

Er is al een update (post dateert van gister) (Die ik dus wss gedownload heb voor mn scan, waardoor ik niks vond) die de false positive weg schijnt te halen.
Iemand hier die wel de melding heeft gehad die nog niet de nieuwste update binnen had gehaald?
Zoja, kan diegene testen of hij na het updaten de melding nog/weer krijgt?

Hate us when you see us, fear us when you dont.


Acties:
  • 0 Henk 'm!

  • Pranger
  • Registratie: Januari 2009
  • Laatst online: 25-03 13:11
Uit voorzorg Avira geïnstalleerd toen ik thuis kwam.
Hierna 1e potje gespeeld kreeg geen melding of zo. Toen ging lobby weer eens stuk, join ik vervolgens een nieuwe laad de map en kom in de map. MW2 loopt vast ik kijken, Ja hoor melding van die trojan...

Acties:
  • 0 Henk 'm!

  • Demoterror
  • Registratie: Mei 2005
  • Laatst online: 19-10-2020

Demoterror

Mascotte @ Skullcrusher

Net ook de melding gehad tijdens het spelen, met de laatste update van Avira.

Hate us when you see us, fear us when you dont.


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Microsoft Security Essentials geeft hier geen melding na het compleet scannen van m'n pc :)

Owner of DBIT Consultancy


Acties:
  • 0 Henk 'm!

  • -The_Mask-
  • Registratie: November 2007
  • Niet online
Ik dacht dat het echt om een virus ging, maar toen zag ik Avira staan. :p
Die ziet echt overal een virus/trojan in, veel te veel false positives kun je beter niet gebruiken. ;)

Bitfenix Whisper 450W review
[PSU] Voeding advies en info
AMD Nieuwsdiscussie
AMD Radeon Info en Nieuwsdiscussietopic


  • LuckY
  • Registratie: December 2007
  • Niet online
Het is niet zo heel moeilijk, mensen die het over nat hebben. Je werkt met sesies en als de host je "probeert" te infecten. Tsjah dan heb je mogelijk een malicious file op je pc, deze zou mogelijk geactiveerd kunnen worden door een steam bug of fail. Echter is dit geen trojan melding maar een melding van een generic ( zijn virussen gevonden die erop lijken) Packer ( een programma wat je gebruikt om je virussen of andere software te packen in een executable).
Dit zegt dus niet of het een virus is.
Dit kan komen omdat IW een packer gebruikt die hackers ook gebruikt hebben.
En mayb is het puur toeval dat die nu gevonden werd.

Anoniem: 305577

Wat ik heel vreemd vind Avira zegt bij mij dus dat die in een bestand zit van een andere game...

D:\Program Files\Ncsoft\Aion\Aion.bin

Dat bestand geeft die aan als schuldige iemand enig idee wat ik daar nu mee kan want om avira dat bestand nou te laten deleten..., dan kan ik die game opnieuw gaan installeren.

Anoniem: 295829

hmmm, ik hoorde gisterenavond op ts ook al meerdere mensen, we spelen meestal met een vaste groep van +- 6 man, denk dat ik thuis even ga scannen, btw squishy ik heb ook aion, hoop dat ik m niet opnieuw moet installeren. :P

Anoniem: 104748

Vind het wel allemaal "gezellig" zo, maar kan ik nu veilig spelen of niet?

  • -The_Mask-
  • Registratie: November 2007
  • Niet online
Anoniem: 104748 schreef op donderdag 19 november 2009 @ 10:44:
Vind het wel allemaal "gezellig" zo, maar kan ik nu veilig spelen of niet?
-The_Mask- schreef op woensdag 18 november 2009 @ 23:20:
Ik dacht dat het echt om een virus ging, maar toen zag ik Avira staan. :p
Die ziet echt overal een virus/trojan in, veel te veel false positives kun je beter niet gebruiken. ;)
Of te wel gebruik je Avira dan heb je wel 10 virussen/trojans op je computer volgens dat programma dan. ;)
Zelf een simpel programma zoals Winsockxpfix merkt die aan als Trojan.

Heb je een andere virusscanner dan heb je waarschijnlijk er niks op staan aangezien het er ook niet op zit. ;)

[ Voor 23% gewijzigd door -The_Mask- op 19-11-2009 12:00 ]

Bitfenix Whisper 450W review
[PSU] Voeding advies en info
AMD Nieuwsdiscussie
AMD Radeon Info en Nieuwsdiscussietopic


  • Descriptor
  • Registratie: Oktober 2006
  • Laatst online: 23-02-2024
Wellicht een beetje offtopic,

Maar het zelfde virus wordt ook herkent in addoninstaller.exe voor left 4 dead 2. Toen ik left 4 dead 2 voor de eerste keer ging opstarten na het decrypten kreeg ik ook de melding van hetzelfde virus.

Bij m'n orginele call of duty united offensive cd ook, namelijk bij de installeer bestanden. Cod 1 1.5 patch geeft ook dezelfde melding in avira bij mij (getest op xp,vista,7)

Winners never cheat, Cheaters never win


  • thijssie
  • Registratie: December 2008
  • Laatst online: 19:14
Hier ook al 6 x melding gehad van trojan tijdens spelen van mw2

in de temp map zou hij moeten staan, maar in een virusscan komt niks naar boven (avira)

waarschijnlijk heeft hij hem al verwijderd

Intel 6600K @ 3,9 GHz | Asus MAXIMUS VIII RANGER | 16GB G.skill Ripjaws @3000MHz CL15 | AMD Radeon 290x @ 1050MHz | Fractal Design Refine R3 | Coolermaster V650 [img]http://valid.x86.fr/cache/banner/8lauyp.png[/img]


  • SgtCaffran
  • Registratie: Juli 2005
  • Laatst online: 04-05 10:44
Heb hetzelfde, ook tijdens het spelen al drie keer dat avira omhoog komt met de melding dat er een trojan is gevonden in de TEMP map. Ik ga ervanuit dat het een false positive is, maar toch deny acces gedaan.

  • PJzzz
  • Registratie: September 2003
  • Laatst online: 08-05 10:52
Blijft bij mij ook melding geven ondanks laatste update van Avira.
Daarnaast kwam ik erachter dat mijn C drive, na de meldingen en acties van Avira, tijdens het booten
tekens een Chkdsk uitvoert.(zonder fouten trouwens)
Dit wordt ook gemeld op IW forum door een aantal mensen.

[ Voor 11% gewijzigd door PJzzz op 19-11-2009 16:41 ]


  • Descriptor
  • Registratie: Oktober 2006
  • Laatst online: 23-02-2024
PJzzz schreef op donderdag 19 november 2009 @ 13:36:
Blijft bij mij ook melding geven ondanks laatste update van Avira.
Daarnaast kwam ik erachter dat mijn C drive, na de meldingen en acties van Avira, tijdens het booten
tekens een Chkdsk uitvoert.(zonder fouten trouwens)
Dit wordt ook gemeld op IW forum door een aantal mensen.
Vreemd, Want ik heb hier namelijk ook last van. En geen bad sectors te vinden.

Winners never cheat, Cheaters never win


  • Mag
  • Registratie: Juni 2004
  • Laatst online: 13-10-2020

Mag

PJzzz schreef op donderdag 19 november 2009 @ 13:36:
Blijft bij mij ook melding geven ondanks laatste update van Avira.
Daarnaast kwam ik erachter dat mijn C drive, na de meldingen en acties van Avira, tijdens het booten
tekens een Chkdsk uitvoert.(zonder fouten trouwens)
Dit wordt ook gemeld op IW forum door een aantal mensen.
Ik heb dat ook, maar geen bad sectors.

  • Lycrizz
  • Registratie: November 2009
  • Laatst online: 25-04-2010
Doe eens normaal.

[ Voor 90% gewijzigd door TheZeroorez op 21-11-2009 00:20 ]


  • LuckY
  • Registratie: December 2007
  • Niet online
Ooh en iemand die een populaire dedicated server host kan dat niet doen?
Of een Hacker die op de IW servers (bijvoorbeeld bij I3D oid) binnenkomt?
Daar leg je ook een connectie naar, nu wordt alleen random bepaald wie de host is, en wie het kan verzenden.

[ Voor 26% gewijzigd door TheZeroorez op 21-11-2009 00:21 ]


  • Lycrizz
  • Registratie: November 2009
  • Laatst online: 25-04-2010
LuckyY schreef op donderdag 19 november 2009 @ 17:41:
[...]

Ooh en iemand die een populaire dedicated server host kan dat niet doen?
Of een Hacker die op de IW servers (bijvoorbeeld bij I3D oid) binnenkomt?
Daar leg je ook een connectie naar, nu wordt alleen random bepaald wie de host is, en wie het kan verzenden.
nooit problemen mee gehad hoor,in cod1 niet cod2 niet cod 3 niet cod 4 niet cod 5 niet en cod 6?the sucker?ja kut poblemen door gay iwnet,.. heb het spel ook nog 2keer gekocht 1 voor mij en 1 voor me broertje.. 100 euries..

  • LuckY
  • Registratie: December 2007
  • Niet online
Lycrizz schreef op donderdag 19 november 2009 @ 17:53:
[...]

nooit problemen mee gehad hoor,in cod1 niet cod2 niet cod 3 niet cod 4 niet cod 5 niet en cod 6?the sucker?ja kut poblemen door gay iwnet,.. heb het spel ook nog 2keer gekocht 1 voor mij en 1 voor me broertje.. 100 euries..
Ten eerste dat jij het voor dat bedrag koopt is jou eigen keuze en niet die van IW, ze staan in de pricewatch ook voor 30 euro.
Omdat het jij het nooit gemerkt heb, wilt niet zeggen dat het nooit gebeurd is.
Is lastig te bewijzen, volgens mij is het gewoon een false positive wat door de packer van IW of iets dergelijks komt, als een malware schrijver diezelfde packer heeft gebruikt... tsjah dan zien de virusscanners het als een Heuristisch virus, wat simpelweg inhoud het heeft kenmerken van een virus.
Dat kan zowel zijn de opbouw van het ding of de manier hoe het op je pc komt, tevens kan het ook nog altijd door de connecties kunnen komen. Immers het is Peer to Peer, jij zend afaik naar iedereen een beetje en naar de host het meeste.

Echter is het op elke server mogelijk (zowel game als web/ftp/$service) een malware terug te sturen.
Aangezien jij een connectie maakt bestaat er een sessie tussen jou en de host, hierdoor is het theoretisch mogelijk dat hij iets mee terug stuurt over de sessie.
Echter heb je dan een file op je pc die nog niet geactiveerd is.

Echter denk ik eerder aan een false positive, als iemand weer de melding krijgt. wilt die het dan even uploaden op viruscan.jotti.org of virustotal.com dan kan je het bestand door 20 of meer virusscanners laten scannen.

Maar aangezien de meeste mensen alleen kunnen bitchen als niet volgens hun standaarden werkt, tsjah dat is mens eigen...

Ik ben ook niet blij met steam en IWnet, Ik ben blij dat ik mijn config van cod4 kan editten. En hoop dat er snel dedicated server support is.

[ Voor 7% gewijzigd door LuckY op 19-11-2009 18:17 ]


Anoniem: 104748

-The_Mask- schreef op donderdag 19 november 2009 @ 11:58:
[...]


[...]

Of te wel gebruik je Avira dan heb je wel 10 virussen/trojans op je computer volgens dat programma dan. ;)
Zelf een simpel programma zoals Winsockxpfix merkt die aan als Trojan.

Heb je een andere virusscanner dan heb je waarschijnlijk er niks op staan aangezien het er ook niet op zit. ;)
Ok, maar heb gister ook op engelse forums veel drama gelezen, mensen zaten haast al in de recht zaal bij wijze van. :p
Maar dat wil niet veel zeggen (massahysterie zit in een klein hoekje), vandaar dat ik nog steeds benieuwd ben in hoeverre het klopt.
Ergens een woord van IW zelf over dit gedoe?

  • An1mA
  • Registratie: Mei 2009
  • Laatst online: 14-04 11:26
Umm kunnen we niet concluderen dat dit alleen bij Avira is? Lijkt me in ieder geval sterk dat er geen ander AV producten zijn die het trojan zal herkennen. Anders zullen ze wel snel volgen. Ik maak me in ieder geval niet druk en ga maar mw 2 spelen =)

http://eu.battle.net/d3/en/profile/An1mA-1336/hero/65094263


  • -The_Mask-
  • Registratie: November 2007
  • Niet online
An1mA schreef op donderdag 19 november 2009 @ 19:04:
Umm kunnen we niet concluderen dat dit alleen bij Avira is?
Het is alleen bij Avira, aangezien dit één van de weinigen is die overal een virus/trojan in ziet. False positive noemen ze dat.

Bitfenix Whisper 450W review
[PSU] Voeding advies en info
AMD Nieuwsdiscussie
AMD Radeon Info en Nieuwsdiscussietopic


  • Dorest0rm
  • Registratie: September 2008
  • Laatst online: 19:14
Gisteravond even Avira geinstalleerd, met het scannen van de map temp vondt ie 2 keer bovengenoemde virus.

Viel me op dat ie net trouwens chkdsk uitvoerde toen ik me pc opstartte.

  • Relis
  • Registratie: Maart 2008
  • Laatst online: 06-05 16:26
Net als iedereen hier met Avira al behoorlijk vaak die trojan tegen gekomen, en idd, mijn windows deed ook een chkdsk, wat ik al vreemd vond aangezien het een verse install is :-/

Something is messed up here eh :P

Acties:
  • 0 Henk 'm!

  • -The_Mask-
  • Registratie: November 2007
  • Niet online
Cloud schreef op woensdag 18 november 2009 @ 14:44:
De mogelijkheid van een false positive bestaat dus gelukkig nog wel. :)
De mogelijkheid? :?
De kans is miniem dat het wel een virus/trojan is. (je kent Avira niet goed genoeg zeker? :p )

[ Voor 0% gewijzigd door -The_Mask- op 20-11-2009 22:23 . Reden: :z Kijk op op pagina 1. :p ]

Bitfenix Whisper 450W review
[PSU] Voeding advies en info
AMD Nieuwsdiscussie
AMD Radeon Info en Nieuwsdiscussietopic


Acties:
  • 0 Henk 'm!

  • Scavy
  • Registratie: Februari 2007
  • Laatst online: 31-12-2023
Laat maar...


Ik heb overigens nergens last van met NOD32, en het lijkt mij dat deze virusscanner het virus niet over het hoofd ziet maar eerder dat de andere (Avira) iets ziet dat er niet is ;)

[ Voor 72% gewijzigd door Scavy op 20-11-2009 23:38 ]


Acties:
  • 0 Henk 'm!

Anoniem: 328243

Scavy schreef op vrijdag 20 november 2009 @ 23:34:
Laat maar...


Ik heb overigens nergens last van met NOD32, en het lijkt mij dat deze virusscanner het virus niet over het hoofd ziet maar eerder dat de andere (Avira) iets ziet dat er niet is ;)
Euhm er zijn momenteel 4-tal virusscanners die crypt.xpack.Gen trojan detecteren. Ik heb het spel legaal gekocht voor 45 zure euro's. Ik heb geen enkele wijziging aangebracht in het spel, geen hacks, cheats, etc... en toch werd ik geïnfecteerd... . Beangstigend, daar ik met dezelfde pc bankverrichtingen doe... . Er wordt blijkbaar middenin het multiplayer spel opeens een "~1D0.tmp" file in je "C:\Documents and settings\jouwPCnaam\Local Settings\Temp" geplaatst (Windows XP versie). De naam van de tmp file is telkens anders, heb al "~1D0.tmp","~1CD.tmp","~167.tmp","~11A.tmp","~133.tmp" gehad. Heb deze telkens 1 per 1 in quarantaine geplaatst met Avira. Nu ja misschien is Avira inderdaad een janker qua virusmeldingen maar het feit dat die file telkens andere namen aanneemt en toevallig 25600 bytes groot is, doet me meer denken aan een worm-virus. Er bestaan "toevallig" wormvirussen met diezelfde bestandsgrootte. Beetje creepie. Ik heb eens in een teksteditor de file geopend, er staat wat brol in (geëncrypteerd denk ik, en dan wat verder een verwijzing naar "vac3.dll"). Ik zoeken of ik dat bestand ergens kon vinden op m'n pc, maar was nergens te vinden.

Feit is, dat de tmp file van 25600 bytes telkens terugkomt, al plaats je deze onmiddellijk in quarantaine.
Tijdens spelen van MW2, vliegt hij idd naar desktop, daar kan ik quarantaine kiezen en vervolgens met ALT+TAB toets gewoon verder spelen. Maar na een aantal partijtjes (levelmappen) wordt er gewoon terug een ander tmp bestand gedumpt op je pc 8)7 waarschijnlijk afkomstig van de leuke hoster van het spel :P

Anyway, ik hoop dat het een false positive is maar vind het wel HEEL RAAR, in het beginne de eerste dagen toen ik het spel speelde had ik niet eens virusmeldingen. Wat ook raar is, is dat mijn internet wat trager geworden is en veel internetconnectieverlies.

Wat ik wel gemerkt heb is dat er wel degelijk spelers zijn die cheaten/hacken toen het spel nog maar pas uit was, deze startten toen al op ranking 70. Ook mensen die vanop een heel verre afstand een granaat werpen die exact op jou terechtkomt terwijl je enkel maar zichtbaar bent op radar vind ik ook maar dubieus :P

Wat betreft het "checkdisk" gedoe, dat heb ik nog niet tegengekomen 8)7 (misschien is dit enkel onder Windows 7, weet niet ?)

Walgelijk, ondertussen zie je ook niet als speler op welke server je terechtkomt, als je toevallig terechtkomt op 1 van die gekraakte dedicated servers dan heb je wel in je broek gescheten als legale gebruiker. Ik kan me wel inbeelden dat er daar wel een en ander van troep tussen zit dat dan op je pc gedumpt wordt.

Greets,

MW2DownToilet

Acties:
  • 0 Henk 'm!

  • souljah1h
  • Registratie: November 2008
  • Niet online

souljah1h

sneller dan het slotje!

Is er al een fix voor het CHKDSK gebeuren? Het blijft redelijk irritant omdat steeds te moeten zien bij de start up

Acties:
  • 0 Henk 'm!

Anoniem: 104748

Anoniem: 328243 schreef op zaterdag 21 november 2009 @ 04:24:
[...]
Walgelijk, ondertussen zie je ook niet als speler op welke server je terechtkomt, als je toevallig terechtkomt op 1 van die gekraakte dedicated servers dan heb je wel in je broek gescheten als legale gebruiker. Ik kan me wel inbeelden dat er daar wel een en ander van troep tussen zit dat dan op je pc gedumpt wordt.
Ik heb dus een keer op een server gezeten waar iedereen sneller rende en heel hoog kon springen. Maar ik zie het wel, tot nu toe nog geen harde feiten gezien.

Acties:
  • 0 Henk 'm!

  • Dorest0rm
  • Registratie: September 2008
  • Laatst online: 19:14
Wtf, ik zat net met een vriend van me in een private match, op het moment dat zijn spel crashde, kreeg ik van Avira een warning over het virus.

Acties:
  • 0 Henk 'm!

Anoniem: 328243

Hmm. Zou er eens iemand een screenshot kunnen maken en deze posten van die "checkdisk" die hij uitvoert, ik wil wel eens weten hoe deze eruit ziet.

Ondertussen heb ik nog nergens een officiele melding gezien van Avira dat het om een false positive zou gaan. Duurt verdacht lang....

[ Voor 34% gewijzigd door Anoniem: 328243 op 21-11-2009 20:40 ]


Acties:
  • 0 Henk 'm!

  • LuckY
  • Registratie: December 2007
  • Niet online
Anoniem: 328243 schreef op zaterdag 21 november 2009 @ 04:24:
[...]


Euhm er zijn momenteel 4-tal virusscanners die crypt.xpack.Gen trojan detecteren. Ik heb het spel legaal gekocht voor 45 zure euro's. Ik heb geen enkele wijziging aangebracht in het spel, geen hacks, cheats, etc... en toch werd ik geïnfecteerd... . Beangstigend, daar ik met dezelfde pc bankverrichtingen doe... . Er wordt blijkbaar middenin het multiplayer spel opeens een "~1D0.tmp" file in je "C:\Documents and settings\jouwPCnaam\Local Settings\Temp" geplaatst (Windows XP versie). De naam van de tmp file is telkens anders, heb al "~1D0.tmp","~1CD.tmp","~167.tmp","~11A.tmp","~133.tmp" gehad. Heb deze telkens 1 per 1 in quarantaine geplaatst met Avira. Nu ja misschien is Avira inderdaad een janker qua virusmeldingen maar het feit dat die file telkens andere namen aanneemt en toevallig 25600 bytes groot is, doet me meer denken aan een worm-virus. Er bestaan "toevallig" wormvirussen met diezelfde bestandsgrootte. Beetje creepie. Ik heb eens in een teksteditor de file geopend, er staat wat brol in (geëncrypteerd denk ik, en dan wat verder een verwijzing naar "vac3.dll"). Ik zoeken of ik dat bestand ergens kon vinden op m'n pc, maar was nergens te vinden.

Feit is, dat de tmp file van 25600 bytes telkens terugkomt, al plaats je deze onmiddellijk in quarantaine.
Tijdens spelen van MW2, vliegt hij idd naar desktop, daar kan ik quarantaine kiezen en vervolgens met ALT+TAB toets gewoon verder spelen. Maar na een aantal partijtjes (levelmappen) wordt er gewoon terug een ander tmp bestand gedumpt op je pc 8)7 waarschijnlijk afkomstig van de leuke hoster van het spel :P

Anyway, ik hoop dat het een false positive is maar vind het wel HEEL RAAR, in het beginne de eerste dagen toen ik het spel speelde had ik niet eens virusmeldingen. Wat ook raar is, is dat mijn internet wat trager geworden is en veel internetconnectieverlies.

Wat ik wel gemerkt heb is dat er wel degelijk spelers zijn die cheaten/hacken toen het spel nog maar pas uit was, deze startten toen al op ranking 70. Ook mensen die vanop een heel verre afstand een granaat werpen die exact op jou terechtkomt terwijl je enkel maar zichtbaar bent op radar vind ik ook maar dubieus :P

Wat betreft het "checkdisk" gedoe, dat heb ik nog niet tegengekomen 8)7 (misschien is dit enkel onder Windows 7, weet niet ?)

Walgelijk, ondertussen zie je ook niet als speler op welke server je terechtkomt, als je toevallig terechtkomt op 1 van die gekraakte dedicated servers dan heb je wel in je broek gescheten als legale gebruiker. Ik kan me wel inbeelden dat er daar wel een en ander van troep tussen zit dat dan op je pc gedumpt wordt.

Greets,

MW2DownToilet
dat zijn temporary files die aangemaakt worden voor processem en andere applicaties. CoD 2 en 4 maakte hier ook al gebruik van, dat die telkens anders heten is logisch... tempfiles worden pas geleegd als jij ze manueel leegt of als je pc herstart. Als jij 2x zou starten zonder reboot of cleanen zou je of een crash kunnen krijgen of als het ingame meuk is (bijvoorbeeld je challenges halen/ weaponsets) Die worden waarschijnlijk van de steam server gehaald en lokaal als tmp opgeslagen.
Het verwijten en meuk zonder enige kennis of echt bewijs is lomp. Voor de 80ste keer het is een Heuristic detectie van een bestand wat gemaakt is met een identieke cryptor/packer dit kan zijn dat hackers/crackers/malware autheurs dezelfde dingen gebruiken als IW of de detectie is fucked up of het is echt een virus. Zover ik het weet worden op de sites van virustotal en de site van Jotti de informatie tussen de antivirus bedrijven uitgewisseld.(voorbeeld. Kaspersky en Sophos detecteren iets maar NOD32 niet, dan krijgt nod32 die file toegestuurd voor onderzoek. Als 3/40 antirvirussen het detecteren blijft het een false positive.... Als niemand een melding naar avira maakt of de file zelf doorstuurt naar de antivirus vendors dan wordt er niet naar gekeken.

Het blijft verdacht, tuurlijk maar het is een tempfile daar kan je niks mee :/ maar als je het in theorie bekijkt dan kan de host iets over de lijn meesturen om jou pc te laten crashen / infecteren via een buffer overflow echter gaat dat denk ik niet lang door. Wat er nu gebeurd is gewoon geschreeuw door een aantal mensen die het niet 100% weten en CoD MW2 de grond in proberen te boren. Dit zijn gewoon zielige lamers.

Acties:
  • 0 Henk 'm!

  • siren
  • Registratie: Juni 2002
  • Laatst online: 16-07-2024
Ik krijg ook iedere keer een melding over een die trojan. De eerste keer dat ik hem had knalde hij naar desktop ik drukte delete en ging weer terug naar mijn spel. Ik was bezig met klasse kiezen en op de achtergrond ben je met een teamgenoot aan het speccen. Deze jongen knalde alles neer aimbot style. De 2de keer dat ik een virus melding kreeg was er ook een aimbotter die 25 man op rij dood schoot met zijn lmg daarna een nuke op ons gooide. Sindsdien neem ik gewoon aan dat er een cheater inzit als ik die false positive krijg.

Acties:
  • 0 Henk 'm!

  • Scavy
  • Registratie: Februari 2007
  • Laatst online: 31-12-2023
LuckyY schreef op zaterdag 21 november 2009 @ 21:04:
[...]


dat zijn temporary files die aangemaakt worden voor processem en andere applicaties. CoD 2 en 4 maakte hier ook al gebruik van, dat die telkens anders heten is logisch... tempfiles worden pas geleegd als jij ze manueel leegt of als je pc herstart. Als jij 2x zou starten zonder reboot of cleanen zou je of een crash kunnen krijgen of als het ingame meuk is (bijvoorbeeld je challenges halen/ weaponsets) Die worden waarschijnlijk van de steam server gehaald en lokaal als tmp opgeslagen.
Het verwijten en meuk zonder enige kennis of echt bewijs is lomp. Voor de 80ste keer het is een Heuristic detectie van een bestand wat gemaakt is met een identieke cryptor/packer dit kan zijn dat hackers/crackers/malware autheurs dezelfde dingen gebruiken als IW of de detectie is fucked up of het is echt een virus. Zover ik het weet worden op de sites van virustotal en de site van Jotti de informatie tussen de antivirus bedrijven uitgewisseld.(voorbeeld. Kaspersky en Sophos detecteren iets maar NOD32 niet, dan krijgt nod32 die file toegestuurd voor onderzoek. Als 3/40 antirvirussen het detecteren blijft het een false positive.... Als niemand een melding naar avira maakt of de file zelf doorstuurt naar de antivirus vendors dan wordt er niet naar gekeken.

Het blijft verdacht, tuurlijk maar het is een tempfile daar kan je niks mee :/ maar als je het in theorie bekijkt dan kan de host iets over de lijn meesturen om jou pc te laten crashen / infecteren via een buffer overflow echter gaat dat denk ik niet lang door. Wat er nu gebeurd is gewoon geschreeuw door een aantal mensen die het niet 100% weten en CoD MW2 de grond in proberen te boren. Dit zijn gewoon zielige lamers.
Amen _/-\o_

Acties:
  • 0 Henk 'm!

  • PJzzz
  • Registratie: September 2003
  • Laatst online: 08-05 10:52
LuckyY schreef op zaterdag 21 november 2009 @ 21:04:
[...]


dat zijn temporary files die aangemaakt worden voor processem en andere applicaties. CoD 2 en 4 maakte hier ook al gebruik van, dat die telkens anders heten is logisch... tempfiles worden pas geleegd als jij ze manueel leegt of als je pc herstart. Als jij 2x zou starten zonder reboot of cleanen zou je of een crash kunnen krijgen of als het ingame meuk is (bijvoorbeeld je challenges halen/ weaponsets) Die worden waarschijnlijk van de steam server gehaald en lokaal als tmp opgeslagen.
Het verwijten en meuk zonder enige kennis of echt bewijs is lomp. Voor de 80ste keer het is een Heuristic detectie van een bestand wat gemaakt is met een identieke cryptor/packer dit kan zijn dat hackers/crackers/malware autheurs dezelfde dingen gebruiken als IW of de detectie is fucked up of het is echt een virus. Zover ik het weet worden op de sites van virustotal en de site van Jotti de informatie tussen de antivirus bedrijven uitgewisseld.(voorbeeld. Kaspersky en Sophos detecteren iets maar NOD32 niet, dan krijgt nod32 die file toegestuurd voor onderzoek. Als 3/40 antirvirussen het detecteren blijft het een false positive.... Als niemand een melding naar avira maakt of de file zelf doorstuurt naar de antivirus vendors dan wordt er niet naar gekeken.

Het blijft verdacht, tuurlijk maar het is een tempfile daar kan je niks mee :/ maar als je het in theorie bekijkt dan kan de host iets over de lijn meesturen om jou pc te laten crashen / infecteren via een buffer overflow echter gaat dat denk ik niet lang door. Wat er nu gebeurd is gewoon geschreeuw door een aantal mensen die het niet 100% weten en CoD MW2 de grond in proberen te boren. Dit zijn gewoon zielige lamers.
Jij lult lekker, als ik telkens wordt geconfronteerd met een CTD en bij reboot een Chkdsk wil ik toch wel duidelijkheid van IW, Steam Avira of het nu wel of geen worm, virus of onschuldig encrypted game-bestandje is. Dit heeft niets met wel of niet fanboy/winer etc zijn te maken.
En ja, ik stuur dit soort meldingen door naar Avira en IW. Hoewel ik van IW ondertussen niets meer verwacht.

Acties:
  • 0 Henk 'm!

  • -The_Mask-
  • Registratie: November 2007
  • Niet online
PJzzz schreef op zondag 22 november 2009 @ 17:43:
Avira of het nu wel of geen worm, virus of onschuldig encrypted game-bestandje is.
Het is geen virus/worm/trojan of wat dat ook het is gewoon Avira met hun eeuwige false positives.
Zie ook de forums van Avira....
Meer dan 10 dagen geleden was het hun al bekend dat het een false positive was....

[ Voor 11% gewijzigd door -The_Mask- op 22-11-2009 19:01 ]

Bitfenix Whisper 450W review
[PSU] Voeding advies en info
AMD Nieuwsdiscussie
AMD Radeon Info en Nieuwsdiscussietopic


Acties:
  • 0 Henk 'm!

Anoniem: 328243

-The_Mask- schreef op zondag 22 november 2009 @ 19:00:
[...]

Het is geen virus/worm/trojan of wat dat ook het is gewoon Avira met hun eeuwige false positives.
Zie ook de forums van Avira....
Meer dan 10 dagen geleden was het hun al bekend dat het een false positive was....
Ahzo 10 dagen geleden al :P , waar blijft dan de officiële bevestiging van Avira ?
Bron ??? Kan je de exacte & officiële Avira sitelink geven waar ze het hebben over modern warfare 2 en dit 'false positive' ? Dan is de eeuwige twijfel hierrond eindelijk eens opgelost.

[ Voor 15% gewijzigd door Anoniem: 328243 op 22-11-2009 22:16 ]


Acties:
  • 0 Henk 'm!

  • BaRF
  • Registratie: Augustus 2001
  • Laatst online: 08-05 15:34

BaRF

bijna kerst

Anoniem: 328243 schreef op zaterdag 21 november 2009 @ 04:24:
[...]


Euhm er zijn momenteel 4-tal virusscanners die crypt.xpack.Gen trojan detecteren. Ik heb het spel legaal gekocht voor 45 zure euro's. Ik heb geen enkele wijziging aangebracht in het spel, geen hacks, cheats, etc... en toch werd ik geïnfecteerd... . Beangstigend, daar ik met dezelfde pc bankverrichtingen doe... . Er wordt blijkbaar middenin het multiplayer spel opeens een "~1D0.tmp" file in je "C:\Documents and settings\jouwPCnaam\Local Settings\Temp" geplaatst (Windows XP versie). De naam van de tmp file is telkens anders, heb al "~1D0.tmp","~1CD.tmp","~167.tmp","~11A.tmp","~133.tmp" gehad. Heb deze telkens 1 per 1 in quarantaine geplaatst met Avira. Nu ja misschien is Avira inderdaad een janker qua virusmeldingen maar het feit dat die file telkens andere namen aanneemt en toevallig 25600 bytes groot is, doet me meer denken aan een worm-virus. Er bestaan "toevallig" wormvirussen met diezelfde bestandsgrootte. Beetje creepie. Ik heb eens in een teksteditor de file geopend, er staat wat brol in (geëncrypteerd denk ik, en dan wat verder een verwijzing naar "vac3.dll"). Ik zoeken of ik dat bestand ergens kon vinden op m'n pc, maar was nergens te vinden.

Feit is, dat de tmp file van 25600 bytes telkens terugkomt, al plaats je deze onmiddellijk in quarantaine.
Tijdens spelen van MW2, vliegt hij idd naar desktop, daar kan ik quarantaine kiezen en vervolgens met ALT+TAB toets gewoon verder spelen. Maar na een aantal partijtjes (levelmappen) wordt er gewoon terug een ander tmp bestand gedumpt op je pc 8)7 waarschijnlijk afkomstig van de leuke hoster van het spel :P

Anyway, ik hoop dat het een false positive is maar vind het wel HEEL RAAR, in het beginne de eerste dagen toen ik het spel speelde had ik niet eens virusmeldingen. Wat ook raar is, is dat mijn internet wat trager geworden is en veel internetconnectieverlies.

Wat ik wel gemerkt heb is dat er wel degelijk spelers zijn die cheaten/hacken toen het spel nog maar pas uit was, deze startten toen al op ranking 70. Ook mensen die vanop een heel verre afstand een granaat werpen die exact op jou terechtkomt terwijl je enkel maar zichtbaar bent op radar vind ik ook maar dubieus :P

Wat betreft het "checkdisk" gedoe, dat heb ik nog niet tegengekomen 8)7 (misschien is dit enkel onder Windows 7, weet niet ?)

Walgelijk, ondertussen zie je ook niet als speler op welke server je terechtkomt, als je toevallig terechtkomt op 1 van die gekraakte dedicated servers dan heb je wel in je broek gescheten als legale gebruiker. Ik kan me wel inbeelden dat er daar wel een en ander van troep tussen zit dat dan op je pc gedumpt wordt.

Greets,

MW2DownToilet
echt zo sneu dat je speciaal om hier te zeiken een GoT account aanmaakt :|

The space between is where you'll find me hiding, waiting for you


Acties:
  • 0 Henk 'm!

Anoniem: 328243

BaRF schreef op zondag 22 november 2009 @ 22:16:
[...]


echt zo sneu dat je speciaal om hier te zeiken een GoT account aanmaakt :|
Spijtig dat je er zo over denkt, maar ik wil gewoon zekerheid, ook voor m'n bankiergegevens ;)

Acties:
  • 0 Henk 'm!

  • -The_Mask-
  • Registratie: November 2007
  • Niet online
Anoniem: 328243 schreef op zondag 22 november 2009 @ 22:12:
Ahzo 10 dagen geleden al :P , waar blijft dan de officiële bevestiging van Avira ?
Is gezegt door iemand van Avira. ;)
Bron ???
Ik zoekt even. :Y)
Kan hem even niet zo snel vinden, maar is ook niet belangrijk Avira is gewoon echt crap. :P Wist ook niet dat er mensen waren die Avira serieus nemen. :+

[ Voor 34% gewijzigd door -The_Mask- op 22-11-2009 23:11 ]

Bitfenix Whisper 450W review
[PSU] Voeding advies en info
AMD Nieuwsdiscussie
AMD Radeon Info en Nieuwsdiscussietopic


Acties:
  • 0 Henk 'm!

Anoniem: 328243

-The_Mask- schreef op zondag 22 november 2009 @ 23:04:
[...]
Is gezegt door iemand van Avira. ;)

[...]

Ik zoekt even. :Y)
Kan hem even niet zo snel vinden, maar is ook niet belangrijk Avira is gewoon echt crap. :P
Hahaha :) ok, bedankt voor het zoeken alvast ;)

[ Voor 3% gewijzigd door Anoniem: 328243 op 22-11-2009 23:12 ]


Acties:
  • 0 Henk 'm!

  • LuckY
  • Registratie: December 2007
  • Niet online
PJzzz schreef op zondag 22 november 2009 @ 17:43:
[...]


Jij lult lekker, als ik telkens wordt geconfronteerd met een CTD en bij reboot een Chkdsk wil ik toch wel duidelijkheid van IW, Steam Avira of het nu wel of geen worm, virus of onschuldig encrypted game-bestandje is. Dit heeft niets met wel of niet fanboy/winer etc zijn te maken.
En ja, ik stuur dit soort meldingen door naar Avira en IW. Hoewel ik van IW ondertussen niets meer verwacht.
Wat kan IW/steam hieraan doen dan? Melden dat bij hun niets bekend is en dat het mogelijk aan Avira ligt en Ikarus en nog 2 die hem ook detecteren?

Het is gewoon SNAFU en je kan eerder bij avira gaan zeuren dan IW :) hebben de mensen met de betaalde Avira hier ook last van??


http://forum.avira.com/wb...page=Thread&postID=871611 <===== reactie van avira

[ Voor 22% gewijzigd door LuckY op 23-11-2009 01:16 ]


Acties:
  • 0 Henk 'm!

  • BaRF
  • Registratie: Augustus 2001
  • Laatst online: 08-05 15:34

BaRF

bijna kerst

Anoniem: 328243 schreef op zondag 22 november 2009 @ 22:34:
[...]


Spijtig dat je er zo over denkt, maar ik wil gewoon zekerheid, ook voor m'n bankiergegevens ;)
Ja tuurlijk dat geloof ik ook wel, maar je nickname enzo getuigt nou niet van een objectieve visie :+

The space between is where you'll find me hiding, waiting for you


Acties:
  • 0 Henk 'm!

  • Cloud
  • Registratie: November 2001
  • Laatst online: 07-05 10:21

Cloud

FP ProMod

Ex-moderatie mobster

Er is toevallig net in dat Avira support topic een reactie gepost van een moderator die zegt dat er een hotfix online staat. :)

Zie http://forum.avira.com/wb...&postID=876898#post876898

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


Acties:
  • 0 Henk 'm!

  • PJzzz
  • Registratie: September 2003
  • Laatst online: 08-05 10:52
Hmm, ik denk dat ik die hotfix maar even achterwege laat.
Tis toch mirakels handig om uit een spel te knallen omdat Avira blijkbaar beter
in staat is om cheaters te ontdekken dan VAC 8)7 _/-\o_

Acties:
  • 0 Henk 'm!

  • Nakebod
  • Registratie: Oktober 2000
  • Laatst online: 21:32

Nakebod

Nope.

En wat hebben cheaters nu weer te maken met de false positive detectie van Avira?
Avira houdt echt geen cheaters tegen.

Blog | PVOutput Zonnig Beuningen


Acties:
  • 0 Henk 'm!

  • PJzzz
  • Registratie: September 2003
  • Laatst online: 08-05 10:52
Nakebod schreef op maandag 23 november 2009 @ 16:34:
En wat hebben cheaters nu weer te maken met de false positive detectie van Avira?
Avira houdt echt geen cheaters tegen.
Niet echt nee, maar Avira zorgt er blijkbaar wel voor dat als er er een cheater joint of host je een CTD krijgt en dat is IMHO beter dan wachten op VAC.

Afbeeldingslocatie: http://img34.imageshack.us/img34/656/vacbanmessageformw2edit.jpg

[ Voor 7% gewijzigd door PJzzz op 23-11-2009 16:43 ]


Acties:
  • 0 Henk 'm!

  • Afiso
  • Registratie: April 2001
  • Laatst online: 01-05 22:47
Verdomme ik heb die virus ook al een paar keer binnen gehad! Ik verwijder hem maar krijg hem steeds weer als ik COD MW2 aan het spelen ben. En me pc doet ook een chkdsk bij het opstarten. Heb MW2 ook legaal. En nu? Hoe kan je het oplossen? Ok vandaag is steam wel geupdate. Hoop dat die lek is gedicht zo. Wel klote mang :(

Nou nou wat een shitzooi is dat. Je moet een PM naar die gast van Avira sturen. Kan het niet gewoon voor de hele wereld online worden gezet die fix. Wat een shit zooi allemaal!

[ Voor 21% gewijzigd door Afiso op 25-11-2009 23:10 ]


Acties:
  • 0 Henk 'm!

  • -The_Mask-
  • Registratie: November 2007
  • Niet online
Idd gooi die Avira er maar af....
Verdomme ik heb die virus ook al een paar keer binnen gehad!
Virus? Heb ik wat gemist?

[ Voor 24% gewijzigd door -The_Mask- op 25-11-2009 23:35 ]

Bitfenix Whisper 450W review
[PSU] Voeding advies en info
AMD Nieuwsdiscussie
AMD Radeon Info en Nieuwsdiscussietopic


Anoniem: 328243

Je bent niet grappig.

[ Voor 80% gewijzigd door TheZeroorez op 26-11-2009 00:43 ]


  • Freast.nl
  • Registratie: Augustus 2005
  • Laatst online: 06-05-2022
Even ter informatie.

Ik heb geen Avira. Ik werd door Hitman Pro gewaarschuwd voor mijn trojan.

Mijn BitDefender 2010 vind niets.

Ik heb ook XoftSpySE van Parento Logic gebruikt en nog een paar gratis tools waarvan ik de naam niet meer weet (handig :S) en die vonden allemaal niets.

CM Stacker: Corsair CMPSU-750TX, Gigabyte GA-Z68X-UD3H-B3, Intel Core i5 2500K ,Corsair 8 GB DDR3-1600, Sapphire HD6950 Dirt3 Edition, Crucial m4 64GB + Samsung 1+2TB, Dell Ultrasharp U2412M, Logitech G5 + X530


  • -The_Mask-
  • Registratie: November 2007
  • Niet online
Freast.nl schreef op donderdag 26 november 2009 @ 13:15:
Ik heb geen Avira. Ik werd door Hitman Pro gewaarschuwd voor mijn trojan.
Hitman Pro 3 herkend het op gedrag dus als als zo'n zogenaamde trojan zich gedraagt als een trojan 'denkt' Hitman Pro ook dat het er één is.

Bitfenix Whisper 450W review
[PSU] Voeding advies en info
AMD Nieuwsdiscussie
AMD Radeon Info en Nieuwsdiscussietopic


Acties:
  • 0 Henk 'm!

301095

GVD heb net m'n download stopgezet voor dat :P

Acties:
  • 0 Henk 'm!

301095

BaRF schreef op zondag 22 november 2009 @ 22:16:
[...]


echt zo sneu dat je speciaal om hier te zeiken een GoT account aanmaakt :|
Het heeft geen zin om hier te gaan flamen.

Acties:
  • 0 Henk 'm!

  • Toettoetdaan
  • Registratie: Juni 2006
  • Laatst online: 03-05 16:15
sorry niet gezien dat hier al 3 dagen niks gezegd is....

[ Voor 90% gewijzigd door Toettoetdaan op 30-11-2009 20:38 ]


Acties:
  • 0 Henk 'm!

  • Obscure
  • Registratie: September 2009
  • Laatst online: 07-12-2022

Obscure

Twinkie??

.... ik hou het mooi op cod mw1 (cod4) pc versie natuurlijk :)
ik wacht wel totdat er een patch is voor mw2 ik wil liever geen risico lopen
(cod mw1 vind ik zelf toch iets leuke wegens costum mobs/maps)

Acties:
  • 0 Henk 'm!

  • mdcobra
  • Registratie: Juli 2002
  • Laatst online: 02-05 18:22
Hoewel de NTFS errors bij Avira opgelost zijn zijn de detectie problemen toch nog niet volledig verholpen helaas.
Ik hoop toch dat Avira hier snel een oplossing voor vindt, voor alle duidelijkheid dit zijn dus false positives....

Acties:
  • 0 Henk 'm!

  • Verderf
  • Registratie: April 2005
  • Laatst online: 00:09
Obscure schreef op woensdag 02 december 2009 @ 09:58:
.... ik hou het mooi op cod mw1 (cod4) pc versie natuurlijk :)
ik wacht wel totdat er een patch is voor mw2 ik wil liever geen risico lopen
(cod mw1 vind ik zelf toch iets leuke wegens costum mobs/maps)
je loopt geen risico, het is geen virus, alleen maar avira die zijn zaakjes neit op orde heeft.

| Asus ROG X570-E | AMD 5800X | 4x8GB DDR4 | Nvidia Geforce 3080 XC3 Ultra Gaming | Corsair AX860 | Crucial MX300 1,05TB | Samsung 970 500GB | 2019 Tesla Model 3 LR

Pagina: 1