Virus bzw. Trojaner im Trainer ?

theblade

Commodore Pro
Registriert
Jan. 2006
Beiträge
4.281
mein AV hat in einer Datei -genauer gesagt in einem Game Trainer- folgendes gefunden:

hacktool.CheatEngine.AB - potenzielle Bedrohung

Sollte ich die Datei nun löschen oder kann ich die belassen da ich ja weis das ein trainer ein spiel manipuliert und der av u.U. anschlägt !?

Inwifern geht bzw könnte davon noch ne Bedrohung ausgehen?
 
Zuletzt bearbeitet:
wenn du das Programm von einer seriösen Seite hast, wirst du wenig zu befürchten haben. Bei meinem Trainer von GTA IV (Der noch nicht mal richtig funktioniert) muss ich auch laut Read Me den AV abschalten, da es sonst zu fehlalarm kommen kann.
 
Normalerweise ist es kein Problem. Trainer gehören oft in die Katigorie Riskware, da sie in aktive Prozesse eingreifen und sie verändern und sollten nur verwendet werden, wenn man sich bewusst ist, dass sie auch schädliche Codes ausführen können, was allerdings selten der Fall ist.
 
na legal ist das sicher nicht was er da gemacht hat ... aber im antivir unter Extras/Konfiguration/Scanner/Suche/Ausnahmen/ kannst du die Datei als Ausnahme hinzufügen (eventuell auch bei "Guard") - dann streßt antivir nimmer rum ...
 
Lade die Datei bei www.virustotal.com hoch. Wie es aussieht ist es mal wieder ein typischer Fehlalarm von einem AntiVirenprogramm. Ersteller von Trainern nutzen die gleichen Routinen wie gefährliche Viren(Inject in eine exe, manipulieren von Daten im Speicher), deshalb werden die gerne als Viren angesehen.
 
Hallo,

seid wann sind Trainer nicht mehr legal :watt:

Crack,CD-Key usw. okay.

Ein Trainer aber doch net.:volllol:

MfG Sven
 
Trainer und Cracks haben oft Befehle drinnedie "irgendwo" dazwischen greifen.... das tun viren auch, daher gehen billige virenscanner immer total auf sowas ab. ^^
 
ROFL...

ihr seid ja herrlich lustig... Und was gibt euch die Sicherheit, daß es doch kein Virus/Trojaner ist?

Aber das schiesst ja komplett den Vogel ab:

...muss ich auch laut Read Me den AV abschalten, da es sonst zu fehlalarm kommen kann.

Du springst auch von der Brücke, wenn das in einer readme.txt drin steht?

So einen "Trainer" lädt man garantiert nicht von der Webseite des Spiele-Publishers... Bei Dateien jeglicher Art von warez-Sites wäre ich generell misstrauisch... Und wenn der AV-Schutz anspringt... Datei "reinigen", lässt die sich danach nicht mehr ausführen... Tja... Das könnt Ihr euch dann selbst ausmalen...
 
Zuletzt bearbeitet:
Ich schließe mich meinem Vorredner an. Hirnlos den Virenschutz ausschalten nur weils irgendwo steht ist quatsch. Bei solchen Programmen geht man nunmal immer ein gewisses Risiko ein, da bei fast jedem Trainer den du wo auch immer ladest dein Antivirenprogramm anspringen wird. Solch ein Programm greift eben so tief in das System ein, dass es eine Gefährdung sein KÖNNTE.
Also es läuft letzten Endes auf "Benützung auf eigene Gefahr" hinaus.
 
Deswegen ja Uploaden!
Wenn 2 von 30 Engines dir sagen, dass es harmlos ist, reicht das ja wohl. Zumal es bei den anderen ja sowieso meistens nur Heuristiktreffer sind, und die Dinger nichtmal als Virus erkannt werden.
 
Jeder Trainer beinhaltet gewisse Routinen, die Speicheradressen manipulieren. Dies können auch Viren, Trojaner, etc. und daher springt der AV-Schutz an.
Würde er es nicht tun, würde ich mir Gedanken machen, ob es das richtige Schutzprogramm ist.
Das Problem ist nun aber zu entscheiden, ob das Prog wirklich nur das Spiel manipuliert oder auch noch andere "böse" Sachen macht.
Es gibt natürlich div. Möglichkeiten: Image vom System machen und einfach mal ausführen, nachverfolgen ob das Programm ins Inet will, etc.
Ist dir ein bischen Cheaten dieser Aufwand und das Risiko eines kompromitierten Systems wert?

@Merle
Wenn 28 von 30 Engines sagen, das es eine Gefahr sein könnte, dann wird es wohl nicht so harmlos sein, wie du dir einreden magst.
 
So war das nicht gemeint.
Wenn 2 Engines von 30 erkennen, dass es Virenähnliche Signaturen hat, aber dahinter steht "Not.A.Virus" oder ähnlich, dazu haben 5 es erkannt (alle allerdings heuristiktreffer) und 23 sagen garnichts, dann ist es harmlos.

So war es gemeint. Wenn 28 von 30 Schadhaft behaupten rede ich mir garnix ein, dann verschieb ich das per Kaspersky in die Quarantäne oder lösch es gleich.
 
Dann solltest du dich demnächst deutlicher ausdrücken ;)
 
den trainer hab ich von dlh.net ;)

ein sehr bekannter anlaufstelle für tipps & tricks aller art, trainer usw

Werde das aber mal dort hochladen ...

edit: wie genau funktioniert jetzt der o.g. link ? ich hab die datei hochgeladen und nun? es passiert nix
 
Zuletzt bearbeitet:
bei virustotal gibst du dne speichertort der datei/archivs an, betätigst den button hochladen/uload und anschließend prüft er die datei oder falls er die datei kennt musst du wählen zwischen erneut überprüfen oder das damalige ergebnis anzeigen...
 
also exe dateien erkennt er wohl nicht. als rar archiv ging es:

 
Zuletzt bearbeitet:
dkone schrieb:
Aber das schiesst ja komplett den Vogel ab:

Der Trainer ist von einer seriösen Seite, und das ist bei manchen Trainern so das man den Vierenschutz abschalten muss, da sonst die Datei gelöscht wird was auch bei meinem Trainer der Fall ist. Zudem trennt mein Vierenschutz bei abschaltung ebenfalls die Internetverbindung. Ich weiß zwar nicht was da den Vogel abschießt, aber der Trainer wird nunmal als Virus erkannt was ich überprüft habe (und haben lassen) und es war kein virus!.

Und wenn ich der Reade steht das ich von der Brücke springen soll, dann werde ich das gewiss nich tun :rolleyes::rolleyes:.
 
Du hast also den Quellcode eingesehen (oder einsehen lassen), um feststellen zu können, das es kein Virus ist? Respekt!
Alles andere wäre ja schliesslich auch Blödsinn und nur vorgetäuschte Sicherheit ;)
Zudem mag jeder das glauben, was er glauben mag und wenn man sich auf eine Readme verlässt...
Da wundert es mich dann auch nicht, das es so viele kompromittierte Rechner gibt.

PS: es geht hier um Viren und nicht um eine verkrüppelte Mehrzahl der 4 (Vieren)
 
Zurück
Oben