• Regeln für den Software-Bereich:


    Allgemeines:

    - In erster Linie sind unsere Boardregeln zu beachten, zu finden HIER.
    - Software zur Audiobearbeitung sollte ausschließlich im Unterforum "Audio" eingestellt werden.
    - Für Cracks, Keygens oder sonstige Freischaltungssoftware gibt es das Unterforum "Freischaltung".
    - Portable Software bitte im entsprechenden Unterforum "Portable Software" eintragen.
    - Diskussionen zur Installation und anderen Problemen mit der Software, bitte im enstprechenden Unterforum "Talk" führen.
    - Bei Unklarheiten und Fragen zu den Regeln bitte die Moderatoren kontaktieren.


    Angebot erstellen

    - Die Struktur des Threadtitels muss wie folgt umgesetzt werden: Herstellername - Softwarename - Versionsnummer
    - Unnötige Zusätze im Threadtitel wie "HOT", "NEW" oder Punkte zwischen den Wörtern sind nicht erlaubt.
    - Achtet darauf immer nur die Hauptversion und deren Updates in einem Thread zusammenfassen, konkretes Beispiel: SoftwareXY v3.12 gehört in den selben Thread mit SoftwareXY v3.13; SoftwareXY v.4.1 gehört in einen neuen eigenen Thread. Ausgenommen hiervon sind Sammelthreads und Dauerangebote.
    - Bei nicht bekannten Herstellern oder Angebote einer privaten Software, ist die Programmbezeichnung + Versionsnummer ausreichend.
    - Besondere Beachtung gilt für den ersten Beitrag eines Angebots. Dort muss eine kurze Beschreibung der Software in deutscher Sprache angegeben werden. Für offizielle Releases ist es Pflicht die NFO im Beitrag einzustellen(Spoiler, siehe nächster Punkt).
    - Weitere Informationen wie NFOs oder Changelogs, versteckt ihr bitte in einem Spoiler.


    Software Suche

    - Für Suchanfragen haben wir das Unterforum "Suche" erstellt.
    - Auch hier sollte vorher die Suchfunktion benutzt werden, um Doppelthreads vorzubeugen. Sollte es bereits eine Suchanfrage geben, könnt ihr den Thread gerne mit einem "Danke" pushen.


    Trojaner- und Virusalarm

    - Falls Euer Virenscanner bei einem Angebot Alarm schlägt, solltet ihr zunächst Ruhe bewahren. Viele Virenscanner erkennen Cracks/Keygens oft fälschlicherweise als Bedrohung.
    - Prüft die verdächtige Datei zuerst mit http://virustotal.com , sollte es sich hierbei wirklich um eine Bedrohung handeln, meldet den Beitrag und/oder wendet euch mit dem Bericht von VirusTotal.com an einen Moderator.


    Unerwünschte Angebote

    - Keylogger, Spionagetools, alles rund ums Thema Hacking/Cracking ist nicht erwünscht.
  • Bitte registriere dich zunächst um Beiträge zu verfassen und externe Links aufzurufen.




Liste der gelöschten Titel wegen Mod-Versagen - Neu-Erstellung ab sofort möglich

mybbzadmin1

MyBoerse.bz Pro Member
Liste der gelöschten Titel wegen Mod-Versagen - Neu-Erstellung ab sofort möglich

234282 [PassFab Activation Unlocker v4]


234281 [AnyMP4 Blu-ray Ripper v8]


234280 [VRay v5 For Cinema 4D]


234279 [Tenorshare 4MeKey v4]


234278 [ACDSee Photo Studio Home 2022 v25]


234277 [ACDSee Photo Studio Professional 2022 v15]


234276 [Bandicam v5]


234275 [Adobe Media Encoder 2022 v22]


234274 [Microsoft Activation Scripts v1]


234273 [KMSAuto Lite v1 - All in One Activator für Windows und Office]


234272 [Microsoft Toolkit v2]

234271 [Office 2013-2021 C2R Install / Install Lite v7]


234270 [IObit Driver Booster Pro v9]

234269 [Adobe Photoshop 2022 v23]

234268 [ReviverSoft Driver Reviver v5]

[AutoSoftware - Sammelthread]




234265 [Wondershare Dr.Fone toolkit for iOS and Android v10]


234264 [Alcohol 120% v2]


234263 [IObit Driver Booster Pro v9]


234262 [IObit Uninstaller Pro v11]


234261 [Revo Uninstaller Pro v4]


234260 [Malwarebytes Anti-Malware Premium v4]


234259 [UltraISO v9]


234258 [Acronis True Image 2021]


234257 [IObit Malware Fighter Pro v9]


234256 [Luminar Neo v1]


234255 [ScreenHunter Plus v7]


234254 [Adobe After Effects 2022 v22]


234253 [PlayerFab Ultra v7]


234252 [DxO PhotoLab v5]


234251 [Adobe Acrobat Pro DC 2022]


234250 [PDF-XChange Editor Plus v9]


234249 [Adobe Creative Cloud Collection 2022]


234248 [Adobe Photoshop CS5 Extended]


234247 [AnyMP4 Video Converter Ultimate v8]


234246 [GraphiSOFT ArchiCAD 25]


234245 [Piriform Recuva v1]


234244 [Adobe Audition 2022 v22]


234243 [4K Video Downloader v4]


234242 [CyberLink PowerDirector Ultimate v20]


234241 [Glary Malware Hunter Pro v1]


234240 [Adobe Acrobat Pro DC 2021]


234239 [DVDFab v12]

234238 [Windows VMware & Oracle VM VirtualBox Image - Sammelthread]

234237 [Adobe Photoshop CS6 v13]


234236 [DVDFab v11]


234235 [DVDFab v12]


234234 [Adobe Photoshop Lightroom v6]


234233 [Freemake Video Converter Gold v4]


234232 [Tonec Internet Download Manager v6]


234231 [Glary Utilities v5]


234230 [DVDFab v9]


234229 [Hamrick VueScan v9]


234228 [WinRAR v6]


234227 [WinRAR v6]


234226 [RARLAB WinRAR v5]


234225 [Piriform CCleaner v5]


234224 [Microsoft Office 2013 - alle Versionen]


234223 [[Dauerangebot] Microsoft Office 2021 - alle Versionen]


234222 [Microsoft Office 2019 - alle Versionen]


234221 [Microsoft Office 2016 - alle Versionen]
 
oh! Darf ich bitte wissen, welche Art von Tricks er in diesen Themen verwendet hat? Ich bin immer noch verwirrt über die Sache. :RpS_ohmy:
 
Was sind denn 50+?
Bei 50k würde ich mir schon Gedanken machen.

Ist scheiße, ich weis. Vielleicht wuste der Ex-Mod nicht, dass es einen Moderator-Log gibt?

Eine Entschultigung wäre engemessen:RpS_huh:
 
Zuletzt bearbeitet:
Leider habe ich das auch gemerkt, hatte hsh72 auch dazu angeschrieben.

Frage an der Stelle. Es wurde durch das Programm ein Remote Tool installiert, welches ich im abgesicherten Modus wieder löschen konnte. Die Frage an der Stelle besteht, ob sich noch weitere Schadsoftware installiert haben. Oder durch das manuelle löschen nicht noch irgendwelche Prozesse oder Reg Einträge laufen. Kann jemand was dazu sagen?

DANKE
DaVinci
 
Er hat vorhandene Beiträge anderer User editiert und die Links zu den Downloads geändert auf welche mit verseuchten Inhalten. Ich habe selber das Office-Paket runtergeladen, leider über mehrere Tage, da ich keinen Account mehr habe, seitdem Share-Offline seinerzeit aufflog. Anschließend kamen mir die Dateien verdächtig vor, eine OInstall.exe, die in Wirklich (ausgepackt) aus einer KillDuplicate.cmd, setup.bat und setup.exe bestand. Virustotal schlug auch heftig an, ein User-Kommentar existierte auch, das war mir alles sehr heiß. Dass Virustotal mitunter anschlägt ist bis zu einer gewissen Rate normal, da gewisse Virenscanner Crack-Software auch nicht für gut heißen, aber so ein deutlicher Ausschlag, das war mir wie geschrieben echt zu heiß und ich habe beschlossen den User "Pentium" anzuschreiben, u. a. auch, weil seine Anleitung nicht so ganz umsetzbar war mit dem, was man da runtergleaden hatte, aber auch ansonsten Schwächen aufwies. Leider keine Antwort bekommen, hatte das auch fast vermutet. Dann habe ich es mal testweise mit dem Adobe-Acrobat probiert, da war allerdings gleich offensichtlich, dass da was nicht stimmt, da die Größe des Downloads exorbitant unter dem dessen lag, was hätte angeboten werden sollen. Das habe ich dann noch mit anderen Angeboten verglichen und siehe da, das passte einfach nicht. Darauf hin hatte ich hier im Forum einen Beitrag dazu geschrieben und mich, anders als DaVinci84 hier geschrieben hat, eben nicht an hsh72 gewendet, da ich der Auffassung war, dass das hsh72-Konto gehackt wurde. Ich weiß auch nicht, woher mybbzadmin die Sicherheit nimmt, dass wirklich hsh72 hier der Übeltäter war. hsh72 war offensichtlich länger nicht mehr aktiv, für mich ist eher wahrscheinlich, dass hsh72 gar nichts weiß von seinem gehackten Konto. Aber das ist nur mein Eindruck. Ich stecke nicht drin und habe auch keine Ahnung, was da so abgeht in der Scene und hinter den Kulissen. Möglicherweise ist hsh72 doch dafür verantwortlich.

Zu der Frage von DaVinci84: Keine Ahnung. Ein Experte aber würde sagen, der Rechner wurde kompromittiert, den darfst Du jetzt neu aufsetzen, er kann niemals mehr als sicher angesehen werden. Ich wäre jedenfalls extrem vorsichtig. Es ist nicht zu beurteilen, was da jetzt abgeht oder abgehen kann. Es ist nicht auszuschließen, dass es auch heftig werden kann. Alles ist möglich und vorstellbar (Ausspähen von Daten, Zugangsdaten, Passwörtern, Nutzen des PCs für illegale Sachen, Angriffe usw.). Das gilt insbesondere für alle, die die Angebote, die ja größtenteils jetzt eine Woche so drin standen, auch genutzt haben und noch gar nichts von ihrem Pech wissen. Für die ist wirklich eine bescheidene Situation eingetreten. Es gilt jetzt Schlimmeres zu verhindern. Ggf. kann hier auch ein Betroffener mehr berichten.

Noch mal als (nachträgliche) Ergänzung und Klarstellung für andere möglicherweise Betroffene:
Die betroffenen Threads wurden oben angegeben.
Der Zeitraum erstreckt sich meines Wissens (ich habe nur einen extrem kleinen Bruchteil der oben angegebenen Threads begutachtet) auf 17.03.2022 ca. 20:30 Uhr bis 25.04.2022 ca. 21:00 Uhr.
Betroffen waren Beiträge (innerhalb dieser Threads) die unten gekennzeichnet waren (in Kursivschrift) mit z. B.:
oder
oder
Das waren in der Regel die ersten und letzten Beiträge der jeweiligen Threads, also z. B. die ersten 10 und die letzten 10. In der Mitte eines Threads über mehrere Seiten fanden sich ordnungsgemäße, nicht editierte Beiträge, die somit nicht betroffen waren. (Diese waren (auch) nicht gekennzeichnet mit "Geändert von hsh72".)
Hast Du von den betroffenen Beiträgen im angegebenen Zeitraum was geladen und es anschließend installiert/ausgeführt, hast Du ein echtes Problem und musst handeln. Im Zweifel Hilfe holen oder jemand fragen, der sich damit auskennt. Hast Du noch nichts installiert, sofort löschen oder für die, die Lust (und Zeit) haben, das Thema weiter zu untersuchen, sicher verwahren.
Viel mehr kann ich zu dem Thema nicht sagen, allenfalls noch, was in den Batch- und Command-Dateien (.bat, .cmd) drin stand. Ich weiß aber nicht, ob es gut ist, das hier anzugeben.
Danke an die schnelle Reaktion von mybbzadmin.

Noch mal eine kleine Ergänzung, bevor ich jetzt den Schrott lösche. In der einen Batch-Datei wird z. B. ein Registry-Eintrag namens StuckRects3 editiert. Da hatte ich seinerzeit auch gegoogelt, um was es sich da für einen Parameter handelt und gefunden, dass es irgendwie um das Ein- und Ausblenden der Taskleiste geht. Das machte mich dann auch stutzig. Wieso soll die Taskleiste ausgeblendet werden, was soll da verborgen werden? Des Weiteren wird irgendwas mit rfusclient.exe gemacht, das ist irgendwie eine Art Remote Manipulations System. Und zu guter letzt wird auch noch irgendwas in ChromeUpdater umbenannt, damit man es als Prozess oder in der Tabelle der installierten Programme nicht gleich als schädlich erkennt. Das war jetzt nur die eine, leichter zu verstehende Datei. Es kann bei einem anderen Download ganz anders ausgesehen haben. Was ich damit also nochmals sagen will, es wird nicht reichen, wenn man als Betroffener irgendein Programm deinstalliert, ein Prozess beendet oder ein Autostart-Eintrag löscht.
 
Zuletzt bearbeitet:
Zurück
Oben Unten