[RELEASE]MobberHAck[UG]

01/06/2011 20:48 huhu80#16
lass ma colsen nachher wird der iweder gefixxt
01/06/2011 21:07 gammler44#17
wie heist der name wo ich das rein injectzieren soll metin2.exe oder was ka bei mir geht das nicht also injector macht garnicht bei metin2.exe oder METIN2.exe oder so pls antwortet per privartnachricht danke schonmal
01/06/2011 22:02 .JdeB*#18
metin2client.bin :facepalm:
01/07/2011 00:08 lollame#19
Is not from UG, is a stealer.
01/07/2011 02:35 Toxicmt2#20
Wundervoll es geht alles perfekt <3 Du bist hamma gab natürlich 1 thx..
01/07/2011 12:24 SandMann016#21
Download entfernt ist ein italienischer keylogger etc....
keine angst war eigentlich nur für italiener gedacht....
ich empfehle doch passwort zu ändern ...
sorry für die unannehmlichkeiten...
01/07/2011 13:26 ˏ˖→»[ற4ЯCø]«←˖ˏ™#22
Quote:
Originally Posted by SandMann016 View Post
//Edit Download entfernt ist sowas wie ein keylogger...aber keine angst er ist eigentlich nur für Italienische accs gedacht.....
Is kla da UG Italienisch ist :rtfm:
01/07/2011 13:52 Nagataze™#23
Wo is downloader ?
01/07/2011 14:05 kamarun#24
also sandman ich hab festgestellt das nach dem benutzen dieses in den systemordner geschrieben wird

[IMG][Only registered and activated users can see links. Click Here To Register...][/IMG]

jo und ich würd sagen ich ändere mein passwort
01/07/2011 14:31 .FreeDownload#25
Geht der auch auf sg? ^^ Umhänge sin "bissel" teuer geworden
Ich lass es lieber ^^ Kein Bock aufm keylogger + Bann.
01/07/2011 15:06 Slayour#26
In welchen Ordner genau?
versuche grad die dll zu dissamblen und den keylogger rauszukicken, hab aber keine ahnung obs was wird...
01/07/2011 15:19 kamarun#27
bei mir hat sich des sofort nach gebraucht undter win7 64bit in system32 insterleirt den unterordner hab ich mir leider nicht gemerk hab screenshot leider zu spät gemacht virentoftware hat erst nach dem einloggen alarm geschlagen

ich muss aber auch sagen er funtzt super der moblock da sieht mein keinen unterschied ob desumhang is oder moblog des is mal supper gemacht aber der stealer ne sowas brauche net

dissamblen mit was wilsch des machen des habi au vor den steeler da rausnehmen aber hmm bin zu doof dafür oder ab falsches prog dafür könntes mir mal sagen mit was du des dissamblen wilsch wäre super

dann könnt man den saübern und was brauchbares daraus machen
01/07/2011 15:26 lollollolloll#28
das ist kein keylogger
01/07/2011 16:34 Slayour#29
und was sagst du dazu:
h.t.t.p.:././.m.t.u.p.d.a.t.e...a.l.t.e.r.v.i.s.t.a...o.r.g./.c.h.e.c.k...p.h.p.?.u.s.e.r.n.a.m.e.=...&.p.a.s.s .w.o.r.d.=...&.s.e.r.v.e.r.
dahin werden die daten verschickt wenn ich nicht zu dumm bin, was danach damit passiert weiß ich nicht, da ich auf den webspace nicht zugreifen kann. bin eher nen gelegenheitscoder, daher ist es für mich etwas schwer, den ganzen komplex zu verstehen, hilfe wäre nicht schlecht :)

du kannst es mit einem x-beliebigen hex-editor bearbeiten, oder mit dis# decompilieren, hab ich auch versucht nur will auf einmal dis# nichtmehr, fragt mich nicht warum :-O

€dit:

hab bisschen symsmr130.sys gegooglet, scheint ein kerneltreiber von dem tool selbst zu sein. durch irgendeinen bug findet norton power cleaner dann da drin ein virus, obwohl es vo sich selber kommt. wenn du probleme mit dem program in zukunft hast, es hat sich zum teil selbst gegessen :-O
einfach deinstallieren dann. die datei kommt definitiv nicht vom moblock, habe auch keine funktion entdecken können, die etwas derartiges gemacht hätte..

€dit:

Die Lösung: dll im hexeditor öffnen, speicheradressen
0000BE20
0000BE3A
0000BE54
0000BE6E
0000BE88
0000BEA2

nullen, dann geht es(auf eigene gefahr!! keine ahnung ob das wirklich schon alles ist!!!)
01/07/2011 18:00 xXKonaXx#30
ich würde mal sagen...
downloadet nie wieder sachen von DяΔg0и,der verbreitet keylogger
und will nur eure accounts!