Guild Wars Vaettire Farmbot

11/08/2008 20:51 __wadim#31
Quote:
Sry habe mich geirrt der Bot tut einwandfrei ist auch clean..
Danke Nochmals!
so etwas würde ich niemals sagen :P, da ich keine bots benutze
11/08/2008 20:54 Gabba2#32
Quote:
Originally Posted by __wadim View Post
so etwas würde ich niemals sagen :P, da ich keine bots benutze
Hätte mich auch gewundert ;) naja gl dir, dass er net zuviel hat.
Btw. habe ich den Thread eben gemeldet.
11/08/2008 20:54 Sayael#33
Du benutzt keine Bots oO

Warum hst du es dann erst gedownloadet und gestartet? Ich sage da mal self owned


Deine Spiele account hat er nicht, genauso die Accounts wo du das passwort nicht automatisch gespeichert hast, z.B.: email, server
11/08/2008 20:56 __wadim#34
ich schau gerne über die sachen drüber was die leute hier so posten...
11/08/2008 21:00 Sayael#35
Achso, aber hättest dann nicht wenigstens über VMare oder Sandboxie gucken können?
11/08/2008 21:00 kknb#36
laut netstat -a hab ich ne verbindung hier hin....


lnge-4db71e83.pool.einsundeins.de:3480
11/08/2008 21:03 Sayael#37
Soll ich mal versuche mich reinzuhacken?

Nein mache ich nicht. Aber schön wärs
11/09/2008 01:12 kknb#38
so nochmal für jeden der die sachen angeklickt hat....

im windows/system32 ordner die datei "server.exe" löschen
und in der registry den pfad löschen!

Quote:
# [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]

* SYSTEM64__ = "%System%\server.exe"
nochmal hier nachzulesen:

[Only registered and activated users can see links. Click Here To Register...]

und hier

[Only registered and activated users can see links. Click Here To Register...]

danach trotzdem nochmal av progs und der gleichen übers system bügeln

besonders interessant sind noch diese sachen

Quote:
* Spawned Processes (3)
o Process # 2, (ID: 1760)
+ C:\\file.exe
+ Start Time: 00:01.360
+ Start Reason: CreateProcess
o Process # 3, (ID: 1976)
+ C:\WINDOWS\Explorer.EXE
+ Start Time: 00:02.532
+ Start Reason: InjectedCode
o Process # 4, (ID: 1940)
+ C:\Program Files\Internet Explorer\iexplore.exe -nohome
+ Start Time: 00:04.000
+ Start Reason: CreateProcess
11/09/2008 01:34 Sayael#39
Du hast es gefunden ^^
11/09/2008 02:35 tak3down#40
Quote:
Originally Posted by kknb View Post
so nochmal für jeden der die sachen angeklickt hat....

im windows/system32 ordner die datei "server.exe" löschen
und in der registry den pfad löschen!



nochmal hier nachzulesen:

[Only registered and activated users can see links. Click Here To Register...]

und hier

[Only registered and activated users can see links. Click Here To Register...]

danach trotzdem nochmal av progs und der gleichen übers system bügeln

besonders interessant sind noch diese sachen

poisonivy rat
und mit einem billigen VB crypter drüber sollte kav eigentlich beim ausführen durchn proactive schutz erkennen und blocken

rest sind bloss ein paar bypasses für sandbox und anubis

edit: lol CreateProcessA sollte wohl schonmal jeder sehn das da was nicht stimmen kann
11/09/2008 03:15 Sayael#41
Würde nicht sagen poisonivy

Eher passstealer von codesoft
11/09/2008 08:53 blauwiggle#42
Quote:
Originally Posted by kknb View Post
laut netstat -a hab ich ne verbindung hier hin....


lnge-4db71e83.pool.einsundeins.de:3480
Bei 1und1 den Abuse melden und Strafanzeige bei der Polizei stellen.
11/09/2008 12:54 tak3down#43
Quote:
Originally Posted by Sayael View Post
Würde nicht sagen poisonivy

Eher passstealer von codesoft
tr1pod codet in c++ :D

lnge-4db71e83.pool.einsundeins.de:3480

poisonivy benutz normal auch port 3480
und bei einem pw stealer würde er nur eine ftp verbindung machen oder eine smtp

naja eigentlich auch egal

Quote:
Originally Posted by blauwiggle View Post
Bei 1und1 den Abuse melden und Strafanzeige bei der Polizei stellen.
abuse bringt in de nichts
11/09/2008 14:03 kknb#44
egal, abuse ist trotzdem raus.

mir isses eh latte, hab das ding nur aufm testrechner auseinander genommen^^
11/09/2008 14:52 NBA#45
Iwie fände ich es hier angebracht einen gw-testserver zu haben...

@topic: kanns nichtmal runterladen...

Quote:
ich schau gerne über die sachen drüber, was die leute hier so posten...
man beachte die zweideutigkeit