Wenn ich den usern mal erläutern dürfte was dieses programm macht:
Zuerst lät es eine datei namens ADB.keyz Herunter, welches unter
"http://dr-bob-hilft.de/www/For_all_Server/ADB.keyz" Verfügbar ist.
Danach Lät es sich "Links.txt" Herunter: "http://dr-bob-hilft.de/www/For_all_Server/Datei_download/Links.txt"
Anschließend wird die ip des users abgerufen:
"http://dr-bob-hilft.de/www/ip.php"
Als nächster schritt wird die neue ver gesucht:
"dr-bob-hilft.de/www/For_all_Server/Version_NEW_C.txt"
Aus irgendeinem unersichtlichen grund nochmal die ip abgerufen.
Dann Wird der user von der datenbank gelöscht:
"dr-bob-hilft.de/www/dele.php?UserID=[user]"
Direkt danach werden alle eure computerinformationen an unseren Lieben Bob ausgeliefert:
"/www/registrierung.php?UserID=[User/BSP:Pedobär]&system=Windows%207%2064-bit(oder andere systeme)&serial=[Die hardware id,Bsp:J0D02FHC8TDD9R5EBF63G9EC7C870547]&cpu=[Die cpu id oder sowas Bsp: 96261D3BB3F3]&version=[Die version, in diesem falle: 4.1]&Game=[Irgendein string bei mir isses halt: For%20all%20Server-Ingame%20not%20found!%20Demo]&Zeit=Stunde:Minute&Datum=TT.MM.JJJJ&IP=[Das sollte Klar sein]&id=[Deine Persönliche Id, die im programm in der textbox steht]"
Danach wird irrsinnigerweise ein interface, wenn man das so nennen darf aufgerufen:
"http://dr-bob-hilft.de/www/N.php" Darin steht folgendes:
Code:
Hallo Pedobär, du hast ihn heute 9999 mal gestartet.
Insgesamt wurde er heute 999999999 mal gestartet.
heute gesamt User: 23
Insgesamt User: 24
in den letzten 15 Minuten : 3000 User
Danach wird "http://dr-bob-hilft.de/www/info_Multi_new.TXT" aufgerufen.
Dann wird "http://dr-bob-hilft.de/www/ndj787safdsgsdg76567sgsgs5dgdfg1.php" aufgerufen, sind wohl die gecrypteten ids der VIPs.
Abschließend Ruft das programm das auf:
"http://dr-bob-hilft.de/www/For_all_Server/SHA512_DLL.txt"
Währenddessen versucht das programm vergeblich Wireshark zu schließen.
Stand 11.2.2013
Liebe Grüße an Bob :D