New Rata sum Raptor bot by kknb

04/06/2010 01:02 Gabba2#886
4500 Stacks?
04/06/2010 02:00 Gabber Nation#887
35 Stacks Eier & Hasen, unzählig unids, ~700k in bar, 17 Schwarz, 21 Weiß, 31 E-Folies, zig normale Folies und Rep.-Knochen,

7 Acc´s mit einer Laufzeit von 5 -10 std täglich.
04/06/2010 02:06 B!!!#888
Ui, das hört sich ja gut an.

Eine Frage: Wie kann man den Bot mehrmals zum laufen bringen.
Sprich, den Bot so einstellen, dass er nicht alles in GW.exe, sondern in GW1.exe und co macht.
Finde dazu keinen passenden Eintrag in der Settings.ini.

Bitte um Hilfe.
04/06/2010 02:11 Gabber Nation#889
Du bennenst deine GW.exe um in gw1.exe. Dann gehst in die jeweilige settings.ini die für die gw1.exe sein soll und kopierst unter [misc] für jeden neuen Bot das folgende:
Process Name=....

Das ... durch den Namen der exe tauschen, sprich gw1.exe
04/06/2010 10:44 kknb#890
Quote:
Originally Posted by ViktorDeimos View Post
35 Stacks Eier & Hasen, unzählig unids, ~700k in bar, 17 Schwarz, 21 Weiß, 31 E-Folies, zig normale Folies und Rep.-Knochen,

7 Acc´s mit einer Laufzeit von 5 -10 std täglich.
sieht bei mir so ziemlich gleich aus.
04/06/2010 10:52 Raxe#891
woow 7 acc's willst mir net 3 geben?^^

Sind natürlich 4.5 stacks xP

@ B!!!

Steht das net auf der ersten Seite?!
04/07/2010 12:12 Grumble87#892
Sieht ja ganz nett aus, aber wer versichert mir, dass das alles virenfrei ist? :)
04/07/2010 12:17 Gabba2#893
Niemand. Nutz' ihn, oder lass es bleiben :)
04/07/2010 12:19 Grumble87#894
Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.50 2010.04.07 -
AhnLab-V3 5.0.0.2 2010.04.06 -
AntiVir 7.10.6.38 2010.04.07 -
Antiy-AVL 2.0.3.7 2010.04.07 Trojan/Win32.Midgare.gen
Authentium 5.2.0.5 2010.04.07 -
Avast 4.8.1351.0 2010.04.07 -
Avast5 5.0.332.0 2010.04.07 -
AVG 9.0.0.787 2010.04.07 -
BitDefender 7.2 2010.04.07 -
CAT-QuickHeal 10.00 2010.04.07 -
ClamAV 0.96.0.3-git 2010.04.07 Trojan.Agent-148615
Comodo 4527 2010.04.07 -
DrWeb 5.0.2.03300 2010.04.07 -
eSafe 7.0.17.0 2010.04.06 -
eTrust-Vet 35.2.7412 2010.04.07 -
F-Prot 4.5.1.85 2010.04.06 -
F-Secure 9.0.15370.0 2010.04.07 -
Fortinet 4.0.14.0 2010.04.07 -
GData 19 2010.04.07 -
Ikarus T3.1.1.80.0 2010.04.07 -
Jiangmin 13.0.900 2010.04.07 Trojan/Midgare.dtp
Kaspersky 7.0.0.125 2010.04.07 -
McAfee-GW-Edition 6.8.5 2010.04.07 -
Microsoft 1.5605 2010.04.07 -
NOD32 5006 2010.04.07 -
Norman 6.04.11 2010.04.07 -
nProtect 2009.1.8.0 2010.04.06 -
Panda 10.0.2.2 2010.04.06 Suspicious file
PCTools 7.0.3.5 2010.04.07 -
Prevx 3.0 2010.04.07 -
Rising 22.42.02.03 2010.04.07 -
Sophos 4.52.0 2010.04.07 -
Sunbelt 6147 2010.04.07 -
Symantec 20091.2.0.41 2010.04.07 Suspicious.Insight
TheHacker 6.5.2.0.256 2010.04.07 Trojan/Midgare.akhk
TrendMicro 9.120.0.1004 2010.04.07 -
VBA32 3.12.12.4 2010.04.05 -
ViRobot 2010.4.7.2265 2010.04.07 -
VirusBuster 5.0.27.0 2010.04.06 -


kleiner nachtrag von virustotal.com ;)
04/07/2010 13:05 kknb#895
omg dabei hab ich das doch alles so toll gecryptet.

vielleicht fragst du einfach mal wievielen leuten seit dem 03-14-2009, 22:49 der acc gehackt, der rechner gecrackt oder dessen mutter mit mir buttsecks hatte.

denn an dem tag hab ich den ersten raptor bot released.
[Only registered and activated users can see links. Click Here To Register...]
04/07/2010 13:15 Grumble87#896
Wie kommt es denn dazu, dass virustotal.com Trojaner findet?
Seh das bitte nicht als Anschuldigung, aber es würde mich schon etwas interessieren...
04/07/2010 13:23 Gabber Nation#897
Quote:
Originally Posted by Gabba2 View Post
Niemand. Nutz' ihn, oder lass es bleiben :)
So schauts aus. Ansonsten sind im ersten Post meistens Virenberichte.
04/07/2010 13:23 ddl#898
Wie lange bist du schon hier im Forum?
Kennst du dich ein Stück mit AutoIt oder UPX aus?
UPX = Packer => Anti Vir Scanner => Virus
04/07/2010 21:58 Bastinologe#899
Ich habe mal eine frage ich glaube bei mir läuft etwas beim injecten falsch ,
wenn ich den bot starten will findet er meine gw.exe nciht
bitte um schnelle antwort
04/07/2010 21:59 Gabber Nation#900
Wie hast du deine gw exe benannt? wenn sie gw.exe heißt dann schau in der ini nach obs dort auch so drin steht Oder jenacdem in der ini abändern.