hxc uce ...

01/22/2007 18:40 bboh1#106
man, ihr seid ja alle lustig... was meint ihr, was der prozess "happycallhomeproxy.exe" in eurer prozesswelt zu suchen hatte? ...richtig... das, was sein name schon preis gibt... ist doch wohl verdächtig, dass jemand in der cop steht und den link zur uce shoutet, wo man sie "umsonst" zum downloaden bekommt...

by the way... WeLcOmE BaCk, 5andr0 :-)
01/22/2007 20:13 CampionE#107
den prozess hab ich net :P
01/22/2007 20:32 ewola#108
haha bboh1 na zu viele pornos mit .exe am ende gesaugt?
01/22/2007 20:54 Talking#109
Gott, man, laber keine scheiße, so ein Prozess ist nicht aktiv xD
und nun komm mir nicht mir Rootkit :P
Die Teile funktionieren nämlich bei mir gar nicht, weil man die mit minimalem Aufwand alle aushebeln kann^^
Außerdem zeigt weder Firewall noch Router Traffic an.

Und wers noch nicht weiß: Sandro ist ein Spinner und Versager, der hat Leute aus Kal-internen Kreisen bestochen um Zugriff auf das root-Passwort der Serverebene zu erlangen. Soll ne ganze Menge Geld geflossen sein. Naja, wers denn hat^^ Scheiß Skriptkiddie, gib mir das Passwort und ich hack gern den int., wie schreibt sich "Administrator" auf koreanisch??? :D
01/22/2007 21:01 syntex#110
bobh1 ich liebe dich mal jemand mit plan haahha xd <3
01/22/2007 21:40 Talking#111
*hust* versteh das jetzt nich so ganz^^

Du uppst hier etwas, um es dann wieder später als Trojaner zu identifizieren?? lol

Und zur Beruhigung der anderen: Nein, das Teil ist clean.
Hab nochmal alle Files scannen lassen und mit nem Editor durchgeschaut, da ist nix.
Hab die Haupt-exe auch nochmal in ner Sandbox starten lassen, keine Auffälligkeiten.
01/22/2007 21:43 Neofight#112
Dropper ???


Neo
01/22/2007 21:57 Talking#113
Nee, die Sandbox hat Kopierzugriff, heißt zu verändernde Dateien werden in die Sandbox kopiert und dann ggf. modifiziert.

Firewall hat auch keine Meldung von modifizierten Daten geöffnet, das nervt mich schon immer so bei Kal-Updates^^

<hr>Append on Jan 23 2007, 19:04<hr> *hust* lol

Also der ist echt gut gestealthed^^ Ganz davon abgesehen, dass Hackshield in nicht erkennt xD

Stand der Dinge:
1 suspekte File im Windows-Ordner
Mehrere Abschnitte, die ich beim Überfliegen der File übersehen habe

laut syntex ist der no-ip-acc down, naja, wenn denn dann noch ips per smtp verschickt werden, wärs nich so toll

Hf mit dem geilen lvl1 acc^^

Ich bleib dann mal am Ball :D
01/23/2007 22:47 bboh1#114
Quote:
Originally posted by Talking@Jan 22 2007, 20:54
Und wers noch nicht weiß: Sandro ist ein Spinner und Versager, der hat Leute aus Kal-internen Kreisen bestochen um Zugriff auf das root-Passwort der Serverebene zu erlangen. Soll ne ganze Menge Geld geflossen sein. Naja, wers denn hat^^ Scheiß Skriptkiddie, gib mir das Passwort und ich hack gern den int., wie schreibt sich "Administrator" auf koreanisch??? :D
[img]text2schild.php?smilienummer=1&text=LOOOOOOOOL' border='0' alt='LOOOOOOOOL' /> und selbst, wenn Sandro nen GM bestochen hat, zeugt das immerhin noch von 1000000 mal mehr Intelligenz als du je in deinem Leben besitzen, ja sogar erfahren wirst!! [img]text2schild.php?smilienummer=1&text=LOOOOOOOOL' border='0' alt='LOOOOOOOOL' />
01/23/2007 22:53 Neofight#115
Quote:
Originally posted by bboh1+Jan 23 2007, 22:47--></span><table border='0' align='center' width='95%' cellpadding='3' cellspacing='1'><tr><td>QUOTE (bboh1 @ Jan 23 2007, 22:47)</td></tr><tr><td id='QUOTE'> <!--QuoteBegin--Talking@Jan 22 2007, 20:54
Und wers noch nicht weiß: Sandro ist ein Spinner und Versager, der hat Leute aus Kal-internen Kreisen bestochen um Zugriff auf das root-Passwort der Serverebene zu erlangen. Soll ne ganze Menge Geld geflossen sein. Naja, wers denn hat^^ Scheiß Skriptkiddie, gib mir das Passwort und ich hack gern den int., wie schreibt sich "Administrator" auf koreanisch??? :D
[img]text2schild.php?smilienummer=1&text=LOOOOOOOOL' border='0' alt='LOOOOOOOOL' /> und selbst, wenn Sandro nen GM bestochen hat, zeugt das immerhin noch von 1000000 mal mehr Intelligenz als du je in deinem Leben besitzen, ja sogar erfahren wirst!! [img]text2schild.php?smilienummer=1&text=LOOOOOOOOL' border='0' alt='LOOOOOOOOL' /> [/b][/quote]
Erstens das und zweitens


Lern du mal Koreanisch ;) ^^ das is nich einfach


Neo


aber sei ja mal dahingestellt ob der dumm ist n wurstverkäufer ist oder änliches Backt to Topic plz ;)
01/24/2007 19:01 Talking#116
@bboh1: bin ja echt mal interessiert daran, wie du Intelligenz misst^^
Ach egal, mit nem Kind muss ich mich darüber wohl nicht unterhalten.

@Neofight: klar weiß ich, dass koreanisch nicht einfach ist; zumal ich mal nen Koreaner kannte und mir ein bisschen das Schriftbild erklären lassen hab. Lang ists her...
01/24/2007 19:12 bboh1#117
Quote:
Originally posted by Talking@Jan 24 2007, 19:01
@bboh1:
... mit nem Kind muss ich mich darüber wohl nicht unterhalten.
...na wenn du wüsstest...

[img]text2schild.php?smilienummer=1&text=Kleiner Hobbypsychologe ;-)' border='0' alt='Kleiner Hobbypsychologe ;-)' />
01/24/2007 19:18 Talking#118
Naja, die Aussage "Bestechung zeugt von Intelligenz" kann nur von nem Kind oder dem VW-Vorstand kommen xD
Nu weiter per message, denn

BACK TO THE TOPIC ;)
01/24/2007 19:25 bboh1#119
...ist es nicht intelligent, in 3 Monaten so ca. 30k EUR zu machen?

wollen wa nicht nen neuen th machen?
...oder gibts momentan noch nen lauffähigen??


case 0x3E:
00453EF8 MOV EDX,DWORD PTR SS:[EBP-2B8]
00453EFE MOV EAX,DWORD PTR DS:[EDX+14]
00453F01 AND EAX,9
00453F04 CMP EAX,8
00453F07 JE SHORT 00453F0E
00453F09 JMP 00456546
00453F0E MOV ECX,DWORD PTR SS:[EBP-2B8]
00453F14 CALL GameServ.CPlayer::TradeAgreed
00453F19 JMP 004564E8
01/24/2007 20:29 terrorcotta#120
hi, hat vielleicht jemand noch die "Anleitung" von Tobbo´s HP? Weil die Seite permanent geclosed wurde...

Danke schon mal im vorraus



...Scheiss Schnupfen... :? :?

Ok... sorry hätte gleich auf die erste Seite gucken müssen...