WoW Ehre Maker oO?

01/09/2007 02:11 myS4D#1
Habe das heute bei Usenext gefunden.

[Only registered and activated users can see links. Click Here To Register...]

Ich wills nicht ausprobieren...Und denke auch das es nicht geht.


Wusste jetzt nicht die Viren Seite der mit mehreren Progs die Datei nach Viren durchsucht könnt ja jemand machen.
Also mit Kaspersky fand er nichts.
01/09/2007 03:02 M4stiff#2
Kaspersky Online Virus Scan

Zu überprüfende Datei: World_of_Warcraft_Honor_Ehre_-_Maker.rar
World_of_Warcraft_Honor_Ehre_-_Maker.rar/World of Warcraft Honor Ehre - Maker/myCool.exe Ok
01/09/2007 05:15 xaladin#3
alles was 14kb groß ist is zu 80% n schlechter trojaner ôo
01/09/2007 06:03 r00tsyst3m#4
mein anti vir und der onlinescann hat auch nis gefunden aber das ist n süsses proggi ACHTUNG ^^


also schaut man sich das ding näher an (schaue mir gern sachen näher an auch gern bei dir xala XD) denn wird man entdecken das dieses nette tool etwas selden will mit einem ololol cgi script wenn ich mich net täusche /// ein jahr wow macht dumm

so und die seite an die gesendet wird ist [Only registered and activated users can see links. Click Here To Register...]

wenn man auf diese seite schaut sieht man muha ein index ... sieht fast wie n keylogger aus oder net ... also für mich scho

tö mit ö

btw bin mir bei meinen angaben net sicher aber !!! net gut
01/09/2007 06:53 Apy#5
Virustotal sagt:
[Only registered and activated users can see links. Click Here To Register...]
MfG
01/09/2007 07:07 doomy#6
Ein Tool das etwas von einer Seite lädt, ist schon verdächtig ;)
01/09/2007 07:18 r00tsyst3m#7
ney das uppt ... aber ich habs nun auch aus reiner neugier einfach ma gestartet ... error .. ka entweder hab ich keylogger nu druff oder net ... aber wayne ich schau wenn ich geschlafen hab ma in der regedit nach ... das ist wenn denn sowieso wieder billig gemacht ...-.-

btw mir ist voll schlecht ... ich geh erstma pennen ... scheiss urlaub ^^
01/09/2007 09:09 sperrow#8
Ich hab das Teil mal kurz im VB angeschaut und schon der Projektname und der
Speicherort auf dem PC des Urhebers sagen so ziemlich alles über das Proggi aus:

C : \ D o k u m e n t e u n d E i n s t e l l u n g e n \ B e s i t z e r \ D e s k t o p \ t r o j \ v i s u a l \ w o w s t e a l e r \ P r o j e c t 1 . v b p

Wenn ich dazukomme werde ich das Teil mal dekompillieren und den Code etwas genauer untersuchen.

Mfg. Sperrow
01/09/2007 10:00 1q2w3e#9
Ich mit nem UD Packer gepackt, und FUD gemacht worden...

Aber keine sorge, programm geht nicht, also der trojaner.

Wurde mit Themida gepackt und somit unbrauchbar ;)

Mfg 1q2w3e
01/09/2007 13:20 X-Matrix#10
ganz einfach wie rootsystem schon geschrieben hat das isn keylogger der die dateien ab ner bestimmten größte auf nem ftp uppt oder an deine mail sendet
[Only registered and activated users can see links. Click Here To Register...]
hat rootsystem gepostet ladet euch die textdateien runter und durchsucht sie nach was gutem
01/09/2007 13:26 dkchester#11
Quote:
Originally posted by 1q2w3e@Jan 9 2007, 10:00
Ich mit nem UD Packer gepackt, und FUD gemacht worden...

Aber keine sorge, programm geht nicht, also der trojaner.

Wurde mit Themida gepackt und somit unbrauchbar ;)

Mfg 1q2w3e
lol wie kann man nur so unwissend sein xD einer der weniger trojs die nach thermida funzen ist shark xD cia usw geht dabei in arsch -.- vorallem wer lädt son scheiss bei usenext hoch ??? man macht sowas bei knuddel :D :D :D

Mfg dk...

Cya
01/09/2007 13:29 X-Matrix#12
nein poison is auch nach themida ganz !
aber das daoben is immernoch n reiner keylogger kein trojaner
01/09/2007 13:32 dkchester#13
ich meinnte ja auch die wenigsten ^^
ich kenn mich da nicht so aus weiss eben nur dass cia nach themida nicht mehr funktioniert...
also leute vergesst den scheiss ! Ehre ist sowieso server-side !

cya
01/09/2007 13:36 X-Matrix#14
genau es ist wie beim würfelhack den jeder will sowas gibts net -.-
alles serverside ehre auch eben alles einfach
01/09/2007 15:05 r00tsyst3m#15
hab mir ma n paar txt ans gesehen da findet man noch net ma was =( voll doof


achtung ich versuchs wieder

#Closed (zauberformel sprech)

edit johnds du verarscht mich das mit der formel geht net =(