Quer merda é essa?

Posts 16–30 of 44 · Page 2 of 3
Então eu me fudi, porque já to usando o hack faz tempo '-'
hn.., pelo que vi, tem 2 hack desse na net, se o seu for o memo que eu analisei é virus..,

o outro eu ainda não olhei, pois ja é 3:24 da manhã, depois verifico e posto resultado.
Quote Originally Posted by Code64 View Post
hn.., pelo que vi, tem 2 hack desse na net, se o seu for o memo que eu analisei é virus..,

o outro eu ainda não olhei, pois ja é 3:24 da manhã, depois verifico e posto resultado.
Peguei na WC, Aquele processo fica aberto, isso é keylogger ?
keylogger ou trojan
Quote Originally Posted by Code64 View Post
keylogger ou trojan
ou seja tudo que explicou , ele tem um keylogger no seu usuário
vai funcionar como um ardamax , tudo que usar o dono do virus vai saber , tudo que ele digitar vai saber ? mais ou meno isso ?
Quote Originally Posted by ~Sniper View Post


ou seja tudo que explicou , ele tem um keylogger no seu usuário
vai funcionar como um ardamax , tudo que usar o dono do virus vai saber , tudo que ele digitar vai saber ? mais ou meno isso ?
isso mesmo, e se for trojan o arquivo lá, o cara pode até roubar, deletar arquivos do seu computador
Quote Originally Posted by Code64 View Post
Analise do Code RED..

por fim das dúvidas resolvi analisar o arquivo, vejo o resultado no final.

Primeiro como diz o tópico, o próprio hack jah vem com seu injetor(isso não passa de uma desculpara para fazerem as pessoas executarem um .exe).

Ao executar o arquivo, ele some sem mais sem menos(típicos de trojans/keyloggers).

Logo após executa-lo, ele se copia para uma pasta pouco vísivel com o nome "wuauclt.exe", como mostra no print, após se copiar ele faz 2 registros, um em HKLM e outro HKCU.



Mas o que são esses registros, dentro desses 2 registros tem "subspastas"(para vocês entenderem melhor), HKLM = é onde fica os registros da maquina inteira, todos usuários etc e HKCU = é onde fica os registros apenas do usuário local.
Então para o invasor ter certeza que o arquivo será executado ele registra o arquivo nos 2 registros.
Esse arquivo é registro dentro do RUN, ou seja quer dizer que toda vez que seu windows iniciar, ele irá executar junto, automatico e escondido.



e também ele cria uma chave com o nome "vitima" dentro do HKLU > Software

Então o resultado final vocês ja sabem, o hack é fake, pois se trata de algum trojan ou keylogger

Ah.. lembrando que pra quem usa o Windows7, cuidado, pois no windows7 o "windows update" é tem esse mesmo nome(wuauclt.exe)


Poderia passar o endereço certinho de como chegou a essas pastas para facilitar pois pelo que fiz o scan no pc aqui encontrou um keylogger porem nao sei se é do hacker. Porem verifiquei que meu teclado no que digita esta com atraso mudei de pc achando que poderia ser porem nao é tambem verifiquei saida de dados para um rede desconhecida de grande quantidade de dados. Porem eu verifiquei os processos em execução não teve nada de anormal. Bloquiei saida de trafego ate ter uma resposta.
e puder passar os endereços da pasta do Win Explorer e do Regedit. Ficarei grato
Quote Originally Posted by Jascha Heifetz View Post
kkkkkkkkkkkkkkkk vs fala pq n sabe quem fez ele graça a essa pessoa vs conseguiram o ID do godmode

num tem lag nenhum e o character hack e rank hack quase num volta pro lobby igual o de vs
Mas não é pra voltar pro lobby nenhuma vez, isso só mostra que ele não conseguiu pegar o endereço na memória que faz as funções funcionarem da maneira correta.
Quote Originally Posted by Jascha Heifetz View Post
quem falo q as atualizações depende da lvl lixo games? cara o jogo ta assim pq liberam a source de tudo se naum o maximo q teria seria speed hack.. vs falam como se fossem vs que descubriu tudo sem copiar nd
olha no crossfire lá pra ver se é igual esse lixo
no crossfire eles arrumaram a compatibilidade
4 dias depois que lançaram o windows 8
agora no c.a até hoje
a empresa do crossfire z8games se importa com o jogo
agora a nexon não ta nem ai, é simples só parar de comprar cash
Quote Originally Posted by luizimloko View Post


olha no crossfire lá pra ver se é igual esse lixo
no crossfire eles arrumaram a compatibilidade
4 dias depois que lançaram o windows 8
agora no c.a até hoje
a empresa do crossfire z8games se importa com o jogo
agora a nexon não ta nem ai, é simples só parar de comprar cash
Eu rodo CA em windows 8 aqui ....
Quote Originally Posted by TokolocoSK View Post


Eu rodo CA em windows 8 aqui ....
funciona se desativa o firewall .-.
eu tbm uso
Quote Originally Posted by Coder.Dias View Post
funciona se desativa o firewall .-.
eu tbm uso
Não precisa desativar e só fazer ele não verificar o CA ...

E aqui eu nem precisei mecher em nada.
Quote Originally Posted by TokolocoSK View Post


Não precisa desativar e só fazer ele não verificar o CA ...

E aqui eu nem precisei mecher em nada.
mais aki sim eu tive q desativa meu firewall fiz de tudo so desativando msm
Quote Originally Posted by luizimloko View Post


olha no crossfire lá pra ver se é igual esse lixo
no crossfire eles arrumaram a compatibilidade
4 dias depois que lançaram o windows 8
agora no c.a até hoje
a empresa do crossfire z8games se importa com o jogo
agora a nexon não ta nem ai, é simples só parar de comprar cash
aham nunca gastei dinheiro com jogo de graça... ja vs faz hacks, faça para A.A 3

jogo do exercito americano
Quote Originally Posted by Jascha Heifetz View Post
aham nunca gastei dinheiro com jogo de graça... ja vs faz hacks, faça para A.A 3

jogo do exercito americano
Ele pode até fazer mas não dá para usar
Posts 16–30 of 44 · Page 2 of 3

Post a Reply

Similar Threads

Tags for this Thread

None

Need help?