Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   Filmy (http://forum.tibia.pl//forumdisplay.php?f=30)
-   -   [Inne] Keye w TibiCam [ Nie zart ] (http://forum.tibia.pl//showthread.php?t=176845)

vns.rlz 30-05-2008 14:44

Keye w TibiCam [ Nie zart ]
 
Chodzi o Tibiacam . e x e z oficjalnej strony tego programu. Przeskanowlem go i oto wyniki.
TEMAT Z FORUM TIBIA.DE


Scan taken on 30 May 2008 12:36:41 (GMT)
A-Squared
Found nothing
AntiVir
Found nothing
ArcaVir
Found nothing
Avast
Found nothing
AVG Antivirus
Found Generic10.XPW
BitDefender
Found nothing
ClamAV
Found nothing
CPsecure
Found nothing
Dr.Web
Found nothing
F-Prot Antivirus
Found nothing
F-Secure Anti-Virus
Found nothing
Fortinet
Found nothing
Ikarus
Found nothing
Kaspersky Anti-Virus
Found nothing
NOD32
Found nothing
Norman Virus Control
Found W32/Smalltroj.EGPE
Panda Antivirus
Found nothing
Sophos Antivirus
Found nothing
VirusBuster
Found nothing
VBA32
Found Trojan.MulDrop.13836

Mondry_Tibijczyk 30-05-2008 14:48

zuwazyles ze wszystkie sprawdzone i dobre antywiry pokazuja ,, found nothing'', natomiast jakies wynalazki pokazuja trojany 2 rozne od siebie...

Slythia 30-05-2008 14:53

Poza tym, nie uruchomisz keya przez tibicam.

Takze potrafie wrzucic keya do .rec. Jak? Po prostu recznie zmieniajac rozszezenie. Lecz takiego "filmu" nie da sie otworzyc programem, gdyz po prostu nie dziala...

vns.rlz 30-05-2008 14:56

Cytuj:

Oryginalnie napisane przez Slythia (Post 2085128)
Poza tym, nie uruchomisz keya przez tibicam.

Takze potrafie wrzucic keya do .rec. Jak? Po prostu recznie zmieniajac rozszezenie. Lecz takiego "filmu" nie da sie otworzyc programem, gdyz po prostu nie dziala...

czyli tym ze cokolwiek wykryly jakies "mniej znaczace anty viry" to nic?:>

Slythia 30-05-2008 14:58

Cytuj:

Oryginalnie napisane przez vns.rlz (Post 2085135)
czyli tym ze cokolwiek wykryly jakies "mniej znaczace anty viry" to nic?:>

Chyba zla odpowiedz zacytowales ; ). Daj mi 10 minut, a zrobie Ci zainfekowanego .reca. Lecz... Nie bedzie on dzialal ; ).

Sesef 30-05-2008 14:59

http://dl2.tibianetwork.com/dl/b900d...biCam_8.0***** sam przed chwilą go przeskanowałem i dochodzę do wniosku że tym "antywirusą" co pokazują że tam jest jakieś ustrojstwo jeszcze daleko do bycia antywirusem. Czasami mają nie dopracowaną heurerystyke i wywalają że to jest wirus bo znajdują się w programie funkcje używane w wirusach (występują również w normalnych programach, tylko że w "pokojowych" celach)

Na dole jest taki ładny tekst pogrubionym drukiem napisany raporty nie mogą być 100% miernikiem szkodliwości lub nieszkodliwości danego pliku

Edit

Właśnie przeskanowałem projekt który tworzę całkowicie nie związany z tibia i mocno się zdziwiłem jak zobaczyłem że wykrywa mi w nim wirusy 8o

http://www.virustotal.com/pl/analisi...33d27b45676343

vns.rlz 30-05-2008 15:00

Cytuj:

Oryginalnie napisane przez Slythia (Post 2085139)
Chyba zla odpowiedz zacytowales ; ). Daj mi 10 minut, a zrobie Ci zainfekowanego .reca. Lecz... Nie bedzie on dzialal ; ).

nie oto mi chodzi ze w rec jest cos tylko w samym PLIKU tibicam***** oto chodzi:D

Anvortis 30-05-2008 15:09

Ta, moja dziewczyna tez ma keyloggera, na drugi dzien mowi mi, gdzie ja dotykalem O.O. Holly Shit!.

vns.rlz 30-05-2008 15:15

Cytuj:

Oryginalnie napisane przez Anvortis (Post 2085164)
Ta, moja dziewczyna tez ma keyloggera, na drugi dzien mowi mi, gdzie ja dotykalem O.O. Holly Shit!.

ale ty bot nie chodzi keya w rec tylko w pliku tibiacam***** bo tam chyba moze byc lal

thelolmaker 30-05-2008 15:17

Ściągnij wirusa, zmień rozszerzenie na rec - antywirusy wykryją, ale wirus nie jest szkodliwy bo nie jest plikiem wykonywalnym, tyle razy było to na tym forum.

Również można zbindować, no ale żeby wirus zadziałał to musiałbyś zmienić rozszerzenie na te które miał wcześniej albo grubo zmodyfikowaną tibicam która by ten plik odpaliła.

Tak samo z rar, mam paczkę ~2 MB w której jest równe 1000 wirusów, mam ją na dysku, a jest ona do sprawdzania antywirusów ile wykrywają, dopóki jej nie rozpakujesz to nic Ci nie grozi.

BYUO

@up może powoli i jaśniej?

Sidoos 30-05-2008 15:20

Autorowi nie chodzi o pliki .rec, tylko o TIBICAM. E X E

vns.rlz 30-05-2008 15:21

Cytuj:

Oryginalnie napisane przez thelolmaker (Post 2085183)
Ściągnij wirusa, zmień rozszerzenie na rec - antywirusy wykryją, ale wirus nie jest szkodliwy bo nie jest plikiem wykonywalnym, tyle razy było to na tym forum.

Również można zbindować, no ale żeby wirus zadziałał to musiałbyś zmienić rozszerzenie na te które miał wcześniej albo grubo zmodyfikowaną tibicam która by ten plik odpaliła.

Tak samo z rar, mam paczkę ~2 MB w której jest równe 1000 wirusów, mam ją na dysku, a jest ona do sprawdzania antywirusów ile wykrywają, dopóki jej nie rozpakujesz to nic Ci nie grozi.

BYUO

@up może powoli i jaśniej?

Chodzi o E X E a nie R E C <------

thelolmaker 30-05-2008 15:22

Cytuj:

Oryginalnie napisane przez vns.rlz (Post 2085192)
Chodzi o E X E a nie R E C <------

Jeśli chodzi Ci o tibicam exe to przecież jest w pizdu zmodyfikowanych z keylogerrami, malware i innym syfem - wystarczy wpisać w google tibicam, pościągać i przeskanować - ale nowość... 98% znalezionych przez google to te zarażone... Konto z 2006, a ty się dopiero teraz obudziłeś?

Ściągnąłem i odpaliłem na wirtualnej maszynie kilka tych lewych tibicam'ów i większość filmów nie uruchomi bo są debugi, ale wirusy działają tzn siedzą w procesach jak zamkniesz i usuniesz z rejestru, żeby nie były uruchamiane ze startem systemu i tyle.

A tu skan tej z www.tibicams.tibianetwork.com

http://img220.imageshack.us/img220/7720/94996767ww1.jpg

jednak coś pokazuje, ale nic nie jest pewne - dla przykładu pierwsze wersje blackd były rzekomo zawirusowane, autor musiał wyjaśniać to z twórcami antywirusów którzy go w mailach przepraszali i usuwali te błędy...

Sesef 30-05-2008 15:23

Cytuj:

Oryginalnie napisane przez thelolmaker (Post 2085195)
Jeśli chodzi Ci o tibicam exe to przecież jest w pizdu zmodyfikowanych z keylogerrami, malware i innym syfem - wystarczy wpisać w google tibicam, pościągać i przeskanować - ale nowość...

Chodzi o tą tibiaca exe która jest na oficjalnej stronie

vns.rlz 30-05-2008 15:24

Cytuj:

Oryginalnie napisane przez Sesef (Post 2085197)
Chodzi o tą tibiaca exe która jest na oficjalnej stronie

Widac ze znasz sie na rzeczy i wiesz oco chodzi ;)

thelolmaker 30-05-2008 15:43

ciekawe, jak to jest dobrze zrobiony back door to pozdrawiam wszystkch grających w tibię i używających tej wersji tibicam :)

http://img71.imageshack.us/img71/6558/11oe7.jpg

a moja działająca wersja z innej strony tylko to pokazuje:

Prevx1 V2 2008.05.28 System Back Door

Przeskanujcie swoje :P

vns.rlz 30-05-2008 15:46

oto chodzilo ;)

Makuu 30-05-2008 15:55

Cytuj:

Oryginalnie napisane przez vns.rlz (Post 2085106)
Zobazyłem posta na tibia.de o hackach w tibicam przeskanowłem i oto wyniki.
Przeskanujcie sobie tez


Scan taken on 30 May 2008 12:36:41 (GMT)
A-Squared
Found nothing
AntiVir
Found nothing
ArcaVir
Found nothing
Avast
Found nothing
AVG Antivirus
Found Generic10.XPW
BitDefender
Found nothing
ClamAV
Found nothing
CPsecure
Found nothing
Dr.Web
Found nothing
F-Prot Antivirus
Found nothing
F-Secure Anti-Virus
Found nothing
Fortinet
Found nothing
Ikarus
Found nothing
Kaspersky Anti-Virus
Found nothing
NOD32
Found nothing
Norman Virus Control
Found W32/Smalltroj.EGPE
Panda Antivirus
Found nothing
Sophos Antivirus
Found nothing
VirusBuster
Found nothing
VBA32
Found Trojan.MulDrop.13836

Keylogger a virus to co innego.To co jest w recu to raczej adware

thelolmaker 30-05-2008 15:56

Cytuj:

Oryginalnie napisane przez Makuu (Post 2085273)
Keylogger a virus to co innego.To co jest w recu to raczej adware

chodzi o exe, wykrywa jako malware, ale różnie to bywa

Vadimq 30-05-2008 15:57

Cytuj:

Oryginalnie napisane przez Makuu (Post 2085273)
Keylogger a virus to co innego.To co jest w recu to raczej adware

Slepy jestes, ze nie chodzi o .rec TYLKO O APLIKACJE TIBICAM . E X E!!!!!!

vns.rlz 30-05-2008 15:57

Cytuj:

Oryginalnie napisane przez Makuu (Post 2085273)
Keylogger a virus to co innego.To co jest w recu to raczej adware

VBA32
Found Trojan.MulDrop.13836


Przypominam chodzi o EXE nie rec :p

thelolmaker 30-05-2008 16:02

jeszcze nikt nie napisał BYŁO NA TIBIA.DE

CHODZI O TIBICAM. EXE, A NIE O ŻADNE RECI, JEŚLI JESZCZE KTOŚ NAPISZE COŚ O RECACH TO JEST UŁOMNYM DEBILEM KTÓRY NIE POTRAFI CZYTAĆ...

W pierwszym poście autor nie wyjaśnił o co chodzi, ale chyba teraz już wiecie?

Sesef 30-05-2008 16:14

jak już przeskanujecie sobie tibicam exe to wywalcie kompy oknem, albo zacznijcie używać mózgu

@down
Chodzi mi o panikę jaka jest tu rozsiewana, bo jakieś "antywirusy" wykryły coś tam. TibiCam używałem od początku jej powstania i nigdy nie miałem hacka.

vns.rlz 30-05-2008 16:15

Cytuj:

Oryginalnie napisane przez Sesef (Post 2085331)
jak już przeskanujecie sobie tibicam exe to wywalcie kompy oknem, albo zacznijcie używać mózgu

Ta wersje tibicam mam z pol roku jezeli oto ci chodzi :S

thelolmaker 30-05-2008 16:28

dziwne czemu moja wersja jest prawie czysta tylko 1 antyvir coś wykrywa

to podobno on ją zmodyfikował ;s

http://img89.imageshack.us/img89/9574/50873421sk6.jpg

N_Exequter 30-05-2008 16:42

Nie wina programu lecz debilskich antywirusów, które chcą być coraz lepsze.

Plik jest czysty.

Możecie się kłócić ale posiada z was ktoś TibiaCAM TV PRO? Oto wynik skanowania:

TibiaCAM TV Pro

Kod:

AhnLab-V3        -        -        -
AntiVir        -        -        -
Authentium        -        -        -
Avast        -        -        -
AVG        -        -        -
BitDefender        -        -        -
CAT-QuickHeal        -        -        -
ClamAV        -        -        -
DrWeb        -        -        -
eSafe        -        -        -
eTrust-Vet        -        -        -
Ewido        -        -        -
F-Prot        -        -        -
F-Secure        -        -        -
FileAdvisor        -        -        -
Fortinet        -        -        -
Ikarus        -        -        -
Kaspersky        -        -        -
McAfee        -        -        -
Microsoft        -        -        -
NOD32v2        -        -        -
Norman        -        -        Malware.CPSP
Panda        -        -        Suspicious file
Prevx1        -        -        Heuristic: Suspicious File With Covert Attributes
Rising        -        -        -
Sophos        -        -        Sus/ComPack
Sunbelt        -        -        -
Symantec        -        -        -
TheHacker        -        -        -
VBA32        -        -        -
VirusBuster        -        -        -
Webwasher-Gateway        -        -        Packer.Armadillo

CAM TV działa na podobnej zasadzie co zwykłe TibiCAM.

Dlaczego piszczy?
A no dlatego, że aplikacja ingeruje w process tibia . e x e . ;)

Odpaliłem ten plik, sprawdziłem i co?
Nic nie dodało mi się do rejestru ani w procesach. :)

thelolmaker 30-05-2008 17:02

Cytuj:

Oryginalnie napisane przez N_Exequter (Post 2085416)
Nie wina programu lecz debilskich antywirusów, które chcą być coraz lepsze.

Plik jest czysty.

Możecie się kłócić ale posiada z was ktoś TibiaCAM TV PRO? Oto wynik skanowania:

TibiaCAM TV Pro

Kod:

AhnLab-V3        -        -        -
AntiVir        -        -        -
Authentium        -        -        -
Avast        -        -        -
AVG        -        -        -
BitDefender        -        -        -
CAT-QuickHeal        -        -        -
ClamAV        -        -        -
DrWeb        -        -        -
eSafe        -        -        -
eTrust-Vet        -        -        -
Ewido        -        -        -
F-Prot        -        -        -
F-Secure        -        -        -
FileAdvisor        -        -        -
Fortinet        -        -        -
Ikarus        -        -        -
Kaspersky        -        -        -
McAfee        -        -        -
Microsoft        -        -        -
NOD32v2        -        -        -
Norman        -        -        Malware.CPSP
Panda        -        -        Suspicious file
Prevx1        -        -        Heuristic: Suspicious File With Covert Attributes
Rising        -        -        -
Sophos        -        -        Sus/ComPack
Sunbelt        -        -        -
Symantec        -        -        -
TheHacker        -        -        -
VBA32        -        -        -
VirusBuster        -        -        -
Webwasher-Gateway        -        -        Packer.Armadillo

CAM TV działa na podobnej zasadzie co zwykłe TibiCAM.

Dlaczego piszczy?
A no dlatego, że aplikacja ingeruje w process tibia . e x e . ;)

Odpaliłem ten plik, sprawdziłem i co?
Nic nie dodało mi się do rejestru ani w procesach. :)

może i czysty, ale odnośnie zdania "Nic nie dodało mi się do rejestru ani w procesach." słyszałeś co to rootkit? A może to umyślnie zrobiony Backdoor przez autora tego oprogramowania? To że was nikt nie hakuje to nie znaczy, że kiedyś nie zacznie (może wtedy jak dochody z reklam znacząco się zmniejszą na tibicams, albo autor ma konkretne osoby na oku?).

O tibicam pro nie słyszałem, ale co to ma do zwykłego tibicam? Tibicam pro może być czyste, ale już zwykłe tibicam nie. Nie porównujmy 2 różnych plików.

@down
No widzisz, było kilka takich rootkitów, że żadne programy nie mogły ich wykryć i dalej są takie tworzone... Do wykrywania dość dobry jest rootkit revealer, firmy sysinternals którą już odkupił microsoft

pamiętam jak jakiś rok temu skanowałem tibicam i zawsze plik był czysty, jak wiemy ze strony tibicams tylko mda się zmieniały, a wg mnie plik ktoś podmienił, albo autor albo "ktoś inny" być może te spamy na stronie użytkownika h3x to tylko odwrócenie uwagi...

N_Exequter 30-05-2008 17:04

Wcale nie słyszałem - sam takie coś napisałem za pomocą 2 programów. ;)

..::QRAS::.. 30-05-2008 17:10

Zgodze sie z kolega kilka stron wyzej , od kilku juz lat (5-6?) uzywam tibicamsa i nigdy nie mialem haxa dlatego uwazam, ze mozna zauwac.

xoz 30-05-2008 17:13

dajcie sobie spokoj z szukaniem wirusa w czystych plikach. mylicie, ze ktos kto potrafi napisac takie programy nie potrafi zrobic 100% nie wykrywalnego malware?

Cytuj:

Panda - - Suspicious file
Prevx1 - - Heuristic: Suspicious File With Covert Attributes
co widzimy? plik podejrzany a nie zainfekowany.

thelolmaker 30-05-2008 17:46

Cytuj:

Oryginalnie napisane przez ..::QRAS::.. (Post 2085490)
Zgodze sie z kolega kilka stron wyzej , od kilku juz lat (5-6?) uzywam tibicamsa i nigdy nie mialem haxa dlatego uwazam, ze mozna zauwac.

yhy no to uwaj

Dawniej tibicams był czysty teraz już nie jest, coś jest nie tak.

ShadowEdek 30-05-2008 18:23

z pewnych źródeł wiem że te programy które są na TibiaCam TV otwierają drogę keyloggerom tak większość osób jest hakowana

@thelolmaker

racja racja nie spojrzałem na 2 stronę więc nie zobaczyłem twojego posta, ale to prawda


Sophos Anti-Rootkit poskanować se kompy

thelolmaker 30-05-2008 18:42

Ściągnąłem kilka wersji nawet z tibiabr z 2007 roku był program do tibii 8.0 i podmieniłem mda na nowe i działa mimo że jest wykrywany 1 wirus (Prevx1 --Heuristic: Suspicious Backdoor), a nowa wersja ze strony tibicams ma aż 5 wirusów i ma mniejszy rozmiar o ~30 KB...

Leader Fox Dragstar 30-05-2008 18:47

http://img228.imageshack.us/img228/4953/lolwd3.png


czysty? xd

Skce 30-05-2008 19:25

up
To jest niby z TibiCam? Czy z czego

DuRi_Zmc 30-05-2008 19:34

Dziwna sprawa z tymi keyami
Jezeli to prawda trzeba wyjebac i skonczyc z ogladaniem filmow i przeskoanowac system oO

bemo 30-05-2008 19:37

Scan taken on 30 May 2008 17:32:26 (GMT)
A-Squared
Found nothing
AntiVir
Found nothing
ArcaVir
Found nothing
Avast
Found nothing
AVG Antivirus
Found nothing
BitDefender
Found nothing
ClamAV
Found nothing
CPsecure
Found nothing
Dr.Web
Found nothing
F-Prot Antivirus
Found nothing
F-Secure Anti-Virus
Found nothing
Fortinet
Found nothing
Ikarus
Found nothing
Kaspersky Anti-Virus
Found nothing
NOD32
Found nothing
Norman Virus Control
Found nothing
Panda Antivirus
Found nothing
Sophos Antivirus
Found nothing
VirusBuster
Found nothing
VBA32
Found nothing







moj czysty ;d

DuRi_Zmc 30-05-2008 19:42

Wlasnie u mnie tez czysto :D

Skce 30-05-2008 19:45

File: TibiCAM*****
Scan taken on 30 May 2008 17:39:17 (GMT)
A-Squared Found nothing
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found Generic10.XPW
BitDefender Found nothing
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Ikarus Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found W32/Smalltroj.EGPE
Panda Antivirus Found nothing
Sophos Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found Trojan.MulDrop.13836


Czy to cos złego? ;(((

Vein 30-05-2008 19:45

ja mam tibicam ssciagniete przed shakowaniem www.tibicam.~~ wiec imo nie ma sie czego bac uzywam jej tyle czasu i 0 hakow.


Wszystkie czasy podano w strefie GMT +2. Teraz jest 18:27.

Powered by vBulletin 3