Zobacz pojedynczy post
stary 12-10-2009, 22:03   #4029
Decade
Użytkownik Forum
 
Decade's Avatar
 
Data dołączenia: 22 04 2008

Posty: 629
Stan: Na Emeryturze
Profesja: Master Sorcerer
Gildia: Hornety
Świat: Elysia
Poziom: 55
Poziom mag.: 45
Domyślny

Cytuj:
Oryginalnie napisane przez Gonzo Pokaż post
to nie musi być keylogger, chodź ten host wydaje sie byc podejrzany.
Sam fakt istnienia jakiegos adresu internetowego mnie nie dziwi, bardziej mnie w*****a ta linikja w ktorej pisze name="klucz" filename="abcde", ogolnie ten cały <form>. Dla mnie to linijka wrzucajaca jakis pliczek na serwer ftp. Na assemblerze sie nie znam akurat, ale jest cos takiego jak winapi, gotowe procedury do wykorzystania umieszczone przez microsoft w windowsie, kazdy jezyk programowania moze to wykorzystywac, tam sa rowniez takie procedury do wrzucania plików, wysylania maili, łączenia sie z ftp itd, pewnie wlasnie to jest linijka do obslugi takiej gotowej procedurki wrzucajacej pliczek z passami na serwer. U mnie w Delphi byl taki komponent Indy, i podobne rzeczy sie do niego wpisywalo.

A jeszcze moze tak byc, ze ten keylog dzialal pod wersją tibii 8.40, a na 8.52 juz nie dziala bo kazdy klient tibii ma passy zapisane pod innym adresem. Choc jak ogladalem kod to znalazlem tam procedurke SetKeyboardHook czy cos w tym stylu w kazdym razie linijka uzywana przez keyloggery do szczytywania wszystkiego co jest wpisywane na klawiaturze. Na mój łeb to w userinit.dll powinny sie zapisywac passy i pozniej idzie ten plik na serwer, ale on jest pusty, moze wlasnie dlatego macie postacie

Natomiast fakt zaszyfrowania w tym cracku tej podejrzanej biblioteki wzbudza moje najwieksze podejrzenia. Autorzy crackow raczej nie pierdola sie z takimi rzeczami ze jakiegos wirusa im w cracku wykryje, a autorom keyloggerow zalezy na tym bardziej Ot moja opinia na ten temat.

Zeby wykasowac: wlaczyc hijackthis, przeskanowac, wyjebac ta linijke co zaznaczylem na obrazku, szybko zresetowac kompa, usunac plik logoninit.dll, usunac plik elfload.dll z elfa, zainstalowac elfa ponownie, sprawdzic hijackthisem czy wpis faktycznie znikl i masz spokoj.
__________________
zgadnij czego juz nie gram...

Krus pat-49 ms max/zrookowany przez upierdliwych
Krezji skejter-86 ms max/deleted za bota
Rone epso-82 rp max/deleted za bota
zeth chaos-60 ed hackniety jakiemus szwedowi:>/zrookowany okradziony

Krejzi Skeejter - 55 ms Facc, ciągle mam
Kawa ER-5 - pincet cm3, 37kW, 45Nm, dwa koła - active
Decade jest offline   Odpowiedz z Cytatem