Curtir Curtir:  0
Página 2 de 2 PrimeiroPrimeiro 12
Resultados 11 a 17 de 17

Tópico: Poblema :/

  1. #11
    Avatar de flamer
    Registro
    12-01-2006
    Idade
    35
    Posts
    1.290
    Conquistas / PrêmiosAtividadeCurtidas / Tagging InfoPersonagem - TibiaPersonagem - TibiaME
    Peso da Avaliação
    0

    Padrão

    Citação Postado originalmente por Lilb Ver Post
    Forumzinhos hackers?
    Tenha certeza do q está postando, antes de postar besteira, o conhecimento não é um crime.
    E oq eu falei é a mais pura verdade, e ingênuo é aquele q pensa q não existe AV q reconheça todos os antivirus famosos, mas como eu falei, um hacker de tibia provavelmente usa apenas o basico e não se preocupa em colocar AV no KL.
    Eu já programei em C, C++, VB, Delphi, pouco de C#.. e omg.. você que fala com tamanha ingenuidade. A maioria dos av-killers e não AV (AV = Anti Virus, se não sabe) funcionam a partir de batchs do próprio DOS a partir de comandos simples como este:
    Código:
    taskkill /f /im nod32krn. e x e\n
    , ou seja, ele irá fechar o processo através do comando taskkill do DOS. O que acontece é que a maioria das pessoas que usam este artefato colocam-o "junto" ao keylogger, e o AV Killer roda apenas 1 vez, fechando alguns antivirus que poderão ser aberto depois.
    O removedor do ardamax keylogger é um programa comum, que não precisa ficar ativo no computador, e tem sua única função de remover o Ardamax. Então, já que ele é um programa comum, se existisse um "process-killer" pra fechar ele iria ser muito improvável descobrir a hora em que o removedor fosse chamado pelo usuário, a não ser que o programador do av-killer tenha criado um modo de identificação bastante incomum, para poder saber quando o removedor é executado (extremamente improvável).

    Com base nisso, creio que é muito simples de remover esse keylogger, executando o seu removedor, executando novamente o antivirus após o seu fechamento (se o Av-killer o tiver fechado), ou utilizando antivirus que não são fechados por mízeros batchs de DOS (um bom exemplo é o Kaspersky).

    Espero que não tenha falado muito, e que tenha sido claro.

    Publicidade:


    Jogue Tibia sem mensalidades!
    Taleon Online - Otserv apoiado pelo TibiaBR.
    https://taleon.online

  2. #12
    Avatar de Oraphael
    Registro
    10-11-2005
    Localização
    Guarulhos
    Idade
    43
    Posts
    1.902
    Conquistas / PrêmiosAtividadeCurtidas / Tagging InfoPersonagem - TibiaPersonagem - TibiaME
    Peso da Avaliação
    0

    Padrão

    Eu nem comento nada sobre "hacker" e "lammer"
    Ja me chamaram de hacker ¬¬
    Filhos, o futuro de vocês prever eu não consigo...
    Que sejam para mim uma recompensa, não um castigo
    .
    Meus filhos ...Minha vida!
    Maria Eduarda & Carlos Ramon


    Tibia 4fun, nunca jogue por obrigação!
    Start
    EK 100+ * ED 40+ * MS 20+ * RP 20+
    Stop
    EK 150+ * ED 60+ * MS 50+ * RP 45+

  3. #13
    Avatar de flamer
    Registro
    12-01-2006
    Idade
    35
    Posts
    1.290
    Conquistas / PrêmiosAtividadeCurtidas / Tagging InfoPersonagem - TibiaPersonagem - TibiaME
    Peso da Avaliação
    0

    Padrão

    Citação Postado originalmente por Oraphael Ver Post
    Eu nem comento nada sobre "hacker" e "lammer"
    Ja me chamaram de hacker ¬¬
    :confused:
    O que isso tem haver com o resto do tópico?

  4. #14
    Avatar de Oraphael
    Registro
    10-11-2005
    Localização
    Guarulhos
    Idade
    43
    Posts
    1.902
    Conquistas / PrêmiosAtividadeCurtidas / Tagging InfoPersonagem - TibiaPersonagem - TibiaME
    Peso da Avaliação
    0

    Padrão

    Citação Postado originalmente por flamer Ver Post
    :confused:
    O que isso tem haver com o resto do tópico?
    LOL se você não viu eu estava tentando ajudar o cara la no começo do topico
    vocês que começaram a fugir do assunto e começou a ficar pessoal

    Quem sabia mais sobre "hacker", AVkill \o
    Chega, deixa o topico no foco principal!
    Filhos, o futuro de vocês prever eu não consigo...
    Que sejam para mim uma recompensa, não um castigo
    .
    Meus filhos ...Minha vida!
    Maria Eduarda & Carlos Ramon


    Tibia 4fun, nunca jogue por obrigação!
    Start
    EK 100+ * ED 40+ * MS 20+ * RP 20+
    Stop
    EK 150+ * ED 60+ * MS 50+ * RP 45+

  5. #15
    Banido
    Registro
    15-02-2007
    Posts
    3.770
    Conquistas / PrêmiosAtividadeCurtidas / Tagging InfoPersonagem - TibiaPersonagem - TibiaME
    Peso da Avaliação
    0

    Padrão

    Citação Postado originalmente por Lilb Ver Post
    Forumzinhos hackers?
    Tenha certeza do q está postando, antes de postar besteira, o conhecimento não é um crime.
    E oq eu falei é a mais pura verdade, e ingênuo é aquele q pensa q não existe AV q reconheça todos os antivirus famosos, mas como eu falei, um hacker de tibia provavelmente usa apenas o basico e não se preocupa em colocar AV no KL.
    E você acha que esse av killer aí ngm consegue reconhecer? Tenta jogar no virustotal, te dou 1 real se nenhum reconhecer.

    E tb, se não reconhecer, só usar o próprio removedor do site oficial. Quem tem conta HL é sempre bom rodar ele toda vez q for abrir o tibia. Não custa nada.

    Citação Postado originalmente por flamer
    u já programei em C, C++, VB, Delphi, pouco de C#.. e omg.. você que fala com tamanha ingenuidade. A maioria dos av-killers e não AV (AV = Anti Virus, se não sabe) funcionam a partir de batchs do próprio DOS a partir de comandos simples como este:
    Não sei muito sobre esse av-killer que tão falando, mas se for assim mesmo então é um método muito ineficiente já que a maioria dos processos assim não podem ser fechados. (nem com taskkill /f)




    Publicidade:


    Jogue Tibia sem mensalidades!
    Taleon Online - Otserv apoiado pelo TibiaBR.
    https://taleon.online
    Última edição por Fofolete; 19-04-2008 às 19:16.

  6. #16
    Avatar de Rafael :D
    Registro
    17-05-2006
    Localização
    São Paulo
    Posts
    2.900
    Conquistas / PrêmiosAtividadeCurtidas / Tagging InfoPersonagem - TibiaPersonagem - TibiaME
    Peso da Avaliação
    0

    Padrão

    Citação Postado originalmente por Guiggol Ver Post
    E você acha que esse av killer aí ngm consegue reconhecer? Tenta jogar no virustotal, te dou 1 real se nenhum reconhecer.

    E tb, se não reconhecer, só usar o próprio removedor do site oficial. Quem tem conta HL é sempre bom rodar ele toda vez q for abrir o tibia. Não custa nada.


    Não sei muito sobre esse av-killer que tão falando, mas se for assim mesmo então é um método muito ineficiente já que a maioria dos processos assim não podem ser fechados. (nem com taskkill /f)
    Nem adianta alguém ficar passando o removedor do Ardamax, existem milhares de outros keyloggers que possam roubar a senha do usuário, a melhor proteção é o bom senso.
    E sobre o VT, apesar dele usar mais de 20 anti-vírus, pode e vai ocorrer de algum malware não ser detectado. Não necessariamente o Ardamax, mais qualquer malware.

  7. #17
    Avatar de flamer
    Registro
    12-01-2006
    Idade
    35
    Posts
    1.290
    Conquistas / PrêmiosAtividadeCurtidas / Tagging InfoPersonagem - TibiaPersonagem - TibiaME
    Peso da Avaliação
    0

    Padrão

    Citação Postado originalmente por Guiggol Ver Post
    Não sei muito sobre esse av-killer que tão falando, mas se for assim mesmo então é um método muito ineficiente já que a maioria dos processos assim não podem ser fechados. (nem com taskkill /f)
    A maioria dos antivirus podem ser fechados, porém não de forma muito eficiente, na maioria das vezes eles são fechados apenas uma vez, o que torna possível abrir os antivirus novamente e fazer uma varredura no sistema. Entretando alguns como o Kaspersky não podem ser fechados por esses AV killers.
    O taskkill funciona como se você fosse no seu gerenciador de tarefas e finalizasse um processo manualmente.

    Caso seja necessário remover algum KL Ultra Master Fucking Plus Plus que feche todos os antivirus instantaneamente sem descanso, você pode simplesmente utilizar o hijackthis, e limpar ele de seu registro após reconhece-lo.
    Última edição por flamer; 19-04-2008 às 20:26.



Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você não pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens
  •