LVL BOT !!!!
Gehe zu Seite 1, 2  Weiter
 
Neues Thema eröffnen   Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.    Regnum-Online.de Foren-Übersicht -> Regnum Online - Technische Fragen
Previous Topic 2 große Probleme -.- :: Passwortänderung Next Topic
Autor Nachricht
Kr4wl3k
Gebannt



Anmeldedatum: 14.08.2010

BeitragVerfasst am: 14.08.2010, 03:43
Titel: LVL BOT !!!!
Antworten mit Zitat

Ich hab hier einen Lvl Bot für unser Heiss geliebtes Regnum Online geschrieben. Die datei beinhaltet ein ausfürliches Tutorial, welches alles erklärt.

Bei dem Öffnen kann es sein das euer Antivierenprogramm sich meldet. Dies einfach ignorieren. <KEIN VIRUS>

Mfg


EDIT BY ADMIN

LINK ENTFERNT - USER GEBANNT !
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Werbung






Verfasst am: 04.02.2012, 10:01
Titel: Wird nur bei unregistrierten Besuchern angezeigt !

Nach oben
Zuli
Edelmann
Edelmann



Anmeldedatum: 13.02.2010
Wohnort: In deinen (Alb)Träumen...

BeitragVerfasst am: 14.08.2010, 04:04
Titel:
Antworten mit Zitat

Wers glaubt wird selig Rolling Eyes Flöt
Eher ist es ein Keylogger als ein Lvl Bot
vote 4 Link Entfernen un Bann
_________________

Now on Raven!


Zuletzt bearbeitet von Zuli am 14.08.2010, 04:15, insgesamt einmal bearbeitet
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
redpulsar
Fürst
Fürst



Anmeldedatum: 12.09.2009
Wohnort: Herb Save

BeitragVerfasst am: 14.08.2010, 04:07
Titel:
Antworten mit Zitat

omg was ist das den für eine sch..... bannt den mal...

Seit ich diesen instaliert habe läuft regnum nicht mehr....!"!!!!!
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Zuli
Edelmann
Edelmann



Anmeldedatum: 13.02.2010
Wohnort: In deinen (Alb)Träumen...

BeitragVerfasst am: 14.08.2010, 04:09
Titel:
Antworten mit Zitat

redpulsar hat Folgendes geschrieben:
omg was ist das den für eine sch..... bannt den mal...

Seit ich diesen instaliert habe läuft regnum nicht mehr....!"!!!!!

Du hast es instaliiert ?Oo Shocked
_________________

Now on Raven!
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
redpulsar
Fürst
Fürst



Anmeldedatum: 12.09.2009
Wohnort: Herb Save

BeitragVerfasst am: 14.08.2010, 04:13
Titel:
Antworten mit Zitat

Ich hab den Virus bereits gekillt. aber naja er sollte trotzdem gebannt werden
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Matogel Keranas
Moderator
Moderator



Anmeldedatum: 15.10.2007

BeitragVerfasst am: 14.08.2010, 06:34
Titel:
Antworten mit Zitat

Ich habs mal getestet...mit Wine unter Linux
Code:
mato@devbox:~/Downloads$ wine Bot.exe
fixme:powrprof:DllMain (0x7d570000, 1, (nil)) not fully implemented
mato@devbox:~/Downloads$ fixme:ntdll:NtQueryInformationProcess (process=0x74) Unimplemented information class: ProcessPriorityBoost
fixme:ras:RasEnumEntriesA ((nil),(null),0x33f094,0x33f08c,0x33f090),stub!
fixme:pstores:PStore_fnGetInfo
fixme:pstores:PStore_fnEnumTypes
wine: Unhandled page fault on read access to 0x00000000 at address 0x4076f3 (thread 006c), starting debugger...
Unhandled exception: page fault on read access to 0x00000000 in 32-bit code (0x004076f3).
Register dump:
 CS:0023 SS:002b DS:002b ES:002b FS:0063 GS:006b
 EIP:004076f3 ESP:0033fe08 EBP:0033fe54 EFLAGS:00010246(   - 00      -RIZP1)
 EAX:00000000 EBX:0033fe8c ECX:00000000 EDX:00000000
 ESI:0033fe48 EDI:00452e10
Stack dump:
0x0033fe08:  00000000 00000001 0033fe38 0033fe48
0x0033fe18:  0033fe5c 00407785 0033fe54 7ffdf000
0x0033fe28:  0033fed4 00000000 00000000 00000000
0x0033fe38:  001283c0 0033fe50 004077fd 00407805
0x0033fe48:  00000000 00000000 001283c0 0033fe90
0x0033fe58:  00407862 0033fea0 00407a7d 0033fe90
Backtrace:
=>1 0x004076f3 in server (+0x76f3) (0x0033fe54)
  2 0x00407862 in server (+0x7862) (0x0033fe90)
  3 0x00409a72 in server (+0x9a72) (0x0033ff08)
  4 0x7b8783a8 in kernel32 (+0x583a8) (0x0033ffe8)
0x004076f3: movl   0x0(%eax),%eax
Modules:
Module   Address         Debug info   Name (68 modules)
PE     400000-  454000   Export          server
ELF   7b800000-7b939000   Export          kernel32<elf>
  \-PE   7b820000-7b939000   \               kernel32
ELF   7bc00000-7bca5000   Deferred        ntdll<elf>
  \-PE   7bc10000-7bca5000   \               ntdll
ELF   7bf00000-7bf03000   Deferred        <wine-loader>
ELF   7e238000-7e26a000   Deferred        uxtheme<elf>
  \-PE   7e240000-7e26a000   \               uxtheme
ELF   7e26a000-7e273000   Deferred        libxcursor.so.1
ELF   7e273000-7e278000   Deferred        libxfixes.so.3
ELF   7e278000-7e27b000   Deferred        libxcomposite.so.1
ELF   7e27b000-7e282000   Deferred        libxrandr.so.2
ELF   7e282000-7e28b000   Deferred        libxrender.so.1
ELF   7e28b000-7e28e000   Deferred        libxinerama.so.1
ELF   7e28e000-7e2ae000   Deferred        imm32<elf>
  \-PE   7e290000-7e2ae000   \               imm32
ELF   7e2ae000-7e2b3000   Deferred        libxdmcp.so.6
ELF   7e2b3000-7e2cc000   Deferred        libxcb.so.1
ELF   7e2cc000-7e3e8000   Deferred        libx11.so.6
ELF   7e3e8000-7e3f6000   Deferred        libxext.so.6
ELF   7e3f6000-7e3fb000   Deferred        libxxf86vm.so.1
ELF   7e3fb000-7e413000   Deferred        libice.so.6
ELF   7e413000-7e41b000   Deferred        libsm.so.6
ELF   7e432000-7e4ca000   Deferred        winex11<elf>
  \-PE   7e440000-7e4ca000   \               winex11
ELF   7e4d0000-7e4f6000   Deferred        libexpat.so.1
ELF   7e4f6000-7e521000   Deferred        libfontconfig.so.1
ELF   7e521000-7e535000   Deferred        libz.so.1
ELF   7e535000-7e5ac000   Deferred        libfreetype.so.6
ELF   7e5ac000-7e5af000   Deferred        libxau.so.6
ELF   7e5c3000-7e684000   Deferred        comctl32<elf>
  \-PE   7e5d0000-7e684000   \               comctl32
ELF   7e684000-7e6dd000   Deferred        shlwapi<elf>
  \-PE   7e690000-7e6dd000   \               shlwapi
ELF   7e6dd000-7e7ef000   Deferred        shell32<elf>
  \-PE   7e6f0000-7e7ef000   \               shell32
ELF   7e7ef000-7e808000   Deferred        rasapi32<elf>
  \-PE   7e800000-7e808000   \               rasapi32
ELF   7e808000-7e8ad000   Deferred        oleaut32<elf>
  \-PE   7e820000-7e8ad000   \               oleaut32
ELF   7e8ad000-7e8c1000   Deferred        libresolv.so.2
ELF   7e8c1000-7e8df000   Deferred        iphlpapi<elf>
  \-PE   7e8d0000-7e8df000   \               iphlpapi
ELF   7e8df000-7e941000   Deferred        rpcrt4<elf>
  \-PE   7e8f0000-7e941000   \               rpcrt4
ELF   7e941000-7e9e4000   Deferred        ole32<elf>
  \-PE   7e950000-7e9e4000   \               ole32
ELF   7e9e4000-7ea82000   Deferred        gdi32<elf>
  \-PE   7e9f0000-7ea82000   \               gdi32
ELF   7ea82000-7ebcc000   Deferred        user32<elf>
  \-PE   7eaa0000-7ebcc000   \               user32
ELF   7ebcc000-7ec35000   Deferred        crypt32<elf>
  \-PE   7ebe0000-7ec35000   \               crypt32
ELF   7ec35000-7ec86000   Deferred        advapi32<elf>
  \-PE   7ec40000-7ec86000   \               advapi32
ELF   7ec86000-7ec8e000   Deferred        libnss_compat.so.2
ELF   7ec8f000-7ec9b000   Deferred        libnss_files.so.2
ELF   7ec9b000-7eca5000   Deferred        libnss_nis.so.2
ELF   7efc3000-7efe9000   Deferred        libm.so.6
ELF   7efe9000-7f000000   Deferred        pstorec<elf>
  \-PE   7eff0000-7f000000   \               pstorec
ELF   f7510000-f7514000   Deferred        libuuid.so.1
ELF   f7518000-f751c000   Deferred        libdl.so.2
ELF   f751c000-f7663000   Deferred        libc.so.6
ELF   f7664000-f767d000   Deferred        libpthread.so.0
ELF   f767d000-f77b3000   Deferred        libwine.so.1
ELF   f77b3000-f77ca000   Deferred        libnsl.so.1
ELF   f77cc000-f77ea000   Deferred        ld-linux.so.2
Threads:
process  tid      prio (all id:s are in hex)
0000000c
   00000020    0
   0000001a    0
   00000019    0
   00000018    0
   0000000e    0
   0000000d    0
00000011
   00000046    0
   00000044    0
   00000042    0
   00000040    0
   0000003e    0
   0000003c    0
   0000003a    0
   00000038    0
   00000036    0
   00000034    0
   00000032    0
   00000030    0
   0000002e    0
   0000002c    0
   0000002a    0
   00000028    0
   00000022    0
   00000012    0
0000001d
   00000021    0
   0000001f    0
   0000001e    0
00000047
   0000006e    0
   0000006d    0
   0000006a    0
   00000068    0
   00000010    0
   00000065    0
   00000063    0
   00000061    0
   0000005f    0
   0000005d    0
   0000005b    0
   00000059    0
   00000057    0
   00000055    0
   00000053    0
   00000051    0
   0000004f    0
   0000004d    0
   0000004b    0
   00000049    0
   0000000b    0
   00000013    0
   00000014    0
0000006b (D) C:\windows\system32\install\server.exe
   0000006c    0 <==
Backtrace:
=>1 0x004076f3 in server (+0x76f3) (0x0033fe54)
  2 0x00407862 in server (+0x7862) (0x0033fe90)
  3 0x00409a72 in server (+0x9a72) (0x0033ff08)
  4 0x7b8783a8 in kernel32 (+0x583a8) (0x0033ffe8)



Ich hab dann die nette Meldung "ich habe nun vollen Zugriff muhahahaha" bekommen, und anscheinend wurde eine Datei "server.exe" in "C:\windows\system32\install\"
angelegt, wenn ich die ausführe passiert nichts
wahrscheinlich liegt das aber an Wine.
Ich würd sagen, dieses nette Programm macht nichts anderes, als einen Server für remote control zu installieren, und euch freundlicherweise darauf hinweisen, dass jemand einen Client dafür hat....sehr kreativ

mfg mato

EDIT: achso, ja, bin auch fürn bann...sowas gehört sich nich Grrrr
_________________
© Mato
archlinux.de
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Fardardon von Dohsim
Fürst
Fürst



Anmeldedatum: 27.02.2010
Wohnort: Niflheim, Syrtis, Herbsave

BeitragVerfasst am: 14.08.2010, 07:45
Titel:
Antworten mit Zitat

Zitat:
Ich hab dann die nette Meldung "ich habe nun vollen Zugriff muhahahaha" bekommen,


Hab ich auch bekommen .... (Hab's unter nem USB-Stick ausprobiert)..

Ebenfalls, Vote for Bann. -.-
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Syrtenbogi
Freiherr
Freiherr



Anmeldedatum: 08.01.2010

BeitragVerfasst am: 14.08.2010, 09:46
Titel:
Antworten mit Zitat

boah...verp*ss dich mit so einer schei*e...

PS: kannst ja mal nen gm ingame fragen, ob er interesse an nem lvl bot hat...

omg...manchmal verstehe ich nicht, was es für spinner gibt Rolling Eyes
_________________
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Schmodder
Freiherr
Freiherr



Anmeldedatum: 13.08.2009

BeitragVerfasst am: 14.08.2010, 10:58
Titel:
Antworten mit Zitat

Bist du wirklich so Arm um sowas zu machen? Mein Gott such dir Freunde zu denen du auch dann hoffentlich erlich bist

Bin auch für nen bann
_________________


http://hated-bobs.de.tl/Clanvideo.htm

Bobz Rulez ne Wink
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Tom
Edelmann
Edelmann



Anmeldedatum: 10.03.2010
Wohnort: Rheinland Pfalz

BeitragVerfasst am: 14.08.2010, 12:38
Titel:
Antworten mit Zitat

Jou wir wissen es nun alle, ihr könnt nun aufhören den jenigen zu beleidigen. Ganz ehrlich, wer sich so nen Mist runterläd, muss damit rechnen das er sein Spiel/Acc/Rechner verlieren kann. Gebt ihm nen Bann und löscht den Thread, bevor noch mehr leichtsinnige Spieler den Mist runterladen.

Lg Tom
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
shadowhealer
Vasall
Vasall



Anmeldedatum: 21.02.2009

BeitragVerfasst am: 14.08.2010, 12:49
Titel:
Antworten mit Zitat

TrojanDownloader:Win32/Small.gen!I Flöt
googelt das mal....
_________________
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Olar
Graf
Graf



Anmeldedatum: 04.02.2010

BeitragVerfasst am: 14.08.2010, 12:53
Titel:
Antworten mit Zitat

Erst überlegen dann handeln, guckt euch doch immer erst einmal an wie viele Beiträge dieser Typ schon geschrieben hat. Ist der Zähler bei 1 könnt ihr fast sicher daraus schliessen das die Download Datei nix schlaues ist Wink
_________________


Alsius Muspell Smile
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
MathsGonnaway
Herzog
Herzog



Anmeldedatum: 26.12.2009
Wohnort: Nilfheim

BeitragVerfasst am: 14.08.2010, 13:30
Titel:
Antworten mit Zitat

Gotteswillen, Ich wette der hat auch das Youtube Tutorial für nen Keylogger genommen, und einfach nen Alert mit "Ich habe jetzt vollen Zugriff" beigefügt.


Total der 1337 Hacker
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
Flocke
Herzog
Herzog



Anmeldedatum: 29.11.2007
Wohnort: Ignis

BeitragVerfasst am: 14.08.2010, 15:16
Titel:
Antworten mit Zitat

Man hätte es auch bei zippyshare melden können.
Allein schon das Icon ist verdächtig.
_________________
(c) by Flocky
Twitter - Regnum-Fans.de - Thema auf regnum-online.de

Bitte unterschreiben: http://bit.ly/gamigo
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden ICQ-Nummer
Nad
Herzog
Herzog



Anmeldedatum: 05.04.2009

BeitragVerfasst am: 14.08.2010, 16:57
Titel:
Antworten mit Zitat

Ich mag solche Leute. Die, die sie drankriegen, haben es verdient. ;P
_________________
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Beiträge der letzten Zeit anzeigen:

Neues Thema eröffnen   Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.    Regnum-Online.de Foren-Übersicht -> Regnum Online - Technische Fragen Alle Zeiten sind GMT + 1 Stunde
Gehe zu Seite 1, 2  Weiter
Seite 1 von 2

 
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.