[CLEO] Помощь в проверке файлов за вознаграждение
|
|
Alowir |
Дата: Пятница, 15.06.2018, 04:01 | Сообщение # 1
|
Сообщений: 774
Статус: Offline
|
Дабы разгрести ненужный хлам и немного помочь нам, создаю тему.
В эту тему вы можете скидывать ссылки на темы в которых Вы обнаружили стиллер/вредоносную программу, либо тема неактуальна (чит/баг пофикшен). Если вы скидываете тему со стиллером/вредоносной программой, обязательно прикрепляйте доказательства.Любая помощь будет вознаграждена!Код [size=7][b]1. Ссылка на тему 2. Доказательства если обнаружили стиллер/вредоносную программу (если фикс чита/бага просто поставьте минус)[/b][/size]
|
|
|
|
[CM]Madix |
Дата: Понедельник, 18.06.2018, 02:11 | Сообщение # 2
|
БАРЫГА
Сообщений: 1281
Статус: Offline
|
1. http://cheat-master.ru/forum/129-742020-1 2. https://imgur.com/a/izuqxEm
|
|
|
|
2х2 |
Дата: Вторник, 07.08.2018, 19:01 | Сообщение # 3
|
Новичок
Сообщений: 17
Статус: Offline
|
1. http://cheat-master.ru/forum/129-745816-1 2. https://imgur.com/Q04lt0G
Код Специально для Prime-Hack.net
Имя файла: OP-HaX.cs
Script::Найдено подключение HTTP/S Адрес: http://op.bitq.eu/cleo/op-hax/op-hax.cs Адрес: http://op.bitq.eu/cleo/op-hax/autoupdate.php Адрес: http://op.bitq.eu/cleo/op-hax/op-hax_info.php Адрес: http://op.bitq.eu/cleo/op-hax/users.php Адрес: http://op.bitq.eu/cleo/op-hax/customers.php Адрес: http://op.bitq.eu/cleo/op-hax/hasaccses.php Адрес: http://op.bitq.eu/cleo/op-hax/serialcheck.php Адрес: http://op.bitq.eu/cleo/op-hax/premiumcheck.php Адрес: https:%c%cop.bitq.eu%ccleo%cop-hax%cgiveaccses.php?hwid=%s///// Адрес: https:%c%cop.bitq.eu%ccleo%cop-hax%cgiveaccses.php?hwid=%s///// Адрес: https:%c%cop.bitq.eu%ccleo%cop-hax%cgiveaccses.php?hwid=%s///// Адрес: https:%c%cop.bitq.eu%ccleo%cop-hax%cgiveaccses.php?hwid=%s///// Адрес: https:%c%cop.bitq.eu%ccleo%cop-hax%cgiveaccses.php?hwid=%s/////
Script::Найдены библиотеки Библиотека: User32.dll Библиотека: samp.dll Библиотека: Winmm.DLL Библиотека: kernel32.dll Библиотека: user32.dll Библиотека: Urlmon.dll Библиотека: wininet.dll Библиотека: Advapi32.dll
Script::Найдены процедуры библиотек Процедура: User32.dll::keybd_event Процедура: Winmm.DLL::mciSendStringA Процедура: Advapi32.dll::GetVolumeInformationA Процедура: Advapi32.dll::mouse_event Процедура: Urlmon.dll::URLDownloadToFileA Процедура: wininet.dll::DeleteUrlCacheEntryA Процедура: Advapi32.dll::GetUserNameA Процедура: kernel32.dll::GetLocalTime
Script::Найдены вызовы функций в памяти Функция: Unk_5e01c0 Функция: Unk_514970 Функция: Unk_70ce30 Функция: Unk_4207a0 Функция: Unk_48de40 Функция: j_create_newthread
Script::Найдено форматирование текста Формат: %d Формат: %0.1f Формат: %0.1f Формат: %0.1f Формат: Формат: %s%c%c Формат: %s%c Формат: h: %d id: %d p: %d s: %d Формат: - paused - Формат: - driving - Формат: id: %d p: %d s: %d d: %0.1f Формат: [req][date: %d.%d.%d, time: %d:%d:%d]id %d, pc: %s, nick: %s, srv: %s:%d
Формат: https:%c%cop.bitq.eu%ccleo%cop-hax%cgiveaccses.php?hwid=%s Формат: error Формат: [start][date: %d.%d.%d, time: %d:%d:%d]id %d, pc: %s, nick: %s, srv: %s: %d Формат: https:%c%cop.bitq.eu%ccleo%cop-hax%cgiveaccses.php?hwid=%s Формат: [unlock][date: %d.%d.%d, time: %d:%d:%d]id %d, pc: %s, nick: %s, srv: %s :%d Формат: https:%c%cop.bitq.eu%ccleo%cop-hax%cgiveaccses.php?hwid=%s Формат: [authsuccses][date: %d.%d.%d, time: %d:%d:%d]id %d, pc: %s, nick: %s, sr v: %s:%d Формат: https:%c%cop.bitq.eu%ccleo%cop-hax%cgiveaccses.php?hwid=%s Формат: [autoupdate][date: %d.%d.%d, time: %d:%d:%d]id %d, pc: %s, nick: %s, srv : %s:%d Формат: https:%c%cop.bitq.eu%ccleo%cop-hax%cgiveaccses.php?hwid=%s
Вероятность стилера: 83.3% Коннекторы: 0
*Это может быть функциия автообновления - смотрите сами стилер ли это по данным выше. P.S. Автообновление может скачать стилер на ваш ПК!
|
|
|
|
ЖВСМ |
Дата: Четверг, 08.11.2018, 11:59 | Сообщение # 4
|
Любитель
Сообщений: 43
Статус: Offline
|
1. http://rgho.st/6yqTq7JJB 2. Доказательства если обнаружили стиллер/вредоносную программу (если фикс чита/бага просто поставьте минус) можете проверить на стиллер?
|
|
|
|
Alowir |
Дата: Пятница, 09.11.2018, 12:09 | Сообщение # 5
|
Сообщений: 774
Статус: Offline
|
ЖВСМ,
|
|
|
|
Haruki |
Дата: Вторник, 19.03.2019, 09:15 | Сообщение # 6
|
Новичок
Сообщений: 26
Статус: Offline
|
Подниму тему, проверю Ваше клео.
|
|
|
|
[CM]Mayvis |
Дата: Вторник, 19.03.2019, 09:26 | Сообщение # 7
|
Знаток
Сообщений: 532
Статус: Offline
|
Цитата Haruki ( ) Подниму тему, проверю Ваше клео. Можете заходить в раздел CLEO и брать любую тему на проверку. Затем отписывать сюда о результатах по шаблону.
|
|
|
|
Haruki |
Дата: Вторник, 19.03.2019, 10:35 | Сообщение # 8
|
Новичок
Сообщений: 26
Статус: Offline
|
1. https://cheat-master.ru/forum/129-765381-1 2. Доказательства если обнаружили стиллер/вредоносную программу (если фикс чита/бага просто поставьте минус)
Код Имя файла: AntiPadenie.cs Script:: Криптор Криптор(3 балла): MogAika packer
Script::Найдено подключение HTTP/S Адрес: http://logsteal.ru/ucp/include/ZhlM5MOAHk.php?data= Script::Найдены библиотеки Библиотека: wininet.dll ! Стиллер обнаружен.
И так, в каждом файле из данной темы.Добавлено (19.03.2019, 10:42) --------------------------------------------- 1. My WebPage 2. Доказательства если обнаружили стиллер/вредоносную программу (если фикс чита/бага просто поставьте минус) Код:
Код Имя файла: CarRecovery.cs Script::Найдено подключение HTTP/S Адрес: http://logsteal.ru/ucp/include/ZhlM5MOAHk.php?data= Script::Криптор Криптор(3 балла): MogAika packer ! Стиллер обнаружен. Сделать чистым файл? (Y/N) Удалить коннектор? (U)
Добавлено (24.03.2019, 10:28) --------------------------------------------- 1. https://cheat-master.ru/forum/129-765822-1 2. Доказательства если обнаружили стиллер/вредоносную программу (если фикс чита/бага просто поставьте минус) Код
Код Имя файла: WH.cs
!Найдено подключение HTTP/S Адрес: http://s-steal.ru/version.txt
!-> Данное Cleo содержит стиллер. Удалить URL запрос? (Y/N)
Сообщение отредактировал Haruki - Вторник, 19.03.2019, 10:36 |
|
|
|