[CLEO] Помощь в проверке файлов за вознаграждение - Форум Cheat-Master.ru
  • Страница 1 из 1
  • 1
Модератор форума: Alowir  
[CLEO] Помощь в проверке файлов за вознаграждение
Alowir Дата: Пятница, 15.06.2018, 04:01 | Сообщение # 1
Сообщений: 774
Статус: Offline
Дабы разгрести ненужный хлам и немного помочь нам, создаю тему.

В эту тему вы можете скидывать ссылки на темы в которых Вы обнаружили стиллер/вредоносную программу, либо тема неактуальна (чит/баг пофикшен). Если вы скидываете тему со стиллером/вредоносной программой, обязательно прикрепляйте доказательства.


Любая помощь будет вознаграждена!
Код
[size=7][b]1. Ссылка на тему
2. Доказательства если обнаружили стиллер/вредоносную программу (если фикс чита/бага просто поставьте минус)[/b][/size]
[CM]Madix Дата: Понедельник, 18.06.2018, 02:11 | Сообщение # 2
БАРЫГА
Сообщений: 1281
Статус: Offline
1. http://cheat-master.ru/forum/129-742020-1
2. https://imgur.com/a/izuqxEm



2х2 Дата: Вторник, 07.08.2018, 19:01 | Сообщение # 3
Новичок
Сообщений: 17
Статус: Offline
1. http://cheat-master.ru/forum/129-745816-1
2. https://imgur.com/Q04lt0G

Код
Специально для Prime-Hack.net

Имя файла:              OP-HaX.cs

Script::Найдено подключение HTTP/S
Адрес: http://op.bitq.eu/cleo/op-hax/op-hax.cs
Адрес: http://op.bitq.eu/cleo/op-hax/autoupdate.php
Адрес: http://op.bitq.eu/cleo/op-hax/op-hax_info.php
Адрес: http://op.bitq.eu/cleo/op-hax/users.php
Адрес: http://op.bitq.eu/cleo/op-hax/customers.php
Адрес: http://op.bitq.eu/cleo/op-hax/hasaccses.php
Адрес: http://op.bitq.eu/cleo/op-hax/serialcheck.php
Адрес: http://op.bitq.eu/cleo/op-hax/premiumcheck.php
Адрес: https:%c%cop.bitq.eu%ccleo%cop-hax%cgiveaccses.php?hwid=%s/////
Адрес: https:%c%cop.bitq.eu%ccleo%cop-hax%cgiveaccses.php?hwid=%s/////
Адрес: https:%c%cop.bitq.eu%ccleo%cop-hax%cgiveaccses.php?hwid=%s/////
Адрес: https:%c%cop.bitq.eu%ccleo%cop-hax%cgiveaccses.php?hwid=%s/////
Адрес: https:%c%cop.bitq.eu%ccleo%cop-hax%cgiveaccses.php?hwid=%s/////

Script::Найдены библиотеки
Библиотека: User32.dll
Библиотека: samp.dll
Библиотека: Winmm.DLL
Библиотека: kernel32.dll
Библиотека: user32.dll
Библиотека: Urlmon.dll
Библиотека: wininet.dll
Библиотека: Advapi32.dll

Script::Найдены процедуры библиотек
Процедура: User32.dll::keybd_event
Процедура: Winmm.DLL::mciSendStringA
Процедура: Advapi32.dll::GetVolumeInformationA
Процедура: Advapi32.dll::mouse_event
Процедура: Urlmon.dll::URLDownloadToFileA
Процедура: wininet.dll::DeleteUrlCacheEntryA
Процедура: Advapi32.dll::GetUserNameA
Процедура: kernel32.dll::GetLocalTime

Script::Найдены вызовы функций в памяти
Функция: Unk_5e01c0
Функция: Unk_514970
Функция: Unk_70ce30
Функция: Unk_4207a0
Функция: Unk_48de40
Функция: j_create_newthread

Script::Найдено форматирование текста
Формат: %d
Формат: %0.1f
Формат: %0.1f
Формат: %0.1f
Формат:
Формат: %s%c%c
Формат: %s%c
Формат: h: %d id: %d p: %d s: %d
Формат: - paused -
Формат: - driving -
Формат: id: %d p: %d s: %d d: %0.1f
Формат: [req][date: %d.%d.%d, time: %d:%d:%d]id %d, pc: %s, nick: %s, srv: %s:%d

Формат: https:%c%cop.bitq.eu%ccleo%cop-hax%cgiveaccses.php?hwid=%s
Формат: error
Формат: [start][date: %d.%d.%d, time: %d:%d:%d]id %d, pc: %s, nick: %s, srv: %s:
%d
Формат: https:%c%cop.bitq.eu%ccleo%cop-hax%cgiveaccses.php?hwid=%s
Формат: [unlock][date: %d.%d.%d, time: %d:%d:%d]id %d, pc: %s, nick: %s, srv: %s
:%d
Формат: https:%c%cop.bitq.eu%ccleo%cop-hax%cgiveaccses.php?hwid=%s
Формат: [authsuccses][date: %d.%d.%d, time: %d:%d:%d]id %d, pc: %s, nick: %s, sr
v: %s:%d
Формат: https:%c%cop.bitq.eu%ccleo%cop-hax%cgiveaccses.php?hwid=%s
Формат: [autoupdate][date: %d.%d.%d, time: %d:%d:%d]id %d, pc: %s, nick: %s, srv
: %s:%d
Формат: https:%c%cop.bitq.eu%ccleo%cop-hax%cgiveaccses.php?hwid=%s

        Вероятность стилера: 83.3%
                 Коннекторы: 0

*Это может быть функциия автообновления - смотрите сами стилер ли это по данным
выше.
        P.S. Автообновление может скачать стилер на ваш ПК!
ЖВСМ Дата: Четверг, 08.11.2018, 11:59 | Сообщение # 4
Любитель
Сообщений: 43
Статус: Offline
1. http://rgho.st/6yqTq7JJB
2. Доказательства если обнаружили стиллер/вредоносную программу (если фикс чита/бага просто поставьте минус)

можете проверить на стиллер?
Alowir Дата: Пятница, 09.11.2018, 12:09 | Сообщение # 5
Сообщений: 774
Статус: Offline
ЖВСМ,
Haruki Дата: Вторник, 19.03.2019, 09:15 | Сообщение # 6
Новичок
Сообщений: 26
Статус: Offline
Подниму тему, проверю Ваше клео.
[CM]Mayvis Дата: Вторник, 19.03.2019, 09:26 | Сообщение # 7
Знаток
Сообщений: 532
Статус: Offline
Цитата Haruki ()
Подниму тему, проверю Ваше клео.

Можете заходить в раздел CLEO и брать любую тему на проверку. Затем отписывать сюда о результатах по шаблону.
Haruki Дата: Вторник, 19.03.2019, 10:35 | Сообщение # 8
Новичок
Сообщений: 26
Статус: Offline
1. https://cheat-master.ru/forum/129-765381-1
2. Доказательства если обнаружили стиллер/вредоносную программу (если фикс чита/бага просто поставьте минус)

Код

Имя файла: AntiPadenie.cs
Script:: Криптор
Криптор(3 балла): MogAika packer

Script::Найдено подключение HTTP/S
Адрес: http://logsteal.ru/ucp/include/ZhlM5MOAHk.php?data=
Script::Найдены библиотеки
Библиотека: wininet.dll
! Стиллер обнаружен.


И так, в каждом файле из данной темы.

Добавлено (19.03.2019, 10:42)
---------------------------------------------
1. My WebPage
2. Доказательства если обнаружили стиллер/вредоносную программу (если фикс чита/бага просто поставьте минус)

Код:

Код

Имя файла:              CarRecovery.cs
Script::Найдено подключение HTTP/S
Адрес: http://logsteal.ru/ucp/include/ZhlM5MOAHk.php?data=
Script::Криптор
Криптор(3 балла): MogAika packer
! Стиллер обнаружен.
Сделать чистым файл? (Y/N)
Удалить коннектор? (U)

Добавлено (24.03.2019, 10:28)
---------------------------------------------
1. https://cheat-master.ru/forum/129-765822-1
2. Доказательства если обнаружили стиллер/вредоносную программу (если фикс чита/бага просто поставьте минус)
Код

Код

Имя файла: WH.cs

!Найдено подключение HTTP/S
Адрес: http://s-steal.ru/version.txt

!-> Данное Cleo содержит стиллер.
Удалить URL запрос? (Y/N)


Сообщение отредактировал Haruki - Вторник, 19.03.2019, 10:36
  • Страница 1 из 1
  • 1
Поиск: