Detected Nuovo Multihack ancora in aggiornamento per i pserver di metin2!

Stato
Discussione chiusa ad ulteriori risposte.
Ultima modifica:
Scusate ma a me non funziona. ho cliccato la pubblicita' sopra la Shoutbox come ha detto @Sei Mejo Te ma continua a non aprirsi. Qualcuno mi puo' aiutare? Mi sono registrato e ho fatto il login ma quando provo ad aprire maysaf loader continua a dirmi che devo cliccare sulla pubblicita'.
 
Ultima modifica:
Qualcuno mi sa dire perchè fa cosi? Eppure io faccio quel che dice senza adblock ma comunque mi fa sto errore.
11111222.PNG
 
Ultima modifica:
questa sera sono riuscito a loggare nel programma... a quanto pare era un problema di login e lo hanno fixato. edit: ho provato il farm bot e non funziona... credo che lo abbiano patchato.
 
Ragazzi dopo l'update a 3.160 qualcuno sta avendo problemi del tipo _steam.dll? Credo sia un virus che controlli in remoto, e credo che sul mio pc non riesce ad avviarsi per non so quale motivo ma meglio così, riesco a bloccarlo con l'antivirus ma dopo che lo cancello continua a ricrearsi. Il file lo trovo in AppData/Local/Temp... qualcuno mi faccia sapere per favore o magari se qualcuno può darmi soluzioni ne sarei grato...

p.s: non uso il client di steam...
 
sinceramente penso che dentro quel programma si nasconda un virus... poi fate voi, sappiate che ci sono molte alternative :p
 
Io l'ho analizzato masyaf loader

SCAN del Launcher
già da qui qualche piccolo sospetto ti può venire anche se a me sembra solamente un falso positivo...

ogni volta che avvii Masyaf Loader, ti runna questo file
SCAN DI MASYAF LOADER

PS: Masyaf Loader non worka sotto sandboxie, fishy enough

Considerazioni:
-Riprova con netstat e WireShark negativa: nessuna strana connessione rilevata
-PhrozenSoftMonitor non rivela niente di strano "droppato"
-Scansioni eseguite con KVRT, KRD e ESET tutte hanno dato questo risultato
CRdIeM4.png


e questo è il contenuto del file hosts di sistema
Codice:
9.6.5.4 memoryhackers.net
9.6.5.4 www.memoryhackers.net
9.6.5.4 memoryhackers.org
9.6.5.4 www.memoryhackers.org
9.6.5.4 memoryhackers.com
9.6.5.4 www.memoryhackers.com
9.6.5.4 memoryhackers.io
9.6.5.4 www.memoryhackers.io
9.6.5.4 fastly.space
9.6.5.4 www.fastly.space
9.6.5.4 theapathe.net
9.6.5.4 www.theapathe.net
9.6.5.4 theapathe.com
9.6.5.4 www.theapathe.com
9.6.5.4 theapathe.org
9.6.5.4 www.theapathe.org
9.6.5.4 doshacks.com
9.6.5.4 www.doshacks.com
9.6.5.4 xorcheats.com
9.6.5.4 www.xorcheats.com
9.6.5.4 unixcheats.com
9.6.5.4 www.unixcheats.com
9.6.5.4 unitcheats.net
9.6.5.4 www.unitcheats.net
9.6.5.4 zoomhacks.com
9.6.5.4 www.zoomhacks.com
9.6.5.4 cheatsturkey.net
9.6.5.4 www.cheatsturkey.net
9.6.5.4 hileliadam.co
9.6.5.4 www.hileliadam.co
9.6.5.4 zulahile.com
9.6.5.4 www.zulahile.com
9.6.5.4 xcheats.net
9.6.5.4 www.xcheats.net
9.6.5.4 mrcheat.net
9.6.5.4 www.mrcheat.net
9.6.5.4 ultrahilem.com
9.6.5.4 www.ultrahilem.com
9.6.5.4 virtualevolution.net
9.6.5.4 www.virtualevolution.net
9.6.5.4 betacheats.net
9.6.5.4 www.betacheats.net
9.6.5.4 memorybreak.com
9.6.5.4 www.memorybreak.com
9.6.5.4 memorybreak.net
9.6.5.4 www.memorybreak.net
9.6.5.4 memorybreak.org
9.6.5.4 www.memorybreak.org

Secondo me, e con questo mi scollo la responsabilità di chiunque lo userà, è pulito, è sospetto (ovviamente) ma è pulito secondo me
 
  • Mi piace
Reazioni: imvalez
Io l'ho analizzato masyaf loader

SCAN del Launcher
già da qui qualche piccolo sospetto ti può venire anche se a me sembra solamente un falso positivo...

ogni volta che avvii Masyaf Loader, ti runna questo file
SCAN DI MASYAF LOADER

PS: Masyaf Loader non worka sotto sandboxie, fishy enough

Considerazioni:
-Riprova con netstat e WireShark negativa: nessuna strana connessione rilevata
-PhrozenSoftMonitor non rivela niente di strano "droppato"
-Scansioni eseguite con KVRT, KRD e ESET tutte hanno dato questo risultato
CRdIeM4.png


e questo è il contenuto del file hosts di sistema
Codice:
9.6.5.4 memoryhackers.net
9.6.5.4 www.memoryhackers.net
9.6.5.4 memoryhackers.org
9.6.5.4 www.memoryhackers.org
9.6.5.4 memoryhackers.com
9.6.5.4 www.memoryhackers.com
9.6.5.4 memoryhackers.io
9.6.5.4 www.memoryhackers.io
9.6.5.4 fastly.space
9.6.5.4 www.fastly.space
9.6.5.4 theapathe.net
9.6.5.4 www.theapathe.net
9.6.5.4 theapathe.com
9.6.5.4 www.theapathe.com
9.6.5.4 theapathe.org
9.6.5.4 www.theapathe.org
9.6.5.4 doshacks.com
9.6.5.4 www.doshacks.com
9.6.5.4 xorcheats.com
9.6.5.4 www.xorcheats.com
9.6.5.4 unixcheats.com
9.6.5.4 www.unixcheats.com
9.6.5.4 unitcheats.net
9.6.5.4 www.unitcheats.net
9.6.5.4 zoomhacks.com
9.6.5.4 www.zoomhacks.com
9.6.5.4 cheatsturkey.net
9.6.5.4 www.cheatsturkey.net
9.6.5.4 hileliadam.co
9.6.5.4 www.hileliadam.co
9.6.5.4 zulahile.com
9.6.5.4 www.zulahile.com
9.6.5.4 xcheats.net
9.6.5.4 www.xcheats.net
9.6.5.4 mrcheat.net
9.6.5.4 www.mrcheat.net
9.6.5.4 ultrahilem.com
9.6.5.4 www.ultrahilem.com
9.6.5.4 virtualevolution.net
9.6.5.4 www.virtualevolution.net
9.6.5.4 betacheats.net
9.6.5.4 www.betacheats.net
9.6.5.4 memorybreak.com
9.6.5.4 www.memorybreak.com
9.6.5.4 memorybreak.net
9.6.5.4 www.memorybreak.net
9.6.5.4 memorybreak.org
9.6.5.4 www.memorybreak.org

Secondo me, e con questo mi scollo la responsabilità di chiunque lo userà, è pulito, è sospetto (ovviamente) ma è pulito secondo me

complimenti per il lavoro!! sei grande!
 
Salve a tutti,ero intenzionato dopo anni di assenza da qualsiasi fonte Metiniana di riaggrapparmi su un retro,che non mi rubi tanto tempo irl.
Mi spieghereste (se vi fà piacere) il metodo più efficace (dato l'assenza del file .bin sui retro) come poter far funziare sto 'coso?

Grazie,gentilissimi,vvb,a presto.
 
Salve a tutti,ero intenzionato dopo anni di assenza da qualsiasi fonte Metiniana di riaggrapparmi su un retro,che non mi rubi tanto tempo irl.
Mi spieghereste (se vi fà piacere) il metodo più efficace (dato l'assenza del file .bin sui retro) come poter far funziare sto 'coso?

Grazie,gentilissimi,vvb,a presto.
prova ad attaccarlo all'exe ma se hai un launcher è più casinoso, servirebbe dumpare il launcher ed estrarre il file bin
 
Azz,parole a me sconosciute quelle da te citata...
Proverò,se fallisco al massimo posso dire: c'ho provato:asd:
Grazie comunque per la tempestività ;)
dumpare significa "estrarre" dalle risorse di un .exe altri file contenuti al suo interno che vengono estratti in folder nascoste, temporanee, oppure addirittura vengono estratti in memoria virtuale "quindi nemmeno vengono salvati sul pc"... il consiglio comunque è su sti client di usare cheat afterlaunch, cioè con il vecchio e buon injector
 
  • Mi piace
Reazioni: Hvitserk.
dumpare significa "estrarre" dalle risorse di un .exe altri file contenuti al suo interno che vengono estratti in folder nascoste, temporanee, oppure addirittura vengono estratti in memoria virtuale "quindi nemmeno vengono salvati sul pc"... il consiglio comunque è su sti client di usare cheat afterlaunch, cioè con il vecchio e buon injector


Entendido. Grazie mille ancora per la tempestività nel rispondermi! ;)
 
Ultima modifica:
quando metto vado per far partire m24pro mi rimane su login fisso...e mi da sempre "username or password is wrong!" premo invio e me lo rimanda...come risolvo?
 
Stato
Discussione chiusa ad ulteriori risposte.