htw Posted April 28, 2008 Report Posted April 28, 2008 uitati singurii hackeri care au facut ei program de spart parole de messenger:))http://brainiac.yoyohost.com/ Quote
Hertz Posted April 28, 2008 Report Posted April 28, 2008 Au mancaleas yoyo hostul lor cat is de hecari=.// Quote
loki Posted April 28, 2008 Report Posted April 28, 2008 Eu zic sa nu va aruncati!!!Programul instaleaza in C:\windows\pif:smss.execmd.vbefirewall.vbereg.regreg1.regadm.dllsi in dllcache si system32 wscript.exesmss.exe ramane in background alaturi de obisnuitul smss.exe al windozeului. Nu e detectat de antivirus dar nu pot spune cat e de periculos: keylogger, troian, nu-mi bat capul cu depanari. E miezu noptii.Nu mai postati kkturi dinastea. Nici macar ca ckq.Rog: gunoi! Quote
v3ctor Posted April 28, 2008 Report Posted April 28, 2008 http://brainiac.yoyohost.com/ vezi ca poate mai sunt pe forum care poate il iau ! cel mai probabil este un trojan ... Quote
nullbyte Posted April 28, 2008 Report Posted April 28, 2008 L-am luat de curiozitate. Daca nu-mi spui cum il scot belesti pula htw :evil: Meriti ban!Se pare ca se injecteaza 2 kkturi sau ce pula mea... :evil: Quote
Guest Nemessis Posted April 28, 2008 Report Posted April 28, 2008 Este un Radmin "dropper"- cmd.vbe - shellul care scrie Radmin in pc- firewall.vbe da disable la firewall- AdmDll.dll - fisier necesar pentru functionarea Radmin- smss.exe - nu stiu si nici nu am testat. Probabil ceva de notificare a ip-ului sau vreun keyloggerVa zice flama pe ce port si cu ce parola ruleaza ca stie mai bine. Quote
paxnWo Posted April 28, 2008 Report Posted April 28, 2008 deci imi bag picioarele (( nu mai bag nicio parola pana cand nu imi spuneti cum sa scap de el !!! o sa incerc sa intru in safe mode sa sterg PIF ... Quote
~Xenoger Posted April 28, 2008 Report Posted April 28, 2008 deci l`am downloadat , l`am rulat iar acum vad ca imi merge de 5 ori mai repede PC`ul iar coolerul a inceput sa scoata bere inloc de aer ! Quote
htw Posted April 28, 2008 Author Report Posted April 28, 2008 L-am luat de curiozitate. Daca nu-mi spui cum il scot belesti pula htw :evil: Meriti ban!Se pare ca se injecteaza 2 kkturi sau ce pula mea... :evil:ce am facut eu decat am v-am informat in legatura cu site-ul ala ca si eu l-am luat am incercat sa il rulez si a intrat av-ul in functiune si nu ma lasat sa intru in el am avira si nu cred ca merit ban ca v-am spus de ala :evil: :evil: Quote
loki Posted April 29, 2008 Report Posted April 29, 2008 deci imi bag picioarele (( nu mai bag nicio parola pana cand nu imi spuneti cum sa scap de el !!! o sa incerc sa intru in safe mode sa sterg PIF ...Eu am procexp.exe il gasesti pe google, cu ala vezi pe unde sunt fisierele care se executa si cam ce procese tin in spate si le poti inchide (e ceva mai bun decat end task-ul). Inchizi smss.exe ala, nu cel al windowsului. Si ai mai sus lista de fisiere create, nu stiu daca e completa. Nici nu am dat restart sa vad daca are ceva nou in run. Dar in loc sa le inchizi cu procexp poti intra in safe mode sa le stergi. Quote
wh0re6asm Posted April 29, 2008 Report Posted April 29, 2008 La mine a tipat banalul Windows Defender din Vista ca e un GhostRadmin Quote