Jump to content
  • 0

WTFFFFF??? what is this.. Asap


Question

Recommended Posts

  • 0
Posted

Its not the noble maker npc

 

Plus you cant be infected with text documents and html files

 

 

 

 


Objects scanned: 14

Time elapsed: 2 second(s)

 

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 0

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 0

 

Memory Processes Infected:

(No malicious items detected)

 

Memory Modules Infected:

(No malicious items detected)

 

Registry Keys Infected:

(No malicious items detected)

 

Registry Values Infected:

(No malicious items detected)

 

Registry Data Items Infected:

(No malicious items detected)

 

Folders Infected:

(No malicious items detected)

 

Files Infected:

(No malicious items detected)

 

  • 0
Posted

omg you have l2off server online!!!!

in this pc!

 

yes we do and running on the offline server we had logparser/msql and the server.

 

as for downloading files etc xryskom does it

  • 0
Posted

yes we do and running on the offline server we had logparser/msql and the server.

 

as for downloading files etc xryskom does it

 

he must not download files from this PC.. omg dude!

  • 0
Posted

http://translate.google.com/translate?hl=el&sl=ru&tl=en&u=http%3A%2F%2Fforum.ru-board.com%2Ftopic.cgi%3Fforum%3D27%26topic%3D11917

pfffff

 

any good translate???

 

технические детали 

 

Вирус, имеющий шпионский функционал — перехват ввода с клавиатуры (keylogger). Собранную информацию отправляет почтой по протоколу SMTP.

 

При старте выбрасывает (drops) в системный или временный каталог свою компоненту SYSLIB32.DLL размером 2615 байт.

 

При заражении дописывает себя в начало файла, изменяет имена секций PE заголовка на цифровые, в порядке возрастания.

 

Содержит зашифрованные строки:

 

Win32.HLLP.Kuku

<<<<<Hey, Lamer! Say "Bye-bye" to your data! >>>>>

Copyright © by Sector 

  • 0
Posted

http://www.eset.eu/encyclopaedia/win32_sality_t_virus_w32_sality_y_inf_sality_p?lng=en

 

"WIN32.HLLP.KUKU" its just a fake,the real "virus" behind it its the sality.t "Win32/Sality.T"

and seems to be done by some russian,

 

Information stealing
Win32/Sality.T is a virus that steals sensitive information.

The following information is collected:

    * user name
    * computer name
    * malware version

more...

    * user name
    * computer name
    * malware version
    * computer IP address
    * operating system version
    * list of disk devices and their type
    * RAS accounts
    * recently visited URLs

under...
The data is saved in the following file:

    * %system%\TFTempCache

The virus sends the information via e-mail. The virus uses the following SMTP server:

    * msx.mail.ru

The sender address is one of the following:

    * CyberMazafaka@mailru.com

The recipient address is one of the following:

    * sector2007@list.ru
    * bespontovij@list.ru

The name of the attached file is following:

    * readme.tjc
    * TFTempCache.tjc

  • 0
Posted

http://translate.google.com/translate?hl=el&sl=ru&tl=en&u=http%3A%2F%2Fforum.ru-board.com%2Ftopic.cgi%3Fforum%3D27%26topic%3D11917

pfffff

 

any good translate???

 

технические детали 

 

Вирус, имеющий шпионский функционал — перехват ввода с клавиатуры (keylogger). Собранную информацию отправляет почтой по протоколу SMTP.

 

При старте выбрасывает (drops) в системный или временный каталог свою компоненту SYSLIB32.DLL размером 2615 байт.

 

При заражении дописывает себя в начало файла, изменяет имена секций PE заголовка на цифровые, в порядке возрастания.

 

Содержит зашифрованные строки:

 

Win32.HLLP.Kuku

<<<<<Hey, Lamer! Say "Bye-bye" to your data! >>>>>

Copyright © by Sector 

technical details

 

The virus, which has the spy functionality - intercepting keystrokes (keylogger). The collected information is sent by mail using SMTP.

 

At startup throws (drops) in the system temporary directory or its component SYSLIB32.DLL size of 2615 bytes.

 

Upon infection, appends itself to the beginning of the file, change the names of the sections of PE header to digital, in ascending order.

Contains the encrypted string:

 

Win32.HLLP.Kuku

<<<<< Hey, Lamer! Say "Bye-bye" to your data!>>>>>

Copyright © by Sector

  • 0
Posted

work with windows server 2003 x64?

Arsh and 1 url for antiviruse forr 2003 x6 windows? :D

thx all for support

  • 0
Posted

Somehow seriously doubt someone would write a keylogger and name the window application after a standard way of naming viruses by the big antiviral firms.

 

 

Unless it some botnet pack/script, which is more likely.

 

 

And your not going to get antiviral from simple non executables, aka noblesse ai.

Unless you ran or accepted something odd as well.

 

Logic.

 

 

Track the name, watch processes and win services for some weird processes or starts ups, remove them along with their logical location.

 

 

PS:

 

Most likely the sality pack that's being sold on more illegal fronts.

 

Any bigger AntiViral company has Server based antiviral software, however i doubt youll find some trial free stuff, since it's mostly sold business wise.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now



  • Posts

    • L2 HARMONY - COMMUNITY BOARD
    • 亲爱的朋友们! 我们正在不断成长和发展,现在终于准备好为您提供在所有 SOCNET 项目中整合广告的机会! 我们的服务提供在以下平台投放广告的机会:网站 socnet.store,我们的 SMM 面板 socnet.pro,Telegram 机器人 socnet.shop 以及 socnet.cc(明星机器人),还有一个新的(目前保密的)项目。 每个平台都提供详细的分析数据和可用广告横幅的信息。 以下文件包含所有详细信息,提供 俄语 和 英语 两个版本。 您将在其中找到关于广告具体投放位置、整合费用、购买流程、限制条件以及其他细节问题的答案。 文档中还包含我们项目当前广告投放排队的表格。 详细信息文档: https://docs.google.com/document/d/1u4ro3fLkjfyvcp1Eu64rkgQy2Xl5lj87_1W25cVsqPM/edit?usp=sharing 感谢您的关注与支持! 此致敬礼, SOCNET 团队。 项目有效链接: 数字商品商店(网站):前往 商店 Telegram 机器人:前往 – 通过 Telegram 信使方便地访问商店。 购买 Telegram Stars 的机器人:前往 – 在 Telegram 中快速且划算地购买星星。 SMM 面板:前往 – 推广您的社交媒体账户。 我们想向您介绍当前平台上购买商品和服务的 优惠活动与特别优惠 : 1. 优惠码 OCTOBER2025(8% 折扣)适用于十月份在我们的商店(网站、机器人)购物!您还可以使用首次购买优惠码:SOCNET(15% 折扣) 2. 注册后在我们的网站上使用以下格式发布信息即可获得 $1 店铺余额或 10–20% 折扣:"SEND ME BONUS, MY USERNAME IS..." — 请在我们的论坛帖子中发布! 3. 第一次试用 SMM 面板即可获得 $1 奖励 — 只需在我们的网站(支持)上创建标题为 “Get Trial Bonus” 的工单。 4. 每周在我们的 Telegram 频道和 Telegram Stars 购买机器人中举行星星抽奖活动! 新闻: ➡ Telegram 频道:https://t.me/accsforyou_shop ➡ WhatsApp 频道:https://chat.whatsapp.com/K8rBy500nA73z27PxgaJUw?mode=ems_copy_t ➡ Discord 服务器:https://discord.gg/y9AStFFsrh 联系方式与支持: ➡ Telegram:https://t.me/socnet_support ➡ WhatsApp:https://wa.me/79051904467 ➡ Discord:socnet_support ➡ ✉ 邮箱:solomonbog@socnet.store
    • 亲爱的朋友们! 我们正在不断成长和发展,现在终于准备好为您提供在所有 SOCNET 项目中整合广告的机会! 我们的服务提供在以下平台投放广告的机会:网站 socnet.store,我们的 SMM 面板 socnet.pro,Telegram 机器人 socnet.shop 以及 socnet.cc(明星机器人),还有一个新的(目前保密的)项目。 每个平台都提供详细的分析数据和可用广告横幅的信息。 以下文件包含所有详细信息,提供 俄语 和 英语 两个版本。 您将在其中找到关于广告具体投放位置、整合费用、购买流程、限制条件以及其他细节问题的答案。 文档中还包含我们项目当前广告投放排队的表格。 详细信息文档: https://docs.google.com/document/d/1u4ro3fLkjfyvcp1Eu64rkgQy2Xl5lj87_1W25cVsqPM/edit?usp=sharing 感谢您的关注与支持! 此致敬礼, SOCNET 团队。 项目有效链接: 数字商品商店(网站):前往 商店 Telegram 机器人:前往 – 通过 Telegram 信使方便地访问商店。 购买 Telegram Stars 的机器人:前往 – 在 Telegram 中快速且划算地购买星星。 SMM 面板:前往 – 推广您的社交媒体账户。 我们想向您介绍当前平台上购买商品和服务的 优惠活动与特别优惠 : 1. 优惠码 OCTOBER2025(8% 折扣)适用于十月份在我们的商店(网站、机器人)购物!您还可以使用首次购买优惠码:SOCNET(15% 折扣) 2. 注册后在我们的网站上使用以下格式发布信息即可获得 $1 店铺余额或 10–20% 折扣:"SEND ME BONUS, MY USERNAME IS..." — 请在我们的论坛帖子中发布! 3. 第一次试用 SMM 面板即可获得 $1 奖励 — 只需在我们的网站(支持)上创建标题为 “Get Trial Bonus” 的工单。 4. 每周在我们的 Telegram 频道和 Telegram Stars 购买机器人中举行星星抽奖活动! 新闻: ➡ Telegram 频道:https://t.me/accsforyou_shop ➡ WhatsApp 频道:https://chat.whatsapp.com/K8rBy500nA73z27PxgaJUw?mode=ems_copy_t ➡ Discord 服务器:https://discord.gg/y9AStFFsrh 联系方式与支持: ➡ Telegram:https://t.me/socnet_support ➡ WhatsApp:https://wa.me/79051904467 ➡ Discord:socnet_support ➡ ✉ 邮箱:solomonbog@socnet.store
    • 亲爱的朋友们! 我们正在不断成长和发展,现在终于准备好为您提供在所有 SOCNET 项目中整合广告的机会! 我们的服务提供在以下平台投放广告的机会:网站 socnet.store,我们的 SMM 面板 socnet.pro,Telegram 机器人 socnet.shop 以及 socnet.cc(明星机器人),还有一个新的(目前保密的)项目。 每个平台都提供详细的分析数据和可用广告横幅的信息。 以下文件包含所有详细信息,提供 俄语 和 英语 两个版本。 您将在其中找到关于广告具体投放位置、整合费用、购买流程、限制条件以及其他细节问题的答案。 文档中还包含我们项目当前广告投放排队的表格。 详细信息文档: https://docs.google.com/document/d/1u4ro3fLkjfyvcp1Eu64rkgQy2Xl5lj87_1W25cVsqPM/edit?usp=sharing 感谢您的关注与支持! 此致敬礼, SOCNET 团队。 项目有效链接: 数字商品商店(网站):前往 商店 Telegram 机器人:前往 – 通过 Telegram 信使方便地访问商店。 购买 Telegram Stars 的机器人:前往 – 在 Telegram 中快速且划算地购买星星。 SMM 面板:前往 – 推广您的社交媒体账户。 我们想向您介绍当前平台上购买商品和服务的 优惠活动与特别优惠 : 1. 优惠码 OCTOBER2025(8% 折扣)适用于十月份在我们的商店(网站、机器人)购物!您还可以使用首次购买优惠码:SOCNET(15% 折扣) 2. 注册后在我们的网站上使用以下格式发布信息即可获得 $1 店铺余额或 10–20% 折扣:"SEND ME BONUS, MY USERNAME IS..." — 请在我们的论坛帖子中发布! 3. 第一次试用 SMM 面板即可获得 $1 奖励 — 只需在我们的网站(支持)上创建标题为 “Get Trial Bonus” 的工单。 4. 每周在我们的 Telegram 频道和 Telegram Stars 购买机器人中举行星星抽奖活动! 新闻: ➡ Telegram 频道:https://t.me/accsforyou_shop ➡ WhatsApp 频道:https://chat.whatsapp.com/K8rBy500nA73z27PxgaJUw?mode=ems_copy_t ➡ Discord 服务器:https://discord.gg/y9AStFFsrh 联系方式与支持: ➡ Telegram:https://t.me/socnet_support ➡ WhatsApp:https://wa.me/79051904467 ➡ Discord:socnet_support ➡ ✉ 邮箱:solomonbog@socnet.store
    • 亲爱的朋友们! 我们正在不断成长和发展,现在终于准备好为您提供在所有 SOCNET 项目中整合广告的机会! 我们的服务提供在以下平台投放广告的机会:网站 socnet.store,我们的 SMM 面板 socnet.pro,Telegram 机器人 socnet.shop 以及 socnet.cc(明星机器人),还有一个新的(目前保密的)项目。 每个平台都提供详细的分析数据和可用广告横幅的信息。 以下文件包含所有详细信息,提供 俄语 和 英语 两个版本。 您将在其中找到关于广告具体投放位置、整合费用、购买流程、限制条件以及其他细节问题的答案。 文档中还包含我们项目当前广告投放排队的表格。 详细信息文档: https://docs.google.com/document/d/1u4ro3fLkjfyvcp1Eu64rkgQy2Xl5lj87_1W25cVsqPM/edit?usp=sharing 感谢您的关注与支持! 此致敬礼, SOCNET 团队。 项目有效链接: 数字商品商店(网站):前往 商店 Telegram 机器人:前往 – 通过 Telegram 信使方便地访问商店。 购买 Telegram Stars 的机器人:前往 – 在 Telegram 中快速且划算地购买星星。 SMM 面板:前往 – 推广您的社交媒体账户。 我们想向您介绍当前平台上购买商品和服务的 优惠活动与特别优惠 : 1. 优惠码 OCTOBER2025(8% 折扣)适用于十月份在我们的商店(网站、机器人)购物!您还可以使用首次购买优惠码:SOCNET(15% 折扣) 2. 注册后在我们的网站上使用以下格式发布信息即可获得 $1 店铺余额或 10–20% 折扣:"SEND ME BONUS, MY USERNAME IS..." — 请在我们的论坛帖子中发布! 3. 第一次试用 SMM 面板即可获得 $1 奖励 — 只需在我们的网站(支持)上创建标题为 “Get Trial Bonus” 的工单。 4. 每周在我们的 Telegram 频道和 Telegram Stars 购买机器人中举行星星抽奖活动! 新闻: ➡ Telegram 频道:https://t.me/accsforyou_shop ➡ WhatsApp 频道:https://chat.whatsapp.com/K8rBy500nA73z27PxgaJUw?mode=ems_copy_t ➡ Discord 服务器:https://discord.gg/y9AStFFsrh 联系方式与支持: ➡ Telegram:https://t.me/socnet_support ➡ WhatsApp:https://wa.me/79051904467 ➡ Discord:socnet_support ➡ ✉ 邮箱:solomonbog@socnet.store
  • Topics

×
×
  • Create New...

AdBlock Extension Detected!

Our website is made possible by displaying online advertisements to our members.

Please disable AdBlock browser extension first, to be able to use our community.

I've Disabled AdBlock