ByKuS.OrG

ONLINE OYUN => Silkroad Online => Konuyu başlatan: lordpeaceful - Nisan 13, 2009, 03:13:29 ÖS

Başlık: HackteN KorunMa YollaRi
Gönderen: lordpeaceful - Nisan 13, 2009, 03:13:29 ÖS
(http://i40.tinypic.com/2uffv9d.jpg)


psw.onlinegames.nmp die bir virüs gördüm. psw genelde password demek için kullanılır ve online games diyor. yani online oyunların hepsinin şifresini kaydeden bir virüs bu. bu virüs amvo.exe,amvo0.dll,autorun.inf ve u.bat gibi dosyaların içine saklanıyor. ve bu dosyalar görünmüyor. pc içerisinde kendisini saklıyor. ve system dosyasında içine saklanıyor. Bazı özel durumlarda silinmiyor. (Bakınız: yazının altında Tavsiyeler ve çeşitli bilgiler bölümünde var). Loader programından bulaşıyor..

ve chip dergisinin araştırmasına göre bu virüs:

En güncel tehditler arasında ilk 10. da


10. Win32/PSW.OnLineGames.NLI

Önceki Sıralama: 14
Belirlenen Oran: 1.15%

Genellikle online oyunları oynarken bilgi toplayan keylogging ve rootkit yapabilen bir Trojan.


Win32/PSW.OnLineGames.xxx : xxx kısmı her oyun için değişiyormuş arkadaşlar.ve bu trojen,keylogger amvo.exe,amvo0.dll,autorun.inf ve u.bat dosyalarının içine saklanıyormuş.

benim görüşüm kesinlikle nod32 yükleyin ve taratın. birde system32 dosyanızda amvo.exe,amvo0.dll,autorun.inf ve u.bat gibi dosyalar var mı yokmu kontrol edin.



Şimdilik bigilerim ve elimden gelen bu kadar.


amvo.exe,amvo0.dll,autorun.inf ve u.bat dosyaları pc'ye ne gibi zarar verir???

sürücülere giremiyorsun öncelikle d: e: falan yazıp girmek zorunda kalıyorsun
regedite zarar veriyor
gizli dosyaları göremiyorsun
işlemciyi ağırlaştırıyor



amvo.exe,amvo0.dll,autorun.inf ve u.bat dosyalarını silebilmek için sistem geri yüklemesini kapatınız.

Bu dosyadan kurtulmak için ne yapılır ???
http://www.tr-portal.net/wp-content/...k-duzeltme.rar bu dosyayı indirin. rardn çıakrtıp çift tıklayın. dikkat sildikten sonra pc'nize restart atıyor.

http://www.virustotal.com/tr/analisi...59cfd2da275c64 --> buda virüs tarama sonuçları temizdir.


Nod32 indirme linki  

http://download.eset.com/eval/win/eav/eav_nt32_trk.msi




Exchangeden hack olur mu ???

Exchangeden hack filan yoktur. Takas işlemi yaparken karşıdaki kişinin ipsine değil serverin ipsine bağlanırsın. Yani item server üzerinden değişir. O yüzden takasla hack filan olmaz. Ama şuan item kopyalama altında rezillik yapanlar ve giderek artan item kopyalamaları yüzünden itemlerinizi takasla değil stalldan alınız. Stalldan alınan itemlerde kopya olma olasılığı yoktur. Ama takas yaparken o kopya itemleri gerçek diye yutturmaya çalışan ve gerçek diye yutturanlar var. Bu numaralara gelmemek için stalldan işinizi hallediniz... :




Bazı konular açıldı biliyorum,ama artık hack devri öyle bir ilerledi ki ekran klavyeside fayda etmiyor,bunun için size bir konu açim dedim biliyorum böylesi konular açıldı fakat bende acayım dedim ayrıntılarıyla anlatim dedim;


Evet arkadaslar Sunu sölemek ıstıyorum ılk once.. Suan Sro Gündeminde Legend3 veya Saytan falan yok.. Suan gündemde Sadece Charların Soyulması var. Şuan Karsımıza cıkan ve sahit olduqumuz o kadar cok Charı soyulan Kisi gördüm ki.. Ve SOnunda benım de basıma geldi. Nasıl oldu bılmıorum.. Kımse bıLmıor.. Venice de " _YILDIRIM_ , lord547 , chelomanchi " Saturn'de " Liberlitas(ßenim) , Llb , Sahm3Lik , RyoKenjiN , EXlT , EXiT vsvs " ve baska bilmedigim bir cok Serverda Charlar Soyulmakta..

Charları Sadece Soyuyolar mı ?

- Evet Sadece Charları soyuyolar. Herseyini Alıp Bırakıolar. Nasıl Yapıldıgını da bılmıorum..

Peki Bizim Basımıza Gelebilir mi ?

- Evet. Bu Herkez Icın GEcerli.. Sakın ola Sakın Kımsee Sıfrenizi Vermein.

Peki Char Soyulmaması Icın Neler Yapmamız Lazım ?

1- Kesınlıkle Charın Sifresini kımse iLe Paylasmayınız.
2- Charı Sadece Ev'de Oynayınız.
3- Cafeden Kesınlıkle Girmeyiniz.
4- Oyunda " Trade , Party vs vs " Gibi Oyun Icı Extra Olayları Accept(Kabul) Etmeyiniz.
5- Charın BiLgiLerinizi Paylasmayınız.
6- Oyunda Olsun Kımseye Inanmayınız. " Gel charı Takas edelim , gel su item'i takaslayalım .. " Gibi sözlere Kanmayınız.

Arkadaslar Cok Dıkkatli Olun.. Suan Akıllarda Tek su Soru var.. " Acaba Joymax Sıtesınde Acık mı var ? " Sadece AKıllarda bu Soru var Cunku Adamlar Sadece Charı'ı Soyuyolar. Tekrar Gündem de de o konu var. Aman Arkadaslar Dıkkat edin.. Sölediğim Hususları Göz Onunda Bulundurarak Haraket edin. Sonra Diyebilirsiniz Yardım edin charım Soyuldu die..

Artık Silkroad Bitiyor. Acıklar Cok Char HackLemek ßasit.. ,

Şimdi gelelim, benim önerilere, sakın illegale bulaşmayın önermem,güvenilir siteler olur fakat yinede indirmeyin kullanmayın.
Artık öyle virüsler var ki ekran klavyesini bile tanıyor.Gelelim Program Anlatımına;

Programı yükledikten sonra hemen koşa koşa Windows/System 32 Ye Sağ Klik yapıp resimdeki gibi yapıyoruz.


Virüsü bulduk ee nolcak şimdi;Virüs suan silinemiyor ama sorun değil,scan tamamlanıyor ve geri gelip resimdeki gibi yapıyoruz ve virüsümüz siliniyor.



Delete yaptıktan sonra virüsümüz siliniyor.





KISACASI!!!!

1-) rev6 yok!
2-) agbot yok!
3-) Oyunda kimseye güvenmek yok!
4-) Nod32+ Ad-Aware yükleyeceğiz.
5-) Düzenli tarama 2 günde bir.

ALINTIDIR!
Başlık: Ynt: HackteN KorunMa YollaRi
Gönderen: PersiA - Nisan 30, 2009, 03:03:09 ÖÖ
güzel paylaşım kankı eline sağlık  + rep ama senın bahsettiğin vrus sılındığınde oyun çalışmıyor bır cok onlıne oyunda zaten zararsız trojenler vardır.
Başlık: Ynt: HackteN KorunMa YollaRi
Gönderen: lordpeaceful - Mayıs 05, 2009, 10:05:22 ÖS
evet bir çok oyunda zararsiz trojen war ama bazen adamlar öyle birşey yapıyorki sadece 1 virüs var diye taratiyorsn fakat o virüsün içinde ne kadar zararlı virüsler oluyor :S 1virüs bile keylogger gibi önlemler taşıyabiliyor...
Başlık: Ynt: HackteN KorunMa YollaRi
Gönderen: OLCAY - Mayıs 05, 2009, 11:35:31 ÖS
hack yiye yiye korunmayı da mı öğrendim mahmut  :kat
Başlık: Ynt: HackteN KorunMa YollaRi
Gönderen: PersiA - Mayıs 06, 2009, 01:45:16 ÖÖ
onu bılmemde ben bıktım artık pcyı taratıyorum vrus bulmuyor ama charım sureklı soyuluyor  oyunu bıraktım bunların yuzunden  :cig
Başlık: Ynt: HackteN KorunMa YollaRi
Gönderen: AliAşığı - Mayıs 10, 2009, 12:11:24 ÖS
TeşekkürLer payLaşım için :)
Bende birçok rpg oyunu betasından beri oynayan biri oLarak SRO' koLikLere oyunu BIRAKMALARINI tavisye ederim , inanın ne kadar kendinizi kontroL etmeye çaLışsanızda , sizi hayattan soyutLuyor ve ''maddi , manevi'' kaybınıza neden oLuyor
Bakmayın F2pLay oLduğuna :) Para vermezsen rahat edemezsin oyunda , eğer iş güç sahibiysen ayrı tabi benim gibi öğrenciLere geLmez bu oyun :P

password onLine games' virusunu bende zamanında yedim ve charım gitti
inanın LisansLı nod32 kuLLanan biLgisayar biLe soyuLuyorsa bu işte JoyMax'ın parmagı yoktur demeden geçemiyor insan :)
ayrıca system dosyaLarında isim değiştirme sorunu yaşayan arkadaşLar bu ;http://www.gezginler.net/modules/mydownloads/singlefile.php?download=unlocker&lid=1881 (http://www.gezginler.net/modules/mydownloads/singlefile.php?download=unlocker&lid=1881)
Dosyayı indirip iLgiLi virüsun ismini değiştirip ,''işLemLerden'' sonLandırarak siLebiLir :)
iyi forumLar ..

Başlık: Ynt: HackteN KorunMa YollaRi
Gönderen: Fatih - Mayıs 10, 2009, 03:10:30 ÖS
Vay bu programı virüs silmedede kullanabilirim.Çok saol nie aklıma gelmedi daha önce :D
Başlık: Ynt: HackteN KorunMa YollaRi
Gönderen: antonyon - Haziran 26, 2009, 02:01:08 ÖÖ
Acaba sadece nod32 mi bu online oyunların içinde trojen buluyo!!.