Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  48 4518
Hei, en dag skulle jeg spille rs. så kom det en fyr som ville ha skypen min, så han kunne snakke meg meg og gi meg mange millioner rs penger. jeg svarte ja, hver dag har han sendt meg mange rare ting. Og idag sendte han meg et program, jeg ville ikke trykke på det med jeg følte meg tvunget og han fikk meg til å gjøre det. da jeg trykte der kom det ikke opp noe. Og etter fem min crasja runescape også sa han på skype "hacked:)" som en stolt J****. Og jeg kan ikke komme meg inn.
han sa han hadde ipen og alt! så han kunne gå inn på facebook og alt. og etter en stund spurte han meg om Email adressen min som jeg bruker på rs... skal ikke han liksom vite det?

Kan dere undersøke linken, her er den, IKKE TRYKK!!!! https://www.google.no/#hl=no&sugexp=frgbld&gs_nf=1&pq=%5B7%3A50%3A20%20pm%5D%20cem %3A%20http%3A%2F%2Fwww.filehold.net%2Ffiles%2Fab204d28369606 c2cc07b2aa7fe27299.exe&cp=66&gs_id=1y&xhr=t&q=http://www.filehold.net/files/ab204d28369606c2cc07b2aa7fe27299.exe&pf=p&sclient=psy-ab&oq=http://www.filehold.net/files/ab204d28369606c2cc07b2aa7fe27299.exe&aq=&aqi=&aql=&gs_l=&pbx =1&bav=on.2,or.r_gc.r_pw.r_qf.,cf.osb&fp=eb7790a1317bda61&bi w=1280&bih=619 tror det var det han sendte meg. eller så var det litt annerledes.

hjelp meg!
Sist endret av meitemark; 28. mars 2012 kl. 01:55.
Konge hacker scan maskinen din med virusprogrammet ditt også tar di dette som et hint nestegang noe skjer.
Var garantert kun noe iStealer virus som kun åpnes 1gang så slettes det.
Ikke gi han noe som helst. Ta maskinen av nettet og få kvittet deg med det han la inn.
Endre passordene du har på face, rs, osv på en maskin som ikke er infisert.
Sist endret av Halalgeir; 27. mars 2012 kl. 20:56.
(ノಠ益ಠ)ノ彡┻━┻
Alphanio's Avatar
Trekk ut internett kabel å bruk adaware eller noe annet antivirus program å fjern driten.
Formater maskinen og etterpå bytter du passord over ALT!
Smelter i munnen
Kjøtt's Avatar
Ikke legg ut den fakka linken da... SKRIV IALLEFALL TYDELIG AT DET ER VIRUS.
Sitat av Kjøtt Vis innlegg
Ikke legg ut den fakka linken da... SKRIV IALLEFALL TYDELIG AT DET ER VIRUS.
Vis hele sitatet...
Ehhhhh, les posten først du. Han gjør det ganske klart defår han har postet den på google sånn at det ikke gjør noe om man trykker.
Han kan ikke gjøre en dritt med IPen din, så det er klart
Oj, oj, oj! Litt av en "hack"!


Uansett om han hadde hatt IPen din kan han ikke gjøre en drit, med mindre du er infisert med en trojaner han har lagd via en rat. Veldig smart av deg å trykke på .exe filer du får fra totalt random mennesker da.
I failed unit tests
Freddy_fred5's Avatar
Ok, steg 1.

CLEAN THE MOTHAFLIPPIN HARDDRIVE AND REINSTALL!!!

Steg 2.

Lev videre og aldri åpne programmer fra suspekte folk. Skal åpne dette i en virtual machine og skanne prosessen.
Kommer tilbake snart
Noen som vet hvordan jeg kan åpne programmet i sandbox ^^?
I failed unit tests
Freddy_fred5's Avatar
Sitat av Mkvarner Vis innlegg
Noen som vet hvordan jeg kan åpne programmet i sandbox ^^?
Vis hele sitatet...
Tryggeste er vel en virtuell maskin, kommer til å kjøre det der imorra, og se hva det gjør.

(La oss se om det klarer å snike seg unna X antall antivirusprogrammer :3 )

Noen som vet om ett par? Skal kjøre så mange som mulig.

(Har Avast, MSE, Malwarebytes og SpyBot S&D)
AVG og McAfee er jo to..
Hva du sa?
Andrew007's Avatar
Trådstarter
tusen takk
Bare husk å legg en lapp på webcam'en da. :-)
I failed unit tests
Freddy_fred5's Avatar
Fikk nettopp kongeide! Hva om duden har koblet skiten til privat eller alternativ IP? Finne Ipen hans og tipse noen?

Kan tenke meg overskriftene: Mann tatt for ulovlige datangrep. Stjal profiler på online nettspill!
Skal prøve dritten i vm.
Men tipper det var en shitkid med en fud rat.
Har sett på koden til viruset, ser ut som den lagrer viruset i CUsers\BRUKERNAVN\AppData\Local\Temp\ som "svchost.exe".
Sitat av Echodius Vis innlegg
Hvis PCen forsatt går litt tregt etter å ha fjernet viruset, prøv å slett system32.
Lokalisert her: cWINDOWS\system32
Vis hele sitatet...
Hvis datamaskinen din ønsker en tidlig død.
Noen som kunne tenke seg å publisere koden via pastebin eller en annen løsning? Hadde vært artig å sett!
Problemet er vel at datakunnskapene til ts så greier han ikke slette en mappe
Sitat av Jurgen1337 Vis innlegg
Noen som kunne tenke seg å publisere koden via pastebin eller en annen løsning? Hadde vært artig å sett!
Vis hele sitatet...
Slettet alt jeg hadde, men du kan laste ned Reflector.net og åpne exe-fila i det.
Sønn av kongen
Ru11er's Avatar
Vil tro du har blitt keylogga. Slik fjerner du keylogger om du er:
Kontrollpanel -> Søk Mappe -> Velg "Vis skjulte filer og mapper"
Velg så "Vis skjulte filer og mapper" - OK

Åpne kjør -> Skriv %APPDATA% -> Trykk Enter -> Bla helt ned om du ser et .exe program som er skjult, evt. andre mistenkeligheter. Slett så filen/mappen.

Keyloggen er borte.
Sitat av Freddy_fred5 Vis innlegg
Ok, steg 1.

CLEAN THE MOTHAFLIPPIN HARDDRIVE AND REINSTALL!!!
Vis hele sitatet...
Du glemte å nevne at han må avmagnetisere harddisken med neomagneter, lage konfetti av nettverkskortet og støpe pcen inn i en betongblokk som så puttes i en plombert container som deretter transporteres 4 km under jordens overflate til et avfallslager for radioaktivt materiale.

tja
Jeg trykket på linken din med et uhell.. har skannet pcen for virus nå men finner ikke noe :S
Bare du ikke kjører programmet så burde du være trygg. Slett det og ...
Sitat av Mkvarner Vis innlegg
Bare du ikke kjører programmet så burde du være trygg. Slett det og ...
Vis hele sitatet...
Klarte kjøre programmet. Men antiviruset finner ikke noe virus nå. men skal skanne på nytt imorra
Sitat av AWA Vis innlegg
Slettet alt jeg hadde, men du kan laste ned Reflector.net og åpne exe-fila i det.
Vis hele sitatet...
Jo, greit nok det, men har som prinsipp å ikke kjøre ting ned i maskinen som jeg vet er usikkert eller er av ukjent opphav. Jeg tenkte bare på det som var praktisk lett i forhold til dere som kanskje har kjørt opp virtuelle maskiner etc.
Hjerneskadet Shitkid
CHillZoNE's Avatar
Formater du.... Det er tydeligvis noe der, og anti-viruset finner ikke noe. Og du fortsetter å bruke pcn ? o.O
Happy Buddha
Sitat av Mkvarner Vis innlegg
Noen som vet hvordan jeg kan åpne programmet i sandbox ^^?
Vis hele sitatet...
Som han under deg sier så er vel en Virtual Machine en god mulighet. Vet også at Chrome har en sandbox-egenskap, men den er betalt og jeg har enda ikke testet den. Prøv å google "Chrome Sandboxie".
Sitat av disneyman Vis innlegg
Jeg trykket på linken din med et uhell.. har skannet pcen for virus nå men finner ikke noe :S
Vis hele sitatet...
er du like dumm som TS eller?
han lastet ned og instralerte det, linken er ikke farlig, det er en link til en side hvor du kan laste ned viruset som TS instralerte og deretter mistet kontrollen over pc'n sin eller hva faen som skjedde med han
Happy Buddha
Sitat av Fanz44 Vis innlegg
Du er ikke tilfeldigvis han her? http://weknowmemes.com/wp-content/uploads/2011/12/first-day-on-the-internet-kid-240x180.jpg
Vis hele sitatet...
Synes det ser ut som at personen på bildet er ~13 år jeg. Er ikke du det og?

Fra spøk til revolver; noen burde slette alle trollene her.

Og til TS:
Først av alt så burde du prøve en systemgjenoppretting til et tidligere tidspunkt før du lastet ned programmet. Etter det ville jeg ha startet med å skifte alle passordene mine. ALLE. Deretter ville jeg sendt Jagex en liten mail hvor du forklarer hva som skjedde og rapporterer brukeren som sendte deg programmet.

Og angående IP-en så får han ikke gjort en flyvende dritt så etter en systemgjenoppretting og skifting av passord kan du lene deg tilbake og slappe av.

Er det noen som har scannet selve .exe-filen med f.eks malwarebytes eller lignende programmer?
tror TS måtte legge seg for 4 timer siden nå, så håper han får tid til og se tråden sin etter og gjort leksene sine i morgen
http://www.youtube.com/watch?v=Ol76R0Q9p1o <- noen har mekka youtube video og greier....

http://www.scumware.org/report/85.25.117.120
Sist endret av ontheroad; 28. mars 2012 kl. 03:07.
Hva du sa?
Andrew007's Avatar
Trådstarter
Sitat av ontheroad Vis innlegg
Vis hele sitatet...
linken til epicboten lingner svært på den linken han sendte meg
Veldig tungvindt å formatere maskinen vær gang man får virus? :P
De aller fleste virusprogram vil kunne fjerne dette..
IKT-Tekniker
Komisk tråd.

Det er bare å formatere maskinen og skifte ut alle passord, mener nå jeg
var ikke aprilspøk!
Harabo's Avatar
Sitat av fågelwrap Vis innlegg
Han kan ikke gjøre en dritt med IPen din, så det er klart
Vis hele sitatet...
DoS er fult mulig, hvis det ikke hadde vært en wannabe hacker på andre siden av PC-skjermen!
;pPpPpPPpppP
Fanz44's Avatar
Sitat av AmundK Vis innlegg
Synes det ser ut som at personen på bildet er ~13 år jeg. Er ikke du det og?

Fra spøk til revolver; noen burde slette alle trollene her.
Vis hele sitatet...
Jo. Men det er ikke alderen som er poenget, poenget er hvor mye han kan om data
I failed unit tests
Freddy_fred5's Avatar
Sitat av Settoz Vis innlegg
Veldig tungvindt å formatere maskinen vær gang man får virus? :P
De aller fleste virusprogram vil kunne fjerne dette..
Vis hele sitatet...
Er dessverre bare enkelte keyloggere som blir plukket opp, masse som holder seg skjult skitlenge, for å sanke opp ALT av info, derfor er personlig preferanse å heavyscanne maskina (med vært eneste AV der ute *se tidligere post*) for å så kanskje formatere og renstallere.
Happy Buddha
Sitat av Fanz44 Vis innlegg
Jo. Men det er ikke alderen som er poenget, poenget er hvor mye han kan om data
Vis hele sitatet...
De aller fleste trettenåringer ville ikke skjønt at de hadde virus engang. Man lærer ikke uten å spørre om hjelp.
The Nerdrager
Sitat av disneyman Vis innlegg
Klarte kjøre programmet. Men antiviruset finner ikke noe virus nå. men skal skanne på nytt imorra
Vis hele sitatet...
Du klarte å trykke på linken ved en feil? Og deretter klare å trykke på Kjør fra den exe fila? Virka da som du gjorde dette med vilje for sjekke hva som skjedde :P
"Hei, en dag skulle jeg spille rs. så kom det en fyr som ville ha skypen min, så han kunne snakke meg meg og gi meg mange millioner rs penger. jeg svarte ja, hver dag har han sendt meg mange rare ting."

=

Hei, en dag var jeg ute og gikk. Så kom det en fyr som ville bli kjent med meg, så han kunne snakke med meg og ta meg i bilen sin og kjøre bort, jeg svarte ja. Hver dag har han puttet mange rare ting inni meg.

GJ
Sist endret av KippyK; 29. mars 2012 kl. 12:42.
I failed unit tests
Freddy_fred5's Avatar
Hahaha! Måtte nedlaste det igjennom en linux distro og putte det inn på den virtuelle maskina! Avast funka "igjennom" virtualiseringen XD

Første gang dette har skjedd XD
Sist endret av Freddy_fred5; 29. mars 2012 kl. 20:05.
Jeg har satt opp en lukket nettverk, satt opp wireshark, og startet VM. Eneste jeg mangler en er en windows versjon, så driver å laster den ned. Så når jeg for en windows versjon, så skal jeg analysere dataen den sender ut. Og da er det også mulig å finne IP-adressen til "hackeren".
Pcen min har begynt å oppføre seg rart etter jeg installerte dette programmet. Virker som at noen ganger er det 2 innlogget på brukeren min samtidig. Antiviruset mitt finner ingenting, har prøvd det system gjennoppretting til ett annet tidspunkt men kan jo ikke vite med sikkerhet at det er vekke? hvor langt tilbake skal man ta den?
Sitat av disneyman Vis innlegg
Pcen min har begynt å oppføre seg rart etter jeg installerte dette programmet. Virker som at noen ganger er det 2 innlogget på brukeren min samtidig. Antiviruset mitt finner ingenting, har prøvd det system gjennoppretting til ett annet tidspunkt men kan jo ikke vite med sikkerhet at det er vekke? hvor langt tilbake skal man ta den?
Vis hele sitatet...
Formater maskinen, deretter bytter du passord på alle viktige brukerkontoer.
last ned blackshades cracked, gå til buyld server også pc-clean, den fjerner det meste av virus fra blackshades og cyber gate. virker ikke det så gå til darkcomet sin hjemme side: http://www.darkcomet-rat.com/ og scann med darkcomet remover stor kjanse for at han som rater deg bruker noe av dette. det blir fjærnet uansett om det er FUD eller UD
Sitat av 0xFF Vis innlegg
Jeg har satt opp en lukket nettverk, satt opp wireshark, og startet VM. Eneste jeg mangler en er en windows versjon, så driver å laster den ned. Så når jeg for en windows versjon, så skal jeg analysere dataen den sender ut. Og da er det også mulig å finne IP-adressen til "hackeren".
Vis hele sitatet...
Jeg for komme med en liten oppdatering på prosjektet mitt, beklager lang vente tid. Men har hatt en ganske så trøblette virtuel maskin i kveld. Programmet er skrevet i .NET, har prøvd å reverse engineere programmet, men har hatt litt trøbbel med VM'en på grunn av sikkerheten jeg har rundt, så ikkje jeg også skal bli infisert.

Har ennå ikkje fått tatt noe nettverks analyse av trafikken til programmet, men har ett håp om at VM'en skal fungere knirkefritt om en halvtimes tid, så da kjem nettverksanalysen.

Men det ser ut som programmet "laster ned" ett annet program (som antagelig er en RAT, exploit payload, eller lignende).

Oppdatering:

Nå har jeg endelig fått alt til å fungere, og tatt en grunndig analyse av programmet. Og kan komme med en god nyhet til dere, eneste dette programmet gjør er å sende en http request til ip adressen 67.212.77.13 som hører til domene ipinfodb.com, som er ett nettsted som tilbyr IP-lagring og lokasjon. Dem har ett API grensesnitt som gjør det mulig å programmere programmer som man kan sende til andre, eller hente ut IP-informasjon om en klient som besøker ett nettsted.

Dem tilbyr også en del eksempler på forskjellige måter å programmere applikasjoner som bruker ipinfodb api'en, jeg kan gjette meg til at denne "hackeren" ikkje har gjort noe annet enn å laste ned ett eksempel, kompilere den, registere en bruker hos ipinfodb og sende scriptet til TS.

I retur fra ipinfodb, så kommer en XML stream, som ikkje blir lagret noen steder på datamaskinen, så dette er en total harmløst program. Eneste dette programmet gjør er at "hackeren" for IP-adressen din.

Jeg legger også med data trafikken mellom programmet og ipinfodb.

Request:

Kode

GET /v2/ip_query_country.php?key=e4e497e1ec0a03c3e5e49ab8868bdc755b520583cbf4e31605a016d82147ec63&timezone=off HTTP/1.1
Host: api.ipinfodb.com
Cache-Control: no-cache
User-Agent: 1
Connection: closed

Respons:

Kode

HTTP/1.1 200 OK
Date: Fri, 30 Mar 2012 00:50:38 GMT
Server: Apache/2.2.14 (Ubuntu)
X-Powered-By: PHP/5.3.2-1ubuntu4.11
Vary: Accept-Encoding
Content-Length: 173
Content-Type: text/xml

<?xml version="1.0" encoding="UTF-8"?>
<Response>
	<Ip>xxx.xxx.xxx.xxx</Ip>
	<Status>OK</Status>
	<CountryCode>NO</CountryCode>
	<CountryName>Norway</CountryName>
</Response>
For at ipinfodb skal kunne gjenkjenne brukeren som sender request, så legger det med en API-key. Og denne kan også brukes til å spore brukeren hvis det er av interesse.

Kode

e4e497e1ec0a03c3e5e49ab8868bdc755b520583cbf4e31605a016d82147ec63

Jeg for bare beklage engang til for vente tiden, men den virtuelle maskinen min har virkelig blitt startet på feil fot.