الموقع العربي الاول للعبة Silkroad Online

الموقع العربي الاول للعبة Silkroad Online (https://silkroad4arab.com/vb/index.php)
-   قـسـم الـ SroKing Bot (https://silkroad4arab.com/vb/forumdisplay.php?f=110)
-   -   اكبر دليل ان sro king bot is hacker (https://silkroad4arab.com/vb/showthread.php?t=109706)

Mr.M 12-06-2009 01:42 AM

اكبر دليل ان sro king bot is hacker
 
أولاً اتمنى إن الموضوع ميتحزفش

ثانياً وللعلم أنا من أشد المعجبين ب SRO KING BOT

ثالثاً الموضوع منقول 100% من ال forum من www.sroking.com مع بعض التعديل

نبدا بقي :
نمشيها واحده واحده كده الناس تروح على الموقع الرئيسى وتحمل البوت بس ياريت لو من جهاز البوت مش شغال عليه اصلا لانه مليون فى الميه مضروب

تحملوا البوت ومن غير ماتشغلوه تدخلوا على الموقع ده للى ميعرفوش اهه اللينك بتاعه

http://www.virustotal.com/

كنت عايز اشرحلكوا بالصور بس للاسف المنتدى هنا لسه بدائى بئه مش هيعرضها بس برضه هشرح بالتفصيل عشان ميكنش فيه حجه عند حد

الموقع هيتفتح هيكون فيهمستطيل ابيض فى النص وجمبه مربع مكتوب فيه كده
Browse
هنضغط عليها ونحدد مكان البوت الى حملناه فيه
وبكرر متشغلوش البوت ولا تسطبوه عالجهاز يعنى هيكون ملف واحد بس الى بتعملوا الفحص عليه الى هيكون اسمه كده
SROKing1.0.19_3.exe
ده زى مانزل عندى بالظبط من الصفحه الرئيسيه للموقع مش محمله من منتدى ولا حاجه يعنى

بعد ماحددنا مكان البوت خلاص ودسنا عليه من المربع الى ظهرلنا اما ضغطنا على براوس

هننزل عالمربع الازرق الى تحت الى مكتوب عليه
Send File
وهندوس عليه

الملف مساحته اربعه ميجا وشوية يعنى هياخد وقت هنسيبه لغاية مايخلص خالص

بعد مايخلص هيظهرلنا صفحه فيه فى النص الجمله دى كده

File has already been analysed:

وتحتها كلام كتير المهم هنلاقى لينك شبه ده كده ومكتوب بالطريقه دى

Permalink:
http://www.virustotal.com/analisis/9cb35e4...795e-1244682322

طبعا ده لينك النتيجه الى طلعتلى بس انا مش عايزكوا تعتمدوا عليه انا بس جبته مثال يعنى اعتبرونى كداب وواعتبرونى كمان بعمل كده عشان انزل بوت جديد باسمى وكمان وبكره البوت ده عشان هينافسنى وهيقطع عليا فى السوق وكل الى نفسكوا فيه انا معاكوا
لغاية ماتعملوا انتوا الفحص بنفسكوا وتشوفوا

المهم بعد الخطوات الى فاتت وبعد ماظهررلنا لينك النتيجه هنضغط عاللينك عشان يطلعلنا النتيجه

ايه هى النتيجه بئه الى طلعلتى انا ؟؟

ست فيروسات موجودين فى البوت هشرح عمل كل واحد فيهم حسب البيانات الى جمعتها من الانترنت برضه مش بألف يعنى ولا حاجه

Trojan/Win32.KillAV :
اول واحد ده انا كنت عارف بيعمل ايه بس برضه قلت اتاكد ودورت عليه على جوجل وعرفت عمله
ده اول مابيشتغل بيلغى عمل الانتى فيرس كأنه غير موجود وفيه امكانية التعديل عليه انه يخلى الانتى فيرس يتجاهل ملفات معينه يعنى يشيلها من الفيرس ليست بتاعته ويشوفها على انها ملفات عاديه زى ماحصل مع الى اسمه تروى الى فرحان بالكاسبر بتاعه

Win32/NSAnti :
ده مكتوب عنه فى المواقع انه بيعمل فيرس الاوتو ران الى بيخلى اى براتيشن اكنه برنامج وميردش يتفتح مع انى مش متاكد من المعلومه دى بس اهه برضه يعتبر فيرس ومنتديات كتير بتتكلم عنه انه فيرس مزعج

Trojan.Agent.IRC:
ده مقدرتش احدده بالظبط بس هو تقريبا الى بيبعت ملف اللوج الى بيعمل البوت كل فترة وكمان ادام فيه كلمة ايرسى فى الاخر يعنى مرتبط ببرنامج الشات الى اسمه ايرسى يعنى كده الجهاز بئه فيه بورت انه يكون زى سيرفر ممكن حد يدخل عليه ويستخدم الايبى بتاعه فى اى حاجه الناس الى تعرف الايرسى والهاك عن طريقه هى الى هتفهمنى فى الحته دى ماعلينا المهم انه فيرس برضه مصنف انه من ضمن الفيروسات الخطر

Artemis!580BB673B16A :
ده المكافى ظهره بس معرفش بتاع ايه عشان ده مش اسم فيرس ولا نوع بس هو غالبا ملف متشفر طبعا المعلم الى مصمم البوت عامله واكيد يحتوى على اكواد خطر طالما ان المكافى شافه

VIPRE.Suspicious :
ده ملوش لزمه هو مكتوب عنه انه فيرس محتمل يعنى مش موثوق فيه فبيكون غالبا ملوش لزمه اداممفيش حاجه من البرامج التانيه الى فى الموقع شافته وممكن يكون الملف الوحيد المفيد الى عن طريقه البوت بينزل تحديثاته على الكمبيوتر

Trojan/Magania.ajbf :
وده بئه ابلودر ودلونلودر يعنى يقدر ياخد اى ملف من جهازك عن طريقه وبرضه يحملك اى ملف لجهازك عن طريقه

ودول الست فيروسات الى موجودين فى النتيجه الى ظهرتلى وهتظهر لكل واحد بيقول كلمة حق فى المنتدى طبعا ومشى معايا الخطوات الىفى البدايه

والمعلومات الى انا قلتها انا جبتها من عالانترنت بكرر اهه يعنىمش مألف حاجه من دماغى ولا بخترع

ياريت الى يرد يكون جرب الخطوات دى الاول قبل مايرد على طول مش يقول من مجربها
وبكرر برضه انه الافضل يعملها من على جهاز ميكنش البوت متسطب عليه
والله انا مكسوف وانا بقول بوت ده ده فيه ست ملفات فيرس اومال كام ملف بئه الى شغالين ههههههههههه

بانتظار الردود
تحياتى للجميع

now 5 viruses only the suspicious file virus is deleted :D

Mr.M 12-06-2009 01:45 AM

للاسف الكلام ده صح

Mr.M 12-06-2009 01:46 AM

و انا HACKED 3 times للعلم

Mr.M 12-06-2009 01:56 AM

ماتنساش تصوت و يا ريت بامانة

tahounelgen 12-06-2009 01:58 AM

شكرا على المعومة دى و الاهم انك تغير الباص قبل يوم الثلاثاء يوم التشيك علشان الاكونت بيتفضى اليوم ده من السرو كنج اسأل مجرب ولا تسأل دكتور

عز الدين2 12-06-2009 01:58 AM

الكلام ده فيه حاجه مش صح
انا بحمل البوت من الموقع الرئيسى
وكل اصدار جديد بعمله فحص على الموقع اللى انت كاتبه وبتطلع النتيجه صفر
وكمان انا عندى مكافى انتى فيرس ودائما عامله ابديت كل 3 ايام ومافيش ولا مره طلع حاجه فى البوت ده بالذات
وعلشان أتأكد بعمل بيه سكان لـ stealex bot بيطلع 5 فيروسات فيهم 2 تروجان
و بصراحه انا مش فاهم انت كاتب الموضوع ده ليه
وطبعا انا مش صاحب شركه البوت وان كنت أتمنى طبعا
وسلالالالالالالالالالالام عليكم

kobra 12-06-2009 02:15 AM

عندي طلب بسسيط يليت تحمل بوت tbot او ايسر بوت ,, وبليز حللل لنا البوت عشان نعرف هو صح نظيفه او لالا ,, ممكن لو تفحص اللعبه نفسها تحصل فايروس هاهاهاههه

Mr.M 12-06-2009 02:17 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة tahounelgen (المشاركة 1099346)
شكرا على المعومة دى و الاهم انك تغير الباص قبل يوم الثلاثاء يوم التشيك علشان الاكونت بيتفضى اليوم ده من السرو كنج اسأل مجرب ولا تسأل دكتور

thx and i know and i forgot to write
اقتباس:

المشاركة الأصلية كتبت بواسطة عز الدين2 (المشاركة 1099348)
الكلام ده فيه حاجه مش صح
انا بحمل البوت من الموقع الرئيسى
وكل اصدار جديد بعمله فحص على الموقع اللى انت كاتبه وبتطلع النتيجه صفر
وكمان انا عندى مكافى انتى فيرس ودائما عامله ابديت كل 3 ايام ومافيش ولا مره طلع حاجه فى البوت ده بالذات
وعلشان أتأكد بعمل بيه سكان لـ stealex bot بيطلع 5 فيروسات فيهم 2 تروجان
و بصراحه انا مش فاهم انت كاتب الموضوع ده ليه
وطبعا انا مش صاحب شركه البوت وان كنت أتمنى طبعا
وسلالالالالالالالالالالام عليكم

as u like man it is back to u at the end and i checked the bot my self on virustotal and found 5 viruses

Black_Bird 12-06-2009 02:44 AM

لو سمحت الارض بتتكلم عربى :d كن قدوة للاعضاء الاخرين

و انا بجرب البوت بقالى كتير و ربنا يستر

OmadO 12-06-2009 10:33 AM

يا عام الملأت الشركة ده أنا بتعامل معها من أيام CABAL
هتقولي حرامية بردو .
لو مش فاهم متكلمش جيبلي أنتفروس اسمو THEHACKER عمر ما حد سمع عنو و تقولي فيروس ؟
يا عام الحج الكلام دة درسينو في ٢ كلية و التروجان إلي اسمو artemis دة بتاع الcoders.
دانتو ناس تحرق دم الواحد .
يعني هو ال-nod ولا ال-avira ولا ال-avast سكتو و هيجي thehacker ولا
antiavl إلي بيتعمل تحت السلم يكلمو ..
ولهي لو ما كان منتدى محترم كنت شتمتك عشان الناس تتعب عشان واحد leacher زيك و تجي في الأخر تبقى ذي القط ياكل و ينسى
---------
leacher= إستغلالي

Dr.hossam 12-06-2009 01:59 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة OmadO (المشاركة 1100158)
يا عام الملأت الشركة ده أنا بتعامل معها من أيام CABAL
هتقولي حرامية بردو .
لو مش فاهم متكلمش جيبلي أنتفروس اسمو THEHACKER عمر ما حد سمع عنو و تقولي فيروس ؟
يا عام الحج الكلام دة درسينو في ٢ كلية و التروجان إلي اسمو artemis دة بتاع الcoders.
دانتو ناس تحرق دم الواحد .
يعني هو ال-nod ولا ال-avira ولا ال-avast سكتو و هيجي thehacker ولا
antiavl إلي بيتعمل تحت السلم يكلمو ..
ولهي لو ما كان منتدى محترم كنت شتمتك عشان الناس تتعب عشان واحد leacher زيك و تجي في الأخر تبقى ذي القط ياكل و ينسى
---------
leacher= إستغلالي

و اللهي انا هسدك كلامك في حاله واحده لما تديني رد موضوعي عن سبب وجود الvirus information بتاعه الTrojan/Win32.KillAV و Win32/NSAntiوTrojan.Agent.IRC و Trojan/Magania.ajbf في ال data base بتاعة avira و مع ذلك مش بيلائيها في البوت .........

حاجه كمان .انته عاوزني اسدئك و اكدب كل الناس دي,,,,,

http://www.viruslist.com/en/viruses/...?virusid=37408

https://www.trustedsource.org/malwar...f-Magania-ajbf

http://www.viruslist.com/viruses/enc...virusid=163319 (هنه خللي بالك من الاسماء التانيه اللي مسمياها البرامج التانيه هتلائي back door)

http://www.sophos.com/security/analy...jagentirc.html

و غيرها كتيير و اللهي بس مفيش وئت اجيييب كل ده .........

بس اللي لسه مش مسدء احب ائوله حاجه انئح من كده ال tbot بيسرء هوه كمان و دي حئيئه بس ربك ساترها

و الناس اللي عماله تئول انا اهوه شغال من مليون سنه و ما جراليش حاجه احب ائوله دورك جاي متستعجلش في الوووووف بيستخدمو البوت فا العمليه ب الدور و اهو sroking بيئولولك افتح اكونت اعلي من 30 يلا اهوم بدئو يرفعو الفل اهو كمان شويه هيبئي 50 عشان يلمو جولد اكتر......

و سلامي للراجل المحترم صاحب الموضوع و حسبي الله و نعم الوكيل في اي واحد يضلل الناس و يكون ملوش في البطاطس.............

SISI2060 12-06-2009 02:57 PM

thx

AmeerxxX 12-06-2009 03:02 PM

كلامك كلو صح
ولو عاوزين تتاكدوا
اعملوا التالي

Start Menu > Run > CMD

Dir /a c:\
لو لقيته الملفين دول
eeqt.exe
q9.cmd
ده معناه البوت في هاك (كي لوج, تروجان, اونلاين جيم تروجان)
والدليل اهو .. الكمبيوتر ده لسا اتعمللّوا فرمته ويادوب شغلت عليه سرو كنغ وطلعت


http://i265.photobucket.com/albums/i...inSro-king.jpg

ELKOMT 12-06-2009 03:45 PM

كل الشكر لصاحب الموضوع وتم التصويت

ولا تعليق على كلام الناس الى بتدافع عالبوت مش عارف هيستفادوا ايه هما تقريبا صعبان عليهم ان البوت فيه فيروسات ومش عايزين يصدقوا واكيد يعنى صحاب البوت مش هيعملوا هاك على كل الى بيستخدموه صعبه اوى يعنى عشان كده فيه ناس لسه متعملش هاك عليها وممكن يتعمل عليهم هاك وممكن لا هما وحظهم بئه

الف شكر مرة تانيه لصاحب الموضوع

Amrmafia 12-06-2009 05:40 PM

اقتباس:

كنت عايز اشرحلكوا بالصور بس للاسف المنتدى هنا لسه بدائى بئه مش هيعرضها بس برضه هشرح بالتفصيل عشان ميكنش فيه حجه عند حد
عاوز اعرف على اى اساس قلت كلامك ده وانه منتدى بدائى ههههههههههههههههه
نسخه المنتدى هنا 3.8.1 ودى تقريبا اخر نسخه منتدى نازله ومفيش بعدها على النت

ELKOMT 12-06-2009 06:20 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة Amrmafia (المشاركة 1101378)
عاوز اعرف على اى اساس قلت كلامك ده وانه منتدى بدائى ههههههههههههههههه
نسخه المنتدى هنا 3.8.1 ودى تقريبا اخر نسخه منتدى نازله ومفيش بعدها على النت

الراجل اول حاجه كاتبها انه ناقل الموضوع من ال forum بتاع السرو كينج مش هو الى كاتب الموضوع والمنتدى هناك بتاعهم مبينزلش فيه صور

لاحول ولا قوة الا بالله سبت الموضوع كله وجاى تتلكك عالجمله دى ( كحال كل العرب :confused:)

abdelfattah 12-06-2009 06:46 PM

أي ما كان الموهم شكراً للتنبيه

Amrmafia 12-06-2009 07:11 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة elkomt (المشاركة 1101481)
الراجل اول حاجه كاتبها انه ناقل الموضوع من ال forum بتاع السرو كينج مش هو الى كاتب الموضوع والمنتدى هناك بتاعهم مبينزلش فيه صور

لاحول ولا قوة الا بالله سبت الموضوع كله وجاى تتلكك عالجمله دى ( كحال كل العرب :confused:)


ايوه سبت كله وجيت على دى
لان الموضوع ميلزمنيش فى حاجه انا متاكد 100% ان البوت سليم وتمام ومش محتاج اثبت حاجه الى عاوز يلعب يلعب والى مش عاوز يلعب ميلعبش
وبعدين الى بينقل حاجه مش المفروض يقراه هوه هينقل ايه ولا هبل فى هبل ؟
افرضى الى ناقل منه ده حاطط حاجه غلط يبقا الغلط هيبقا على مين الى نقل ولا صاحب الموضوع ؟

Black_Bird 13-06-2009 12:55 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة ameerxxx (المشاركة 1100842)
كلامك كلو صح
ولو عاوزين تتاكدوا
اعملوا التالي

start menu > run > cmd

dir /a c:\
لو لقيته الملفين دول
eeqt.exe
q9.cmd
ده معناه البوت في هاك (كي لوج, تروجان, اونلاين جيم تروجان)
والدليل اهو .. الكمبيوتر ده لسا اتعمللّوا فرمته ويادوب شغلت عليه سرو كنغ وطلعت


http://i265.photobucket.com/albums/i...insro-king.jpg

مشكور على التصوير و كل حاجة بس عاوز اقولك 1 انت منزل اللعبة او السرو كينج فى سورس اية c,d,g,f ....... و ياريت متغشش من الصورة :)

تانى حاجة ان سيادتك الكلام الى انت كاتبة علشان يتحط فى الدوس مش سليم حاول تظبتوا علشان نتاكد كلا و مشكور صاحب الموضوع

ملحوظة : المواضيع زى دى تحرق الدم لو ماكنتش مناقشة فماتحرقوش دمكم و خلوها مناقشة من غير شتايم و الكلام الفاضى دة

igggggiggggg 13-06-2009 01:17 AM

ty

OmadO 13-06-2009 05:21 AM

يخريبيت أم الذكاء .
دنتو ناس تشل الواحد .
يا جماعة الكلام دة كلو أخد في الكلية .
و و الهبل دة كلو و ال هكات ده كلها مطلعها فيروس أهبل.
و بعدين أنا عايز دكر يعمل سكان لوج على السروكنغ و يطلعلي فيروس واحد .
الناس دول صحابي من أيام كابال و هيرو اونلاين.

Dr.hossam 13-06-2009 09:09 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة OmadO (المشاركة 1102879)
يخريبيت أم الذكاء .
دنتو ناس تشل الواحد .
يا جماعة الكلام دة كلو أخد في الكلية .
و و الهبل دة كلو و ال هكات ده كلها مطلعها فيروس أهبل.
و بعدين أنا عايز دكر يعمل سكان لوج على السروكنغ و يطلعلي فيروس واحد .
الناس دول صحابي من أيام كابال و هيرو اونلاين.

ارجوك متشاركش في الموضوع دا تاني ابل ما تحسن لغة حوارك مع الباس اللي بتشارك هنه لان دا من اساسيات الحوار البناء انتك تسمع غيرك بدون تهكم او سخريه و علي فكره في ناس فسهم اكبر منك سننا و علما و مقاما و ممكن كلامك دا يحرمنا من مرورهم الكريم .....يا اخي "فلتقل خيرا او لتصمت"
و للامانه انا مش عارف انته ليه في كل رد لازم تذكر انك علي علاقه بالناس اللي عامله البوت

انا بئه احب ائولك حاجه تحطها حلئه في ودانك و اسئل فيها اصحابك بتوع البوت ..

اي بوت في مرحله ال beta version بيبئي مليلن لعينه bugsو الناس كلها تعرف دي اما اللي الناس متعرفوش ان ال bugs دي متعمده لاختبار بعض الخصائص اللي ممكن اضافتها في البوت و لكن في ناس من مبرمجين البوت اللي ليهم عقليه تجاريه بيحاولو يكسبو من الحته دي و اقرب مثال علي كده ال tbot بس دوول لسه سغالين في الهاك حتي بعد ما بءا بفلوس عن طريق ال trijan dropper او اللي بيظهر علي اننو كده المهم دا مش موضوعنا..
الفكره هنا ان شركات البوت بتطرح البوت مجاني في فترة التطوير لاتاحة الفرصه لاكبر عدد من الناس انها تكتشه ال bugs دي (اللي هما اصلانعارفينها) و يبلغو الشركه بيها الي ان يئول الامر في الاخر الي final version تكون bug free......

من الاخر الموال ده كللو عشا ائئولك ا اي bot بينزللو free version في لاول تعرف انو بالصلاة علي النبي مليان بلاوي ......

و اللي مش مسدء يئوللي ليه ال sbot ما كنش له free version ...

بلاش دي ليه ال tbot و ان شاء الله sroking الاتنين عندهم section ل بيع الجولد و sbot لا

مع العلم ان sbot صاحب اكبر قدره علي فتح اكبر عدد من الشخصيات بaccount واحد هوه و ال isro..

كفايه كده عشان صوابعي وجعتني..............

MORI 13-06-2009 10:26 AM

LoL اناجى بعمل سكان نسيت انا حطيط السورس بتاع البوت فين :D :D xD
ومشكووووووووووور

MORI 13-06-2009 10:29 AM

لأيته :d :d

smsm 13-06-2009 06:02 PM

شكرا علي الموضوع الي مش عاوز يصدق ,np

salim ghanem 14-06-2009 02:16 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة omado (المشاركة 1100158)
يا عام الملأت الشركة ده أنا بتعامل معها من أيام cabal
هتقولي حرامية بردو .
لو مش فاهم متكلمش جيبلي أنتفروس اسمو thehacker عمر ما حد سمع عنو و تقولي فيروس ؟
يا عام الحج الكلام دة درسينو في ٢ كلية و التروجان إلي اسمو artemis دة بتاع الcoders.
دانتو ناس تحرق دم الواحد .
يعني هو ال-nod ولا ال-avira ولا ال-avast سكتو و هيجي thehacker ولا
antiavl إلي بيتعمل تحت السلم يكلمو ..
ولهي لو ما كان منتدى محترم كنت شتمتك عشان الناس تتعب عشان واحد leacher زيك و تجي في الأخر تبقى ذي القط ياكل و ينسى
---------
leacher= إستغلالي

بص انا هرد على حضرتك بكلمة واحدة هو اية الى هيتفادة صاحب الموضوع لما يقول ان البوت دا مش امن؟

fady salem 14-06-2009 11:36 AM

شكــــرا للتنبيه

BladMaster 14-06-2009 01:59 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة Mr.M (المشاركة 1099309)
أولاً اتمنى إن الموضوع ميتحزفش

ثانياً وللعلم أنا من أشد المعجبين ب SRO KING BOT

ثالثاً الموضوع منقول 100% من ال forum من www.sroking.com مع بعض التعديل

نبدا بقي :
نمشيها واحده واحده كده الناس تروح على الموقع الرئيسى وتحمل البوت بس ياريت لو من جهاز البوت مش شغال عليه اصلا لانه مليون فى الميه مضروب

تحملوا البوت ومن غير ماتشغلوه تدخلوا على الموقع ده للى ميعرفوش اهه اللينك بتاعه

http://www.virustotal.com/

كنت عايز اشرحلكوا بالصور بس للاسف المنتدى هنا لسه بدائى بئه مش هيعرضها بس برضه هشرح بالتفصيل عشان ميكنش فيه حجه عند حد

الموقع هيتفتح هيكون فيهمستطيل ابيض فى النص وجمبه مربع مكتوب فيه كده
Browse
هنضغط عليها ونحدد مكان البوت الى حملناه فيه
وبكرر متشغلوش البوت ولا تسطبوه عالجهاز يعنى هيكون ملف واحد بس الى بتعملوا الفحص عليه الى هيكون اسمه كده
SROKing1.0.19_3.exe
ده زى مانزل عندى بالظبط من الصفحه الرئيسيه للموقع مش محمله من منتدى ولا حاجه يعنى

بعد ماحددنا مكان البوت خلاص ودسنا عليه من المربع الى ظهرلنا اما ضغطنا على براوس

هننزل عالمربع الازرق الى تحت الى مكتوب عليه
Send File
وهندوس عليه

الملف مساحته اربعه ميجا وشوية يعنى هياخد وقت هنسيبه لغاية مايخلص خالص

بعد مايخلص هيظهرلنا صفحه فيه فى النص الجمله دى كده

File has already been analysed:

وتحتها كلام كتير المهم هنلاقى لينك شبه ده كده ومكتوب بالطريقه دى

Permalink:
http://www.virustotal.com/analisis/9cb35e4...795e-1244682322

طبعا ده لينك النتيجه الى طلعتلى بس انا مش عايزكوا تعتمدوا عليه انا بس جبته مثال يعنى اعتبرونى كداب وواعتبرونى كمان بعمل كده عشان انزل بوت جديد باسمى وكمان وبكره البوت ده عشان هينافسنى وهيقطع عليا فى السوق وكل الى نفسكوا فيه انا معاكوا
لغاية ماتعملوا انتوا الفحص بنفسكوا وتشوفوا

المهم بعد الخطوات الى فاتت وبعد ماظهررلنا لينك النتيجه هنضغط عاللينك عشان يطلعلنا النتيجه

ايه هى النتيجه بئه الى طلعلتى انا ؟؟

ست فيروسات موجودين فى البوت هشرح عمل كل واحد فيهم حسب البيانات الى جمعتها من الانترنت برضه مش بألف يعنى ولا حاجه

Trojan/Win32.KillAV :
اول واحد ده انا كنت عارف بيعمل ايه بس برضه قلت اتاكد ودورت عليه على جوجل وعرفت عمله
ده اول مابيشتغل بيلغى عمل الانتى فيرس كأنه غير موجود وفيه امكانية التعديل عليه انه يخلى الانتى فيرس يتجاهل ملفات معينه يعنى يشيلها من الفيرس ليست بتاعته ويشوفها على انها ملفات عاديه زى ماحصل مع الى اسمه تروى الى فرحان بالكاسبر بتاعه

Win32/NSAnti :
ده مكتوب عنه فى المواقع انه بيعمل فيرس الاوتو ران الى بيخلى اى براتيشن اكنه برنامج وميردش يتفتح مع انى مش متاكد من المعلومه دى بس اهه برضه يعتبر فيرس ومنتديات كتير بتتكلم عنه انه فيرس مزعج

Trojan.Agent.IRC:
ده مقدرتش احدده بالظبط بس هو تقريبا الى بيبعت ملف اللوج الى بيعمل البوت كل فترة وكمان ادام فيه كلمة ايرسى فى الاخر يعنى مرتبط ببرنامج الشات الى اسمه ايرسى يعنى كده الجهاز بئه فيه بورت انه يكون زى سيرفر ممكن حد يدخل عليه ويستخدم الايبى بتاعه فى اى حاجه الناس الى تعرف الايرسى والهاك عن طريقه هى الى هتفهمنى فى الحته دى ماعلينا المهم انه فيرس برضه مصنف انه من ضمن الفيروسات الخطر

Artemis!580BB673B16A :
ده المكافى ظهره بس معرفش بتاع ايه عشان ده مش اسم فيرس ولا نوع بس هو غالبا ملف متشفر طبعا المعلم الى مصمم البوت عامله واكيد يحتوى على اكواد خطر طالما ان المكافى شافه

VIPRE.Suspicious :
ده ملوش لزمه هو مكتوب عنه انه فيرس محتمل يعنى مش موثوق فيه فبيكون غالبا ملوش لزمه اداممفيش حاجه من البرامج التانيه الى فى الموقع شافته وممكن يكون الملف الوحيد المفيد الى عن طريقه البوت بينزل تحديثاته على الكمبيوتر

Trojan/Magania.ajbf :
وده بئه ابلودر ودلونلودر يعنى يقدر ياخد اى ملف من جهازك عن طريقه وبرضه يحملك اى ملف لجهازك عن طريقه

ودول الست فيروسات الى موجودين فى النتيجه الى ظهرتلى وهتظهر لكل واحد بيقول كلمة حق فى المنتدى طبعا ومشى معايا الخطوات الىفى البدايه

والمعلومات الى انا قلتها انا جبتها من عالانترنت بكرر اهه يعنىمش مألف حاجه من دماغى ولا بخترع

ياريت الى يرد يكون جرب الخطوات دى الاول قبل مايرد على طول مش يقول من مجربها
وبكرر برضه انه الافضل يعملها من على جهاز ميكنش البوت متسطب عليه
والله انا مكسوف وانا بقول بوت ده ده فيه ست ملفات فيرس اومال كام ملف بئه الى شغالين ههههههههههه

بانتظار الردود
تحياتى للجميع

now 5 viruses only the suspicious file virus is deleted :D

يا مان بس انا عندى دليل انه مش scammer انا عندى انتى فيرس جديد انا نزلت سيلك رود السيرفر الخاص فيها نفس ال troj اول منزلت اتمسح sroclient ده متمسحش ولو عايز تتاكد جيب الانتى فيرس ده ESET Smart Security

egheshta 14-06-2009 02:49 PM

lol كلام الاخوة انو هاك مضحك اوي بجد
ممكن تشرحلي ازاي ال chr بتتحرك من غير متحط ايدك علي keyboard
ثانيا مفيش اي فيرس من اللي انته قولتو بيسرق ال account
ثالثا اي بوت حتي ال tbot - isro - agbot - nuconnector bot
كلهم فيهم virus حتي كمان اي بوت بفلوس غيرهم جدييد لسه مسمعناش او حنسمع عنه لازم يكون فيه فيرس
رابعا الانصال بينك و بين ال BOT SERVER هو الفيرس علشان تعرف تتحرك ولو حضرتك مش مصدق الكلام ده شوف STALTHEX BOT حتلاقي اي CHARACHTE بتلعب بيه و سرفير البوت وقف مره واحده ان الشخصية مش بتتحرك هوه بالتحديد مش فيرس ده امر تحرك
خامسا accounts hack viruses are
trojan.psx
.password reveal
و دول مش موجدين .......
سادسا ياريت اي حد بعد كده يكون متأكد من اي حاجه مكتوبة مش نظام copy paste و خلاص

kiki 14-06-2009 03:49 PM

مشكور
بس انا ابتديت اخاف عل اكونت عشن 4 صحابى شغالين بيه اتقلبوا :)

santa_cruz 14-06-2009 04:13 PM

انا شغال سروكينج من سنة والحياة زبادى خلاط

Mr.M 15-06-2009 01:36 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة tahounelgen (المشاركة 1099346)
شكرا على المعومة دى و الاهم انك تغير الباص قبل يوم الثلاثاء يوم التشيك علشان الاكونت بيتفضى اليوم ده من السرو كنج اسأل مجرب ولا تسأل دكتور

اقتباس:

المشاركة الأصلية كتبت بواسطة عز الدين2 (المشاركة 1099348)
الكلام ده فيه حاجه مش صح
انا بحمل البوت من الموقع الرئيسى
وكل اصدار جديد بعمله فحص على الموقع اللى انت كاتبه وبتطلع النتيجه صفر
وكمان انا عندى مكافى انتى فيرس ودائما عامله ابديت كل 3 ايام ومافيش ولا مره طلع حاجه فى البوت ده بالذات
وعلشان أتأكد بعمل بيه سكان لـ stealex bot بيطلع 5 فيروسات فيهم 2 تروجان
و بصراحه انا مش فاهم انت كاتب الموضوع ده ليه
وطبعا انا مش صاحب شركه البوت وان كنت أتمنى طبعا
وسلالالالالالالالالالالام عليكم

اقتباس:

المشاركة الأصلية كتبت بواسطة kobra (المشاركة 1099399)
عندي طلب بسسيط يليت تحمل بوت tbot او ايسر بوت ,, وبليز حللل لنا البوت عشان نعرف هو صح نظيفه او لالا ,, ممكن لو تفحص اللعبه نفسها تحصل فايروس هاهاهاههه

اقتباس:

المشاركة الأصلية كتبت بواسطة Black_Bird (المشاركة 1099448)
لو سمحت الارض بتتكلم عربى :d كن قدوة للاعضاء الاخرين

و انا بجرب البوت بقالى كتير و ربنا يستر

اقتباس:

المشاركة الأصلية كتبت بواسطة OmadO (المشاركة 1100158)
يا عام الملأت الشركة ده أنا بتعامل معها من أيام CABAL
هتقولي حرامية بردو .
لو مش فاهم متكلمش جيبلي أنتفروس اسمو THEHACKER عمر ما حد سمع عنو و تقولي فيروس ؟
يا عام الحج الكلام دة درسينو في ٢ كلية و التروجان إلي اسمو artemis دة بتاع الcoders.
دانتو ناس تحرق دم الواحد .
يعني هو ال-nod ولا ال-avira ولا ال-avast سكتو و هيجي thehacker ولا
antiavl إلي بيتعمل تحت السلم يكلمو ..
ولهي لو ما كان منتدى محترم كنت شتمتك عشان الناس تتعب عشان واحد leacher زيك و تجي في الأخر تبقى ذي القط ياكل و ينسى
---------
leacher= إستغلالي

اقتباس:

المشاركة الأصلية كتبت بواسطة nody_a2007 (المشاركة 1100416)
يالهههههههههههههههههههههههههههوي ياعني نستخدم البوت ولا لا
ياريت حد يجاوبني

اقتباس:

المشاركة الأصلية كتبت بواسطة Dr.hossam (المشاركة 1100623)
و اللهي انا هسدك كلامك في حاله واحده لما تديني رد موضوعي عن سبب وجود الvirus information بتاعه الTrojan/Win32.KillAV و Win32/NSAntiوTrojan.Agent.IRC و Trojan/Magania.ajbf في ال data base بتاعة avira و مع ذلك مش بيلائيها في البوت .........

حاجه كمان .انته عاوزني اسدئك و اكدب كل الناس دي,,,,,

http://www.viruslist.com/en/viruses/...?virusid=37408

https://www.trustedsource.org/malwar...f-Magania-ajbf

http://www.viruslist.com/viruses/enc...virusid=163319 (هنه خللي بالك من الاسماء التانيه اللي مسمياها البرامج التانيه هتلائي back door)

http://www.sophos.com/security/analy...jagentirc.html

و غيرها كتيير و اللهي بس مفيش وئت اجيييب كل ده .........

بس اللي لسه مش مسدء احب ائوله حاجه انئح من كده ال tbot بيسرء هوه كمان و دي حئيئه بس ربك ساترها

و الناس اللي عماله تئول انا اهوه شغال من مليون سنه و ما جراليش حاجه احب ائوله دورك جاي متستعجلش في الوووووف بيستخدمو البوت فا العمليه ب الدور و اهو sroking بيئولولك افتح اكونت اعلي من 30 يلا اهوم بدئو يرفعو الفل اهو كمان شويه هيبئي 50 عشان يلمو جولد اكتر......

و سلامي للراجل المحترم صاحب الموضوع و حسبي الله و نعم الوكيل في اي واحد يضلل الناس و يكون ملوش في البطاطس.............

اقتباس:

المشاركة الأصلية كتبت بواسطة SISI2060 (المشاركة 1100819)
thx

اقتباس:

المشاركة الأصلية كتبت بواسطة AmeerxxX (المشاركة 1100842)
كلامك كلو صح
ولو عاوزين تتاكدوا
اعملوا التالي

Start Menu > Run > CMD

Dir /a c:\
لو لقيته الملفين دول
eeqt.exe
q9.cmd
ده معناه البوت في هاك (كي لوج, تروجان, اونلاين جيم تروجان)
والدليل اهو .. الكمبيوتر ده لسا اتعمللّوا فرمته ويادوب شغلت عليه سرو كنغ وطلعت


http://i265.photobucket.com/albums/i...inSro-king.jpg

اقتباس:

المشاركة الأصلية كتبت بواسطة ELKOMT (المشاركة 1101016)
كل الشكر لصاحب الموضوع وتم التصويت

ولا تعليق على كلام الناس الى بتدافع عالبوت مش عارف هيستفادوا ايه هما تقريبا صعبان عليهم ان البوت فيه فيروسات ومش عايزين يصدقوا واكيد يعنى صحاب البوت مش هيعملوا هاك على كل الى بيستخدموه صعبه اوى يعنى عشان كده فيه ناس لسه متعملش هاك عليها وممكن يتعمل عليهم هاك وممكن لا هما وحظهم بئه

الف شكر مرة تانيه لصاحب الموضوع

اقتباس:

المشاركة الأصلية كتبت بواسطة Amrmafia (المشاركة 1101378)
عاوز اعرف على اى اساس قلت كلامك ده وانه منتدى بدائى ههههههههههههههههه
نسخه المنتدى هنا 3.8.1 ودى تقريبا اخر نسخه منتدى نازله ومفيش بعدها على النت

اقتباس:

المشاركة الأصلية كتبت بواسطة ELKOMT (المشاركة 1101481)
الراجل اول حاجه كاتبها انه ناقل الموضوع من ال forum بتاع السرو كينج مش هو الى كاتب الموضوع والمنتدى هناك بتاعهم مبينزلش فيه صور

لاحول ولا قوة الا بالله سبت الموضوع كله وجاى تتلكك عالجمله دى ( كحال كل العرب :confused:)

اقتباس:

المشاركة الأصلية كتبت بواسطة abdelfattah (المشاركة 1101537)
أي ما كان الموهم شكراً للتنبيه

اقتباس:

المشاركة الأصلية كتبت بواسطة Amrmafia (المشاركة 1101600)
ايوه سبت كله وجيت على دى
لان الموضوع ميلزمنيش فى حاجه انا متاكد 100% ان البوت سليم وتمام ومش محتاج اثبت حاجه الى عاوز يلعب يلعب والى مش عاوز يلعب ميلعبش
وبعدين الى بينقل حاجه مش المفروض يقراه هوه هينقل ايه ولا هبل فى هبل ؟
افرضى الى ناقل منه ده حاطط حاجه غلط يبقا الغلط هيبقا على مين الى نقل ولا صاحب الموضوع ؟

اقتباس:

المشاركة الأصلية كتبت بواسطة debo (المشاركة 1101604)
55555555555


اقتباس:

المشاركة الأصلية كتبت بواسطة Black_Bird (المشاركة 1102433)
مشكور على التصوير و كل حاجة بس عاوز اقولك 1 انت منزل اللعبة او السرو كينج فى سورس اية c,d,g,f ....... و ياريت متغشش من الصورة :)


تانى حاجة ان سيادتك الكلام الى انت كاتبة علشان يتحط فى الدوس مش سليم حاول تظبتوا علشان نتاكد كلا و مشكور صاحب الموضوع


ملحوظة : المواضيع زى دى تحرق الدم لو ماكنتش مناقشة فماتحرقوش دمكم و خلوها مناقشة من غير شتايم و الكلام الفاضى دة

اقتباس:

المشاركة الأصلية كتبت بواسطة igggggiggggg (المشاركة 1102472)
ty

اقتباس:

المشاركة الأصلية كتبت بواسطة OmadO (المشاركة 1102879)
يخريبيت أم الذكاء .
دنتو ناس تشل الواحد .
يا جماعة الكلام دة كلو أخد في الكلية .
و و الهبل دة كلو و ال هكات ده كلها مطلعها فيروس أهبل.
و بعدين أنا عايز دكر يعمل سكان لوج على السروكنغ و يطلعلي فيروس واحد .
الناس دول صحابي من أيام كابال و هيرو اونلاين.

اقتباس:

المشاركة الأصلية كتبت بواسطة Dr.hossam (المشاركة 1103082)
ارجوك متشاركش في الموضوع دا تاني ابل ما تحسن لغة حوارك مع الباس اللي بتشارك هنه لان دا من اساسيات الحوار البناء انتك تسمع غيرك بدون تهكم او سخريه و علي فكره في ناس فسهم اكبر منك سننا و علما و مقاما و ممكن كلامك دا يحرمنا من مرورهم الكريم .....يا اخي "فلتقل خيرا او لتصمت"
و للامانه انا مش عارف انته ليه في كل رد لازم تذكر انك علي علاقه بالناس اللي عامله البوت

انا بئه احب ائولك حاجه تحطها حلئه في ودانك و اسئل فيها اصحابك بتوع البوت ..

اي بوت في مرحله ال beta version بيبئي مليلن لعينه bugsو الناس كلها تعرف دي اما اللي الناس متعرفوش ان ال bugs دي متعمده لاختبار بعض الخصائص اللي ممكن اضافتها في البوت و لكن في ناس من مبرمجين البوت اللي ليهم عقليه تجاريه بيحاولو يكسبو من الحته دي و اقرب مثال علي كده ال tbot بس دوول لسه سغالين في الهاك حتي بعد ما بءا بفلوس عن طريق ال trijan dropper او اللي بيظهر علي اننو كده المهم دا مش موضوعنا..
الفكره هنا ان شركات البوت بتطرح البوت مجاني في فترة التطوير لاتاحة الفرصه لاكبر عدد من الناس انها تكتشه ال bugs دي (اللي هما اصلانعارفينها) و يبلغو الشركه بيها الي ان يئول الامر في الاخر الي final version تكون bug free......

من الاخر الموال ده كللو عشا ائئولك ا اي bot بينزللو free version في لاول تعرف انو بالصلاة علي النبي مليان بلاوي ......

و اللي مش مسدء يئوللي ليه ال sbot ما كنش له free version ...

بلاش دي ليه ال tbot و ان شاء الله sroking الاتنين عندهم section ل بيع الجولد و sbot لا

مع العلم ان sbot صاحب اكبر قدره علي فتح اكبر عدد من الشخصيات بaccount واحد هوه و ال isro..

كفايه كده عشان صوابعي وجعتني..............

اقتباس:

المشاركة الأصلية كتبت بواسطة MORI (المشاركة 1103176)
LoL اناجى بعمل سكان نسيت انا حطيط السورس بتاع البوت فين :D :D xD
ومشكووووووووووور

اقتباس:

المشاركة الأصلية كتبت بواسطة MORI (المشاركة 1103180)
لأيته :d :d

اقتباس:

المشاركة الأصلية كتبت بواسطة smsm (المشاركة 1104471)
شكرا علي الموضوع الي مش عاوز يصدق ,np

,واحدة واحدة بقي

Mr.M 15-06-2009 01:39 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة tahounelgen (المشاركة 1099346)
شكرا على المعومة دى و الاهم انك تغير الباص قبل يوم الثلاثاء يوم التشيك علشان الاكونت بيتفضى اليوم ده من السرو كنج اسأل مجرب ولا تسأل دكتور

انا اول مرة hacked كونت مغير الباص قبل ان انام (يوم الاثنين بعد لمل قفلت ال GAME)

Mr.M 15-06-2009 01:40 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة kobra (المشاركة 1099399)
عندي طلب بسسيط يليت تحمل بوت tbot او ايسر بوت ,, وبليز حللل لنا البوت عشان نعرف هو صح نظيفه او لالا ,, ممكن لو تفحص اللعبه نفسها تحصل فايروس هاهاهاههه

لا تعليق

Mr.M 15-06-2009 01:41 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة Black_Bird (المشاركة 1099448)
لو سمحت الارض بتتكلم عربى :d كن قدوة للاعضاء الاخرين

و انا بجرب البوت بقالى كتير و ربنا يستر

ok man

Mr.M 15-06-2009 01:43 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة omado (المشاركة 1100158)
يا عام الملأت الشركة ده أنا بتعامل معها من أيام cabal
هتقولي حرامية بردو .
لو مش فاهم متكلمش جيبلي أنتفروس اسمو thehacker عمر ما حد سمع عنو و تقولي فيروس ؟
يا عام الحج الكلام دة درسينو في ٢ كلية و التروجان إلي اسمو artemis دة بتاع الcoders.
دانتو ناس تحرق دم الواحد .
يعني هو ال-nod ولا ال-avira ولا ال-avast سكتو و هيجي thehacker ولا
antiavl إلي بيتعمل تحت السلم يكلمو ..
ولهي لو ما كان منتدى محترم كنت شتمتك عشان الناس تتعب عشان واحد leacher زيك و تجي في الأخر تبقى ذي القط ياكل و ينسى
---------
leacher= إستغلالي

سيبنالاك الخبرة و شكرا علي ردك الجميل ده

Mr.M 15-06-2009 01:44 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة nody_a2007 (المشاركة 1100416)
يالهههههههههههههههههههههههههههوي ياعني نستخدم البوت ولا لا
ياريت حد يجاوبني

back to you

Mr.M 15-06-2009 01:45 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة dr.hossam (المشاركة 1100623)
و اللهي انا هسدك كلامك في حاله واحده لما تديني رد موضوعي عن سبب وجود الvirus information بتاعه الtrojan/win32.killav و win32/nsantiوtrojan.agent.irc و trojan/magania.ajbf في ال data base بتاعة avira و مع ذلك مش بيلائيها في البوت .........

حاجه كمان .انته عاوزني اسدئك و اكدب كل الناس دي,,,,,

http://www.viruslist.com/en/viruses/...?virusid=37408

https://www.trustedsource.org/malwar...f-magania-ajbf

http://www.viruslist.com/viruses/enc...virusid=163319 (هنه خللي بالك من الاسماء التانيه اللي مسمياها البرامج التانيه هتلائي back door)

http://www.sophos.com/security/analy...jagentirc.html

و غيرها كتيير و اللهي بس مفيش وئت اجيييب كل ده .........

بس اللي لسه مش مسدء احب ائوله حاجه انئح من كده ال tbot بيسرء هوه كمان و دي حئيئه بس ربك ساترها

و الناس اللي عماله تئول انا اهوه شغال من مليون سنه و ما جراليش حاجه احب ائوله دورك جاي متستعجلش في الوووووف بيستخدمو البوت فا العمليه ب الدور و اهو sroking بيئولولك افتح اكونت اعلي من 30 يلا اهوم بدئو يرفعو الفل اهو كمان شويه هيبئي 50 عشان يلمو جولد اكتر......

و سلامي للراجل المحترم صاحب الموضوع و حسبي الله و نعم الوكيل في اي واحد يضلل الناس و يكون ملوش في البطاطس.............

شكرا علي دعمك و احتراماك ليا

Mr.M 15-06-2009 01:46 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة SISI2060 (المشاركة 1100819)
thx

np

Mr.M 15-06-2009 01:47 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة AmeerxxX (المشاركة 1100842)
كلامك كلو صح
ولو عاوزين تتاكدوا
اعملوا التالي

Start Menu > Run > CMD

Dir /a c:\
لو لقيته الملفين دول
eeqt.exe
q9.cmd
ده معناه البوت في هاك (كي لوج, تروجان, اونلاين جيم تروجان)
والدليل اهو .. الكمبيوتر ده لسا اتعمللّوا فرمته ويادوب شغلت عليه سرو كنغ وطلعت


http://i265.photobucket.com/albums/i...inSro-king.jpg

thx man


الساعة الآن 02:26 PM.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions, Inc.