Статус
В этой теме нельзя размещать новые ответы.

Mr.Fedotov

Известный
38
6
V5.1.0 Хелп! Но V4.9.5 работает стабильно
 

Вложения

  • upload_2019-2-6_3-44-7.png
    upload_2019-2-6_3-44-7.png
    5.5 KB · Просмотры: 252

ЯedЯuM

Malware Maker
244
304
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Был взломан аккаунт, после чего установлен данный антистиллер и подключение к серверу ещё раз, сборка больше не модифицировалась изменений/обновлений небыло, Подскажите пожалуйста что там эти строчки могут сказать
|>~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<|
|> | AntiStealer | V5.1.0 | By DarkP1xel | .LOG File | <|
|> Official Web-Site: https://blast.hk/ <|
|> Subscribe to my YouTube Channel: https://vk.cc/5PCsTe <|
|> Official Topic: https://blast.hk/threads/16018/ <|
|> DONATE: QIWI Копилка(https://qiwi.me/antistealer/) <|
|> KEEP CALM AND SMOKE SOME WEED <|
|> !AntiStealer LOADED! <|
|>~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<|

[WARNING] > [InternetOpenA] > [E:\GTA sa\GTA San Andreas\SAMPFUNCS.asi] > {lpszAgent: SAMPFUNCS v5.3.3 release #19 (SA-MP 0.3.7)}
[WARNING] > [gethostbyname] > [E:\GTA sa\GTA San Andreas\samp.dll] > {name: UmbrellaCorporation}
[WARNING] > [gethostbyname] > [E:\GTA sa\GTA San Andreas\samp.dll] > {name: 5.254.104.139}
[WARNING] > [gethostbyname] > [E:\GTA sa\GTA San Andreas\samp.dll] > {name: 5.254.104.139}
[WARNING] > [InternetOpenUrlA] > [E:\GTA sa\GTA San Andreas\SAMPFUNCS.asi] > {lpszUrl: http://service.blasthack.net/sf_sta...CDD23347&x=B9909B053E5CD06910E320FA43440F5E5D | lpszHeaders: -}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: service.blasthack.net}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: service.blasthack.net}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: service.blasthack.net}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: service.blasthack.net}
[WARNING] > [GetAddrInfoExW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {pName: service.blasthack.net}
[WARNING] > [InternetOpenA] > [E:\GTA sa\GTA San Andreas\SAMPFUNCS.asi] > {lpszAgent: SAMPFUNCS}
[WARNING] > [InternetConnectA] > [E:\GTA sa\GTA San Andreas\SAMPFUNCS.asi] > {lpszServerName: service.blasthack.net | lpszUserName: - | lpszPassword: -}
[WARNING] > [HttpOpenRequestA] > [E:\GTA sa\GTA San Andreas\SAMPFUNCS.asi] > {lpszObjectName: /sf_update.php?ver=19}
SAMPFUNCS v5.4.0 поставь и не будет такого флуда, на самом деле здесь нет ничего кроме сбора статистики сампфункса.
Аккаунт могли спиздить ещё давно, либо стиллер проверяет наличие анти-стиллера и ничего не делает в случае его обнаружения.

скачать антистилерр теперь не работает самп что делать?
У тебя в гташке какая то дичь пытается запустить сторонний процесс но анти-стиллер не даёт это сделать, потому и хапаешь краш.
Убирай все .sf/.asi плагины и возращай по одному пока не найдёшь проблемный.

при заходе просто закрывается гта, p.s так только на некоторых сборках, недавно украли аккаунт почти пустой, для теста удалял антистиллер, сейчас решил скачать сборку и игра просто закрывается, вот скрин, вроде не на что ругаться, хотя стиллер на моём пк точно есть я уверен на время удалял его.Посмотреть вложение 24745
RtlCreateParametersEx используется для RtlCreateUserProcess & RtlCreateUserProcessEx через который можно запускать исполняемые файлы (.exe, .com, .bat, .scr), вероятно у тебя в гташке лежит стиллерок со стареньким обходом антистиллера, после того как ему не удалось запустить левый процесс он крашит игру по тихому. Шмонай все аси и сф методом иссключения и возращай пока не найдёшь проблемный.
 

R1JEE

Известный
52
2
>~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<|
|> | AntiStealer | V5.1.0 | By DarkP1xel | .LOG File | <|
|> Official Web-Site: https://blast.hk/ <|
|> Subscribe to my YouTube Channel: https://vk.cc/5PCsTe <|
|> Official Topic: https://blast.hk/threads/16018/ <|
|> DONATE: QIWI Копилка(https://qiwi.me/antistealer/) <|
|> KEEP CALM AND SMOKE SOME WEED <|
|> !AntiStealer LOADED! <|
|>~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<|

[PATCHED] > [Process32FirstW] > [D:\Documents\Desktop\SLIV\rundll32exefix.asi]
[PATCHED] > [Process32NextW] > [D:\Documents\Desktop\SLIV\rundll32exefix.asi]
[PATCHED] > [EnumWindows] > [C:\Program Files (x86)\QuickTime\QTSystem\QuickTime.qts]
[WARNING] > [InternetOpenA] > [D:\Documents\Desktop\SLIV\crashes.asi] > {lpszAgent: Mozilla/5.0}
[WARNING] > [InternetOpenUrlA] > [D:\Documents\Desktop\SLIV\crashes.asi] > {lpszUrl: https://raw.githubusercontent.com/Whitetigerswt/gtasa_crashfix/master/LatestVersion.txt | lpszHeaders: -}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [GetAddrInfoExW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {pName: raw.githubusercontent.com}
[PATCHED] > [ZwSetInformationFile] > [C:\WINDOWS\System32\KERNELBASE.dll] > {FileInformationClass: HIDE}
[WARNING] > [gethostbyname] > [D:\Documents\Desktop\SLIV\samp.dll] > {name: DESKTOP-FR43J8P}
[WARNING] > [URLDownloadToFileA] > [D:\Documents\Desktop\SLIV\MoonLoader.asi] > {szURL: http://viktoriy.kl.com.ua/privatefly.txt | szFileName: D:\Documents\Desktop\SLIV\moonloader/otsosi.txt}
[WARNING] > [URLDownloadToFileW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {szURL: http://viktoriy.kl.com.ua/privatefly.txt | szFileName: D:\Documents\Desktop\SLIV\moonloader/otsosi.txt}
[WARNING] > [InternetOpenW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {lpszAgent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.2; WOW64; Trident/7.0; .NET4.0C; .NET4.0E; .NET CLR 2.0.50727; .NET CLR 3.0.30729; .NET CLR 3.5.30729)}
[WARNING] > [InternetOpenA] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpszAgent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.2; WOW64; Trident/7.0; .NET4.0C; .NET4.0E; .NET CLR 2.0.50727; .NET CLR 3.0.30729; .NET CLR 3.5.30729)}
[WARNING] > [InternetConnectW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {lpszServerName: viktoriy.kl.com.ua | lpszUserName: - | lpszPassword: -}
[WARNING] > [InternetConnectA] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpszServerName: viktoriy.kl.com.ua | lpszUserName: - | lpszPassword: -}
[WARNING] > [HttpOpenRequestW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {lpszObjectName: /privatefly.txt}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: viktoriy.kl.com.ua}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: viktoriy.kl.com.ua}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: viktoriy.kl.com.ua}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: viktoriy.kl.com.ua}
[WARNING] > [GetAddrInfoExW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {pName: viktoriy.kl.com.ua}
[PATCHED] > [ZwSetInformationFile] > [C:\WINDOWS\System32\KERNELBASE.dll] > {FileInformationClass: HIDE}
[WARNING] > [InternetOpenA] > [D:\Documents\Desktop\SLIV\BASS.dll] > {lpszAgent: SA-MP/0.3}
[WARNING] > [InternetOpenA] > [D:\Documents\Desktop\SLIV\SAMPFUNCS.asi] > {lpszAgent: SAMPFUNCS v5.3.3 release #19 (SA-MP 0.3.7)}
[WARNING] > [InternetOpenUrlA] > [D:\Documents\Desktop\SLIV\SAMPFUNCS.asi] > {lpszUrl: http://service.blasthack.net/sf_sta...6AD83FA3&x=B9909B053E5CD06910E320FA43440F5E5D | lpszHeaders: -}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: service.blasthack.net}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: service.blasthack.net}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: service.blasthack.net}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: service.blasthack.net}
[WARNING] > [GetAddrInfoExW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {pName: service.blasthack.net}
[PATCHED] > [ZwSetInformationFile] > [C:\WINDOWS\System32\KERNELBASE.dll] > {FileInformationClass: HIDE}
[WARNING] > [getaddrinfo] > [D:\Documents\Desktop\SLIV\CLicense.dll] > {pNodeName: license.blasthack.net}
[WARNING] > [GetAddrInfoW] > [C:\WINDOWS\System32\WS2_32.dll] > {pNodeName: license.blasthack.net}
[WARNING] > [URLDownloadToFileA] > [D:\Documents\Desktop\SLIV\SAMPFUNCS\SilentAim.sf] > {szURL: https://getfile.dokpub.com/yandex/get/https://yadi.sk/i/m20EjTZf3LJvDt | szFileName: D:\Documents\Desktop\SLIV\SAMPFUNCS\Aim\aim_updates.ini}
[WARNING] > [URLDownloadToFileW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {szURL: https://getfile.dokpub.com/yandex/get/https://yadi.sk/i/m20EjTZf3LJvDt | szFileName: D:\Documents\Desktop\SLIV\SAMPFUNCS\Aim\aim_updates.ini}
[WARNING] > [InternetConnectW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {lpszServerName: getfile.dokpub.com | lpszUserName: - | lpszPassword: -}
[WARNING] > [InternetConnectA] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpszServerName: getfile.dokpub.com | lpszUserName: - | lpszPassword: -}
[WARNING] > [HttpOpenRequestW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {lpszObjectName: /yandex/get/https://yadi.sk/i/m20EjTZf3LJvDt}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: getfile.dokpub.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: getfile.dokpub.com}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: getfile.dokpub.com}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: getfile.dokpub.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: getfile.dokpub.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: getfile.dokpub.com}
[WARNING] > [GetAddrInfoExW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {pName: getfile.dokpub.com}

Есть что-то вредоносное?

скачал сборку ютубера
 

ЯedЯuM

Malware Maker
244
304
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
>~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<|
|> | AntiStealer | V5.1.0 | By DarkP1xel | .LOG File | <|
|> Official Web-Site: https://blast.hk/ <|
|> Subscribe to my YouTube Channel: https://vk.cc/5PCsTe <|
|> Official Topic: https://blast.hk/threads/16018/ <|
|> DONATE: QIWI Копилка(https://qiwi.me/antistealer/) <|
|> KEEP CALM AND SMOKE SOME WEED <|
|> !AntiStealer LOADED! <|
|>~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<|

[PATCHED] > [Process32FirstW] > [D:\Documents\Desktop\SLIV\rundll32exefix.asi]
[PATCHED] > [Process32NextW] > [D:\Documents\Desktop\SLIV\rundll32exefix.asi]
[PATCHED] > [EnumWindows] > [C:\Program Files (x86)\QuickTime\QTSystem\QuickTime.qts]
[WARNING] > [InternetOpenA] > [D:\Documents\Desktop\SLIV\crashes.asi] > {lpszAgent: Mozilla/5.0}
[WARNING] > [InternetOpenUrlA] > [D:\Documents\Desktop\SLIV\crashes.asi] > {lpszUrl: https://raw.githubusercontent.com/Whitetigerswt/gtasa_crashfix/master/LatestVersion.txt | lpszHeaders: -}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [GetAddrInfoExW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {pName: raw.githubusercontent.com}
[PATCHED] > [ZwSetInformationFile] > [C:\WINDOWS\System32\KERNELBASE.dll] > {FileInformationClass: HIDE}
[WARNING] > [gethostbyname] > [D:\Documents\Desktop\SLIV\samp.dll] > {name: DESKTOP-FR43J8P}
[WARNING] > [URLDownloadToFileA] > [D:\Documents\Desktop\SLIV\MoonLoader.asi] > {szURL: http://viktoriy.kl.com.ua/privatefly.txt | szFileName: D:\Documents\Desktop\SLIV\moonloader/otsosi.txt}
[WARNING] > [URLDownloadToFileW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {szURL: http://viktoriy.kl.com.ua/privatefly.txt | szFileName: D:\Documents\Desktop\SLIV\moonloader/otsosi.txt}
[WARNING] > [InternetOpenW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {lpszAgent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.2; WOW64; Trident/7.0; .NET4.0C; .NET4.0E; .NET CLR 2.0.50727; .NET CLR 3.0.30729; .NET CLR 3.5.30729)}
[WARNING] > [InternetOpenA] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpszAgent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.2; WOW64; Trident/7.0; .NET4.0C; .NET4.0E; .NET CLR 2.0.50727; .NET CLR 3.0.30729; .NET CLR 3.5.30729)}
[WARNING] > [InternetConnectW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {lpszServerName: viktoriy.kl.com.ua | lpszUserName: - | lpszPassword: -}
[WARNING] > [InternetConnectA] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpszServerName: viktoriy.kl.com.ua | lpszUserName: - | lpszPassword: -}
[WARNING] > [HttpOpenRequestW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {lpszObjectName: /privatefly.txt}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: viktoriy.kl.com.ua}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: viktoriy.kl.com.ua}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: viktoriy.kl.com.ua}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: viktoriy.kl.com.ua}
[WARNING] > [GetAddrInfoExW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {pName: viktoriy.kl.com.ua}
[PATCHED] > [ZwSetInformationFile] > [C:\WINDOWS\System32\KERNELBASE.dll] > {FileInformationClass: HIDE}
[WARNING] > [InternetOpenA] > [D:\Documents\Desktop\SLIV\BASS.dll] > {lpszAgent: SA-MP/0.3}
[WARNING] > [InternetOpenA] > [D:\Documents\Desktop\SLIV\SAMPFUNCS.asi] > {lpszAgent: SAMPFUNCS v5.3.3 release #19 (SA-MP 0.3.7)}
[WARNING] > [InternetOpenUrlA] > [D:\Documents\Desktop\SLIV\SAMPFUNCS.asi] > {lpszUrl: http://service.blasthack.net/sf_sta...6AD83FA3&x=B9909B053E5CD06910E320FA43440F5E5D | lpszHeaders: -}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: service.blasthack.net}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: service.blasthack.net}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: service.blasthack.net}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: service.blasthack.net}
[WARNING] > [GetAddrInfoExW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {pName: service.blasthack.net}
[PATCHED] > [ZwSetInformationFile] > [C:\WINDOWS\System32\KERNELBASE.dll] > {FileInformationClass: HIDE}
[WARNING] > [getaddrinfo] > [D:\Documents\Desktop\SLIV\CLicense.dll] > {pNodeName: license.blasthack.net}
[WARNING] > [GetAddrInfoW] > [C:\WINDOWS\System32\WS2_32.dll] > {pNodeName: license.blasthack.net}
[WARNING] > [URLDownloadToFileA] > [D:\Documents\Desktop\SLIV\SAMPFUNCS\SilentAim.sf] > {szURL: https://getfile.dokpub.com/yandex/get/https://yadi.sk/i/m20EjTZf3LJvDt | szFileName: D:\Documents\Desktop\SLIV\SAMPFUNCS\Aim\aim_updates.ini}
[WARNING] > [URLDownloadToFileW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {szURL: https://getfile.dokpub.com/yandex/get/https://yadi.sk/i/m20EjTZf3LJvDt | szFileName: D:\Documents\Desktop\SLIV\SAMPFUNCS\Aim\aim_updates.ini}
[WARNING] > [InternetConnectW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {lpszServerName: getfile.dokpub.com | lpszUserName: - | lpszPassword: -}
[WARNING] > [InternetConnectA] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpszServerName: getfile.dokpub.com | lpszUserName: - | lpszPassword: -}
[WARNING] > [HttpOpenRequestW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {lpszObjectName: /yandex/get/https://yadi.sk/i/m20EjTZf3LJvDt}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: getfile.dokpub.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: getfile.dokpub.com}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: getfile.dokpub.com}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: getfile.dokpub.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: getfile.dokpub.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: getfile.dokpub.com}
[WARNING] > [GetAddrInfoExW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {pName: getfile.dokpub.com}

Есть что-то вредоносное?

скачал сборку ютубера
Скинь сюда rundll32exefix.asi
 

Savadgun

Новичок
2
0
|>~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<|
|> | AntiStealer | V5.1.0 | By DarkP1xel | .LOG File | <|
|> Official Web-Site: https://blast.hk/ <|
|> Subscribe to my YouTube Channel: https://vk.cc/5PCsTe <|
|> Official Topic: https://blast.hk/threads/16018/ <|
|> DONATE: QIWI Копилка(https://qiwi.me/antistealer/) <|
|> KEEP CALM AND SMOKE SOME WEED <|
|> !AntiStealer LOADED! <|
|>~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<|

[WARNING] > [InternetOpenA] > [D:\GTA SAMP\arizona\WINT3R SA BY DAPO FIX\crashes.asi] > {lpszAgent: Mozilla/5.0}
[WARNING] > [InternetOpenUrlA] > [D:\GTA SAMP\arizona\WINT3R SA BY DAPO FIX\crashes.asi] > {lpszUrl: https://raw.githubusercontent.com/Whitetigerswt/gtasa_crashfix/master/LatestVersion.txt | lpszHeaders: -}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: raw.githubusercontent.com}
[WARNING] > [GetAddrInfoExW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {pName: raw.githubusercontent.com}
[WARNING] > [gethostbyname] > [D:\GTA SAMP\arizona\WINT3R SA BY DAPO FIX\samp.dll] > {name: DESKTOP-I9STORN}
[WARNING] > [URLDownloadToFileA] > [D:\GTA SAMP\arizona\WINT3R SA BY DAPO FIX\MoonLoader.asi] > {szURL: https://blast.hk/moonloader/data/version-info.json | szFileName: C:\Users\User\AppData\Local\Temp\moonloader-version.json}
[WARNING] > [URLDownloadToFileW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {szURL: https://blast.hk/moonloader/data/version-info.json | szFileName: C:\Users\User\AppData\Local\Temp\moonloader-version.json}
[WARNING] > [InternetOpenW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {lpszAgent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.2; WOW64; Trident/7.0; .NET4.0C; .NET4.0E)}
[WARNING] > [InternetOpenA] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpszAgent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.2; WOW64; Trident/7.0; .NET4.0C; .NET4.0E)}
[WARNING] > [InternetConnectW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {lpszServerName: blast.hk | lpszUserName: - | lpszPassword: -}
[WARNING] > [HttpOpenRequestW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {lpszObjectName: /moonloader/data/version-info.json}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: blast.hk}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: blast.hk}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: blast.hk}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: blast.hk}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: blast.hk}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: blast.hk}
[WARNING] > [GetAddrInfoExW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {pName: blast.hk}
[WARNING] > [URLDownloadToFileA] > [D:\GTA SAMP\arizona\WINT3R SA BY DAPO FIX\MoonLoader.asi] > {szURL: https://www.dropbox.com/s/0r6fx4q9fuodk3x/version.json?dl=0&raw=1 | szFileName: C:\Users\User\AppData\Local\Temp\version.json}
[WARNING] > [URLDownloadToFileW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {szURL: https://www.dropbox.com/s/0r6fx4q9fuodk3x/version.json?dl=0&raw=1 | szFileName: C:\Users\User\AppData\Local\Temp\version.json}
[WARNING] > [InternetConnectW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {lpszServerName: www.dropbox.com | lpszUserName: - | lpszPassword: -}
[WARNING] > [HttpOpenRequestW] > [C:\WINDOWS\SYSTEM32\urlmon.dll] > {lpszObjectName: /s/0r6fx4q9fuodk3x/version.json?dl=0&raw=1}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: www.dropbox.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: www.dropbox.com}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: www.dropbox.com}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: www.dropbox.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: www.dropbox.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: www.dropbox.com}
[WARNING] > [GetAddrInfoExW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {pName: www.dropbox.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: www.dropbox.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: www.dropbox.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: www.dropbox.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: www.dropbox.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: uc8de44287b4a56a519ce3a1e95a.dl.dropboxusercontent.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: uc8de44287b4a56a519ce3a1e95a.dl.dropboxusercontent.com}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: uc8de44287b4a56a519ce3a1e95a.dl.dropboxusercontent.com}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: uc8de44287b4a56a519ce3a1e95a.dl.dropboxusercontent.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: uc8de44287b4a56a519ce3a1e95a.dl.dropboxusercontent.com}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: uc8de44287b4a56a519ce3a1e95a.dl.dropboxusercontent.com}
[WARNING] > [GetAddrInfoExW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {pName: uc8de44287b4a56a519ce3a1e95a.dl.dropboxusercontent.com}



Есть что-то вредоносное?
 

Вложения

  • !0AntiStealerByDarkP1xel.LOG
    7 KB · Просмотры: 7
  • {4CAAC22C-0AE5-47DB-8520-ACD08CCF8E02}.png.jpg
    {4CAAC22C-0AE5-47DB-8520-ACD08CCF8E02}.png.jpg
    74.7 KB · Просмотры: 220

ЯedЯuM

Malware Maker
244
304
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Удали его, он криптован, подсойденяется к какому-то процессу(его имя зашифровано), много импортов скрыто. Мутная хрень какая то.
 

R1JEE

Известный
52
2
Удали его, он криптован, подсойденяется к какому-то процессу(его имя зашифровано), много импортов скрыто. Мутная хрень какая то.
я его удаляю, но вот в чём основная суть как он заново появляется? мне его кто-то подкачивает? раньше не было его в этой сборке
 

uzzername

Новичок
24
4
[WARNING] > [gethostbyname] > [D:\GTA San Andreas\samp.dll] > {name: DESKTOP-H1NIVFP}
[WARNING] > [gethostbyname] > [D:\GTA San Andreas\samp.dll] > {name: 5.254.104.139}
[WARNING] > [gethostbyname] > [D:\GTA San Andreas\samp.dll] > {name: 5.254.104.139}
[WARNING] > [InternetOpenA] > [D:\GTA San Andreas\SAMPFUNCS.asi] > {lpszAgent: SAMPFUNCS v5.3.3 release #19 (SA-MP 0.3.7)}
[WARNING] > [InternetOpenUrlA] > [D:\GTA San Andreas\SAMPFUNCS.asi] > {lpszUrl: http://service.blasthack.net/sf_sta...76BCB662&x=B9909B053E5CD06910E320FA43440F5E5D | lpszHeaders: -}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: service.blasthack.net}
[WARNING] > [WinHttpCreateUrl] > [C:\WINDOWS\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: service.blasthack.net}
[WARNING] > [gethostbyname] > [D:\GTA San Andreas\samp.dll] > {name: DESKTOP-H1NIVFP}
[WARNING] > [gethostbyname] > [D:\GTA San Andreas\samp.dll] > {name: 5.254.104.139}
[WARNING] > [gethostbyname] > [D:\GTA San Andreas\samp.dll] > {name: 5.254.104.139}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: service.blasthack.net}
[WARNING] > [InternetCreateUrlW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: service.blasthack.net}
[WARNING] > [GetAddrInfoExW] > [C:\WINDOWS\SYSTEM32\wininet.dll] > {pName: service.blasthack.net}
[WARNING] > [InternetOpenA] > [D:\GTA San Andreas\SAMPFUNCS.asi] > {lpszAgent: SAMPFUNCS}
[WARNING] > [InternetConnectA] > [D:\GTA San Andreas\SAMPFUNCS.asi] > {lpszServerName: service.blasthack.net | lpszUserName: - | lpszPassword: -}
[WARNING] > [HttpOpenRequestA] > [D:\GTA San Andreas\SAMPFUNCS.asi] > {lpszObjectName: /sf_update.php?ver=19}
Всё нормально?
 

DenikTOP

Активный
161
27
я его удаляю, но вот в чём основная суть как он заново появляется? мне его кто-то подкачивает? раньше не было его в этой сборке
Возможно loader установил и всё уже, может уже и вирус успел установиться. Качай сканер: Zemana AntiMalware, HitmanPro, Comodo
Из антивирусов: Касперский Интернет Секьюрити (ключ найти легко), Есет Нод 32 Интернет Секьюрити. (ВЫБЕРИ ОДИН АНТИВИРУС, СКАНЕРОВ МОЖЕШЬ УСТАНОВИТЬ ХОТЬ СОТНИ) и проверяй.

1. Качай любой сканер, можешь хоть все три и начинай проверять весь ПК на вирусы.
2. Установи ОДИН антивирус любой и включи активную защиту (защита в реальном времени), потом заходи в игру, но перед заходом в игру - УДАЛИ ФАЙЛ, КОТОРЫЙ УКАЗАЛИ ВЫШЕ. Может антивирус что-то найдёт, подумает что за процесс. Не поможет, то можешь повысить уровень активной защиты (для слабых пк нежелательно память жрёт) и опять зайди в игру, опять же до захода удали файл. И антивирусом тоже проверь весь ПК (иногда антивирусы ошибаются как и сканеры ;3)

и вообще, переустанови гта шку вдруг создался файл и теперь все время подкачивает этот файл.

вдруг поможет))

 
Последнее редактирование:
  • Нравится
Реакции: R1JEE

R1JEE

Известный
52
2
Возможно loader установил и всё уже, может уже и вирус успел установиться. Качай сканер: Zemana AntiMalware, HitmanPro, Comodo
Из антивирусов: Касперский Интернет Секьюрити (ключ найти легко), Есет Нод 32 Интернет Секьюрити. (ВЫБЕРИ ОДИН АНТИВИРУС, СКАНЕРОВ МОЖЕШЬ УСТАНОВИТЬ ХОТЬ СОТНИ) и проверяй.

1. Качай любой сканер, можешь хоть все три и начинай проверять весь ПК на вирусы.
2. Установи ОДИН антивирус любой и включи активную защиту (защита в реальном времени), потом заходи в игру, но перед заходом в игру - УДАЛИ ФАЙЛ, КОТОРЫЙ УКАЗАЛИ ВЫШЕ. Может антивирус что-то найдёт, подумает что за процесс. Не поможет, то можешь повысить уровень активной защиты (для слабых пк нежелательно память жрёт) и опять зайди в игру, опять же до захода удали файл. И антивирусом тоже проверь весь ПК (иногда антивирусы ошибаются как и сканеры ;3)

и вообще, переустанови гта шку вдруг создался файл и теперь все время подкачивает этот файл.

вдруг поможет))
спасибо попробую
 

ЯedЯuM

Malware Maker
244
304
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Возможно loader установил и всё уже, может уже и вирус успел установиться. Качай сканер: Zemana AntiMalware, HitmanPro, Comodo
Из антивирусов: Касперский Интернет Секьюрити (ключ найти легко), Есет Нод 32 Интернет Секьюрити. (ВЫБЕРИ ОДИН АНТИВИРУС, СКАНЕРОВ МОЖЕШЬ УСТАНОВИТЬ ХОТЬ СОТНИ) и проверяй.

1. Качай любой сканер, можешь хоть все три и начинай проверять весь ПК на вирусы.
2. Установи ОДИН антивирус любой и включи активную защиту (защита в реальном времени), потом заходи в игру, но перед заходом в игру - УДАЛИ ФАЙЛ, КОТОРЫЙ УКАЗАЛИ ВЫШЕ. Может антивирус что-то найдёт, подумает что за процесс. Не поможет, то можешь повысить уровень активной защиты (для слабых пк нежелательно память жрёт) и опять зайди в игру, опять же до захода удали файл. И антивирусом тоже проверь весь ПК (иногда антивирусы ошибаются как и сканеры ;3)

и вообще, переустанови гта шку вдруг создался файл и теперь все время подкачивает этот файл.

вдруг поможет))
открою тайну, антивирус палит только известные мальвари, такие фишки как лоадеры на самп, тем более в луа - вообще пропускаются мимо глаз.
 
  • Нравится
Реакции: sаnеk

DenikTOP

Активный
161
27
открою тайну, антивирус палит только известные мальвари, такие фишки как лоадеры на самп, тем более в луа - вообще пропускаются мимо глаз.
Ну я подумал на счёт этого ;d Можно просто отправить файл в лабораторию, проверят и внесут в базу (но ет не точна) и всё, удалится файлик.
 

R1JEE

Известный
52
2
нашёл скрытый майнер через антивирус, стиллер - вроде-бы тоже, варнингов в антистиллере уже не так много :]
 

DenikTOP

Активный
161
27
нашёл скрытый майнер через антивирус, стиллер - вроде-бы тоже, варнингов в антистиллере уже не так много :]
скинь лог

открою тайну, антивирус палит только известные мальвари, такие фишки как лоадеры на самп, тем более в луа - вообще пропускаются мимо глаз.
Видал, человеку помогло! Тьфу ты! ;d
 
Статус
В этой теме нельзя размещать новые ответы.