Статус
В этой теме нельзя размещать новые ответы.

™ ChipFamily

По ту сторону надежды.
5,144
1,983
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Тут все чики пуки?
Чики пуки.
Все нормально? Строчки с Creative скорее всего из-за наушников, именно так называются они. И вообще, возможно что взломают гугл ауч который требует при каждом входе?
[PATCHED] > [ZwSetInformationFile] > [C:\Windows\System32\KERNELBASE.dll] > {FileInformationClass: HIDE}
[WARNING] > [URLDownloadToFileA] > [K:\GTA San Andreas MultiPlayer\MoonLoader.asi] > {szURL: https://blast.hk/moonloader/data/version-info.json | szFileName: C:\Users\User\AppData\Local\Temp\moonloader-version.json}
[WARNING] > [URLDownloadToFileW] > [C:\Windows\SYSTEM32\urlmon.dll] > {szURL: https://blast.hk/moonloader/data/version-info.json | szFileName: C:\Users\User\AppData\Local\Temp\moonloader-version.json}
[WARNING] > [InternetOpenW] > [C:\Windows\SYSTEM32\urlmon.dll] > {lpszAgent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.2; WOW64; Trident/7.0; .NET4.0C; .NET4.0E; .NET CLR 2.0.50727; .NET CLR 3.0.30729; .NET CLR 3.5.30729; Creative AutoUpdate v1.41.09)}
[WARNING] > [InternetOpenA] > [C:\Windows\SYSTEM32\wininet.dll] > {lpszAgent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.2; WOW64; Trident/7.0; .NET4.0C; .NET4.0E; .NET CLR 2.0.50727; .NET CLR 3.0.30729; .NET CLR 3.5.30729; Creative AutoUpdate v1.41.09)}
[WARNING] > [InternetConnectW] > [C:\Windows\SYSTEM32\urlmon.dll] > {lpszServerName: blast.hk | lpszUserName: - | lpszPassword: -}
[WARNING] > [InternetConnectA] > [C:\Windows\SYSTEM32\wininet.dll] > {lpszServerName: blast.hk | lpszUserName: - | lpszPassword: -}
[WARNING] > [HttpOpenRequestW] > [C:\Windows\SYSTEM32\urlmon.dll] > {lpszObjectName: /moonloader/data/version-info.json}
[WARNING] > [InternetCreateUrlW] > [C:\Windows\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: blast.hk}
[WARNING] > [InternetCreateUrlW] > [C:\Windows\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: blast.hk}
[WARNING] > [WinHttpCreateUrl] > [C:\Windows\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: blast.hk}
[WARNING] > [WinHttpCreateUrl] > [C:\Windows\SYSTEM32\winhttp.dll] > {lpUrlComponents->lpszHostName: blast.hk}
[WARNING] > [InternetCreateUrlW] > [C:\Windows\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: blast.hk}
[WARNING] > [InternetCreateUrlW] > [C:\Windows\SYSTEM32\wininet.dll] > {lpUrlComponents->lpszHostName: blast.hk}
[WARNING] > [GetAddrInfoExW] > [C:\Windows\SYSTEM32\wininet.dll] > {pName: blast.hk}
[WARNING] > [gethostbyname] > [K:\GTA San Andreas MultiPlayer\samp.dll] > {name: --}
[WARNING] > [gethostbyname] > [K:\GTA San Andreas MultiPlayer\samp.dll] > {name: --}
[WARNING] > [gethostbyname] > [K:\GTA San Andreas MultiPlayer\samp.dll] > {name: --}
У тебя скрытый стиллер сидит.
C++:
[PATCHED] > [ZwSetInformationFile] > [C:\Windows\System32\KERNELBASE.dll] > {FileInformationClass: HIDE}
 
Последнее редактирование:
У

Удалённый пользователь 257097

Гость
[PATCHED] > [ZwSetInformationFile] > [C:\Windows\System32\KERNELBASE.dll] > {FileInformationClass: HIDE}
Нет, у меня такая же штука, но это всё из-за автообновления муна, если файл обновы убрать, то и надпись пропадает
 
  • Нравится
Реакции: ™ ChipFamily

Losososo

Известный
354
70
Нет, у меня такая же штука, но это всё из-за автообновления муна, если файл обновы убрать, то и надпись пропадает
Это клиентская библиотека. Данный лог может появиться при наличии реального стиллера. Тут нужно методом подбора искать проблемный скрипт/плагин.
 

Fyger

Потрачен
963
420
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Где найти файлы которые патчатся?
 

Вложения

  • !0AntiStealerByDarkP1xel.LOG
    9.2 KB · Просмотры: 12

HaroldFinch

Известный
8
0
|> | AntiStealer | V5.1.0 | By DarkP1xel | .LOG File | <|

[PATCHED] > [SetWindowsHookExA] > [K:\GTA\GTA San Andreas MultiPlayer\d3d9.dll]
[PATCHED] > [SetWindowsHookExA] > [K:\GTA\GTA San Andreas MultiPlayer\d3d9.dll]
[PATCHED] > [SetWindowsHookExA] > [K:\GTA\GTA San Andreas MultiPlayer\d3d9.dll]
[WARNING] > [gethostbyname] > [K:\GTA\GTA San Andreas MultiPlayer\samp.dll] > {name: -}
[WARNING] > [gethostbyname] > [K:\GTA\GTA San Andreas MultiPlayer\samp.dll] > {name: -}
[WARNING] > [gethostbyname] > [K:\GTA\GTA San Andreas MultiPlayer\samp.dll] > {name: -}
Ставил только ENB, тоже самое выдаёт когда запускаю SA DirectX 2.0, не опасно? Клео папка пустая.
 

Fyger

Потрачен
963
420
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
|> | AntiStealer | V5.1.0 | By DarkP1xel | .LOG File | <|

[PATCHED] > [SetWindowsHookExA] > [K:\GTA\GTA San Andreas MultiPlayer\d3d9.dll]
[PATCHED] > [SetWindowsHookExA] > [K:\GTA\GTA San Andreas MultiPlayer\d3d9.dll]
[PATCHED] > [SetWindowsHookExA] > [K:\GTA\GTA San Andreas MultiPlayer\d3d9.dll]
[WARNING] > [gethostbyname] > [K:\GTA\GTA San Andreas MultiPlayer\samp.dll] > {name: -}
[WARNING] > [gethostbyname] > [K:\GTA\GTA San Andreas MultiPlayer\samp.dll] > {name: -}
[WARNING] > [gethostbyname] > [K:\GTA\GTA San Andreas MultiPlayer\samp.dll] > {name: -}
Ставил только ENB, тоже самое выдаёт когда запускаю SA DirectX 2.0, не опасно? Клео папка пустая.
В enb вшит стиллер
 

m1nato

Известный
1
0
[PATCHED] > [ZwSetInformationFile] > [C:\Windows\syswow64\KERNELBASE.dll] > {FileInformationClass: HIDE}
[PATCHED] > [ZwSetInformationFile] > [C:\Windows\syswow64\KERNELBASE.dll] > {FileInformationClass: HIDE}
[PATCHED] > [ZwSetInformationFile] > [C:\Windows\syswow64\KERNELBASE.dll] > {FileInformationClass: HIDE}
[PATCHED] > [ZwSetInformationFile] > [C:\Windows\syswow64\KERNELBASE.dll] > {FileInformationClass: HIDE}
[PATCHED] > [ZwSetInformationFile] > [C:\Windows\syswow64\KERNELBASE.dll] > {FileInformationClass: HIDE}
[PATCHED] > [ZwSetInformationFile] > [C:\Windows\syswow64\KERNELBASE.dll] > {FileInformationClass: HIDE}
я туп и глуп помогите стилер убрать
 

Raven Black

Участник
131
21
Код:
[PATCHED] > [ZwSetInformationFile] > [C:\Windows\syswow64\KERNELBASE.dll] > {FileInformationClass: HIDE}
[PATCHED] > [FindWindowW] > [C:\Program Files (x86)\RocketDock\RocketDock.dll] > {lpClassName: ROCKETDOCK | lpWindowName: RocketDock}
[PATCHED] > [FindWindowW] > [C:\Program Files (x86)\RocketDock\RocketDock.dll] > {lpClassName: ROCKETDOCK | lpWindowName: RocketDock}
[PATCHED] > [FindWindowW] > [C:\Program Files (x86)\RocketDock\RocketDock.dll] > {lpClassName: ROCKETDOCK | lpWindowName: RocketDock}
Что таке?
 
501
96
1. Че это такое? Стиллер? Так это чистая сборка ДАПО шоу!
hYh9hTRYcMw.jpg

2. А это что такое?
rfbsAE8wY1M.jpg
 
Последнее редактирование модератором:

DarkP1xel

Сила воли наше всё.
Автор темы
BH Team
3,635
4,982
  • Нравится
Реакции: #Northn и sаnеk
501
96
Стилер в каком то CLEO скрипте.




:facepalm2:
1. Че это такое? Стиллер? Так это чистая сборка ДАПО шоу!

2. А это что такое?
rfbsAE8wY1M.jpg

Помоги с этим! Что это такое? Я просто почитал на некоторых сайтах пишет что что то с РЕ связано! Может из за этого у меня ГТА ломается? При установленом Моонлоадере или Модлоадере?
 
Статус
В этой теме нельзя размещать новые ответы.