Статус
В этой теме нельзя размещать новые ответы.

DarkP1xel

Сила воли наше всё.
Автор темы
BH Team
3,635
4,964
таир ты шо? За блейдом не следишь..
зачем поднимать хайп если решил обнову выпустить
LJbAq_vPi08.jpg
Он слил просто незаконченную версию для тестирования.
 

blessave

Известный
364
107
жду офишиал версию AS, шоб видеть как горят пуканчики лошком, кто стиллеры распространяет
 

MistyGreen

Новичок
1
0
[PATCHED] > [CreateProcessInternalW] > [C:\Windows\syswow64\kernel32.dll] > {lpApplicationName: -}
че эт такое?
 

MAHEKEH

Известный
1,990
496
Мне тип удалять системные файлы что ли?
Зачем? Если вылетает Патч на скрытый процесс karnell32 или KARNELBASE это не обязательно стиллер.
Удалять эти файлы категорически не стоит.
Патч на эти файлы в 99 проц случаях вылетает из за модов типа МодЛоадер-а или Крашерса.
Которые в свою очередь одобрены на BlastHack в отдельных темах.
( Думаю не стоит напоминать что не стоит качать файлы формата .asi .sf и желательно других, с других сайтов? )
У некоторых патчит сам файл Crashers, у некоторых просто вылетает варнинг и затем патч на файлы типа KARNELBASE и karenel32 опять же.
У кого то блокирует сам SAMPFUNCS или ModLoader, у кого то и MoonLoader
Не ебу с чем это связанно, может из-за особенностей файлов винды или их расположения, или других файлов с отправкой инфы.
Если патч вылетает на конкретный .SF или .ASI плагин, то тут стоит присмотреться.
Пример, человек выше скидывал лог:
[PATCHED] > [LdrLoadDll] > [C:\Windows\syswow64\KERNELBASE.dll] > {ModuleFileName->Buffer: C:\Users\User\AppData\Local\Temp\\sPl6EMx7D7.sf}
[PATCHED] > [LdrLoadDll] > [C:\Windows\syswow64\KERNELBASE.dll] > {ModuleFileName->Buffer: C:\Users\User\AppData\Local\Temp\\8ki8rFzV.sf}
[PATCHED] > [CreateProcessInternalW] > [C:\Windows\syswow64\kernel32.dll] > {lpApplicationName: -}
Ты можешь увидеть патч на всё те же библотеки, но в данном случае так же можешь увидеть в конце строки файлы которые патчатся.
Очевидный стиллер формата .SF в папке, хотя бы потому что он зарыт в папке временных файлов " Temp\\8ki8rFzV.sf "
Не понятно как там оказались сразу два плагина с левыми названиями.
Но при этом они продолжают работу и блокируются Антистиллером.
 
Последнее редактирование:
  • Нравится
Реакции: DarkP1xel

Fix_ir

Активный
88
25
Если честно я так и не понял почему у некоторых пользователей выходит это.
Стиллер загружает файл в "безобидную" директорию. Маскировка под системный процесс. Файл скачался видимо через обход антистиллера, а дальше уже спалился с аттрибутом "скрытый" (его установкой)
Вот тебе пример на моем ПК, Стиллер скачивает вирус в папку интернет ехплорера
4063840.png

И другой пример:
IMG_20190428_104216.png
 

dica

Известный
2
0
посмотрите есть ли стиллер?
 

Вложения

  • !0AntiStealerByDarkP1xel.LOG
    4.9 KB · Просмотры: 30

Sascha123123

Новичок
2
0
Приветствую.Почему kernel32.dll и ENB Series d3d9.dll?PATCHED?У меня сборка ,если что полицейская от BIC за 5к,которую он недавно кидал.И главное через день после создания аккаунта бан с причиной "оск.проекта".Я привязывала к аккаунту почту,всё равно банят...
upload_2019-4-30_15-36-9.png
 
Последнее редактирование:
Статус
В этой теме нельзя размещать новые ответы.