• Guest, bạn sẽ được thưởng theo giá trị giao dịch tương ứng khi báo cáo [Scammer]:
    • Từ 50tr trở lên: thưởng liền 20 MR (~ $20)
    • Còn lại: thưởng liền 1 MR - 10 MR (~ $1 - $10)
    • Các trường hợp báo cáo [Warning] cũng sẽ được thưởng 1 MR (~ $1)
    • Báo cáo tại đây

Waiting for Answer InfiniteWarez - Virus Ramit trong tool ordered

Status
Not open for further replies.

phuocvo4601

Hero
Verified
Joined
Jul 1, 2013
Messages
1,554
Reactions
2,199
MR
0.026
Call me! Call me! Chat with me via Skype X.com
lần sau bác cũng nên pm trước cho bác ấy nc mình nghĩ vậy cũng tốt hơn mà bác ấy phản ứng vậy cũng đúng ném nguyên cái topic ném nguyên list ra thế ai lại ko sợ bác ấy :D
:D mình nghĩ nếu không có gì không sợ gì hết nhỉ? mấy tool khác mình order mấy thím kia đâu có quá đáng thế này. Mình đâu phải đi order tool lần đầu đâu, hì
 

InfiniteWarez

Junior
Joined
Mar 2, 2014
Messages
200
Reactions
93
MR
0.000
Chat with me via Skype
thôi bác bình tĩnh nào, rút KN cho lần sau có làm gì cũng đừng làm quá nói thật chứ gặp mình cho mình tiền mình cũng ko dám dùng đấy nói thật dù nghe bác tunvit giải thích hộ bạn rồi nhưng nhiều ng nhìn vào vẫn phải sợ bạn ah. nhìn nguyên 1 list như thế bố ai chả sợ

Tại vì tớ không có time vọc mấy cái tool mã hóa thôi, nên cứ maximum protect là được, để thời gian fix tool cho nó hết lỗi có vẻ hay hơn :D
 

monkey247

Banned
Joined
Jul 24, 2014
Messages
2,251
Reactions
1,477
MR
0.000
Chat with me via Skype
:D mình nghĩ nếu không có gì không sợ gì hết nhỉ? mấy tool khác mình order mấy thím kia đâu có quá đáng thế này. Mình đâu phải đi order tool lần đầu đâu, hì
nói như bạn cũng ko đúng phải nghĩ theo 2 diện chứ nếu bác ấy cố tình thì bạn làm như này ko gì sai cả, nhưng nếu bác ấy ko cài virus gì vào thì sao ? dù rằng giải quyết xong êm đẹp nhưng vẫn còn 1 vết nhơ bạn àh, ko ít thì nhìu nó sẽ ảnh hưởng tới bạn kia
 

louis199x

Cờ lờ gờ tê :))
Joined
May 28, 2013
Messages
682
Reactions
417
MR
0.000
Sau khi thực thi phần mềm độc hại này tạo ra một file mới trong thư mục nơi nó được khởi tạo. File này có tên là "mgr.exe". Sau đó nó được thực thi và tạo ra một bản sao của chính nó trong "C:\% ProgramDir%\Microsoft\WaterMark.exe" cũng được thực thi ngay sau khi tạo ra và lần lượt nhiễm vào các file EXE, DLL và HTML tìm thấy trên hệ thống và cố kết nối đến một máy chủ.

bác xem có file nêu trên k ?
 
nói như bạn cũng ko đúng phải nghĩ theo 2 diện chứ nếu bác ấy cố tình thì bạn làm như này ko gì sai cả, nhưng nếu bác ấy ko cài virus gì vào thì sao ? dù rằng giải quyết xong êm đẹp nhưng vẫn còn 1 vết nhơ bạn àh, ko ít thì nhìu nó sẽ ảnh hưởng tới bạn kia
Chắc sau vụ này ế tới tết quá =))
 

gmailservice

Banned
Joined
Aug 9, 2014
Messages
1,703
Reactions
1,677
MR
0.001
Chat with me via Skype
Đã update thêm 1 nạn nhân dính trojan từ InfiniteTrafficBooter_v2.0.zip
Chuyện là mình đã order một tool click off theo ý tưởng của mình cho bạn InfiniteWarez từ khi bạn ấy mới mở dịch vụ những ngày đầu tiên khoảng cách đây mấy tuấn đến 1 tháng. Nhưng vấn đề chơi bẩn ở đây là tất cả các tool bạn ấy gửi mình đều có virus Ramit *con này tựa tựa con Trojan nhưng độc hơn*. Không biết có ý đồ gì mà bỏ vô trong tool vậy bạn? Sau 4 lần chỉnh yêu cầu chỉnh sửa về nội dung tool theo ý mình. 4 phiên bản đều bị. Đến bây giờ mình mới biết vì xài avira free cùi. Đem qua máy thằng bạn AVG nó search ra 1 nùi. Liền bỏ vô Virustotal thì tá quả. Bạn vào trả lời giùm mình nhé. Nếu cần mình sẽ up hết 4 phân bản lên cho BQT check. Thân
Note: Coder mà có mưu đồ từ những công việc đầu tiên như vậy thì liệu có đạo đức trong nghề nghiệp không? Mởi khởi đầu mà đã vậy rồi thì sau này còn như thế nào nữa.
500đ ảnh cho ae chiêm ngưỡng
1_zps3ef20952.png

2_zpsdd94db80.png


Và đây là nạn nhân thứ 2 thanks bạn @zzsvikingzz đã cung cấp tư liệu về Trojan của bạn ấy. InfiniteTrafficBooter_v2.0.zip
https://www.virustotal.com/vi/file/...a6e9f573b205aa88636dd72f/analysis/1413017593/
3_zps47b877e1.png
Thím quét như vậy thi tất cả các tool trên mmo này đều virut cả rồi, không tin cứ mang hết đi mà quét thử nhé :)
 

YouAndIVN

Hero
Verified
Trusted 3
Joined
Aug 17, 2014
Messages
2,126
Reactions
1,789
MR
2.685
$740.00
Call me! Call me! Follow me on Facebook Chat with me via Skype
nói chung là nên giải thích rõ ràng cho khách hàng, các bác là coder thì hiểu chứ khách hàng thì biết quái gì đâu, thấy virus nhiều thì sợ nên phải lên tiếng.

Nên giải thích rõ ràng là xong, topic report đôi khi cũng chính là topic để bạn có cơ hội giải thích rõ ràng cho tất cả mọi người. Nếu bạn ko có tật giật mình thì topic report này có lợi với bạn hơn là hại.

Đọc đến đây thì theo vài pro coder thì có vẻ ko phải là virus mà chỉ là do bảo mật thôi.
 
Thím quét như vậy thi tất cả các tool trên mmo này đều virut cả rồi, không tin cứ mang hết đi mà quét thử nhé :)
Bác không theo dõi quá trình nãy giờ rồi, tool chèn bảo mật thì sẽ dính nhưng bác infi...làm quá tay. Tool mình 50/54 bạn nghĩ sao. Tỷ lệ đẹp cỡ 10% thôi, all1tool còn dính vài bé vì bảo mật server mà
 
Thôi solved rồi thì cho qua đi thím cho vui nhà vui cửa còn kiếm tiền, có gì từ từ giải quyết là xong thôi, nhờ mod close topic là dc r đó :D Thím @InfiniteWarez làm tool cũng thông cảm người dùng người ta chỉ cần kết quả chứ đâu cần biết quá trình, cái này thím phải tự lo thôi. Thôi ae stop đừng cãi nhau nữa, solved rồi solved rồi :D

Ờ, chỉ vì không muốn người ta đọc được code nên mã hóa thôi bác à :D
Mà thôi, xong hết rồi, close topic là vừa. Tớ còn làm việc, ngày nào cũng gặp scandal.
 
Sau khi thực thi phần mềm độc hại này tạo ra một file mới trong thư mục nơi nó được khởi tạo. File này có tên là "mgr.exe". Sau đó nó được thực thi và tạo ra một bản sao của chính nó trong "C:\% ProgramDir%\Microsoft\WaterMark.exe" cũng được thực thi ngay sau khi tạo ra và lần lượt nhiễm vào các file EXE, DLL và HTML tìm thấy trên hệ thống và cố kết nối đến một máy chủ.

bác xem có file nêu trên k ?
:confused: nghe nguy nguy mà thôi tối về test, quá tay đến mức quá đáng. Gừ gừ
 
Joined
Apr 13, 2010
Messages
2,687
Reactions
980
MR
0.000
Không cần đâu, để tui send cho cái native exe, ko có encode en kiết gì cả. Haiz, có mấy dòng code muốn giấu cho người ta khỏi đọc mà cũng rõ khổ.
khuyên bác làm tôol cho họ thì ko nên encode làm gì kệ người ta đi , khi nào tool thím mà cở như thema thì encode chứ làm tool cho khách đặt cũng ko cần encode , mình làm tool cho khách còn đưa cả code cho khách để họ có thể tự build lại , còn đã pro muốn crack thì có encode bằng trời đi nữa cũng chụi thôi
 
khuyên bác làm tôol cho họ thì ko nên encode làm gì kệ người ta đi , khi nào tool thím mà cở như thema thì encode chứ làm tool cho khách đặt cũng ko cần encode , mình làm tool cho khách còn đưa cả code cho khách để họ có thể tự build lại , còn đã pro muốn crack thì có encode bằng trời đi nữa cũng chụi thôi

Mỗi người mỗi kiểu mà bác, có ai yêu cầu tớ code mà giao cả source đâu :D
 
Mỗi người mỗi kiểu mà bác, có ai yêu cầu tớ code mà giao cả source đâu :D
ý tớ là ko cần phải gởi luôn code mà ý tớ là ko nhất thiết phải encode để có virut như vậy thôi , như tool ssh bác bán key thì encode ko nói nhưng tool làm cho khách ko nhất thiết phải vậy đâu , trước giờ làm cho khách chả bao giờ encode cả
 
Status
Not open for further replies.

Announcements

Today's birthdays

Forum statistics

Threads
423,813
Messages
7,133,491
Members
176,257
Latest member
devtest123

Most discussed of week

Most discussed of week

Back
Top Bottom