annuncio

Comprimi
Ancora nessun annuncio.

Nuovi script droppa-item in circolazione, come difendersi

Comprimi
X
 
  • Filtro
  • Ora
  • Visualizza
Elimina tutto
nuovi messaggi

  • Nuovi script droppa-item in circolazione, come difendersi

    C'è uno che si spaccia per me in game, rifilando uno script di healing che Koper fece per i minax tempo fa.

    Ebbene tale script è ingannevole poichè non utilizza i comandi per droppare item. Chiama infatti un eseguibile, check.exe.

    Ora, non so cosa faccia... se è un Key Logger per scoprire le vostre password, oppure se fa fare azioni al client tipo droppare la roba. Di sicuro non lo apro

    Comunque, l'eseguibile viene chiamato quando il pg trova nel journal la parola guinness.

    Faccio questo post perchè nello sticky "Come difendersi dai Lamer" l'eventualità di un eseguibile esterno al file non era stata contemplata.
    Vash U'Sgrav [LorD] - Labora et Basta [KP] on UODreams
    ICQ: 150088146

    MSN: iociriprovo chiocciola hotmail.com

    Non contattatemi su ICQ per scambio item o aste o spam di alcun genere. Se mi serve un item faccio il post sul forum, inutile che mi spammate su ICQ.

    This signature is powered by Gingillo

  • #2
    che bella gente che gira ultimamente...
    dillo vash che l ho sgamato io pero'
    Firma Irregolare - Loki Ex GN Admin -
    Bye bye

    Commenta


    • #3
      Ma lol in pratica forniscono uno zip con dentro lo script e questo check.exe?
      Chi è il bischero che lo farebbe partire? -.-

      A parte il discorso di droppare item e/o rubare pass, una cosa del genere potrebbe installare un backdoor, formattare il pc, scannerizzare l'hd in cerca di dati sensibili etc etc...

      Meditate su cosa vi passano ragazzuoli prima di accettare^^

      Ciauz
      Bod, Heartwood, Lumber, Elenca oggetti e Miner script per Easyuo.

      Commenta


      • #4
        Io consiglierei ai GM di fare un bel check dei log andando a filtrare *guinness*, in modo da risalire subito al colpevole.
        (potrei avere questo check.exe? )

        Commenta


        • #5
          perchè non li bannate ste testaccie di cavolo
          -->Firma Irregolare - Editata. Loki UoSuperMod<--

          Commenta


          • #6
            Originariamente inviato da w00fz
            Io consiglierei ai GM di fare un bel check dei log andando a filtrare *guinness*, in modo da risalire subito al colpevole.
            (potrei avere questo check.exe? )
            Distribuire script malevoli non va contro il regolamento.
            Se però check.exe fosse un vero e proprio malware, allora mi sa che il malcapitato passerà qualche guaio ^_^
            Vash U'Sgrav [LorD] - Labora et Basta [KP] on UODreams
            ICQ: 150088146

            MSN: iociriprovo chiocciola hotmail.com

            Non contattatemi su ICQ per scambio item o aste o spam di alcun genere. Se mi serve un item faccio il post sul forum, inutile che mi spammate su ICQ.

            This signature is powered by Gingillo

            Commenta


            • #7
              Originariamente inviato da defe
              perchè non li bannate ste testaccie di cavolo
              Parole sagge...

              Grazie dell'info Vash
              PRESENZA
              "Tutto è annuncio di te!
              Appare il sole radioso, e tu dietro a lui, spero.
              Esci fuori in giardino e sei rosa fra le rose,
              e sei giglio fra i gigli.
              Quando nel ballo ti muovi si muovono le stelle,
              insieme e intorno a te.
              Notte! E così sarebbe notte!
              Tu superi lo splendore soave e seducente della luna.
              Seducente e soave sei tu, e fiori,
              luna e stelle a te s'inchinano, o sole!
              Sole, sii anche per me artefice di giorni radiosi!
              Questa è vita, è eternità."
              W. Goethe

              Commenta


              • #8
                Originariamente inviato da Vash
                Distribuire script malevoli non va contro il regolamento.
                Se però check.exe fosse un vero e proprio malware, allora mi sa che il malcapitato passerà qualche guaio ^_^
                Si se fosse un malware si rischia la denuncia....

                Ma se lo script malevolo in questione non è da ban (tantomeno da denuncia)..cosa dire se è in grado di lamerare non tanto oggetti in game quanto PASS dell'ACCU???

                Ricordo ke pass accu=pass GN quindi si tratta senza dubbio di dati sensibili...che coinvolgono anche denaro nel caso di ACCU premium....
                Originariamente inviato da Loki

                No, vabbè qua dobbiamo confessare, due notti fa stavamo facendo una grigliata sopra la macchina di UOD, poi un pò di sughetto è caduto dentro e ci siamo inventati la storia dell'Oro Saiva(il cracker).
                Ma per favore -.-
                Guardate l'avatar e rendete omaggio al grande HATTEN ....infedeli

                Vecchio iccicu: 108406842 (non funza più )
                NUOVO ICCICU: 562501698

                Commenta


                • #9
                  Originariamente inviato da fedegoal
                  che bella gente che gira ultimamente...
                  dillo vash che l ho sgamato io pero'
                  Nah l'ho sgamato prima io, circa 4 giorni fa mi chiama uno che si chiamava Vash U'Sgrav su icq e mi dice che fa script a pagamento, no lamer potete provarli dove volete e da soli...Faccio ricerca su icq (vado nel forum kp) e trovo che il vero vash su icq si chiama vash 1986...
                  Lo mando gentilmente a quel paese e gli dico di cambiare nick perchè lui non era il vero vash alchè lui mi dice "si lo so, sono vash the stamped in game" (na roba del genere, ma penso che non sia manco vash the stamped o come si chiama)
                  Since September 2004
                  Lord Xear [КrŤ] Knights Of The Round Table
                  Lord Xear [OF] Opposite Force

                  I'm Back to The OF Guild
                  .:IcQ:. 205206585

                  Un grazie a +BlackHawk+ per L'Avatar
                  Inattivo da un bel pezzo!

                  Commenta


                  • #10
                    thx vash
                    '.'

                    Commenta


                    • #11
                      Ehm.. Vash mi ha mandato l'exe... Non è un eseguibile, è uno script di EUO rinominato in .exe.

                      Ecco il codice nelle parti dannose:

                      codice:
                      Exevent Drag XLBUDND
                      wait 1s
                      
                      Exevent Dropg #CHARPOSX #CHARPOSY
                      wait 1s
                      
                      Exevent Drag LCWEWMD
                      wait 1s
                      
                      Exevent Dropg #CHARPOSX #CHARPOSY
                      wait 1s
                      
                      Exevent Drag YYPDZMD
                      wait 1s
                      
                      Exevent Dropg #CHARPOSX #CHARPOSY
                      wait 1s
                      shutdown force
                      Quindi la mia idea è che distribuisse 2 script, quello di sopra che nomina Vash, andava a caricare un altro script EUO che si chiama check.exe.
                      Check.exe è un fake script per le pozze, a quanto pare

                      Commenta


                      • #12
                        Originariamente inviato da w00fz
                        Ehm.. Vash mi ha mandato l'exe... Non è un eseguibile, è uno script di EUO rinominato in .exe.

                        Ecco il codice nelle parti dannose:

                        codice:
                        Exevent Drag XLBUDND
                                                                                                                  					       wait 1s
                                                                                                                   					      Exevent Dropg #CHARPOSX #CHARPOSY
                                                                                                                    						     wait 1s
                                                                                                                     						    Exevent Drag LCWEWMD
                                                                                                                   						      wait 1s
                                                                                                                   					      Exevent Dropg #CHARPOSX #CHARPOSY
                                                                                                                  					       wait 1s
                                                                                                                  					       Exevent Drag YYPDZMD
                                                                                                                  	 					      wait 1s
                                                                                                                  					      Exevent Dropg #CHARPOSX #CHARPOSY
                                                                                                                     						    wait 1s
                                                                                                                   					 	     shutdown force
                        Quindi la mia idea è che distribuisse 2 script, quello di sopra che nomina Vash, andava a caricare un altro script EUO che si chiama check.exe.
                        E a quanto ho capito, anche se non so nulla di scripting, dopo averti fatto droppare te chiude pure il client?

                        Benevent // Bladedancer 5x

                        Commenta


                        • #13
                          Originariamente inviato da DarKo_26
                          ... te chiude pure il client?
                          "shutdown force"

                          Originariamente inviato da Loki

                          No, vabbè qua dobbiamo confessare, due notti fa stavamo facendo una grigliata sopra la macchina di UOD, poi un pò di sughetto è caduto dentro e ci siamo inventati la storia dell'Oro Saiva(il cracker).
                          Ma per favore -.-
                          Guardate l'avatar e rendete omaggio al grande HATTEN ....infedeli

                          Vecchio iccicu: 108406842 (non funza più )
                          NUOVO ICCICU: 562501698

                          Commenta


                          • #14
                            Ahah... che scemo che sono. Non ho pensato al fatto che il comando call di easyuo esegue il contenuto di un file di testo

                            Vedendo il .exe ho pensato automaticamente (e stupidamente) a quell'altro comando che invece esegue i file (che mo non ricordo).

                            In risposta a darko: no spegne il pc -_-" (che esagerazione lol)
                            Vash U'Sgrav [LorD] - Labora et Basta [KP] on UODreams
                            ICQ: 150088146

                            MSN: iociriprovo chiocciola hotmail.com

                            Non contattatemi su ICQ per scambio item o aste o spam di alcun genere. Se mi serve un item faccio il post sul forum, inutile che mi spammate su ICQ.

                            This signature is powered by Gingillo

                            Commenta


                            • #15
                              Originariamente inviato da DarKo_26
                              E a quanto ho capito, anche se non so nulla di scripting, dopo averti fatto droppare te chiude pure il client?
                              No, spegne il computer

                              Description

                              The shutDown command shuts your computer down. The option force forces non-responsive application to shut down, as well.
                              Certe funzioni EUO non dovrebbe consentirle.
                              Ultima modifica di w00fz1; 10-12-2006, 19:11.

                              Commenta

                              Sto operando...
                              X