Vous avez deja eu ce message surement,
vous savez qu'il envoi des infos sur votre config,
mais savez vous ce qu'il envoi d'autre ??
Ce matin j'ouvre mon écran apres avoir laissé botté pour la premiere fois une nuit complète
et la cette erreur me tombe dans la figure
"Encore cette erreur à la con ???" me dis-je
J'aillai fermer la fenetre quand j'ai pensé :
"Je viens de botter, suis je sur que rien d'autre ne leur saura envoyé ??"
J'entreprend de savoir exactement ce qui partira !!
et la quelle surprise !!! je decide de valider l'envoi en faisant en sorte que rien ne parte (fire bloqué en mode exclusif, rien ne sort, rien de rentre) je snif mon réseau et je send et la :
OUA C QUOI CA !!!!
8N[2007-10-16 01-15-32]_89_Zeus_Pavel.dmpc'est bien un fichier qui est envoyé et non pas juste les infos sus-mentionées.
Le fichier scann simplement vos proccess ouvert, vos DLL chargées dans windows ainsi que votre nom de joueur, compte et une suite juste à coté qui pourrai etre cryptée mais contiendrai surement votre mot de passe
Exemples de lignes décodées :
- Citation :
- E : \ M e s D o c u m e n t s \ M e s f i c h i e r s r e ç u s \ T b o t S r o B o t 0 9 1 9 \ T b o t S r o B o t 0 9 1 9 \ M a i n C o n t r o l . d l l @ E : \ M e s D o c u m e n t s \ M e s f i c h i e r s r e ç u s \ T b o t S r o B o t 0 9 1 9 \ T b o t S r o B o t 0 9 1 9 \ S c r i p t r u n . d l l @ C : \ W I N D O W S \ s y s t e m 3 2 \ c o m d l g 3 2 . d l l @ C : \ W I N D O W S \ s y s t e m 3 2 \ l 3 c o d e c a . a c m 6 E : \ j e u \ S i l k r o a d \ d b g h e l p . d l l
ca c pour les DLL et proccess lancés
J'ajoute (en gras les points importants :
Pavel y@B @˜y 2’| ( | |@Ù×Ìë ”î î‘|8’|ÿÿÿÿ2’|«’|ë’|h IºiO8ü ϳ ÿÿÿÿ”(|1ŠiO8Õn ]½iO Ön ,ý \Ʊ °Y~O?XB @B З
Ó¡ !½iOÿÿ \Ʊ `N 1Ó¡ `Ʊ JMXVRES 0109¸ î f Z j … ‰ € x-¿ hief_02 lü» yLY
žv dþ €#Ê D(|
E:\jeu\Silkroad\Dump\8N[2007-10-16 01-15-32]_89_Zeus_Pavel.dmp ä+ï ¿ <œ P1ì ä+ï (î ä+ïþœ (î (î +œ (î (î +œ (î (î î % 2’| Y¼iO(þ ϳ ÿÿÿÿE:\jeu\Silkroad\Dump\
sro_client.exe1966786Un dump de mon sro_client est envoyé également ???? ca je n'ai pas vu passer de gros fichier donc je peu pas confirmer, peut etre que le blocage a empecher la suite de l'envoi ...
tout ca pour dire, je n'aime pas ça du tout ... un conseil à la vue de cette erreur NE CHERCHEZ PAS A COMPRENDRE KILLEZ LA TACHE DANS LE GESTIONNAIRE DE TACHE
Joymax n'a pas a récuperer ce genre d'information ... surtout que j'imagine que y'a ecris en coréen que c'est anonyme ... en tout cas ce fichier ne l'ai pas du tout ...
enfoirés de joymax !!!