Сегодня узнал что перформа обновилась и сново андетектед для EAC.
Стало жутко интерестно, что же такого сделал h4cor чтобы софт опять был актуальным, учитывая то что як уже научился блокировать чтение процеса кс.
2 часа анального секса с paypal и перформа была успешно купленна. Визульно ничего не изменилось, не считая того что теперь хакор рекомендует использовать Windows 7 x64 Максимальную редакцию + хайд процесса (о нем чуть ниже)..
Ссыграв на бомжфасткапе с перфомой и не получив бана я начал задаваться вопросами
1) Каким образом перформа сново в андетектед? Чексуммы файлов и другая важная информация осталась прежней и с предедущей редакции.
2) Если ничего не изменилось, к чему это использование x64 и хайда? Зачем? Неужели это дырочка в Win?
3)Почему, хакор зная что софт покупают очень хорошо, ставит такую низкую цену? Всего лишь 2 доллара и вы на неделю становитесь гет райтом.
Предвидя сикпацанов, я начал копаться в системных файлах винды и собственно в перформе.
Но, тут неожиданно прилетел синий экран. Немного в шоке от такого потрясения, я перезагрузил комп.
BSOD вылетел по причине руткита в системею Но блин система чистая, какой руткит? Их я вычисляю быстро и мой компьютер уж точно по надежной защитой.
Причиной был хайд процесса. Немного о нем
Хайд — скрытие процесса из Диспечера Задач Windows. Зачем он нужен? Перформа, чтобы работать, использует другой процесс, обычно винамп, чтобы работать с процессом кс. Нет процесса — нет чита, по логике EAC.
Однако, синий экран вылетел по причене этого самого хайда. Вспомнив про функцию x64 систем PathGuard, я начал копать его логи.
Я был ошарашен. Перформа есть самый настроящий вирус, который крадет пароли из системы включая банковские карточки.
PathGuard защищает систему от левых драйверов, которые многут привести вред системе. Драйвер перформы подписан оффициально, однако система получив команду на высолку пароля тут же дала синий экран
А знаете, хакор идеален. Смотрите, разработчики антивирусных програм врядли будут думать что какой-то там чит для cs — вирус, естественно пройдут мимо
А хакор, поняв что чит популярен, снизил цену, и на этом неплохо наворился зная пароли других пользователей. На форуме касперского уже много недовольных именно после использования перформы. У них пропадали деньги с карты.
Теперь перформа в бане яка, я чит — передан антивирусным компаниям.
Мораль такова. Сикпацаны, вы ответите за все свои сикмоменты на лигах в любом случае :) если не от античита, то от вашего же оружия.
Стало жутко интерестно, что же такого сделал h4cor чтобы софт опять был актуальным, учитывая то что як уже научился блокировать чтение процеса кс.
2 часа анального секса с paypal и перформа была успешно купленна. Визульно ничего не изменилось, не считая того что теперь хакор рекомендует использовать Windows 7 x64 Максимальную редакцию + хайд процесса (о нем чуть ниже)..
Ссыграв на бомжфасткапе с перфомой и не получив бана я начал задаваться вопросами
1) Каким образом перформа сново в андетектед? Чексуммы файлов и другая важная информация осталась прежней и с предедущей редакции.
2) Если ничего не изменилось, к чему это использование x64 и хайда? Зачем? Неужели это дырочка в Win?
3)Почему, хакор зная что софт покупают очень хорошо, ставит такую низкую цену? Всего лишь 2 доллара и вы на неделю становитесь гет райтом.
Предвидя сикпацанов, я начал копаться в системных файлах винды и собственно в перформе.
Но, тут неожиданно прилетел синий экран. Немного в шоке от такого потрясения, я перезагрузил комп.
BSOD вылетел по причине руткита в системею Но блин система чистая, какой руткит? Их я вычисляю быстро и мой компьютер уж точно по надежной защитой.
Причиной был хайд процесса. Немного о нем
Хайд — скрытие процесса из Диспечера Задач Windows. Зачем он нужен? Перформа, чтобы работать, использует другой процесс, обычно винамп, чтобы работать с процессом кс. Нет процесса — нет чита, по логике EAC.
Однако, синий экран вылетел по причене этого самого хайда. Вспомнив про функцию x64 систем PathGuard, я начал копать его логи.
Я был ошарашен. Перформа есть самый настроящий вирус, который крадет пароли из системы включая банковские карточки.
PathGuard защищает систему от левых драйверов, которые многут привести вред системе. Драйвер перформы подписан оффициально, однако система получив команду на высолку пароля тут же дала синий экран
А знаете, хакор идеален. Смотрите, разработчики антивирусных програм врядли будут думать что какой-то там чит для cs — вирус, естественно пройдут мимо
А хакор, поняв что чит популярен, снизил цену, и на этом неплохо наворился зная пароли других пользователей. На форуме касперского уже много недовольных именно после использования перформы. У них пропадали деньги с карты.
Теперь перформа в бане яка, я чит — передан антивирусным компаниям.
Мораль такова. Сикпацаны, вы ответите за все свои сикмоменты на лигах в любом случае :) если не от античита, то от вашего же оружия.
Комментарии — 182
Skiffouniq10.09.2012, 19:10#quadro2h10.09.2012, 19:17↑#Skiffouniq10.09.2012, 19:21↑#doncy2h10.09.2012, 20:15↑#stefuN10.09.2012, 20:15↑#Skiffouniq10.09.2012, 23:39↑#Skiffouniq10.09.2012, 23:39↑#Skiffouniq10.09.2012, 23:10↑#quadro2h10.09.2012, 19:17↑#kotofeikinover11.09.2012, 01:17↑#own3Rb10.09.2012, 19:19#Skiffouniq10.09.2012, 19:25#nanogaming--10.09.2012, 19:33↑#own3Rb10.09.2012, 21:11↑#nanogaming--10.09.2012, 19:42↑#AntiMage10.09.2012, 19:42#+
Skiffouniq10.09.2012, 19:56↑#Skiffouniq10.09.2012, 20:08↑#Profich10.09.2012, 20:32↑#BaHmy310.09.2012, 20:36↑#colorize10.09.2012, 20:41↑#hondroztw10.09.2012, 20:23↑#hondroztw10.09.2012, 20:24↑#hondroztw10.09.2012, 20:28↑#thegucci11.09.2012, 12:34↑#hondroztw10.09.2012, 20:18#Skiffouniq10.09.2012, 20:25#Skiffouniq10.09.2012, 20:28↑#Skiffouniq10.09.2012, 20:31↑#Skiffouniq10.09.2012, 20:34↑#Skiffouniq10.09.2012, 20:39↑#BaHmy310.09.2012, 20:38#Skiffouniq10.09.2012, 20:40↑#BaHmy310.09.2012, 20:45↑#mr_vagina10.09.2012, 22:57↑#MProfich10.09.2012, 20:43↑#Skiffouniq10.09.2012, 20:45↑#thegucci11.09.2012, 12:37↑#NAOOO10.09.2012, 21:32#mr_vagina10.09.2012, 22:54#Mmr_vagina10.09.2012, 23:00↑#MxBRUTALITYx10.09.2012, 23:44↑#Bizarro11.09.2012, 01:28#superman133711.09.2012, 08:52#superman133711.09.2012, 09:52↑#kotofeikinover11.09.2012, 14:12↑#Обсуждение завершено.