FitGirl repack dosyalara virüs mü koyuyor?

Baya eskiden korsan üzerinden virüs yükleyen ve tespit edilemeyen Hacker'ı ifşa yapmıştım. Anlatmıyorum sakıncalı diye. Zar zor halletmiştim. Yani konu hakkında bilgiliyim ama hatalı olabilirim.
 
FitGirl'de bulunan uplay_r1.loader.dll diye dosya vardı. Neredeyse bütün antivirüsler virüs demişti. False-positive rekoru olmalı o zaman. Not: Araştırdım yani onu alıp crack kullanma derdi yok.

Dosya şu:
Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
zaten.

Dosya hala yaygın bu arada. Mesela:
Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.

Bu dosya Uplay ile ilgili yani Ubisoft'un platformu üzerinden kırılmış oyun. Ubisoft oyunlarında genel olarak bu vardır muhtemelen zaten benim dediğimi demişler yorumlarda. Doğru siteden indirdiysen sıkıntı olmaz zaten bu tarz şeyleri virüs olarak görebiliyor antivirüsler.
 
Baya eskiden korsan üzerinden virüs yükleyen ve tespit edilemeyen Hacker'ı ifşa yapmıştım. Anlatmıyorum sakıncalı diye. Zar zor halletmiştim. Yani konu hakkında bilgiliyim ama hatalı olabilirim.
Ha dostum sana o .dll dosyalarını şöyle açıklayayım, yani onlara tam anlamıyla crack dosyalarının kendisi diyebiliriz. Steam DRM olan bir oyunda, steam_api64.dll dosyasıda steam'ın dosyası.Ve bu dosya ile oynanır, crack yapılır kısaca. uPlay ile alakalı dll de uPlay'in. Yani, onlar crack ve anti-virüs bu yüzden öyle diyor.

Technopat sitesinde bu sitenin adını anmak yasak normalde. O zaman bu false-positive.
Evet.
 
Yıllardır kullanıyorum, Paralı ESET de Kaspersky da hiçbir şey farkedemedi. Olacağını sanmam. Ancak site uzantısına dikkat edin. .site olması gerekiyor.
Evet bu önemli fakat yine de şüpheci bakıyorum siteye. Hangi IP ne yapıyor. Bu kısım baya önemli.
Ha dostum sana o .dll dosyalarını şöyle açıklayayım, yani onlara tam anlamıyla crack dosyalarının kendisi diyebiliriz. Steam DRM olan bir oyunda, steam_api64.dll dosyasıda steam'ın dosyası.Ve bu dosya ile oynanır, crack yapılır kısaca. uPlay ile alakalı dll de uPlay'in. Yani, onlar crack ve anti-virüs bu yüzden öyle diyor.


Evet.
Ben öyle dosya bulmuştum. Adam meğerse virüs yükleyen birisiymiş ama Antivirüsler bulamıyordu falan. Bende şaşırdım baya. Birde server ile IP gizlemiş. Sonra baya araştırıp buldum kendisini. Kara listeye aldırdım adamı. Ondan paranoyak davranıyorum bu konuda. Daha derin analiz ile geleyim en iyisi. Sağlam argümanlar olur böylece.
 
O dosyalar emülatör oluyor genelde. Steam_api64.dll Steam üzerinde oyunu aldığını doğrular normalde. Ama işte bunun yerine emülatör koyarak kendi kendine doğrulatıyorlar sadece Steam DRM olan oyunları günümüz de ekstra birisinin kırmasına gerek yok mesela hazır şeyleri oluyor.
 
O dosyalar emulatör oluyor genelde. Steam_api64.dll Steam üzerinde oyunu aldığını doğrular normalde. Ama işte bunun yerine emulatör koyarak kendi kendine doğrulatıyorlar sadece Steam DRM olan oyunları günümüz de ekstra birisinin kırmasına gerek yok mesela hazır şeyleri oluyor.
Ben Eu4 dosyasını test etmiştim. Arkasında bitcoin virüsü vardı. Birde bir tane daha virüs vardı. Takır takır çalışıyordu. Ondan virüs sanmıştım. Sonra konuyu .dll yaptım. Neyse o virüsler tam ağ ve cpu harcıyordu. Programı silince düzeldi. Bootlacker.exe tarzı bir şey kullanmış basit diye. Fakat yine kurulum yapınca bu sorun olmadı. Sanırım bir özel sorun var.
 
Ben Eu4 dosyasını test etmiştim. Arkasında bitcoin virüsü vardı. Birde bir tane daha virüs vardı. Takır takır çalışıyordu. Ondan virüs sanmıştım. Sonra konuyu .dll yaptım. Neyse o virüsler tam ağ ve cpu harcıyordu. Programı silince düzeldi. Bootlacker.exe kullanmış basit diye.
İçine gizleyebiliyorlar ama o kendini belli eder zaten. Zaten tespit edilen Community'de kara listeye alınıyor.
 

Yeni konular

Geri
Yukarı