sagara
01/11/2009, 23:09
Un sujeto aproximádemente entre las 21hs y las 22.30hs... empezó en giran a gritar una página web de un supuesto server.... www.l2fix&&&.cin&&&da&&&.com (la pongo mal apropósito)
Yo supuse que era para que uno se cree cuenta y ponga la misma pass que en el server y luego lo vacíen... pero no... bajé el parche para verlo y me saltó el nod 32... con que estaba usado el THEMIDA... que es un encriptador comunmente usado para ocultar virus.
El antivirus saltó una vez... pero no una segunda vez... luego decidí no ejecutar el "parche" y solo transportar el l2.ini... para comprobar si el server realmente estaba online.
Luego también se me ocurrió ver las fechas de los archivos... el 90% coincidían con los del Ares.
Lo que más me dijo "Hola soy virus" fué... que miré el servername. no se que... y era exáctamente igual al del Ares... este archivo posee el listado de nombres que te da a elegir luego de Login.
Bueno... eso es todo... de paso creo que me cabió el virus. :PDT_Armataz_01_25:
Yo supuse que era para que uno se cree cuenta y ponga la misma pass que en el server y luego lo vacíen... pero no... bajé el parche para verlo y me saltó el nod 32... con que estaba usado el THEMIDA... que es un encriptador comunmente usado para ocultar virus.
El antivirus saltó una vez... pero no una segunda vez... luego decidí no ejecutar el "parche" y solo transportar el l2.ini... para comprobar si el server realmente estaba online.
Luego también se me ocurrió ver las fechas de los archivos... el 90% coincidían con los del Ares.
Lo que más me dijo "Hola soy virus" fué... que miré el servername. no se que... y era exáctamente igual al del Ares... este archivo posee el listado de nombres que te da a elegir luego de Login.
Bueno... eso es todo... de paso creo que me cabió el virus. :PDT_Armataz_01_25: